DRC Pass, le système d'identité numérique de Trident, mis à l’honneur comme modèle de collaboration internationale à l’Africa Singapore Business Forum

SINGAPOUR, 29 août 2025 (GLOBE NEWSWIRE) — Trident Digital Tech Holdings Ltd. (« Trident » ou la « Société », NASDAQ : TDTH), un facilitateur majeur de la transformation numérique dans les services d’optimisation technologique et d’activation Web 3.0 basé à Singapour, a été mis en lumière lors de l'Africa Singapore Business Forum 2025, par la ministre singapourienne du Développement durable et de l'Environnement, Grace Fu, qui a salué le système d'identité numérique révolutionnaire DRC Pass développé par l'entreprise comme un excellent exemple de collaboration réussie entre Singapour et l'Afrique.

Dans son discours d'ouverture, la ministre Fu a spécifiquement reconnu le partenariat entre Trident et la République Démocratique du Congo pour la mise en œuvre d’un système d'identification numérique à l'échelle nationale qui contribuera à renforcer l'inclusion financière et améliorer la prestation des services publics pour plus de 110 millions de citoyens congolais.

« Afin d’accélérer la transformation numérique, l'entreprise technologique Trident, basée à Singapour, collabore avec la République Démocratique du Congo pour mettre en œuvre un système d'identification numérique à l'échelle nationale connu sous le nom de DRC Pass », a déclaré le ministre Fu. « Cette plateforme renforcera l'inclusion financière et améliorera la prestation des services publics pour plus de 110 millions de citoyens de la RDC. Ce projet illustre parfaitement le rôle vital que les entreprises singapouriennes peuvent jouer, en collaboration avec des partenaires africains, pour réduire la fracture numérique en Afrique et promouvoir l'inclusion financière. »

Cette reconnaissance intervient deux mois après la signature en juin 2025, de l'accord définitif de partenariat public–privé entre Trident et le gouvernement de la RDC, officialisant le lancement du système national d'identification numérique de la République et établissant Trident en tant que fournisseur exclusif de services d’identification électronique du client (e–KYC).

Le système DRC Pass représente le projet d'identité numérique Web 3.0 le plus ambitieux d'Afrique, centré sur quatre applications principales : l'enregistrement biométrique–blockchain de la carte SIM pour éliminer la fraude, un accès transparent unifié (single–sign–on) aux portails gouvernementaux et commerciaux, l'activation des paiements numériques en un clic pour un accès instantané au crédit, et la création d’un identifiant numérique centralisé pour les citoyens, qui complètera les pièces d’identités physiques.

« Nous sommes fiers de notre partenariat avec le gouvernement de la RDC et nous apprécions la reconnaissance du ministre Fu », a déclaré Soon Huat Lim, fondateur, président du conseil et chef de la direction de Trident. « Tout en poursuivant le déploiement du programme à l'échelle nationale, nous sommes convaincus que ce projet vital entre Singapour et l'Afrique ouvrira la voie à une coopération plus poussée entre les différentes nations. »

Le système s'appuie sur la plateforme d'identité basée sur la blockchain Tridentity développée par Trident. Cette technologie permet aux citoyens de télécharger l'application mobile et d'enregistrer leur DRC Pass pour un accès sécurisé aux applications et aux sites Web autorisés via une technologie avancée d’authentification unique (single sign–on).

La reconnaissance exprimée de la ministre Fu souligne l'importance stratégique des partenariats entre Singapour et l'Afrique afin d’accélérer et avancer la transformation numérique à travers le continent. Elle a encouragé les entreprises à « faire preuve d'agilité, d'audace et à être prêtes à pénétrer dans de nouveaux marchés afin de façonner l’histoire de la croissance de l'Afrique, tout en élargissant l'empreinte mondiale de Singapour ».

Selon les données fournies par la GSMA Intelligence, les plus de 80 millions d'abonnés mobiles de la RDC ainsi que sa base croissante de population bancarisée, bénéficieront directement des services e–KYC sécurisés de Trident, positionnant ainsi le pays comme un leader de l'inclusion financière numérique en Afrique.

Le déploiement progressif du DRC Pass est déjà en cours, accompagné d'une vaste campagne nationale de sensibilisation du public pour garantir l’adoption généralisée du système dans les diverses régions du pays.

À propos de Trident

Trident est un facilitateur pionnier de la transformation numérique dans les secteurs de services d’optimisation numérique, services technologiques et l’activation Web 3.0 à l’échelle mondiale. Tridentity, son produit phare, est une solution d’identité innovante et hautement sécurisée basée sur la blockchain, conçue pour fournir des capacités d’authentification unique sécurisées aux systèmes tiers intégrés dans divers secteurs. Au–delà de Tridentity, la mission de Trident est de devenir le leader mondial de l’activation Web 3.0, en connectant notamment les entreprises à une plateforme technologique fiable et sécurisée, avec des expériences client sur mesure et optimisées, avec un fort accent sur l’Afrique australe et d’autres marchés à forte croissance.

Le texte du communiqué issu d’une traduction ne doit d’aucune manière être considéré comme officiel. La seule version du communiqué qui fasse foi est celle du communiqué dans sa langue d’origine. La traduction devra toujours être confrontée au texte source, qui fera jurisprudence.

Relations Presse :
Brad Burgess, Vice–président principal – ICR, LLC
[email protected]


GLOBENEWSWIRE (Distribution ID 9520610)

Trident's DRC Pass Digital Identity System Recognized at Africa Singapore Business Forum as Model for International Collaboration

SINGAPORE, Aug. 28, 2025 (GLOBE NEWSWIRE) — Trident Digital Tech Holdings Ltd. (“Trident” or the “Company,” NASDAQ: TDTH), a Singapore–based catalyst for digital transformation and Web 3.0 activation, was prominently featured during the Africa Singapore Business Forum 2025, with Singapore's Minister for Sustainability and the Environment, Grace Fu, highlighting the company's groundbreaking DRC Pass digital identity system as a prime example of successful Singapore–Africa collaboration.

