Как указывает отчет, в 2010 г. продолжился рост количества атак на определенные отрасли или конкретные предприятия. Вредоносные программы, такие как Hydraq и Stuxnet становятся все изощреннее, и никакие «металлические двери» от них не спасают. В качестве подтверждения этого, Symantec приводит в пример Stuxnet, который использует для атаки четыре различных вида уязвимости “нулевого дня”.
Согласно наблюдениям компании, в 2010 году целенаправленным нападениям подверглись почти все транснациональные корпорации, чьи акции торгуются на бирже и множество правительственных учреждений. Что немало удивило аналитиков Symantec – так же целенаправленно было атаковано огромное число мелких фирм. Как указывают специалисты по безопасности, во многих случаях злоумышленники сначала проводили разведку, изучая ключевые фигуры компаний, а затем использовали их для атаки с помощью методов социальной инженерии. Поскольку атаки имели целенаправленный характер, многие из нападений были успешны даже при условии соблюдения мер безопасности в компаниях-жертвах.
Множество получивших огласку целевых атак 2010 года имели целью хищение интеллектуальной собственности или причинение физического ущерба, гораздо больше киберпреступлений совершено в сфере хищения персональных данных. Доклад утверждает, что эта цель была причиной 260000 случаев, что в четыре раза выше, чем для любой другой.