El 2 de noviembre de 1988, Robert Tappan Morris, un estudiante de posgrado de 23 años de la Universidad Cornell, liberó un programa que se copiaba a sí mismo de computador en computador. Por un error de programación se propagó mucho más rápido de lo previsto: según el FBI, en 24 horas afectó a unos 6.000 de los cerca de 60.000 computadores conectados a la internet de la época, y ralentizó sistemas militares y universitarios.
El llamado gusano Morris fue el primer gran ataque informático de internet, y Morris se convirtió en la primera persona condenada bajo la ley de fraude informático de Estados Unidos. Pocas semanas después, la Association for Computing Machinery (ACM) creó el Día de la Seguridad Informática, que se celebra cada 30 de noviembre.
Más de tres décadas después, los consejos básicos siguen siendo los mismos y siguen sin aplicarse lo suficiente: actualizar los dispositivos, usar contraseñas distintas, activar la verificación en dos pasos y desconfiar de los mensajes que piden actuar con urgencia.