1 万 1,055 件のバグというとかなりの数に思えるかもしれない。しかし、他のソフトウェア企業と比較すると特に多い数ではない。マイクロソフトは、毎月公開している「Patch Tuesday」パッケージで、常日頃 100 件を超える欠陥を修正している。また、オラクルは、四半期ごとのパッチコレクションで、しばしば 300 件を優に超えるコード修正を行っている。つまりマイクロソフトやオラクルも、バグの数は 11 年経てば 1 万 1,000 件を超えることになるのだ。
Google は、「Vulnerability Reward Program」と呼ぶ同社の懸賞金付きのバグ報告プログラムを通して、2010 年以降同社の各サービスで見つかった 1 万 1,055 件のバグに対して懸賞金を支払ったと明かした。
「ジャック・ブラウント氏は Shield をサイバー犯罪防止ツールとして売り込むために、強引で自己主張の強い氏のスタイルで、自身の経歴を喧伝した」と、米国証券取引委員会は裁判所文書で主張している。プレスリリース、収支報告、インタビューで出されたこれらの声明には、ブラウント氏が 5 社の公開会社で取締役を務め、また米国農務省では CIO(最高情報責任者)を短期間務めたという主張が含まれていた。訴状によると「そのいずれも真実ではなかった」という。
2024 年 2 月に公開された、Nagios XI の脆弱性の悪用を試みるエクスプロイトコードが公開されています。
4 月に最も件数換算の被害規模が大きかったのは、株式会社エムケイシステムによる「エムケイシステムへのランサムウェア攻撃、個人情報保護委員会が行政指導」の7,496,080 人だった。