領先業界揭露全球60%漏洞!趨勢科技助企業防止資料外洩、降低財物損失

ZDI主動並即時管理漏洞是降低資安風險的重要關鍵

【2024年6月26日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)宣布,根據最新的Omdia報告,2023年該公司領先業界發現了全球60%的漏洞。

參閱Omdia「量化2023年公開漏洞市場」完整報告,請點擊:https://www.trendmicro.com/explore/omdia-research

趨勢科技營運長Kevin Simzer表示:「隨著商業運營、關鍵基礎設施和日常生活越來越仰賴於軟體,這些系統的安全防護變得前所未有的重要。趨勢科技Zero Day Initiative (ZDI)漏洞懸賞計畫透過積極且全面的漏洞揭露方式,同時結合我們深厚的專業知識,客戶能夠比以往更快速地受到保護。此領導地位幫助降低風險並明顯為企業降低成本花費,強化我們致力於提升全球資訊安全和支持業務連續性的承諾。」

Omdia針對9個公開研究和揭露漏洞的全球企業組織進行獨立比較分析。2023年共分析了1,211個漏洞揭露並提供CVE漏洞資訊,發現趨勢科技所揭露的漏洞比其對手多了2.5倍以上。

ZDI已連續16年蟬聯全球最大廠商中立的漏洞懸賞計劃,同時,趨勢科技自2007年首次市場分析即持續引領漏洞管理市場業界。ZDI所研究的漏洞資訊和揭露已整合至Trend Vision One™平台中,其功能包括XDR、攻擊面管理(ASM)與虛擬補丁,能較其他競爭對手為客戶提供更快速且安全的防護,如:一旦發現漏洞並對外公布時(通常是在官方補丁發布的前幾週甚至幾個月)即同時啟動網路IPS防護。

整體而言,Omdia觀察2023年所有被揭露的漏洞威脅中,有10%被分類為嚴重等級、69%高風險、21%中等風險、不到1%為低風險。這些研究凸顯出該計畫對發現並說明重大漏洞方面的成功。

2023年因初始存取未修補的漏洞而造成的資料外洩的平均損失達到了445萬美元的歷史新高。這一數字強調了資安事件對組織所帶來的重大財務影響,而這些損失的成本包括了偵測和升級、通知、事後風險回應以及業務損失。隨著網路威脅日趨複雜,對組織的財務影響也變得越來越嚴重。趨勢科技長期倡導的主動管理漏洞並即時揭露漏洞是減輕這些風險的關鍵要角。

《資安新聞周報》AMD產品資料、公司文件流入暗網兜售/公眾場所Wi-Fi成漏洞? 目標為Windows系統     /資安院AI打詐準確率逾93% 台灣目前最盛行「混合式詐騙」/賣家客製化APP藏木馬詐團遠端操控網銀 偷光你的錢

