A Cisco Talos Intelligence Group által felfedezett VPNFilter nevű káros szoftver a világ 54 országában több mint 500 ezer SOHO (small office, home office - kisvállalati és otthoni) router megfertőzéséért tehető felelőssé. A szakértők korábbi feltételezése szerint a fertőzést az orosz titkosszolgálatoknak dolgozó hacker-ek hajtották végre, és vélhetően az elsődleges cél egy Ukrajna elleni kibertámadás előkészítése volt. Az FBI a kutatók eredményei nyomán leállították azt a szervert, amely a fertőzések terjesztéséért volt felelős.

A kétévente megrendezésre kerülő két napos, 2018. június 06-07-én zajló, 30 országot érintő Cyber Europe 2018 nevű gyakorlatot a szokásoknak megfelelően az ENISA szervezi, amit Athénból irányítanak, a résztvevő játékosok a saját munkahelyükről dolgoznak.

Ismertté vált egy káros kód terjedése, amely a fertőzött számítógépeket különböző kriptovaluták bányászatára használja fel és elsősorban kormányzati rendszereket céloz.

Elérhetővé vált egy dekriptáló program (Rakhni Decryptor) új verziója, amelynek hála a Cryakl zsarolóvírus legutóbbi variánsának áldozatul esett felhasználók hozzáférhetnek a titkosított állományaikhoz.

A programot a Kaspersky Lab készítette a belga hatóság egy akciója során megszerzett dekriptáló kulcsok felhasználásával. 

Egynapos kibervédelmi gyakorlat zajlott a Nemzeti Kibervédelmi Intézet szervezésében, melyen több állami és nem állami partner is részt vett. Az esemény célja a kommunikációs csatornák és a sajtóval való kapcsolattartás tesztelésén túl a kibertérből érkező incidensek elemzésének gyakorlása volt.

A Nemzeti Kibervédelmi Intézet 2017. december 14-én tartotta meg a HunEX 2017 elnevezésű kibervédelmi gyakorlatát, amely során egy valósághű eseménysorozat került szimulálásra.

A modern mikroprocesszorok spekulatív végrehajtás algoritmusának hardveres implementációját érintően sérülékenységek (Meltdown és Spectre) váltak ismertté, melyeket kihasználva egy felhasználó ún. mellékcsatornás támadásokat (side channel attacks) hajthat végre és jogosulatlanul érzékeny adatokhoz férhet hozzá.

Az idei két nagy zsarolóvírus (ransomware) kampányt követően (WannaCry, ExPetr) egy újabb hasonló kártékony kód fertőzését észlelték. Az új malware-t a biztonsági kutatók "BadRabbit"-ként emlegetik a zsaroló üzenetben szereplő "darknet"-es weboldal hivatkozás alapján.

2017 októberében is megszervezésre kerül az európai kiberbiztonsági hónap (ECSM). A kampány idén ünnepli 5. évfordulóját. 

Az esetről először egy biztonsági cég (ISSP) majd az ukrán kormányzati CERT (CERT-UA) közölt információkat (lásd: [1] és [2]) 2017. augusztus 22-én. 

Az ENISA elkészítette a 2016. évi Cyber Europe pán-európai kiberbiztonsági gyakorlat értékelését.

A gyakorlat egy kompex krizis helyzetet vázolt fel mely a napjaink legfőbb kiberbiztonsági kihívásait, sérülékenységeit foglalta magában.

Összesen több mint 100 szakember vett részt a gyakorlatban 28 tagállamból, valamint 2 EFTA országból.