Az Oracle elismerte, hogy komoly biztonsági problémák vannak a Java-val, ezért három új kezdeményezést is bejelentett annak érdekében, hogy helyrehozzák a dolgokat. Ezek közül az első nem mindenki tetszését fogja elnyerni, ugyanis eddig évente háromszor adtak ki új verziót a szoftverből, de mostantól a frissítések a negyedévente érkező Oracle Critical Patch Update részeként fognak érkezni. Az Oracle CPU több tucat szoftverhez tartalmaz javítócsomagokat, így ha ezzel együtt adják ki a Java frissítéseket is, akkor az komoly többletmunkát jelent a szakembereknek a csomag megérkezésekor.

A Motorola bejelentette, hogy olyan alternatív megoldásokat keres a hagyományos jelszavak leváltására, amelyek segítségével a jelenleginél biztonságosabb módon lehet bejelentkezni a webes szolgáltatásokba vagy hozzáférni a mobilos eszközökhöz. A kaliforniai D11 konferencián olyan érdekes ötletek bukkantak fel, mint az elektronikus tetoválások és a autentikációs tabletták, amelyeket a felhasználóknak le kell nyelniük. A massachusetts-i székhelyű MC10 vállalat olyan tetoválást fejlesztett ki, amely hajlékony elektromos áramköröket tartalmaz, és amit a viselőjének bőrére egy bélyegző segítségével lehetne rögzíteni.

Az Egyesült Államokban található erőművek folyamatos, napi szinten tapasztalható támadások alatt állnak, állítja két kongresszusi képviselő által bemutatott 35 oldalas jelentés, amelyet 160 üzemből összegyűjtött adatok alapján állítottak össze. A megkérdezettek közül több mint egy tucat azt mondta, hogy "napi szinten", "folyamatosan" vagy "gyakran tapasztalnak" támadásokat a számítógépes rendszereik ellen. "Az áramhálózatokat irányító műveletek és irányító rendszerek nagymértékben automatizáltak, két irányú kommunikációt használnak, és az Internethez vagy más számítógépes hálózathoz kapcsolódnak", szól a jelentés. "Bár ezek a fejlesztések lehetővé tették a kritikus rendszerek modernizálását, ez egyben azt is jelenti, hogy a hálózatok  sokkal inkább ki vannak téve a sérülékenységeknek, a távolról végrehajtott számítógépes támadásoknak".

Egy ATM csalások elkövetéséért öt évre ítélt román hacker olyan eszközt tervezett az pénzkiadó automatákhoz, amelyek segítségével meg lehet előzni a skimming típusú csalásokat. A 33 éves Valentin Boanta - aki jelenleg is a büntetését tölti, miután 2009-ben elítélték bankkártya csalásokért - egy általa SRS (Secure Revolving System) névre keresztelt rendszert dolgozott ki, amelynek az alapja, hogy megváltoztatják annak a módját, ahogy az automaták leolvassák az ügyfelek kártyáit, így meg tudják előzni, hogy a bűnözők által az ATM-be telepített skimming eszközök hozzáférjenek a kártya adataihoz.

Az Európai Unió igazságügyi biztosa május 18-án hivatalosan is felkérte a NATO-t, hogy a két szervezet szorosabban működjön együtt annak érdekében, hogy közösen harcoljanak a kiberbűnözés ellen, illetve hogy egy biztonságosabb internetes környezetet alakítsanak ki, hogy az állampolgárok jogait és személyes adatait meg tudják védeni. Viviane Reding elmondta a NATO Közgyűlés tagjainak, az EU arra törekszik, hogy a világ legbiztonságosabb online területét alakítsák ki, és ebben a katonai szövetség technológiája illetve know-how-ja nagy segítséget jelenthet.