During her keynote address, Minister Fu specifically recognized Trident's partnership with the Democratic Republic of Congo to implement a nationwide digital identification system that will enhance financial inclusion and improve public service delivery for over 110 million DRC citizens.

“In the digital space, Singapore–based tech firm Trident is partnering with the Democratic Republic of Congo to implement a nationwide digital identification system known as DRC Pass,” Minister Fu stated. “The platform will enhance financial inclusion and improve public service delivery for over 110 million DRC citizens. It is a good example of how Singapore companies work with African partners to bridge the digital divide and promote financial inclusion.”

The recognition comes two months after Trident signed the definitive public–private partnership agreement with the DRC Government in June 2025, officially launching the Republic's national digital identification system and establishing Trident as the exclusive provider of electronic Know Your Customer (e–KYC) services.

The DRC Pass system represents Africa's most ambitious Web 3.0 digital identity deployment, focusing on four core applications: biometric–blockchain SIM card registration to eliminate fraud, seamless single–sign–on access to government and business portals, one–click digital payments enablement for instant credit access, and centralized digital citizen identity credentials that complement physical IDs.

“We are proud of our partnership with the DRC government and appreciate Minister Fu’s recognition,” said Soon Huat Lim, Founder, Chairman and Chief Executive Officer of Trident. “As we roll out the program nationwide, we trust that this significant work between Singapore and Africa will open even more doors between the nations.”

The system leverages Trident's flagship Tridentity blockchain–based identity platform, allowing citizens to download the mobile application and enroll their DRC Pass for secure access to authorized applications and websites through advanced single–sign–on technology.

Minister Fu's recognition underscores the strategic importance of Singapore–Africa partnerships in driving continental digital transformation. She encouraged businesses to “be agile, bold, and ready to step into new markets and help shape Africa's growth story, while expanding Singapore's global footprint.”

According to GSMA Intelligence, the DRC's more than 80 million mobile subscribers and expanding banked population will directly benefit from the secure e–KYC services, positioning the country as a leader in digital financial inclusion across Africa.

The phased deployment of DRC Pass is already underway, accompanied by a comprehensive public education campaign to ensure widespread adoption across the nation's diverse population centers.

About Trident

Trident is a leading catalyst for digital transformation in technology optimization and Web 3.0 activation. Its flagship product, Tridentity, is a blockchain–based identity platform that is designed to deliver secure single–sign–on authentication across diverse industries. Trident’s mission is to become a global leader in Web 3.0 enablement, connecting organizations to reliable and secure digital infrastructure with optimized user experiences, with a strong focus on Southern Africa and other high–growth markets.

Media Relations
Brad Burgess, SVP – ICR LLC
[email protected]


GLOBENEWSWIRE (Distribution ID 9519769)

Picus Security constate que 46 % des mots de passe en entreprise sont vulnérables au craquage, soit deux fois plus qu’en 2024

SAN FRANCISCO, 11 août 2025 (GLOBE NEWSWIRE) — Picus Security, le principal fournisseur de solutions de validation de la sécurité, a publié aujourd’hui le Blue Report™ 2025, basé sur plus de 160 millions de simulations d’attaques réelles effectuées dans des environnements de production réels. Pour sa troisième édition, le rapport présente une évaluation fondée sur les données de l’efficacité des dispositifs de sécurité face aux menaces actuelles — et les conclusions de cette année sont les plus préoccupantes à ce jour.

Alors que les cyberattaques gagnent à la fois en volume et en sophistication, l’efficacité des défenses est en baisse. Les données de cette année dressent un tableau particulièrement sombre : dans 46 % des environnements, au moins un hachage de mot de passe a été craqué avec succès, et les tentatives d’exfiltration de données n’ont été stoppées que 3 % du temps, contre 9 % en 2024. Ensemble, ces tendances montrent à quelle vitesse une seule information d’identification compromise peut ouvrir la voie à des mouvements latéraux et à un vol de données à grande échelle. Avec la prévalence des malwares de type infostealer ayant triplé et des attaquants contournant de plus en plus les défenses grâce à des identifiants valides, les organisations sont confrontées à un risque croissant de menaces persistantes et presque invisibles.

« Nous devons partir du principe que les adversaires disposent déjà d’un accès à nos systèmes », a déclaré le Dr Süleyman Ozarslan, cofondateur de Picus Security et vice–président de Picus Labs. « Présumer qu’il y a violation incite les organisations à détecter plus rapidement l’usage abusif des identifiants valides, à contenir les menaces sans délai et à limiter les mouvements latéraux — ce qui nécessite une validation continue des contrôles d’identité et une détection comportementale renforcée. »

Principales conclusions :

  • Mots de passe craqués dans près de la moitié des environnements : Dans 46 % des environnements testés, au moins un hachage de mot de passe a été craqué — contre 25 % en 2024 — mettant en évidence la dépendance persistante à des politiques de mot de passe faibles ou obsolètes.
  • Les identifiants volés sont pratiquement inarrêtables : Les attaques utilisant des identifiants valides ont abouti 98 % du temps, faisant de l’utilisation de comptes légitimes (MITRE ATT&CK T1078) l’une des méthodes les plus fiables pour contourner les défenses sans que l’attaque soit détectée.
  • La prévention de l’exfiltration de données est quasiment nulle : Seules 3 % des tentatives de vol de données ont été bloquées — soit trois fois moins qu’en 2024 — alors même que les opérateurs de rançongiciels et les malwares de type infostealer ont intensifié les attaques par double extorsion.
  • Les rançongiciels restent une préoccupation majeure. BlackByte demeure la souche la plus difficile à prévenir, avec un taux d’efficacité de prévention de seulement 26 %. BabLock et Maori suivent, avec des taux respectifs de 34 % et 41 %.
  • La détection précoce est une lacune majeure. Les techniques telles que l’analyse de la configuration réseau système (System Network Configuration Discovery) et l’identification des processus (Process Discovery) affichent un taux d’efficacité en prévention inférieur à 12 %, révélant des lacunes dans les efforts de détection.

