Az APT támadások jellemzően 3 szakaszból állnak. Az első a social engineering támadás, ez a legfontosabb tulajdonsága az APT-nek, amely megkülönbözteti a régi típusú hacker támadásoktól. Már az APT megfogalmazásakor világossá vált, hogy a social engineering-et a sérülékenységgel kombináló végpont elleni támadás ellen nehéz védekezni. Ha a támadó egyszer bejutott a gépre, akkor a hálózatba is bejutott. Innentől kezdve csak meg kell találni a megfelelő felhasználókat vagy rendszereket és a szokásos hacker támadásokat lefolytatni ellenük.

Először is bizonyosodjunk meg arról, hogy mindenki képben van-e. Az APT-k (Advanced Persistent Threat – Fejlett Perzisztens Fenyegetés) által támadott nagyvállalatok száma hónapról hónapra növekszik; és az APT célpontok skálájában gyakorlatilag az összes iparág fellelhető. Megavállalatokat érintő támadásokról nem hivatalos, összeollózott történeteket rendszeresen olvashatunk az újságokban, illetve itt és itt.

A kanadai köztisztviselők internet-hozzáférés nélkül maradnak közel két hónapig, miután feltehetően kínai hackerek betörtek két kormányzati szerverre a múlt hónapban, erősítette meg a kabinet miniszter.

Németországi kutatóknak sikerült mindössze 6 perc alatt feltörniük egy zárolt iPhone-t anélkül, hogy jelszót próbáltak volna törni.

A Nasdaq szombaton elismerte azt az azonosítatlan hacker támadást, amely során kártékony szoftvert helyeztek el sikeresen az amerikai tőzsdeportálon.

Az elmúlt napokban napvilágot látott hírektől visszhangzik a pénzügyi világ, amely szerint hackerek hatoltak be a Nasdaq bizonyos rendszereibe.

Motoros bandáknak és szervezett bűnözői csoportoknak sikerült megkerülniük a hatóságokat és a Mexikóból importált lenyomozhatatlan és titkosított BlackBerry telefonokkal lehallgathatatlanná válniuk.

Az Anonymus-ként elhíresült globális csoport csütörtökön a jemeni kormány weblapját nézte ki következő célpontjául.

Egy paigntoni hacker 12 millió dollár értékű poker chip lopását ismerte be. A tolvaj egy amerikai szerencsejáték-társaságot károsított meg.

Hackerek jelentették, hogy feltörték a legújabb PlayStation 3 konzol firmware-t, kevesebb mint 24 órával annak kiadása után. A Sony nem titkolt célja volt, hogy ellehetetlenítse a konzolok hackelését.