2010年10月,FBI的一個監視互聯網流量的系統發現了可疑信號,顯示惡意程序已滲透進了納斯達克的中心服務器。
種種跡象表明,攻擊者不是腳本小子而是另一個國家的情報機構。
專家對惡意程序的分析檢查發現,惡意程序代碼具有攻擊性,是設計造成破壞。中國人、法國人,甚至以色列人都在設法滲透進到美國的計算機系統,竊取經濟和軍事情報。
這些皆屬于間諜行為,但攻擊性的代碼則屬于一種軍事打擊。
最知名的攻擊代碼是Stuxnet蠕蟲。
《彭博商業周刊》采訪了數十名了解和參與納斯達克攻擊調查的人士,報道了俄羅斯黑客如何滲透進世界第二大股票市場。黑客組合使用了兩個0day漏洞,相比之下Stuxnet蠕蟲作者使用了4個0day漏洞。
俄羅斯黑客在入侵系統后植入了數字炸彈,可能會造成嚴重破壞。
雖然黑客入侵被成功阻止,但這一事件暴露了金融系統的脆弱。