Le Blue Report 2025 révèle également que l’efficacité de la prévention a chuté, passant de 69 % en 2024 à 62 % en 2025, remettant en cause les progrès réalisés l’année dernière. Bien que la couverture de la journalisation soit restée stable à 54 %, seules 14 % des attaques ont déclenché des alertes, ce qui signifie que la plupart des activités malveillantes passent encore inaperçues. Les défaillances dans la configuration des règles de détection, les lacunes de journalisation et l’intégration des systèmes continuent de compromettre la visibilité au sein des opérations de sécurité. Cette baisse souligne à quelle vitesse les défenses peuvent se détériorer sans surveillance et validation continues des contrôles de sécurité.

Méthodologie
Le Blue Report fournit des preuves empiriques de l’efficacité des contrôles de sécurité dans des conditions réelles. Les résultats reposent sur des millions d’attaques simulées réalisées par les clients de Picus Security entre janvier et juin 2025. Les simulations ont été réalisées en toute sécurité dans des environnements de production réels à l’aide de la plateforme de validation de sécurité de Picus, puis analysées par les équipes de Picus Labs et de Picus Data Science. Le rapport comprend également des conclusions et recommandations spécifiques à l’écosystème et aux secteurs d’activité, qui peuvent aider les entreprises à réduire leur exposition et à améliorer leur capacité de réponse face aux menaces.

Pour consulter l’intégralité des conclusions et recommandations, téléchargez le Blue Report 2025.

À propos de Picus Security
Picus Security, principal fournisseur de solutions de validation de la sécurité, offre aux organisations une vision claire de leurs risques liés à la cybersécurité en fonction du contexte métier. Picus réinvente les pratiques de sécurité en corrélant, priorisant et validant les vulnérabilités issues de constats isolés, afin que les équipes puissent se concentrer sur les lacunes critiques et les correctifs à fort impact. Avec Picus, les équipes de sécurité peuvent agir rapidement grâce à des mesures d’atténuation en un clic, permettant d’arrêter plus de menaces avec moins d’effort. En combinant la validation de l’exposition aux menaces (Adversarial Exposure Validation), la simulation de violations et d’attaques (Breach and Attack Simulation) et des tests de pénétration automatisés (Automated Penetration Testing), qui agissent de concert pour des résultats optimaux, Picus propose une technologie primée centrée sur les menaces, permettant aux équipes d’identifier précisément les correctifs à privilégier.

Suivez Picus Security sur X et LinkedIn.

Contact presse
Jennifer Tanner
Look Left Marketing
[email protected]

Les photos accompagnant ce communiqué sont disponibles aux adresses suivantes :

https://www.globenewswire.com/NewsRoom/AttachmentNg/3399fa33–7e80–494c–8d70–150c14da6698
https://www.globenewswire.com/NewsRoom/AttachmentNg/387b8fcd–aac8–4593–be9d–79985703484a
https://www.globenewswire.com/NewsRoom/AttachmentNg/a94c5fa9–32ce–499c–b863–3a0e8497a6ea


GLOBENEWSWIRE (Distribution ID 9509484)

Picus Security stellt fest, dass 46 % der Unternehmenspasswörter anfällig für Hackerangriffe sind – doppelt so viele wie 2024

SAN FRANCISCO, Aug. 11, 2025 (GLOBE NEWSWIRE) — Picus Security, das führende Unternehmen für Sicherheitsvalidierung, hat heute den Blue Report™ 2025 veröffentlicht, der auf mehr als 160 Millionen realistischen Angriffssimulationen in Live–Produktionsumgebungen basiert. Der Bericht, der nun bereits zum dritten Mal erscheint, liefert eine datengestützte Bewertung der Wirksamkeit von Sicherheitskontrollen angesichts der aktuellen Bedrohungen – und die Ergebnisse dieses Jahres sind die bislang besorgniserregendsten.

Während Cyberangriffe sowohl an Umfang als auch an Raffinesse zunehmen, nimmt die Wirksamkeit der Abwehrmaßnahmen ab. Die Daten dieses Jahres zeichnen ein besonders düsteres Bild: In 46 % der Umgebungen konnte mindestens ein Passwort–Hash erfolgreich geknackt werden, und Versuche, Daten zu exfiltrieren, konnten nur in 3 % der Fälle verhindert werden – ein Rückgang gegenüber 9 % im Jahr 2024. Zusammengenommen zeigen diese Trends, wie schnell eine einzige kompromittierte Anmeldeinformation die Tür für laterale Bewegungen und groß angelegten Datendiebstahl öffnen kann. Da die Verbreitung von Infostealer–Malware um das Dreifache gestiegen ist und Angreifer zunehmend die Abwehrmechanismen mithilfe gültiger Anmeldedaten umgehen, sehen sich Unternehmen einem zunehmenden Risiko durch anhaltende und nahezu unsichtbare Bedrohungen ausgesetzt.

