Vom Nischenprojekt zum globalen Sicherheitsfaktor: 20 Jahre Trend Micro Zero Day Initiative

Unabhängige Sicherheitsforschung ermöglicht proaktive Cybersecurity

Garching bei München, 12. August 2025 – Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheitslösungen, feiert das zwanzigste Jubiläum seiner Zero Day Initiative (ZDI), des weltweit größten und erfolgreichsten herstellerunabhängigen Programms zur Schwachstellenforschung (Bug Bounty). Seit 2005 fördert die ZDI die verantwortungsvolle Offenlegung von Software-Schwachstellen mit Prämien für entdeckte Sicherheitslücken und durch ethische Hacking-Wettbewerbe weltweit.

Das Programm ist führend in der globalen Forschung und Entdeckung von Sicherheitslücken. Laut Omdia trug die Trend Zero Day Initiative im Jahr 2024 zur verantwortungsvollen Offenlegung von 73 Prozent der untersuchten Schwachstellen bei – mehr als alle anderen teilnehmenden Anbieter zusammen.

Die Forschung hinter diesen neu entdeckten Schwachstellen stellt sicher, dass Trend-Kunden durch virtuelle Patches vor Zero-Day-Sicherheitslücken geschützt werden. Sie erhalten diese im Durchschnitt mehr als zwei Monate bevor offizielle Updates der betroffenen Hersteller verfügbar sind.

Doch nicht nur Kunden von Trend Micro profitieren: Die Trend Zero Day Initiative macht die digitale Welt für alle sicherer, indem sie dafür sorgt, dass Softwarefehler von Herstellern behoben werden, bevor sie von Bedrohungsakteuren ausgenutzt werden können.

Das Programm begann bescheiden: 2005 wurde es von TippingPoint, einer Abteilung von 3Com, ins Leben gerufen. Die Idee war einfach: Die Sicherheitsforschungs-Community finanziell dafür zu belohnen, Zero-Days in gängigen Produkten zu finden und diese verantwortungsvoll an den jeweiligen Hersteller zu melden, damit die Produkte sicherer werden.

2007 folgte der erste, inzwischen weltweit bekannte Pwn2Own-Wettbewerb, bei dem Forscherteams gegeneinander und gegen die Uhr antraten, um Zero-Days in vorab ausgewählten Produktkategorien zu entdecken.

Mit der Akquisition von TippingPoint im Jahr 2016 übernahm Trend Micro die Verantwortung für die Zero Day Initiative. Heute umfasst das Programm über 450 festangestellte Forscher in 14 globalen Threat Centern sowie eine erweiterte Community von mehr als 19.000 unabhängigen Schwachstellenforschern.

In der Geschichte der ZDI gab es zahlreiche Höhepunkte:

  • ZDI-Forscher entdeckten, dass ein Patch für eine LNK-Sicherheitslücke, die vom berüchtigten Stuxnet-Wurm ausgenutzt wurde, nicht korrekt funktionierte. Ihre Forschung ermöglichte es Microsoft, fünf Jahre nach dem ursprünglichen Patch eine neue Aktualisierung bereitzustellen.
  • Forscher der ZDI erhielten 125.000 US-Dollar von Microsoft für die Entdeckung einer Umgehungslösung für Schutzmaßnahmen im Internet Explorer. Die Prämie wurde für wohltätige Zwecke gespendet, und die Technik war so neuartig, dass sie zum Patent angemeldet wurde.
  • Ein ZDI-Forscher fand zwei Zero-Days in Apples QuickTime für Windows, woraufhin Apple den Support für das Produkt einstellte. Die Zero Day Initiative übernahm die führende Rolle, um QuickTime-Nutzern zur Deinstallation zu raten.
  • Die Arbeit der Zero Day Initiative von Trend half mehrfach, verdeckte staatliche Operationen zu stören – darunter die APT „Black Energy“, die in den vergangenen Jahren wiederholt die Ukraine ins Visier nahm.
  • Ein Trend-ZDI-Forscher gewann 2023 einen Pwnie Award für „Most Under-Hyped Research“, als er eine völlig neue Exploit-Klasse entdeckte: Activation Context Cache Poisoning.

„Unsere oberste Priorität ist es, unsere Kunden zu befähigen, einen proaktiven Ansatz in der Cybersicherheit zu verfolgen“, erklärt Kevin Simzer, COO bei Trend. „Die Zero Day Initiative ist eines der besten Werkzeuge, die wir haben, um Cyberkriminellen immer einen Schritt voraus zu sein – und sie ist einzigartig. Niemand sonst in der Branche kann seine Kunden so frühzeitig schützen wie wir.“

Weitere Informationen

Mehr zur Trend Zero Day Initiative finden Sie hier: https://www.trendmicro.com/de_de/zero-day-initiative/about.html

Über TrendAI™

TrendAI™, ein weltweit führender Anbieter von KI-Sicherheit und der Enterprise-Geschäftsbereich von Trend Micro, ermöglicht Organisationen vollständige Transparenz über ihre KI-Nutzung und eine konsolidierte Sicherheit, die Vertrauen schafft, Innovation fördert und Risiken eliminiert. Weltweit vertrauen die größten Unternehmen und Regierungsbehörden in 185 Ländern auf TrendAI™, um ihre gesamte Organisation zu schützen – von Identitäten über Infrastrukturen bis hin zu Daten.

Globale Fortune-500-Unternehmen verlassen sich auf TrendAI™, um Risiken zu reduzieren und Bedrohungen bis zu drei Monate früher zu stoppen – gestützt auf führende Bedrohungs- und Angriffsanalysen. Durch enge Partnerschaften mit Technologiepionieren wie NVIDIA, Anthropic, AWS, Google und Microsoft befähigt TrendAI™ Organisationen, sicher mit der Geschwindigkeit von KI voranzuschreiten.

Mit TrendAI™ erhalten Unternehmen einen klaren Überblick darüber, wie KI in ihren Umgebungen eingesetzt wird, können neu entstehende Risiken identifizieren und schneller reagieren. Durch die Integration und Konsolidierung von Sicherheitsfunktionen im gesamten Unternehmen ermöglicht TrendAI™ CISOs, ihre Sicherheitsarchitektur zu vereinfachen und Geschäftsführungen, Innovationen Sicher voranzutreiben.

AI Fearlessly.

Media Contact:

Pressekontakt:
Akima Media GmbH
Christina M. Rottmair
Hofmannstraße 54
D-81379 München
Telefon: + 49 (0) 89 17959 18 – 0
E-Mail: trendmicro@akima.de
Internet: www.akima.net

Unternehmenskontakt:
Trend Micro Deutschland GmbH
Tobias Grabitz
Parkring 29
D-85748 Garching bei München
Telefon: +49 (0) 170 144 23 68
E-Mail: tobias_grabitz@trendmicro.com
Internet: www.trendmicro.com