ZDI comunicó 656 de las 1.337 vulnerabilidades de software reportadas a nivel mundial en 2015, lo que supone un aumento de casi el 91% desde 2014. Además, la organización continuó liderando la identificación de vulnerabilidades críticas y de alta gravedad, con un total de 420, es decir 1,6 veces más que las descubiertas en 2014. ZDI también ha sido designada como la institución dominante en materia de divulgación de vulnerabilidades descubiertas en navegadores web y reproductores de medios.
"Hemos visto que el número de vulnerabilidades comunicadas aumentó alrededor de un 170% en los últimos cinco años, junto con el nivel de complejidad y sofisticación de las amenazas", apunta Brian Gorenc, director de Zero Day Initiativede Trend Micro. "Nuestras relaciones a largo plazo con los principales fabricantes de software y la comunidad de investigación continúan influyendo en la importancia de la seguridad en el ciclo de vida del desarrollo de productos”.
El informe de Frost & Sullivan analiza los datos de vulnerabilidades públicas recopiladas de nueve organizaciones para identificar a los fabricantes y organizaciones de investigación de vulnerabilidades más fiables. Incluye información tanto de las vulnerabilidades de software como de las organizaciones que las hacen públicas.
"ZDI ha demostrado una vez más ser la organización más prolífica en lo que a información general de vulnerabilidades se refiere", subraya Tony Massimini, analista senior de Industria de Frost & Sullivan. "Mediante el esfuerzo y dedicación de la compañía para proporcionar ciberseguridad a escala mundial, Trend Micro establece el punto de referencia para los programas de investigación de vulnerabilidades y recompensas a través de informes responsables y detallados, y un vínculo con la más amplia comunidad de inteligencia de seguridad”.
ZDI fue fundada en 2005 por TippingPoint, compañía que fue adquirida por Trend Micro en marzo de 2016, para promover la divulgación controlada y responsable de vulnerabilidades zero-day entre los fabricantes afectados. ZDI es anfitrión de la competición 2016 Mobile Pwn2Own en la conferencia PacSecde Tokio, Japón. Mobile Pwn2Own es el concurso anual de ZDI que premia a los investigadores de seguridad por dar cobertura a las vulnerabilidades en varias plataformas móviles.
Para la cobertura en directo del evento, siga a ZDI en Twitter en https://twitter.com/thezdi.