„Wir müssen davon ausgehen, dass unsere Gegner bereits Zugriff haben“, so Dr. Süleyman Ozarslan, Mitbegründer von Picus Security und Vizepräsident von Picus Labs. „Die Einstellung, von einem Datenleck auszugehen, zwingt Unternehmen dazu, den Missbrauch gültiger Anmeldeinformationen schneller zu erkennen, Bedrohungen rasch einzudämmen und laterale Bewegungen zu begrenzen. Dies erfordert eine kontinuierliche Validierung der Identitätskontrollen und eine stärkere Verhaltenserkennung.“

Wichtige Ergebnisse:

  • In fast der Hälfte der Umgebungen wurden Passwörter geknackt: In 46 % der getesteten Umgebungen wurde mindestens ein Passwort–Hash geknackt – ein Anstieg gegenüber 25 % im Jahr 2024 – was darauf hindeutet, dass weiterhin auf schwache oder veraltete Passwortrichtlinien gesetzt wird.
  • Gestohlene Anmeldeinformationen sind praktisch nicht aufzuhalten: Angriffe mit gültigen Anmeldeinformationen waren in 98 % der Fälle erfolgreich. Daher sind Techniken wie „Valid Accounts“ (MITRE ATT&CK T1078) eine der zuverlässigsten Möglichkeiten, Abwehrmaßnahmen unentdeckt zu umgehen.
  • Die Prävention von Datenexfiltration liegt bei nahezu null: Nur 3 % der Datendiebstahlversuche wurden blockiert – ein Rückgang um das Dreifache gegenüber 2024 –, obwohl Ransomware–Betreiber und Infostealer ihre doppelten Erpressungsangriffe verstärkt haben.
  • Ransomware bleibt weiterhin ein großes Problem. BlackByte ist nach wie vor die am schwierigsten zu verhindernde Variante mit einer Präventionsrate von nur 26 %. Es folgten BabLock und Maori mit 34 % bzw. 41 %.
  • Die Früherkennung ist ein bedeutender blinder Fleck. Erkennungstechniken wie System Network Configuration Discovery und Process Discovery erzielten bei der Präventionswirksamkeit weniger als 12 % und deckten damit Lücken in den Erkennungsmaßnahmen auf.

Der Blue Report 2025 zeigt auch, dass die Wirksamkeit der Prävention von 69 % im Jahr 2024 auf 62 % im Jahr 2025 zurückgegangen ist, wodurch die Gewinne des letzten Jahres wieder zunichte gemacht wurden. Während die Erfassungsrate bei 54 % stabil blieb, lösten nur 14 % der Angriffe Warnmeldungen aus, was bedeutet, dass die meisten böswilligen Aktivitäten weiterhin unbemerkt bleiben. Fehler bei der Konfiguration von Erkennungsregeln, Protokollierungslücken und Systemintegration beeinträchtigen weiterhin die Transparenz der Sicherheitsvorgänge. Der Rückgang verdeutlicht, wie schnell die Abwehr ohne kontinuierliche Überwachung und Validierung der Sicherheitskontrollen nachlassen kann.

Methodik
Der Blue Report bietet empirische Beweise dafür, wie gut Sicherheitskontrollen unter realen Bedingungen funktionieren. Die Ergebnisse basieren auf Millionen simulierter Angriffe, die von Kunden von Picus Security zwischen Januar und Juni 2025 ausgeführt wurden. Die Simulationen wurden unter Verwendung der Security Validation Platform von Picus sicher in Live–Produktionsumgebungen durchgeführt und von den Teams von Picus Labs und Picus Data Science analysiert. Der Bericht enthält außerdem ökosystem– und branchenspezifische Erkenntnisse und Empfehlungen, die Unternehmen dabei helfen können, ihre Gefährdung zu verringern und ihre Abwehrbereitschaft zu verbessern.

Laden Sie den Blue Report 2025 herunter, um die vollständigen Ergebnisse und Empfehlungen zu lesen.

Über Picus Security
Picus Security, das führende Unternehmen im Bereich Sicherheitsvalidierung, verschafft Unternehmen ein klares Bild ihrer Cyberrisiken auf der Grundlage ihres geschäftlichen Kontexts. Picus transformiert Sicherheitspraktiken, indem es Risiken über isolierte Erkenntnisse hinweg korreliert, priorisiert und validiert, sodass sich Teams auf kritische Lücken und wirkungsvolle Lösungen konzentrieren können. Mit Picus können Sicherheitsteams schnell Maßnahmen ergreifen und mit nur einem Klick mehr Bedrohungen mit weniger Aufwand abwehren. Picus bietet mit seinem Angebot von Adversarial Exposure Validation inklusive Breach and Attack Simulation und Automated Penetration Testing für bessere Ergebnisse eine preisgekrönte, bedrohungsorientierte Technologie, mit der Teams zielführende Korrekturen ermitteln können.

Folgen Sie Picus Security auf X und LinkedIn.

Medienkontakt
Jennifer Tanner
Look Left Marketing
[email protected]

Bilder zu dieser Mitteilung sind verfügbar unter

https://www.globenewswire.com/NewsRoom/AttachmentNg/3399fa33–7e80–494c–8d70–150c14da6698
https://www.globenewswire.com/NewsRoom/AttachmentNg/387b8fcd–aac8–4593–be9d–79985703484a
https://www.globenewswire.com/NewsRoom/AttachmentNg/a94c5fa9–32ce–499c–b863–3a0e8497a6ea


GLOBENEWSWIRE (Distribution ID 9509484)

Picus Security Revela que 46% das Senhas Corporativas São Vulneráveis a Serem Decifradas — Um Aumento de 2x Desde 2024

SAN FRANCISCO, Aug. 11, 2025 (GLOBE NEWSWIRE) — A Picus Security, empresa líder em validação de segurança, lançou hoje o Blue Report™ 2025, baseado em mais de 160 milhões de simulações de ataques do mundo real em ambientes de produção ao vivo. No seu terceiro ano, o relatório faz uma avaliação baseada em dados de quão bem os controles de segurança funcionam contra as ameaças de hoje — e as descobertas deste ano são as mais preocupantes até o momento.

