2023: ZDI deckt 60 Prozent der Software-Schwachstellen auf

2023: ZDI deckt 60 Prozent der Software-Schwachstellen auf Bild: Bing - KI

Beitrag teilen

Laut einem neuen Omdia-Bericht deckte die Trend Micro Zero Day Initiative (ZDI) im Jahr 2023 60 Prozent der untersuchten Software-Schwachstellen auf. Untersucht und verglichen wurden 9 globale Anbieter die Schwachstellen erforschen.

Das Analystenhaus Omdia führte einen unabhängigen Vergleich von neun globalen Anbietern durch, die Schwachstellen erforschen und veröffentlichen. In diesem Zusammenhang wurden 1.211 verifizierte Schwachstellen analysiert, die im Jahr 2023 veröffentlicht und mit einer CVE-Nummer (Common Vulnerabilities and Exposures) versehen wurden. Die Analysten fanden heraus, dass Trend mehr als 2,5-mal so viele Schwachstellen veröffentlichte wie der nächstkleinere Anbieter. Damit ist die Trend Micro Zero Day Initiative (ZDI) seit 16 Jahren in Folge das weltweit größte herstellerunabhängige Bug Bounty-Programm und führt im Markt für Schwachstellenmanagement seit der ersten Marktanalyse im Jahr 2007.

Anzeige

Viel Wissen für XDR-Systeme

Das Wissen und die Sensibilisierung durch die ZDI-Forschung, fließen in die Trend Vision One-Plattform ein, welche Funktionen wie Extended Detection & Response (XDR), Attack Surface Management (ASM) und Virtual Patching umfasst. So kann der japanische Sicherheitsexperte seine Kunden besser und schneller schützen – zum Beispiel durch Intrusion-Prevention-Systeme (IPS) im Netzwerk – sobald eine Schwachstelle entdeckt und dem betroffenen Hersteller mitgeteilt wird. Dies kann Wochen oder sogar Monate vor der Veröffentlichung eines offiziellen Patches sein.

Insgesamt stellte Omdia im Jahr 2023 fest, dass zehn Prozent aller erfassten Schwachstellen als kritisch, 69 Prozent als hochgradig, 21 Prozent als mittelschwer und weniger als ein Prozent als geringfügig eingestuft wurden. Diese Ergebnisse unterstreichen die Wichtigkeit von Programmen zum Auffinden und Beseitigen von Sicherheitslücken.

10 Prozent sind kritische Schwachstellen!

Die durchschnittlichen Kosten einer Datenschutzverletzung, die auf eine nicht gepatchte Schwachstelle zurückzuführen ist, erreichten im Jahr 2023 mit rund 4,17 Millionen Euro einen historischen Höchststand. Diese Zahl verdeutlicht die erheblichen finanziellen Konsequenzen von Sicherheitsvorfällen für Unternehmen. Zu den Faktoren, die zu diesen Kosten beitragen, gehören Erkennung und Eskalation, Benachrichtigung, Reaktion auf einen Sicherheitsvorfall und Geschäftseinbußen.

Da Cyberbedrohungen immer raffinierter werden, sind auch die finanziellen Auswirkungen für Unternehmen immer schwerwiegender. Ein proaktives Schwachstellenmanagement und die rechtzeitige Offenlegung von Schwachstellen, die Trend seit langem befürwortet, sind von entscheidender Bedeutung, um diese Risiken zu mindern.

Mehr bei TrendMicro.com

 


Über Trend Micro

Als einer der weltweit führenden Anbieter von IT-Sicherheit hilft Trend Micro dabei, eine sichere Welt für den digitalen Datenaustausch zu schaffen. Mit über 30 Jahren Sicherheitsexpertise, globaler Bedrohungsforschung und beständigen Innovationen bietet Trend Micro Schutz für Unternehmen, Behörden und Privatanwender. Dank unserer XGen™ Sicherheitsstrategie profitieren unsere Lösungen von einer generationsübergreifenden Kombination von Abwehrtechniken, die für führende Umgebungen optimiert ist. Vernetzte Bedrohungsinformationen ermöglichen dabei besseren und schnelleren Schutz. Unsere vernetzten Lösungen sind für Cloud-Workloads, Endpunkte, E-Mail, das IIoT und Netzwerke optimiert und bieten zentrale Sichtbarkeit über das gesamte Unternehmen, um Bedrohung schneller erkennen und darauf reagieren zu können..


 

Passende Artikel zum Thema

Report: Vertrauenswürdige Windows Anwendungen missbraucht

In seinem neuen Active Adversary Report 2024 belegt Sophos den Wolf im Schafspelz: Cyberkriminelle setzten vermehrt auf vertrauenswürdige Windows-Anwendungen für ➡ Weiterlesen

XDR: Schutz von Daten in Atlassian-Cloud-Applikationen

Mit einer neuen XDR-Erweiterung kann Bitdefender nun auch Daten in Atlassian-Cloud-Applikationen schützen. Somit ist das Überwachen, Erkennen und eine Reaktion auf ➡ Weiterlesen

Ausblick 2025: Lösungen für veränderte Angriffsflächen durch KI, IoT & Co

Die Angriffsfläche von Unternehmen wird sich im Jahr 2025 unweigerlich weiter vergrößern. Die datengetriebene Beschleunigung, einschließlich der zunehmenden Integration von ➡ Weiterlesen

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

RAG: Innovative KI-Technologien bringen Gefahren mit sich

Seit der Einführung von ChatGPT 2022 wollen immer mehr Unternehmen KI-Technologien nutzen – oft mit spezifischen Anforderungen. Retrieval Augmented Generation ➡ Weiterlesen

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Lokale Backups: Rückkehr zum sicheren Hafen

Warum Unternehmen lokale Backup-Strategien wiederentdecken: In den letzten Jahren haben sich Unternehmen zunehmend in die Abhängigkeit von Cloud-Lösungen manövriert - ➡ Weiterlesen