ProgressCommunications.euwww.deepr.nlwww.marcommit.nl
ProgressCommunications.euINFLUX PRINFLUX PR

x.com/ictberichten
Datum: (2 jaar en 88 dagen geleden)
Bedrijf:
PR: Whizpr

Trend Micro ontdekt actieve Microsoft-kwetsbaarheid die miljoenen gebruikers treft

Zero Day Initiative van Trend Micro ontdekt bug waardoor aanvallers kritieke beveiliging kunnen omzeilen

Amsterdam, 14 februari 2024Trend Micro, wereldwijd leider op het gebied van cyberbeveiliging, heeft een kwetsbaarheid ontdekt in Microsoft Windows Defender. De kwetsbaarheid wordt actief uitgebuit door de criminele groep Water Hydra. Trend ontdekte deze kwetsbaarheid op 31 december 2023 en Trend-klanten zijn hiertegen al sinds 17 januari 2024 automatisch beschermd. Organisaties wordt geadviseerd onmiddellijk actie te ondernemen als reactie op de aanhoudende actieve exploitatie van deze kwetsbaarheid door cybercriminelen.

Deze actieve zero-day-kwetsbaarheid (die inmiddels de code CVE-2024-21412 heeft), is door Trend Micro’s Zero Day Initiative (ZDI) aan Microsoft bekendgemaakt en is vandaag voor het eerst gepubliceerd. De kwetsbaarheid wordt misbruikt in een geavanceerde zero-day-aanvalsketen die een Windows Defender SmartScreen-bypass mogelijk maakt. Aanvallen zijn gericht op het infecteren van slachtoffers met de DarkMe remote access trojan (RAT) voor mogelijke gegevensdiefstal en ransomware.

Door gebruik te maken van geavanceerde verdedigingslagen en virtuele patching, is het inbraakpreventiesysteem (IPS) van Trend Micro in staat de exploitatie van CVE-2024-21412 volledig te blokkeren.

Wanneer een nieuwe zero-day kwetsbaarheid door Trend wordt ontdekt, wordt dit op verantwoorde wijze aan de leverancier bekendgemaakt. Trend-klanten profiteren vervolgens van virtuele patches om hun systemen tegen uitbuiting te beschermen totdat de leverancier een officiële update publiceert.

Gemiddeld brengt Trend Micro binnen 51 dagen voordat Microsoft een officiële beveiligingsupdate publiceert, virtuele patches uit. Voor alle andere leveranciers is de gemiddelde tijd 96 dagen. Trend schat dat klanten die in 2023 alle virtuele patches hebben toegepast, gemiddeld 1 miljoen dollar voor hun onderneming hebben bespaard.

De proactieve benadering van risicobeheer van Trend vermindert de noodzaak van last-minute reactieve maatregelen op de dag van openbaarmaking en zorgt ervoor dat de risico’s voor klanten beperkt zijn. Organisaties die uitsluitend afhankelijk zijn van endpoint detectie en respons (EDR) kunnen daarentegen aan de dreiging worden blootgesteld als hun aanvallers geavanceerde technieken gebruiken om detectie te voorkomen.

Kevin Simzer, COO bij Trend: “Zero-day-kwetsbaarheden zijn een steeds populairdere manier voor cybercriminelen om hun doelen te bereiken. Dit is een van de redenen waarom we zo diep investeren in informatie over dreigingen, zodat we onze klanten maanden kunnen beschermen voordat officiële leverancierspatches worden uitgebracht. We zijn er trots op dat we een wereld kunnen creëren met minder cyberrisico’s.”

Proactief risicobeheer
De proactieve benadering van risicobeheer van Trend vermindert de noodzaak van last-minute reactieve maatregelen op ‘disclose day’ en zorgt ervoor dat klanten risico’s tijdig kunnen beperken. Trend Micro Vision One identificeert automatisch kritieke kwetsbaarheden en biedt inzicht in alle getroffen endpoints.

Daarnaast wordt de kracht van het ZDI om kwetsbaarheden te vinden en vervolgens te verwerken in virtuele patching steeds belangrijker, zo blijkt ook uit de volgende trends:
  • De zero day-kwetsbaarheden ontdekt door cybercrime groepen worden steeds vaker ingezet in aanvalsketens van nation-state groepen, zoals APT28, APT29 en APT40.
  • CVE-2014-21412 is zelf een eenvoudige omzeiling van CVE-2023-36025 en benadrukt hoe gemakkelijk APT-groepen leverancierspatches kunnen identificeren en omzeilen.
Ga voor meer informatie over de waarde van dit nieuws naar: https://www.youtube.com/watch?v=yY08S4-aICA 
Recent van Trend Micro  
TrendAI en Anthropic intensiveren samenwerking rond AI-gestuurde detectie van kwetsbaarheden en risicobeperking met Claude Opus 4.7

TrendAI gaat samenwerking aan met Anthropic

TrendAI introduceert Agentic Governance Gateway voor het beveiligen van Agentic AI-systemen

Verstreken tijd: 2 jaar en 88 dagen
PR contact  

Logo Whizpr
Trend Micro contact  

+31 (0) 20 399 8304
www.trendmicro.com

Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo PocketBook
Logo NTT DATA
Logo OneXillium
Logo myBrand
Logo Klearly
Logo Bechtle Groep Nederland
Logo Schneider Electric
Logo Reverse IT
Logo KnowBe4
Logo Zendure
Logo EPAM Systems
Logo Proofpoint
Logo Graduate Ventures
Logo Schneider Electric
Logo HCC
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103518 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17320 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.whizpr.nlwww.marcommit.nl
ProgressCommunications.euProgressCommunications.euwww.whizpr.nl