Enquanto os ataques cibernéticos crescem em volume e sofisticação, a eficácia defensiva diminui. Os dados deste ano pintam um quadro particularmente sombrio: Em 46% dos ambientes, pelo menos um hash de senha foi decifrado com sucesso, e as tentativas de exfiltração de dados foram interrompidas em apenas 3% do tempo, comparado com 9% em 2024. Juntas, essas tendências mostram a rapidez com que uma única credencial comprometida pode abrir as portas para o movimento lateral e o roubo de dados em larga escala. Com o malware infostealer triplicando em prevalência e os invasores contornando cada vez mais as defesas com logins válidos, as organizações enfrentam um risco crescente de ameaças persistentes e quase invisíveis.

“Devemos operar sob o pressuposto de que os adversários já têm acesso”, disse o Dr. Süleyman Ozarslan, co–fundador da Picus Security e vice–presidente da Picus Labs. “A mentalidade de ‘aceitar violação como realidade’ leva as organizações a detectar mais rapidamente o uso indevido de credenciais válidas, conter ameaças com maior presteza e limitar o movimento lateral — o que requer validação contínua dos controles de identidade e detecção comportamental mais forte.”

Principais Conclusões:

  • Senhas decifradas em quase metade dos ambientes: Em 46% dos ambientes testados, pelo menos um hash de senha foi decifrado — acima dos 25% em 2024 — destacando a dependência contínua de políticas de senha fracas ou desatualizadas.
  • As credenciais roubadas são praticamente incontroláveis: Os ataques com credenciais válidas foram bem–sucedidos 98% do tempo, tornando técnicas como Contas Válidas (MITRE ATT&CK T1078) uma das maneiras mais confiáveis de contornar as defesas sem serem detectadas.
  • A prevenção de exfiltração de dados está quase nula: Apenas 3% das tentativas de roubo de dados foram bloqueadas — 3 vezes menos do que em 2024 — mesmo com os operadores de ransomware e infostealers aumentando os ataques de dupla extorsão.
  • O ransomware continua sendo uma grande preocupação. O BlackByte continua a ser o tipo mais difícil de prevenir, com uma taxa de eficácia de prevenção de apenas 26%. BabLock e Maori seguiram com 34% e 41%, respectivamente.
  • A detecção precoce é um ponto cego significativo. Técnicas de descoberta como System Network Configuration Discovery e Process Discovery pontuaram abaixo de 12% em eficácia de prevenção, expondo lacunas nos esforços de detecção.

O Blue Report 2025 também revela que a eficácia da prevenção diminuiu de 69% em 2024 para 62% em 2025, revertendo os ganhos do ano passado. E, enquanto a cobertura de registros se manteve estável em 54%, apenas 14% dos ataques geraram alertas, o que significa que a maioria das atividades maliciosas ainda passa despercebida. Falhas na configuração da regra de detecção, lacunas de registro e integração do sistema continuam a prejudicar a visibilidade das operações de segurança. O declínio destaca a rapidez com que as defesas podem se degradar sem a supervisão e a validação contínuas dos controles de segurança.

Metodologia
O Blue Report oferece evidências empíricas de como os controles de segurança funcionam em condições reais. Os resultados são baseados em milhões de ataques simulados executados por clientes da Picus Security de janeiro a junho de 2025. As simulações foram conduzidas com segurança em ambientes de produção ao vivo usando a Security Validation Platform da Picus e analisadas pelas equipes da Picus Labs e da Picus Data Science. O relatório também inclui resultados e recomendações específicas do ecossistema e do setor que podem ajudar as empresas a reduzir a exposição e aumentar o preparo contra ameaças.

Para ler os resultados e recomendações, faça o download do Blue Report 2025.

Sobre a Picus Security 
A Picus Security, empresa líder em validação de segurança, oferece às organizações uma imagem clara do seu risco cibernético com base no contexto dos negócios. A Picus transforma as práticas de segurança correlacionando, priorizando e validando exposições entre descobertas em silos, para que as equipes possam se concentrar em lacunas críticas e correções de alto impacto. Com o Picus, as equipes de segurança podem agir rapidamente com mitigações de um clique para impedir mais ameaças com menos esforço. Oferecendo Validação de Exposição Adversarial com Simulação de Violação e Ataque e Testes de Penetração Automatizados, e trabalhando em colaboração para obter melhores resultados, a Picus oferece uma tecnologia premiada e centrada em ameaças que permite que as equipes identifiquem correções que valem a pena.

Siga a Picus Security no X e LinkedIn.

Contato com a Mídia
Jennifer Tanner
Look Left Marketing
[email protected]

imagens deste comunicado disponíveis em

https://www.globenewswire.com/NewsRoom/AttachmentNg/3399fa33–7e80–494c–8d70–150c14da6698
https://www.globenewswire.com/NewsRoom/AttachmentNg/387b8fcd–aac8–4593–be9d–79985703484a
https://www.globenewswire.com/NewsRoom/AttachmentNg/a94c5fa9–32ce–499c–b863–3a0e8497a6ea


GLOBENEWSWIRE (Distribution ID 9509484)

Picus Security Finds 46% of Enterprise Passwords Vulnerable to Cracking — 2X Increase From 2024

SAN FRANCISCO, Aug. 11, 2025 (GLOBE NEWSWIRE) — Picus Security, the leading security validation company, today released the Blue Report™ 2025, based on more than 160 million real–world attack simulations in live production environments. Now in its third year, the report provides a data–driven assessment of how well security controls perform against today’s threats — and this year’s findings are the most concerning to date.

