2010年10月,F(xiàn)BI的一個監(jiān)視互聯(lián)網(wǎng)流量的系統(tǒng)發(fā)現(xiàn)了可疑信號,顯示惡意程序已滲透進了納斯達克的中心服務器。
種種跡象表明,攻擊者不是腳本小子而是另一個國家的情報機構。
專家對惡意程序的分析檢查發(fā)現(xiàn),惡意程序代碼具有攻擊性,是設計造成破壞。中國人、法國人,甚至以色列人都在設法滲透進到美國的計算機系統(tǒng),竊取經(jīng)濟和軍事情報。
這些皆屬于間諜行為,但攻擊性的代碼則屬于一種軍事打擊。
最知名的攻擊代碼是Stuxnet蠕蟲。
《彭博商業(yè)周刊》采訪了數(shù)十名了解和參與納斯達克攻擊調(diào)查的人士,報道了俄羅斯黑客如何滲透進世界第二大股票市場。黑客組合使用了兩個0day漏洞,相比之下Stuxnet蠕蟲作者使用了4個0day漏洞。
俄羅斯黑客在入侵系統(tǒng)后植入了數(shù)字炸彈,可能會造成嚴重破壞。
雖然黑客入侵被成功阻止,但這一事件暴露了金融系統(tǒng)的脆弱。