A Zero Day Initiative da Trend Micro revela muitas vulnerabilidades

Notícias da Trend Micro

Compartilhar postagem

Vulnerabilidades de dia zero são vulnerabilidades de software para as quais não existe nenhum patch para impedir a exploração da vulnerabilidade. De acordo com o estudo, a Trend Micro Zero Day Initiative (ZDI) encontrou 2021% de falhas de segurança verificadas em 64 - muito mais do que provedores como Cisco, Google ou Fortinet.

Se a vulnerabilidade for descoberta por um invasor, isso pode ter consequências de longo alcance. As vulnerabilidades de dia zero "Hafnium" e "Log4Shell", que se tornaram conhecidas em 2021, foram particularmente drásticas para muitas empresas alemãs. Mas mesmo no primeiro semestre de 2022, já havia 18 vulnerabilidades de dia zero que foram exploradas com sucesso por cibercriminosos - incluindo a vulnerabilidade do Microsoft Office "Follina".

Mais de 1.600 vulnerabilidades identificadas

🔎 A Trend Micro Zero Day Initiative (ZDI) domina quando se trata de encontrar vulnerabilidades (Imagem: Trend Micro).

morrem estudo independente "Quantifying the Public Vulnerability Market: 2022 Edition" da empresa de análise Omdia examina todas as vulnerabilidades divulgadas por onze fornecedores diferentes. A Trend Micro Zero Day Initiative (ZDI) domina o ranking em 2021 pelo 15º ano consecutivo com uma detecção inicial de vulnerabilidades verificadas de 64%, à frente de provedores como Cisco, Google e Fortinet. De acordo com o estudo, havia mais de 1.600 vulnerabilidades.

Embora o número de vulnerabilidades relatadas tenha aumentado, quanto mais vulnerabilidades forem descobertas e publicadas, menor será a chance de os invasores desenvolverem ataques surpreendentes de dia zero. Os resultados mostram que a maneira mais eficaz de detectar vulnerabilidades é usar um software de detecção de ataques.

Mais em TrendMicro.com

 


Sobre a Trend Micro

Como um dos principais fornecedores mundiais de segurança de TI, a Trend Micro ajuda a criar um mundo seguro para a troca de dados digitais. Com mais de 30 anos de experiência em segurança, pesquisa de ameaças globais e inovação constante, a Trend Micro oferece proteção para empresas, agências governamentais e consumidores. Graças à nossa estratégia de segurança XGen™, nossas soluções se beneficiam de uma combinação entre gerações de técnicas de defesa otimizadas para ambientes de ponta. As informações sobre ameaças em rede permitem uma proteção melhor e mais rápida. Otimizadas para cargas de trabalho em nuvem, endpoints, e-mail, IIoT e redes, nossas soluções conectadas fornecem visibilidade centralizada em toda a empresa para detecção e resposta mais rápidas a ameaças.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais