Ismertté vált egy káros kód terjedése, amely a fertőzött számítógépeket különböző kriptovaluták bányászatára használja fel és elsősorban kormányzati rendszereket céloz.

Elérhetővé vált egy dekriptáló program (Rakhni Decryptor) új verziója, amelynek hála a Cryakl zsarolóvírus legutóbbi variánsának áldozatul esett felhasználók hozzáférhetnek a titkosított állományaikhoz.

A programot a Kaspersky Lab készítette a belga hatóság egy akciója során megszerzett dekriptáló kulcsok felhasználásával. 

Egynapos kibervédelmi gyakorlat zajlott a Nemzeti Kibervédelmi Intézet szervezésében, melyen több állami és nem állami partner is részt vett. Az esemény célja a kommunikációs csatornák és a sajtóval való kapcsolattartás tesztelésén túl a kibertérből érkező incidensek elemzésének gyakorlása volt.

A Nemzeti Kibervédelmi Intézet 2017. december 14-én tartotta meg a HunEX 2017 elnevezésű kibervédelmi gyakorlatát, amely során egy valósághű eseménysorozat került szimulálásra.

A modern mikroprocesszorok spekulatív végrehajtás algoritmusának hardveres implementációját érintően sérülékenységek (Meltdown és Spectre) váltak ismertté, melyeket kihasználva egy felhasználó ún. mellékcsatornás támadásokat (side channel attacks) hajthat végre és jogosulatlanul érzékeny adatokhoz férhet hozzá.

Az idei két nagy zsarolóvírus (ransomware) kampányt követően (WannaCry, ExPetr) egy újabb hasonló kártékony kód fertőzését észlelték. Az új malware-t a biztonsági kutatók "BadRabbit"-ként emlegetik a zsaroló üzenetben szereplő "darknet"-es weboldal hivatkozás alapján.

2017 októberében is megszervezésre kerül az európai kiberbiztonsági hónap (ECSM). A kampány idén ünnepli 5. évfordulóját. 

Az esetről először egy biztonsági cég (ISSP) majd az ukrán kormányzati CERT (CERT-UA) közölt információkat (lásd: [1] és [2]) 2017. augusztus 22-én. 

Az ENISA elkészítette a 2016. évi Cyber Europe pán-európai kiberbiztonsági gyakorlat értékelését.

A gyakorlat egy kompex krizis helyzetet vázolt fel mely a napjaink legfőbb kiberbiztonsági kihívásait, sérülékenységeit foglalta magában.

Összesen több mint 100 szakember vett részt a gyakorlatban 28 tagállamból, valamint 2 EFTA országból.

Az Európai Hálózatbiztonsági Ügynökség (ENISA) 2012 óta minden év októberében nemzetközi kampányt szervez európai kiberbiztonsági hónap témában (European Cyber Security Months – ECSM).

A 2016. évi ECSM kampányban a Nemzeti Kibervédelmi Intézet és 21 állami és gazdasági szervezet összesen 22 rendezvényt valósított meg Magyarország képviseletében.

A 2017. évi kampány tervezését már megkezdte az ENISA, melynek köszönhetően kijelölésre kerültek a kampány fő témái.

Mindenki számára ingyenesen elérhető, az IT biztonsági alapismereteket átfogóan ismertető könyvet tesz hozzáférhetővé elektronikus formában a Neumann János Számítógép-tudományi Társaság (NJSZT).