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格一週精選

媒體資安新聞一周精選

【資安日報】6月18日,初始入侵管道掮客IntelBroker聲稱握有晶片大廠AMD內部機密資料,該公司表示將著手調查       iThome

AMD產品資料、公司文件流入暗網兜售   iThome

環球晶美廠區遭駭客勒索!董座徐秀蘭在股東會親自說明 5天以來怎讓全球客戶都放心     聯合新聞網

資安院AI打詐準確率逾93% 台灣目前最盛行「混合式詐騙」          ETtoday新聞雲

遭「二一退學」成詐騙新手法 台師大急發公告提醒         自由時報電子報

i郵箱淪詐騙工具 郵政員工示警 他識破詐團手法 編故事配合 報案逮車手 中華郵政:實名認證加監視影片可防詐    聯合報

小心詐騙!台電未繳電費提醒 唯一認證「111」短碼簡訊      中央通訊社

賣家客製化APP藏木馬詐團遠端操控網銀 偷光你的錢   自由時報電子報

研究人員揭露針對機器學習模型而來的攻擊手法Sleepy Pickle          iThome

Meta要求金融廣告主驗證 3大網路平台防投資詐騙       自由時報電子報

中國駭客入侵國務院竊 6 萬電郵,微軟總裁作證挨轟    中央通訊社

駭客利用Excel 文件針對烏克蘭部署Cobalt Strike     資安人

公眾場所Wi-Fi成漏洞? 目標為Windows系統         科技島

駭客製造假應用程式錯誤訊息引誘用戶上當,執行PowerShell指令碼植入惡意程式     iThome

研究人員針對新興勒索軟體駭客組織RansomHub進行調查,對方利用ZeroLogon入侵受害組織 iThome

勒索軟體駭客Black Basta利用Windows零時差漏洞提升權限          iThome

【資安日報】6月17日,日本影音共享平臺Niconico、角川書店傳出服務中斷近一週,起因是資料中心遭勒索軟體攻擊     iThome

網路釣魚工具包V3B鎖定歐洲國家銀行而來,企圖竊取用戶登入資料及OTP iThome

【學長姊帶路】和泰/國泰/趨勢/街口 AI/數據 暑期面試         科技島

防堵零時差攻擊 趨勢籲制定防禦預防針    CIO IT 經理人

趨勢科技力推資安鐵三角 企業因應AI資安威脅最佳幫助       電子時報網

AWS將在臺灣啟動基礎設施區域         techlife科技生活網

舊病毒源碼外流二次公害 新駭客撿到槍進軍勒索          網管人

安全隱憂? 65%企業指現有工具無法偵測漏洞         科技島

引領AI未來   輝達生成式AI策略一覽        科技島

VicOne可偵測零時差漏洞並提供情境化攻擊路徑的獨家解決方案在AWS Marketplace上架   iThome

建立SaaS安全團隊? 因應資料外洩風險  科技島

中國駭客組織SecShow在全球進行大規模DNS探測行動        iThome

繼續閱讀

趨勢科技在最新MITRE Engenuity ATT&CK® Evaluations評測中取得攻擊可視性100%的成績

AI驅動平台提供24小時全年無休監控與分析並實現更強大的偵測及更快速的回應

【2024年6月20日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)宣布該公司在最新的MITRE Engenuity ATT&CK® Evaluations託管式服務評測報告當中取得強大的威脅偵測表現以及高分的行動化能力。

【圖說一】趨勢科技在最新的MITRE Engenuity ATT&CK Evaluations託管式服務評測中取得強大的威脅偵測表現及高分的行動化能力。
繼續閱讀

630 社群媒體日:守護青少年網路安全,15個必備習慣

每年的6月30日是「世界社群媒體日」(World Social Media Day) 是由 Mashable 在 2010 年所創立,目的在紀念重塑人類日常生活的數位革命,這項活動讓世界各地的人們能夠團結在一起,彰顯了社群媒體所帶來的革命性轉變。hashtag #SMDay 將在全球掀起一波浪潮,邀請您一同共襄盛舉。

社群媒體的優缺點


社群媒體顛覆了人們交流、分享資訊以及娛樂的方式,但也因一些問題而遭到非議,例如:資料隱私問題、精神問題,以及假訊息。世界社群媒體日是一個讓我們對社群媒體進行反思的機會 (也或許做出一些改變)。我們先來看看它的好處和風險:

好處:

繼續閱讀

WWDC 2024 重點:Apple Intelligence、macOS 15、iOS 18 等等

Apple 的 WWDC 大會已經結束,今年的活動發表了一系列令人振奮的最新軟體與功能。請繼續閱讀以下重點摘要。

Apple Intelligence

生成式 AI 已成為今年科技界的重大焦點,Apple 終於也加入了行列,推出自己的版本:Apple Intelligence。AI 看起來好像很複雜,而且不太實際,但 Apple 卻宣稱其功能對每一個人都有幫助,WWDC 舉智慧通知功能為例,說明它如何透過裝置上的大型語言模型 (LLM) 來篩選重要的通知,避免不重要的通知造成混亂。

繼續閱讀