A Facebook nemrégiben vezette be új biztonsági szolgáltatását. Az oldalon keresztül ezt igénybe vevők ingyenesen vehetik igénybe a McAfee és a Microsoft online malware scan megoldását. A gond csupán annyi, hogy ezt követően többeknek is blokkolva lett a Facebook-hoz való hozzáférésük.

Kibertámadás érte az Amazon tulajdonában lévő divatcég és webshop, a Zappos weboldalát. A cég alaphelyzetbe állította mind a 24 millió előfizetőjének jelszavát és megkérte őket állítsanak be újakat. A cég közleménye szerint a támadóknak csak az ügyfelek nevét és e-mail címeit sikerült megszereznie, de más személyes információkhoz és a bankkártya számokhoz nem fértek hozzá.

Az Anonymous hackercsoport által nemrég feltört amerikai biztonsági cég, a Stratfor közölte előfizetőivel, hogy a december 24-én lekapcsolt weboldaluk helyreállítása akár egy hétnél tovább is eltarthat. A hackerek a támadás során szerzett adatokból később bankkártya számokat, email címeket, telefon számokat és titkosított jelszavakat hoztak nyilvánosságra.  Stratfor biztosította ügyfeleit, hogy biztosítási szolgáltatásuk kártalanítja azon tagjaikat, akiknek bankkártyája esetleg kompromittálódott az incidens során.

A múlthét folyamán egyelőre ismeretlen hackerek behatoltak a Kínai Szoftverfejlesztői Hálózat (Chinese Software Developer Network - CSDN) rendszerébe és onnan bizalmas információkat tulajdonítottak el. A jelentések szerint a CSDN felhasználói adatbázisa több, mint 6 millió felhasználót tartalmazott, akiknek e-mail címei és jelszavai most nyilvánosan letölthetőek. A CSDN az ország legnépszerűbb weboldala a programozók körében.

Egy vélhetően kínai hackercsoport tört be Amerika legnagyobb üzleti lobbi csoportjának, a Kongresszusi Kamarának rendszerébe és ott hozzáférést szereztek a rendszerben tárold össze adathoz, beleértve a közel 3 millió tag személyes adatait is. Egyelőre nem tiszta, hogy a hackerek mennyit tekintettek meg a hozzáférhető adatokból. A kamara tisztviselői elmondták, hogy a vizsgálatok során talált bizonyítékokból kiderült, a hackerek elsősorban 4, az ázsiai régióval foglalkozó dolgozó adataira koncentráltak.

A problémák tegnap kezdődtek a japán játékgyártó cégnél, ezért a Square Enix lekapcsolta a felhasználói szolgáltatásokat az ügy kivizsgálásáig. Ma hivatalos közleményben közölték rendszerüket feltörték, az incidens közel 2 milló felhasználót érint. A támadók egyelőre ismeretlen számú szervert törtek föl és megszerezték 1 millió japán és 800000 amerikai tag hozzáférését, ugyanakkor a nagyjából 300000 európai felhasználó adatait érintetlenül hagyták.

Hackerek feltörték a Virginia Commonwealth University két szerverét és lehetséges, hogy hozzájutottak 176000 az egyetem és a VCU egészségügyi rendszerében található dolgozó, tanuló és beteg társadalombiztosítási számához. A szervereken található gyanús fájlokra október 24-én egy rutin ellenőrzés során bukkantak rá. A szervereket azonnal lekapcsolták és megkezdték az eset kivizsgálását. A sérülékenységet azóta befoltozták és az üzemeltető állítja az érintett szerverekről nem szivárogtak ki személyes adatok. A nyomozás során kiderült, hogy a behatolók az első szerveren található sérülékenységen keresztül jutottak be a második szerverre, amely a társadalombiztosítási számokat és bizonyos esetekben születési dátumokat és elérhetőségeket tartalmazta, de a hackereknek csak arra volt idejük, hogy két engedély nélküli fiókot létrehozzanak, mielőtt a behatolást felfedezték volna.

Hackerek többek között ausztrál szövetségi és állami szenátorokhoz és szervezetekhez tartozó kormányzati email címeket, valamint 25 felhasználó nevet és jelszó párost tettek közzé a Pastebin oldalán. A kiszivárogtatott információkért a TeamP0ison hackercsoport vállalta a felelősséget. Egy nyilatkozatban azt írják, így fejezték ki nemtetszésüket a kormányzatban folyó korrupcióval szemben. Kormányzati oldalról nem erősítették még meg a felhasználói nevek és jelszó párosok hitelességét.

Az olyan cégek, mint a Sony, amelyet az idei év során megszámlálhatatlan hackertámadás ért és túl vannak néhány komoly adatkiszivárgással járó biztonsági incidensen is, egészen addig lesznek kitéve az ilyen támadásoknak, amíg a felső vezetők el nem kezdik legalább annyira komolyan venni a hackereket, mint amennyire az ügyfeleikkel törődnek. De nem csak a Sony PlayStation játékosk szeretnék személyes adataikat és IP címeiket biztonságban tudni. Maguknak a cégeknek is érdeke, hogy számítógépes rendszereik, bizalmas adataik védve legyenek. A biztonsági szoftver gyártók és a kiberbűnözők közötti szélmalom harc valószínűleg soha nem ér véget. Ha egy káros szoftver gyártó csoportot felszámolnak, megjelenik helyette kettől új.

A japán országos napilapban megjelent hírek szerint egy hacker vagy egy kiberbűnőzői csoport behatolt a japán parlament számítógépes hálózatába és előfordulhat, hogy onnan hozzájutott 480 képviselő és munkatárs levelezéséhez és dokumentumaihoz. Az Asahi Shimbund jelentése szerint a képviselőház elleni támadás júliusban kezdődött és augusztus végéig tartott. A támadó vagy támadók egy káros fájl csatolmánnyal ellátott levelet küldtek a képviselőknek és annak megnyitásával az áldozat gépére egy trójai program került, amelyet jelszavak lopására terveztek.