A Bot Revolt Free egy ingyenes program Windows operációs rendszerekhez, amely a káros szoftverek által használt kapcsolatokat figyeli. Ez azt jelenti, hogy nem a fájlokat vizsgálja meg fertőzéseket keresve, hanem az aktív internetes kapcsolatokat monitorozza. Figyeli, hogy milyen szolgáltatás, program milyen IP-hez kapcsolódik, összehasonlítja ezt az adatbázisában lévő tiltandó IP-kkel, így tudja blokkolni a vírusok és trójai programok által generált káros adatforgalmat.

Az (ISC)2 biztonsági tanácsadó legújabb felmérése szerint a válaszadók az alkalmazásokban lévő sérülékenységeket jelölték meg, mint a legnagyobb biztonsági veszélyt. Ezzel egyidejűleg lényeges eltérés figyelhető meg a szoftver fejlesztők és a biztonsági szakértők prioritásai közt. Az alkalmazásfejlesztők továbbra is úgy tekintenek a biztonságra, mint amivel ráérnek utólag is foglalkozni, míg a biztonsági szakemberek szerint a vállalatok legnagyobb támadási felületét pontosan ezek az alkalmazások teszik ki, kezdve a mobil eszközöktől egészen az online bankolást lehetővé tevő programokig.

Az NSS Labs által végzett teszt szerint a Microsoft Internet Explorer 10 - a fejlettebb URL és alkalmazás reputációs technológiának köszönhetően - jobban teljesít abban, hogy blokkolja a káros szoftverek letöltését, mint a rivális Chrome, Firefox, Safari vagy Opera böngészők. A böngészők biztonsági megoldásai egyre több és több rétegből tevődnek össze, így növekszik a komplexitásuk. Bár a legtöbb felhasználó számára átláthatatlan hogyan működik ez a dolog, a kutatók figyelemre méltó és meglepő különbségeket vettek észre a legelterjedtebb böngészők között. Mindegyik szoftverből a legfrissebb verziót használva, 754 káros szoftverrel, 28 napnál régebben fertőzött URL-en tesztelve az Internet Explorer 99,9%-os blokkolási arányt ért el, szemben a Chrome 83,1, a Firefox 10, a Safari 9,9 és az Opera 1,8%-val szemben.

A mobil eszközök kénytelenek harcolni azzal a téves elképzeléssel, hogy nem lehetnek olyan biztonságosak, mint a személyi számítógépek. Az Entrust úgy véli, hogy ha egy telefon megfelelően van védve és használva, akkor teljesen megfelel azoknak a követelményeknek, amelyet a különböző szolgáltatások felhasználói fiókjai és az online vásárlások támasztanak. "Azok a felhasználók, akik munkára és szórakozásra is használnak mobil eszközöket, igénylik, hogy a bankok, a kormányzat, a kereskedők és más szervezetek is komolyan vegyék, magukévá tegyék ezt a hozzáállást. Különösen a nagyvállalatoknál, az alkalmazottak és a menedzserek ragaszkodnak ahhoz, hogy a mobil készülékek alapvető munkaeszközök, ezért igényük van arra, hogy a munkáltatók kiépítsék a teljes, mobil számítástechnikát kiszolgáló rendszert".

Az elmúlt 40 évben láttunk már jó néhány jelentős, felhasználók által dominált átmenetet az információtechnológiai iparban, amely megváltoztatta az üzletmenetet vagy az IT részlegek működését. Ennek egyik legjobb példája a mainframe-ekről és terminálokról történő váltás a személyi számítógépekre. Jelenleg egy hasonlóan fontos változás közepén vagyunk: a mobil eszközöknek az üzleti környezetben való elterjedése egy megállíthatatlan folyamatnak látszik. Azonban a technológia ilyen mértékű változása a lehetőségek mellett mindig magában hordozza a veszélyek növekedését is. A hagyományos hang és adatátvitel, illetve a személyes és vállalati tulajdon közötti határok gyorsan elmosódnak. Ezeknek a változásoknak a következtében pedig alapvetően fognak megváltozni a munkamódszerek, illetve a vállalatoknak jelentős kockázatokkal kell szembenézniük a jövőben.