While cyberattacks grow in both volume and sophistication, defensive effectiveness is declining. This year’s data paints a particularly grim picture: In 46% of environments, at least one password hash was successfully cracked, and data exfiltration attempts were only stopped 3% of the time, down from 9% in 2024. Combined, these trends show how quickly a single compromised credential can open the door to lateral movement and large–scale data theft. With infostealer malware tripling in prevalence and attackers increasingly bypassing defenses using valid logins, organizations face escalating risk from persistent and nearly invisible threats.

“We must operate under the assumption that adversaries already have access,” said Dr. Süleyman Ozarslan, co–founder of Picus Security and VP of Picus Labs. “An ‘assume breach’ mindset pushes organizations to detect the misuse of valid credentials faster, contain threats quickly, and limit lateral movement — which requires continuous validation of identity controls and stronger behavioral detection.”

Key Findings:

  • Passwords cracked in nearly half of environments: In 46% of tested environments, at least one password hash was cracked — up from 25% in 2024 — highlighting continued reliance on weak or outdated password policies.
  • Stolen credentials are practically unstoppable: Attacks using valid credentials were successful 98% of the time, making techniques like Valid Accounts (MITRE ATT&CK T1078) one of the most reliable ways to bypass defenses undetected.
  • Data exfiltration prevention is near zero: Only 3% of data theft attempts were blocked — down 3x from 2024 — even as ransomware operators and infostealers ramped up double–extortion attacks.
  • Ransomware remains a top concern. BlackByte continues to be the hardest strain to prevent, with a prevention effectiveness rate of just 26%. BabLock and Maori followed at 34% and 41%, respectively.
  • Early detection is a significant blind spot. Discovery techniques like System Network Configuration Discovery and Process Discovery scored below 12% in prevention effectiveness, exposing gaps in detection efforts.

The Blue Report 2025 also reveals that prevention effectiveness declined from 69% in 2024 to 62% in 2025, reversing last year’s gains. And while logging coverage held steady at 54%, only 14% of attacks generated alerts, meaning that most malicious activity still goes unnoticed. Failures in detection rule configuration, logging gaps, and system integration continue to undermine visibility across security operations. The decline highlights how quickly defenses can degrade without continuous oversight and validation of security controls.

Methodology
The Blue Report offers empirical evidence of how well security controls perform in real–world conditions. Findings are based on millions of simulated attacks executed by Picus Security customers from January to June 2025. The simulations were conducted safely in live production environments using Picus’ Security Validation Platform and analyzed by the Picus Labs and Picus Data Science teams. The report also includes ecosystem and industry–specific findings and recommendations that can help companies reduce exposure and improve threat readiness.

To read the full findings and recommendations, download the Blue Report 2025.

About Picus Security 
Picus Security, the leading security validation company, gives organizations a clear picture of their cyber risk based on business context. Picus transforms security practices by correlating, prioritizing and validating exposures across siloed findings so teams can focus on critical gaps and high–impact fixes. With Picus, security teams can quickly take action with one–click mitigations to stop more threats with less effort. Offering Adversarial Exposure Validation with Breach and Attack Simulation and Automated Penetration Testing, working together for greater outcomes, Picus delivers award–winning, threat–centric technology that allows teams to pinpoint fixes worth pursuing.

Follow Picus Security on X and LinkedIn.

Media Contact
Jennifer Tanner
Look Left Marketing
[email protected]

Images accompanying this announcement are available at

https://www.globenewswire.com/NewsRoom/AttachmentNg/3399fa33–7e80–494c–8d70–150c14da6698
https://www.globenewswire.com/NewsRoom/AttachmentNg/387b8fcd–aac8–4593–be9d–79985703484a
https://www.globenewswire.com/NewsRoom/AttachmentNg/a94c5fa9–32ce–499c–b863–3a0e8497a6ea


GLOBENEWSWIRE (Distribution ID 9509391)

Mavenir finalise une recapitalisation complète

La transaction élimine plus de 1,3 milliard de dollars de dettes existantes et garantit 300 millions de dollars de nouveaux financements seniors, renforçant ainsi significativement le bilan de Mavenir.

Mavenir est en mesure de poursuivre sa croissance et de garantir sa réussite à long terme.

Siris reste actionnaire majoritaire avec le soutien des principaux prêteurs de Mavenir.

RICHARDSON, Texas, 29 juill. 2025 (GLOBE NEWSWIRE) — Mavenir, fournisseur d’infrastructures réseau cloud natives qui construit l’avenir des réseaux, et son investisseur actuel, Siris, société de capital–investissement de premier plan spécialisée dans l’investissement et la création de valeur dans les entreprises technologiques, ont annoncé aujourd’hui avoir finalisé leur recapitalisation complète précédemment annoncée avec les prêteurs de Mavenir.

Pardeep Kohli, Président–directeur général de Mavenir a ainsi déclaré, « Mavenir est depuis longtemps à l’avant–garde de la transformation cloud. Grâce à notre base financière renforcée, nous sommes encore mieux positionnés pour continuer à innover au service de notre clientèle mondiale ». Et de conclure en ces termes : « Nous sommes impatients de continuer à redéfinir le réseau du futur aux côtés de Siris et de nos partenaires prêteurs ».

