Egyre sürgetőbb kérdéssé válik az egyes fejlettebb országokban, hogy ne csak beszéljenek a kibertérből érkező fenyegetésekről, hanem valódi fejlesztésekre szánják rá magukat.

A BEAST exploit és a tanúsítvány hitelesítő szervezeteknél történt betörések egészséges vitát indítottak a fejlesztők között, az Internetes autentikációs módszerek kapcsán. Az elmúlt néhány hónap nagyobb biztonsági eseményei, mint az SSL / TLS protokollok feltörése vagy a DigiNotar fiaskója igencsak megrendítette a bizalmat az Internet legalapvetőbb azonosítási eljárásaiban. A biztonsági kutatóknak eltérő a véleménye arról, hogy mit jelent a megbízható kommunikáció az Interneten. Néhányan úgy gondolják, hogy a hibákról és visszaélésekről érkező folyamatos hírek annak a jelei, hogy a jelenlegi módszerek csődöt mondtak, míg mások úgy látják ezek csak az Internet infrastruktúrájának fejlődésének melléktermékei.

A világ legnépszerűbb közösségi oldala összeállt a Websense biztonsági szoftvereket gyártó céggel, hogy segítségükkel igyekezzenek megvédeni a felhasználókat a Facebookon közzétett káros vagy adathalász weboldalakra mutató linkektől, jelentette be a két cég hétfőn. Ahogy a Facebook népszerűsége növekszik, úgy árasztják el a felhasználókat a a káros szoftver, spam és más fenyegetéseket terjesztő kampányok és a cég minden erőfeszítése ellenére sem tudja ezeket megfékezni.

Biztonsági kutatók az elmúlt héten számos a HTC Android okostelefonokat érintő "súlyos biztonsági sérülékenységet" jelentettek. A HTC saját szakemberei már vizsgálják a szóban fogó hibákat, a médiában megjelent állásfoglalás szerint, a cég komolyan veszi a felhasználókat érintő biztonsági eseményeket, így ígéretük szerint azonnal megjelentetik a hibákat javító frissítéseket, amint pontosan sikerül meghatározniuk, milyen biztonsági lépések szükségesek.

Troy Lange valószínűleg a világ egyik legtitkosabb kémügynökségénél az amerikai Nemzetbiztonsági Ügynökségénél dolgozik, de szívesen beszél munkájáról. Ő az NSA mobil küldetés managere és azzal bízták meg, készítsen egy okostelefont, amely annyira biztonságos, hogy a kormányzati dolgzók akkor is biztonságosan kezelhessék titkos adataikat, amikor úton vannak.

A Stuxnet féreg felfedezése óta rengeteg vélemény született a SCADA és egyéb ipari vezérlő rendszerek biztonságával kapcsolatban. Sajnos ezen vélemények nagy része igazságtalanul negatív. Sokan azt állítják semmi nem változott, mások úgy gondolják mára még az egy évnél ezelőtti állapothoz képest is rosszabb a helyzet, nőtt a sérülékenységek száma. Rengetegen hibáztatják a Siemens-t és a többi gyártót, mert rendszereik sérülékenyek. Ezt az álláspontot azonban sokan megkérdőjelezik, hiszen az információ biztonság egyik alapelve, hogy a biztonság nem egy termék. A biztonság egy folyamat. Más szóval, ha egy gyártó talál egy sérülékenységet akkor azt kijavítja. A mindenki által naponta rutinszerűen használt PC-k, Mac-ek tele vannak sérülékenységekkel. Ha az egyik nap javítanak 1-t, a következő nap találnak egy másikat. Mindegy milyen elszántan dolgozik a Microsoft, az Apple vagy más gyártók sérülékenységek mindig lesznek. A kódok túl összetettek, a hackeret pedig találékonyak. Ennyi ez.

Az amerikai Belbiztonsági Hivatal (DHS) tisztségviselői úgy látják, a bizalmas információk megosztása segíthet a kritikus infrastruktúra védelmének javításán. A DHS jelenleg is együttműködik a pénzügyi szervezetekkel a kibertámadások megfékezésében, de a jövőben még szorosabbra fűznék ezt a viszonyt és adott esetben akár titkos hírszerzési információkat is megosztanának a szakértőkkel.

Adatbázisunk biztonságának nem megfelelő felépítése nagyon megkönnyítheti a hackerek és behatolók dolgát. A különböző adatbázisok feltöréséről és adatlopásokról szóló egyre gyakoribb hírek napról napra kínos helyzetbe hozzák az IT biztonsági közösséget, főleg, hogy az adatbázisok védelme körüli hanyagság visszatérő momentum. Az adatlopások elszaporodása többek között azt is jelzi, hogy a cégek újra és újra hibáznak a biztonság kialakítása kapcsán. Az alábbi lineken a hét leggyakrabban elkövetett hibát találja, amivel a vállalatok megkönnyítik a behatolók dolgát.

A G Data biztonsági szoftvereket gyártó cég legújabb jelentése szerint egy év alatt 273 százalékkal nőtt a mobil eszközöket célzó káros szoftverek száma. A kutatás szerint a több platformú trójai programok - olyan káros szoftverek, amelyek különböző operációs rendszereket is képesek megfertőzni - a legelterjedtebb formái a káros szoftvereknek.

A Hewett-Packard kiterjeszti vállalati biztonsági csomagjait, hogy segítsenek a vállalatoknak megbirkózni a mobil és cloud computing, valamint a közösségi média okozta fenyegetésekkel. A cég új biztonsági portfóliója segítséget nyújt a vállalatoknak az informatika új ágazataiból érkező fenyegetések elhárításában és ezen fenyegetések értékelésében.