Leter du etter en kortere oversikt?
AI-sammendrag
Viktige øyeblikk
Sårbarhet oppdaget i Windows Defender
En sårbarhet utnyttet av Water Hydra mot valutahandlere ble oppdaget 31. desember 2023.Virtuell patching beskytter kundene
Trend Micro beskytter kundene sine med virtuelle oppdateringer i gjennomsnitt 51 dager før offisielle oppdateringer.Dag null-angrep og risikoene knyttet til dem
Dag null-angrep brukes til å infisere med DarkMe RAT og ransomware, noe som øker cybertrusselen.Trend Vision One optimaliserer risikostyring
Trend Visions sikkerhetsplattform gir innsikt i sårbarheter og hjelper organisasjoner med å proaktivt håndtere risikoer.Trend Micro har nå annonsert at de har oppdaget en sårbarhet i Microsoft Windows Defender som aktivt utnyttes av cybertrusselgruppen Water Hydra. Sårbarheten ble oppdaget 31. desember 2023, men den offisielle informasjonen ble først publisert i går. Trend-kunder har vært automatisk beskyttet siden 1. januar 2024, men andre organisasjoner oppfordres nå til å iverksette umiddelbare tiltak som svar på denne sårbarheten.
Sårbarheten utnyttes aktivt av den økonomisk motiverte APT-gruppen Water Hydra for å målrette valutahandlere med høy innsats. Mer spesifikt brukes den i en sofistikert nulldagsangrepskjede for å omgå Windows Defender SmartScreen. Angrepene er basert på å infisere ofre med en DarkMe Remote Access Trojan (RAT) som stjeler data og sprer skadelig programvare. løsepengevirus som et mål.

– Dag null-sårbarheter er en stadig mer populær måte å nettkriminelle for å nå målene sine, sier Jean Diarbakerli, sikkerhetsrådgiver hos Trend Micro Sverige. Derfor investerer vi i Trend tungt i data og informasjon om nettsikkerhetssituasjonen for å sikre at kundene våre er beskyttet, måneder før offisielle leverandøroppdateringer slippes. Vi er stolte av å kunne levere en sikker bro mellom disse og på lang sikt skape en digital verden med færre risikoer.
Når et nytt nulldagsangrep oppdages, informerer det Trend Micro alltid den sårbare leverandøren. Samtidig drar Trends kunder direkte nytte av virtuell patching for å beskytte systemene sine mot utnyttelse inntil en offisiell patch kan installeres.
Trend beskytter kundene sine ved å utstede virtuelle oppdateringer i gjennomsnitt 51 dager før offisielle oppdateringer slippes, inkludert denne for Microsoft. For andre leverandører var den gjennomsnittlige tiden det tok å beskytte kundene sine 96 dager.
Ifølge Trend sparte kunder som installerte alle virtuelle oppdateringer i 2023 gjennomsnittlig 1 million USD for selskapet hans.
Trend Vision One sikkerhetsplattform identifiserer automatisk kritiske sårbarheter og gir innsikt i alle berørte endepunkter og deres potensielle innvirkning på en organisasjons samlede risiko. Trends proaktive tilnærming til risikostyring reduserer behovet for reaktive tiltak i siste liten og sikrer at kundene er godt forberedt.