L’opération élimine plus de 1,3 milliard de dollars de dette et permet d’obtenir 300 millions de dollars de nouveau financement senior, ainsi qu’une facilité subordonnée plus modeste fournie par Siris et les prêteurs participants. Grâce à une structure de capital plus stable, des liquidités accrues et un endettement net considérablement réduit, Mavenir est en mesure de poursuivre sa croissance et de garantir sa réussite à long terme.

Siris reste l’actionnaire majoritaire de Mavenir et continuera à être un partenaire actif de la concrétisation de la vision de Mavenir d’un réseau cloud–natif et basé sur l’IA.

De son côté, Hubert de Pesquidoux, Président exécutif de Mavenir et Partenaire exécutif chez Siris précise : « La finalisation de cette transaction reflète la confiance et l’engagement de Mavenir et sa mission ». « Grâce au renforcement significatif de son bilan et au soutien constant de Siris, Mavenir continuera d’intensifier sa position de leader dans le secteur du logiciel ».

À propos de Mavenir
Mavenir façonne aujourd’hui l’avenir des réseaux en utilisant des solutions cloud natives et compatibles avec l’IA, mais aussi respectueuses de l’environnement par leur conception même, ce qui permet aux opérateurs de profiter des avantages de la 5G et de mettre en place des réseaux intelligents, automatisés et programmables. En tant que pionnier de l’Open RAN et innovateur du secteur, Mavenir et ses solutions primées assurent l’automatisation et la monétisation des réseaux mobiles dans le monde entier, accélérant la transformation des réseaux logiciels auprès de plus de 300 fournisseurs de services de communication dans plus de 120 pays, qui desservent plus de 50 % des abonnés dans le monde. Pour en savoir plus, veuillez consulter le site www.mavenir.com

À propos de Siris
Siris est une société de capital–investissement de premier plan qui cible les investissements de contrôle dans les entreprises nord–américaines de taille moyenne du secteur des technologies et des services technologiques. Siris s’appuie sur son réseau de partenaires exécutifs exclusifs pour identifier, valider et atteindre les objectifs opérationnels et stratégiques de ses investissements. Basée à New York et à West Palm Beach, Siris a investi environ 9 milliards de dollars depuis sa création, le 31 décembre 2024. www.siris.com

Contacts

Pour Mavenir : 
Emmanuela Spiteri
[email protected]

Pour Siris : 
Dana Gorman
dana.gorman@h–advisors.global


GLOBENEWSWIRE (Distribution ID 9502257)

Mavenir Encerra Abrangente Recapitalização

Transação elimina mais de US $1,3 bilhão da dívida existente e garante US $300 milhões de novo financiamento sênior, fortalecendo significativamente o balanço patrimonial da Mavenir.

A Mavenir está bem posicionada para um crescimento sustentado e sucesso a longo prazo.

A Siris será a acionista controladora com o apoio dos principais credores existentes da Mavenir

RICHARDSON, Texas, July 29, 2025 (GLOBE NEWSWIRE) — A Mavenir, fornecedora de infraestrutura de rede nativa na nuvem que está criando o futuro das redes, e sua investidora existente Siris, uma empresa de private equity líder focada em investir e impulsionar a criação de valor de empresas de tecnologia, anunciaram hoje que encerraram a previamente anunciada recapitalização abrangente com os credores Mavenir.

“A Mavenir há muito tempo tem estado na vanguarda da transformação da nuvem e, com uma base financeira fortalecida, estamos ainda mais bem posicionados para continuar inovando para nossa base global de clientes”, disse Pardeep Kohli, Presidente e CEO da Mavenir. “Estamos prontos para continuar a redefinir a Rede do Futuro ao lado da Siris e dos nossos parceiros credores.”

Esta transação elimina mais de US $1,3 bilhão da dívida existente e garante US $300 milhões de novo financiamento sênior, além de uma linha de crédito subordinada menor fornecida pela Siris e pelos credores participantes. Com uma estrutura de capital mais estável, maior liquidez e alavancagem líquida substancialmente reduzida, a Mavenir estará bem posicionada para um crescimento sustentado e sucesso a longo prazo.

A Siris continua sendo a controladora da Mavenir e continuará a ser uma parceira ativa com o avanço da visão da Mavenir de rede nativa da nuvem e habilitada para IA.

“O encerramento desta transação reflete a confiança e o compromisso da Siris e dos credores na Mavenir e na sua missão”, disse Hubert de Pesquidoux, Presidente Executivo da Mavenir e Sócio Executivo da Siris. “Com um balanço significativamente fortalecido, e a parceria e suporte contínuos da Siris, a Mavenir continuará acelerando sua posição de liderança na indústria de software.”

Sobre a Mavenir
A Mavenir está estabelecendo hoje o futuro das redes com soluções nativas da nuvem e habilitadas para IA, que são ecológicas por design, capacitando as operadoras a obter os benefícios do 5G e alcançar redes inteligentes, automatizadas e programáveis. Como pioneira da Open RAN e uma comprovada disruptora revolucionária do setor, as soluções premiadas da Mavenir fornecem automação e monetização em redes móveis em todo o mundo, acelerando a transformação da rede de software para mais de 300 provedores de serviços de comunicações em mais de 120 países, que atendem a mais de 50% dos assinantes de todo o mundo. Para mais informação, visite www.mavenir.com

Sobre a Siris
A Siris é uma empresa líder em patrimônio privado focada em investimentos de controle em empresas norte–americanas de tecnologia e serviços habilitados para tecnologia. A Siris utiliza sua rede de Parceiros Executivos exclusivos para identificar, validar e cumprir os objetivos operacionais e estratégicos dos seus investimentos. A Siris está localiza em Nova York e West Palm Beach e já investiu aproximadamente US $9 bilhões desde o início em 31 de dezembro de 2024. www.siris.com

Contatos

Mavenir:
Emmanuela Spiteri
[email protected]

Siris:
Dana Gorman
dana.gorman@h–advisors.global


GLOBENEWSWIRE (Distribution ID 9502257)

Mavenir schließt umfassende Rekapitalisierung ab

Durch die Transaktion werden bestehende Schulden in Höhe von mehr als 1,3 Milliarden US–Dollar getilgt und neue vorrangige Finanzmittel in Höhe von 300 Millionen US–Dollar gesichert, wodurch die Bilanz von Mavenir erheblich gestärkt wird.

