Στελέχη της ομάδας του Κέντρου Ανάλυσης των Νέων Cyber-Απειλών της ESET (CTAC) παρουσίασαν τις τάσεις στην ασφάλεια δεδομένων για το 2011Αυτό θα συμβαίνει ιδίως εάν οι επικεφαλής της αγοράς συνεχίσουν να λαμβάνουν ακραία μέτρα που αυξάνουν το κόστος των επιθέσεων τύπου social engineering στο Facebook και το Google. Το Facebook παρουσιάζει ένα συγκεκριμένο κίνδυνο: πιθανά θα εμμείνει στην προσπάθεια θεραπείας των συμπτωμάτων και όχι της ασθένειας, παρουσιάζοντας το θέμα της παραβίασης των προσωπικών δεδομένων στα social media ως μία επιλογή των ίδιων των πελατών του, έτσι ώστε την ευθύνη για το εάν θα μοιραστούν τα δεδομένα τους με τρόπους που δε θα συμφωνούσαν αν είχαν ερωτηθεί νωρίτερα, να την έχουν οι ίδιοι οι χρήστες.
Επίσης οι κινητές συσκευές θα αποτελέσουν ολοένα και περισσότερο τον επόμενο στόχο: κάποιες μάρκες κινητών που προστατεύονται από την ηχητική εφαρμογή whitelisting θα είναι σαφώς λιγότερο ευάλωτες σε επιθέσεις malware, εντούτοις είναι αναμενόμενο ότι οι σκόπιμες επιθέσεις τύπου social engineering θα εντατικοποιηθούν.
Παράλληλα, τα botnets θα εξακολουθήσουν να αυξάνονται δραματικά κατά τη διάρκεια του 2011: δεδομένα του ShadowServer καταδεικνύουν τη διαρκή αύξηση του όγκου των botnet, ενώ στοιχεία του ThreatSense.Net δείχνουν αντίστοιχη αύξηση του όγκου των bot malware, αποδεικνύοντας σε κάθε περίπτωση πως τα zombie PCs θα αποτελέσουν το μεγαλύτερο ποσοστό του συνόλου των προσβεβλημένων συστημάτων.
Το Boonana όπως και το Koobface έχει τη δυνατότητα να προσβάλει διάφορα λειτουργικά συστήματα και είναι πιθανό ότι θα υπάρξουν περισσότερα malware που θα χρησιμοποιούν περιβάλλοντα σαν το Java για να εξαπλωθούν σε πολλαπλές πλατφόρμες, όπως π.χ. τα botnets που περιλαμβάνουν zombies και που τρέχουν σε  Windows καθώς και σε άλλα λειτουργικά συστήματα πέραν των Windows.
Το BlackHat SEO (Search Engine Optimization), το οποίο μερικές φορές αναφέρεται ως index poisoning ή index hijacking, δεν είναι καθόλου νέο. Ωστόσο, η χρήση των social media επιτρέπει σημαντικά περιθώρια βελτιστοποίησης αυτής της τεχνικής, που θα οδηγήσει την αναζήτηση σε κακόβουλες ιστοσελίδες και σε πραγματικό χρόνο, κάτι που συζητήθηκε εκτενώς κατά το 2010 Virus Bulletin conference.
Η ομάδα CTAC επιβεβαίωσε ότι το social engineering θα εξακολουθήσει να αποτελεί ένα από τα μεγαλύτερα προβλήματα – και όχι μόνο όσον αφορά στα malware, τα οποία θα εξακολουθήσουν να δρουν μέσω των συνηθισμένων καναλιών (ηλεκτρονικό ταχυδρομείο, κακόβουλα URLs, forums, newsgroups) παρασύροντας τους ανυποψίαστους χρήστες να κάνουν κλικ σε κάτι επικίνδυνο. Ωστόσο αναμένονται δυσάρεστες εκπλήξεις, όπως η κατά διαστήματα έξαρση της τρωτότητας του .LNK και μάλιστα πολύ αργότερα από τότε που θα γίνει αντιληπτή από τα «κακά παιδιά».