כותרת הידיעה ב-22 לאוגוסט ב-Ynet "גוגל טוענת: אתרים ישראליים מכילים וירוסים" בה סופר על כך שגוגל חסמה את האתר של חברת הדלק סונול, אתר ההסתדרות ואת הדף של קומיקס "סטיות של פינגווינים" משכה את תשומת ליבנו לאירוע שקרה אצל אחד מלקוחותינו לפני מספר חודשים.
וכך סיפור המקרה:
אהוד טננבאום (29), שהתפרסם בארץ בכינוי "האנלייזר" כשפרץ עוד בהיותו נער למחשבי מוסדות ממשל אמריקאיים וישראליים, נעצר בקנדה יחד עם שלושה חשודים נוספים בחשד שגנב 1.8 מיליון דולר קנדי מחברה בעיר קלגרי, וכתב אישום הוגש נגדו, כך לפי דיווחים של כלי תקשורת בקנדה.
קוד עוין הושתל ביוטיוב, MetaFilter, בנק ING ואתר ניו יורק טיימס. הקוד איפשר לפורצים לחטוף גולשים לאתרים אחרים תוך כדי הגלישה ולחלוב מהם פרטים מבלי שירגישו. במקרה של הבנק הדבר חמור במיוחד משום שהם ביצעו העברות מחשבון לחשבון.
פושעים בארה"ב מבצעים מתקפות מאורגנות על חנויות שכונתיות כדי לאסוף כמויות עצומות של נתונים אישיים, למרות המעצר של קבוצת פושעים שהשתמשה באותה שיטת תקיפה. אך גם לנו יש ממי ללמוד.
ההאקרים יודעים שכנראה אין הדבר כך ומבשלים מתקפות המבוססות על פגיעויות ותיקות. ראו הוזהרתם.
לאחר שבחודש שעבר נעצר אהוד טננבאום, ורגע לפני שעמד להיות משוחרר בערבות של 30 אלף דולר, הגישה משטרת קנדה כתב אישום נגד טננבאום ובו מיוחסת לו הקמת רשת האקרים שגנבה מיליוני דולרים.
מסקר שנערך בקרב למעלה מ-300 מנמ"רים עולה כי המנמ"רים חוששים שבלילה ה-DBA עלול להחליט לגרום נזק לבסיס הנתונים ולארגון.
הפריצה נעשתה באמצעות שירותי רשת פרוצים בהם נעשה שימוש בבנק וחשבון אדמיניסטרטור גנוב.
תוכנה המתיימרת להיות תיקון אבטחה של מיקרוסופט היא Malware.