A számítógépes szakemberek szerint, a cégvezetők nem a megfelelő okok miatt figyelik az Anonymous ténykedését. A hackercsoport eredményesen támadott nagyvállalatokat, kormányzati és bűnüldöző szervezeteket , de ezeknek célja leginkább az volt, hogy felhívják a céges vezetők figyelmét az igazi problémára, hogy a hálózataik védelme rémes állapotban van. A nagy horderejű támadások, mint például a HBGary feltörése, ugyan felkelti az vállalatok számítástechnikai vezetőinek figyelemét, de ahogy múlik az idő megnyugszanak. A vezetőknek meg kellene kétszerezni a hálózatok védelmére szánt erőfeszítéseket, de nem ez történik. Ahelyett, hogy a megfelelő védelem kialakításán dolgoznának, azt számolgatják, milyen gazdasági hatása lehet, ha rendszerüket feltörik.

Figyelembe véve azt, hogy a támadók egyre sikeresebben használják ki a kliens oldali sérülékenységeket, a különböző vállalatoknak időt kell szakítaniuk arra, hogy megkeressék és frissítsék az esetlegesen elavult, gyakran támadott szoftvereket, mint a Adobe Reader vagy a Java. Ehhez a rendszergazdáknak a legtöbb sérülékenység kereső eszköz segítségére lehet, de néha, program specifikus káros szoftver "járványok" esetén, hasznosabb lehet egy, csak az adott programot ellenőrző eszköz.

Az Anonymous internetes hackercsoport disszidens tagjai, akik megelégelték a szervezetet, ahogy ők mondják hazafiatlan cselekedeteit, a csoport vezetőinek chat naplófájljait, valamit az azonosításukhoz szükséges információkat adtak át a bűnüldözési szerveknek és a gawker.com internetes hírportálnak.

A banknak dolgozó kiberbiztonsági cég kiszivárgott e-mailjei alapján úgy tűnik, a Morgan Stanley-t néhány igen érzékeny hálózati betörés érte ugyanazon kínai hackerek részéről, akik több mint egy éve a Google számítógépeit is támadták.Az elektronikus levelek a californiai HBGary Inc. kiberbiztonsági cégtől származnak, és tartalmuk szerint a pénzintézetet több, sorozatos támadás érte.

A dokumentum főbb témái:

  • A biztonsági kihívások amivel egy kormányzati IT szervezetnek szembe kell néznie
  • A globális számítógépes biztonság óvatos megközelítése
  • A technológia építőkockáinak újrahasznosításának értéke
  • Hogyan használják a hálózati hírszerzési technológiát a hálózati védelemben élenjáró kormányok

Számítógépes hackerek kínai szervereken keresztül betörtek hat európai és amerikai energiavállalat, többek között az Exxon Mobil Corp, a Royal Dutch Shell PIc vagy a BP PIc, rendszerébe és onnan bizalmas információkat loptak el, jelentette be az egyik vállalat nyomozó csapata.

Az alábbi jelentés Windows rootkitekre koncentrál és azok hatásaira a számítógépes rendszerekre. Egy ilyen rootkit BOT-al kombinált elhelyezése úgy véljük egy jól rejtőzködő káros szoftver kombinációját adja.

2009. november 16-án Greg Hoglund, a HBGary biztonsági cég társalapítója egy levelet küldött két kollégájának. Az üzenethez egy Microsoft Word fájl csatolmány is tartozott, amelynek neve AL_QAEDA.doc volt és amely további titkosítással volt ellátva. A tartalma veszélyes volt.

A HBGary visszavonta részvételét az amerikai RSA konferencián, mert állításuk szerint az Anonymous csoport megfenyegette őket.

Az Ars Technika újságírójának a múlthét folyamán sikerült kapcsolatba lépnie a HBGary elleni támadás néhány résztvevőjével és megtudott néhány információt arról, hogyan is sikerült áttörniük a cég rendszerének védelmét és hogy mit jelent ez nekünk, halandó internetfelhasználóknak.