Het Zero Day-initiatief van Trend Micro vindt wereldwijd de meeste kwetsbaarheden

11 augustus 2022

Volgens onder­zoeks­in­sti­tuut Omdia was het Zero Day Initi­a­tive (ZDI) – dat is opgericht door Trend Micro – in 2021 verant­woor­de­lijk voor het openbaren van 64% van alle kwets­baar­heden wereld­wijd.

Brian Gorenc, Senior Director of Vulne­ra­bi­lity Research bij Trend Micro: “Sinds onze eerste markt­ana­lyse in 2007 heeft het ZDI voor het vijf­tiende achter­een­vol­gende jaar het aantal open­ba­ringen van kwets­baar­heden uitge­breid. Ons onderzoek is wereld­wijd onge­ë­ve­naard, zowel pre- als post-disclo­sure. We leveren een continue strijd tegen cyber­cri­mi­nelen en we zijn er trots op dat we markt­leider zijn op dit gebied en zo helpen de digitale wereld veiliger te maken.”

Omdia heeft een onaf­han­ke­lijke verge­lij­kende analyse uitge­voerd van 11 wereld­wijde orga­ni­sa­ties die kwets­baar­heden onder­zoeken en openbaar maken. Hierbij zijn in totaal 1.543 kwets­baar­heden geana­ly­seerd die in 2021 een CVE (Common Vulne­ra­bi­li­ties and Exposures) toegekend kregen. Van de 984 kwets­baar­heden die door Trend Micro’s ZDI werden ingediend waren 48 kwets­baar­heden kritiek en werden 723 kwets­baar­heden geclas­si­fi­ceerd als zeer ernstig. 129 waren middelmatig.

De resul­taten van deze analyse laten zien dat het ZDI in 2021 meer dan drie keer meer kwets­baar­heden heeft onthuld en beheerd dan de nummer twee in deze lijst. Daarnaast biedt het ZDI voor het veer­tiende achter­een­vol­gende jaar ‘s wereld grootste en leve­ran­cie­ron­af­han­ke­lijke bugbounty-programma.

Er worden meer kwets­baar­heden onthuld
Er was ook positief nieuws voor de sector in z’n geheel. Elke kwets­baar­heid die wordt ontdekt en op verant­woorde wijze wordt onthuld, verkleint namelijk de kans voor cyber­cri­mi­nelen om onver­wachte zero-day-aanvallen uit te voeren. De jaar­lijkse toename van het aantal onthulde kwets­baar­heden is dus een ontwik­ke­ling om toe te juichen. Het aantal onthulde kwets­baar­heden steeg in 2021 12% ten opzichte van 2020.

Tanner Johnson, Principal Analyst van Omdia: “Uit de gegevens van dit jaar blijkt dat moni­to­rings­soft­ware verant­woor­de­lijk was voor het grootste aantal inge­diende kwets­baar­heden. Dit is een positief teken dat laat zien dat meer orga­ni­sa­ties deze software succesvol gebruiken om drei­gingen sneller te identificeren.”

De gemid­delde impact­score van kwets­baar­heden is het afgelopen jaar echter wel gestegen. Dit betekent dat de onthulde kwets­baar­heden een grotere impact hebben als ze worden misbruikt. Het aantal CVE’s dat werd toege­voegd aan de Ameri­kaanse National Vulne­ra­bi­lity Database (NVD) bereikte in 2021 dan ook voor het vijfde achter­een­vol­gende jaar een recordhoogte.

Ga voor een volledig exemplaar van het rapport “Quan­ti­fying the Public Vulne­ra­bi­lity Market: 2022 Edition” naar: https://​www​.trend​micro​.com/​e​x​p​l​o​r​e​/​o​m​d​i​a​-​r​e​s​e​arch.

Pin It on Pinterest

Share This