Nije prošlo dugo, a da je Stuxnet crv uništio ponešto infrastrukture u Iranu, Kini pa i Europi kao kolateralnoj žrtvi, pojavljuje se njegov klon zvan Duqu, najvjerojatnije od istih kreatora kao i Stuxnet ili barem ljudi koji su imali pristup originalnom Stuxnet kodu.Priča je slična, Duqu se maskira kao potpuno legitimni kod odnosno driver potpisan legitimnim certifikatom iz Tajvana C-Media Electronic Inc. koji su neki proizvođači antivirusnih programa opozvali zbog propagiranja malicioznog koda.
Ako pogledamo događaje prošlog tjedna, možemo uočiti plimu hakerskih napada koji su se odvili: kineski hackeri napali Google Gmail, Sony ponovno napadnut od strane organiziranog kruga kriminalaca, napadnuta je i Lockheed Martin korporacija koja proizvodi opremu za obrambene sisteme (između ostalog i lovačke mlazne avione) te dodatni problemi za firme koje koriste RSA SecurID tokene.
Odnosno, sumnja u intruziju pri LastPass pružatelju usluga online skladištenja lozinki. Primjetivši anomalije koje nisu mogli razjasniti, online password management firma LastPass situaciju tretira kao intruziju u sistem. Količina podataka povućena sa sistema govori o mogućnosti da su ukradene e-mail adrese korisnika, ali ne i enkriptirane lozinke.
Zamjenik direktora znanstvene i tehničke službe ruske obavještajne afencije FSB, Alexander Andreechkin komentirao je opasnost enkriptiranih sistema poput gmail-a, hotmail-a i Skype-a i time izazvao lavinu komentara, prvo iz ureda predsjednika Medvedeva kako njegovo mišljenje nadilazi mišljenje Alexander Andreechkin-a, a zatim i glasnogovornika predsjednika vlade koji je stao na stranu obavještajne službe.
Vodeća svjetska asocijacija računskih centara AFCOM objavila je rezultate istraživanja "Stanje računskih centara"’ u kojem je sudjelovalo 358 rukovoditelja računskih centara iz cijelog svijeta. Rezultati istraživanja nisu pokazala zadovoljavajuće rezultate.
Nacionalna sigurnosna agencija (USA: NSA) testira nove komercijalne alate u mobilnoj infrastrukturi kako bi zaštitila tajne podatke na prijenosnim uređajima poput smartphone-a i tablet kompjutora. Obavještajna zajednica kao i ostale federalne institucije želi brzi pristup informacijama u pokretu što predstavlja nove probleme u sferi sigurnosti.
Facebook stranica “
Možda nema povoljnijeg trenutka za nastavak priče o cyber ratovanju nakon današnjih vijesti da je došlo do cyber napada na kanadske financijske i vladine institucije. Ukratko CBS je izvijestio da su hakeri preuzeli kontrolu nad računalima visokih državnih dužnosnika kako bi ukrali lozinke i pristupili vladinim podacima, najvjerojatnije o američkim oružanim programima i vojnim planovima.
Prošla je godina označila prilično značajnu eskalaciju u sferama cyber ratovanja i cyber špijunaže. Iako je već i prije masovnog širenja Interneta bilo primjera sličnih metoda ratovanja i špijunaže, razvojem Internetske mreže gotovo svatko može doseći svakoga i bez angažiranja značajnijih resursa.
Rekordnim brojem zakrpa ovaj mjesec Microsoft nastavlja zatvarati ranjivosti nastale Stuxnet crvom. 49 zakrpa koje pokrivaju MS Windows, Internet Explorer, MS Office i .NET Framework namjenjene su popravljanju ranjivosti između kojih je i jedna zero-day ranjivost iskorištena znamenitim crvom za industrijsku špijunažu Stuxnet.