Mavenir ist für nachhaltiges Wachstum und langfristigen Erfolg gut aufgestellt.

Siris bleibt kontrollierender Anteilseigner mit Unterstützung wichtiger bestehender Kreditgeber von Mavenir.

RICHARDSON, Texas, July 29, 2025 (GLOBE NEWSWIRE) — Mavenir, der Cloud–native Netzwerkinfrastrukturanbieter, der die Zukunft der Netzwerke gestaltet, und sein bestehender Investor Siris, eine führende Private–Equity–Gesellschaft, die sich auf Investitionen und die Wertsteigerung von Technologieunternehmen konzentriert, gaben heute bekannt, dass sie die zuvor angekündigte umfassende Rekapitalisierung mit den Kreditgebern von Mavenir abgeschlossen haben.

„Mavenir ist seit langem ein Vorreiter im Bereich der Cloud–Transformation. Dank unserer gestärkten finanziellen Basis sind wir nun noch besser aufgestellt, um weiterhin Innovationen für unseren globalen Kundenstamm zu entwickeln“, erklärt Pardeep Kohli, President und CEO von Mavenir. „Wir freuen uns darauf, gemeinsam mit Siris und unseren Kreditpartnern das Netzwerk der Zukunft weiter neu zu definieren.“

Durch die Transaktion werden bestehende Verbindlichkeiten in Höhe von mehr als 1,3 Milliarden US–Dollar getilgt und eine neue vorrangige Finanzierung in Höhe von 300 Millionen US–Dollar gesichert, zusätzlich zu einer kleineren nachrangigen Fazilität, die von Siris und den beteiligten Kreditgebern bereitgestellt wird. Mit einer stabileren Kapitalstruktur, erhöhter Liquidität und einer deutlich reduzierten Nettoverschuldung ist Mavenir gut positioniert für nachhaltiges Wachstum und langfristigen Erfolg.

Siris bleibt Mehrheitsaktionär von Mavenir und wird weiterhin als aktiver Partner an der Verwirklichung der Vision von Mavenir von einem cloud–nativen, KI–fähigen Netzwerk mitwirken.

„Der Abschluss dieser Transaktion spiegelt das Vertrauen und Engagement von Siris und den Kreditgebern gegenüber Mavenir und seiner Mission wider“, so Hubert de Pesquidoux, Executive Chair von Mavenir und Executive Partner von Siris. „Mit einer deutlich gestärkten Bilanz und der fortgesetzten Partnerschaft und Unterstützung von Siris wird Mavenir seine führende Position in der Softwarebranche weiter ausbauen.“

Über Mavenir
Mavenir gestaltet die Zukunft der Netzwerke von heute mit Cloud–nativen, KI–fähigen Lösungen, die von Grund auf umweltfreundlich sind und Netzbetreibern die Vorteile von 5G erschließen und ihnen den Aufbau intelligenter, automatisierter und programmierbarer Netzwerke ermöglichen. Als Pionier des Open RAN und bewährter Branchenumgestalter sorgen die preisgekrönten Lösungen von Mavenir für Automatisierung und Monetarisierung in Mobilfunknetzen weltweit und beschleunigen die Transformation von Software–Netzwerken für über 300 Kommunikationsdienstanbieter in über 120 Ländern, die mehr als 50 % der weltweiten Abonnenten bedienen. Weitere Informationen finden Sie unter www.mavenir.com

Über Siris
Siris ist ein führendes Private–Equity–Unternehmen, das sich auf Kontrollinvestitionen in nordamerikanische, mittelständische Technologie– und technologiegestützte Dienstleistungsunternehmen spezialisiert hat. Siris nutzt sein Netzwerk von exklusiven Executive–Partnern, um die operativen und strategischen Ziele seiner Investitionen zu identifizieren, zu validieren und umzusetzen. Siris hat seinen Sitz in New York und West Palm Beach und hat seit seiner Gründung bis zum 31. Dezember 2024 rund 9 Milliarden US–Dollar investiert. www.siris.com

Kontakte

Für Mavenir:
Emmanuela Spiteri
[email protected]

Für Siris:
Dana Gorman
dana.gorman@h–advisors.global


GLOBENEWSWIRE (Distribution ID 9502257)

Mavenir Completes Comprehensive Recapitalization

Transaction eliminates more than $1.3 billion of existing debt and secures $300 million of new senior financing, meaningfully strengthening Mavenir’s balance sheet.

Mavenir well–positioned for sustained growth and long–term success.

Siris remains controlling shareholder with support from key existing Mavenir lenders.

RICHARDSON, Texas, July 29, 2025 (GLOBE NEWSWIRE) — Mavenir, the cloud–native network infrastructure provider building the future of networks, and its existing investor Siris, a leading private equity firm focused on investing and driving value creation in technology companies, today announced that they have completed their previously announced comprehensive recapitalization with Mavenir’s lenders.

“Mavenir has long been at the forefront of cloud transformation, and with a strengthened financial foundation, we are even better positioned to continue innovating for our global customer base,” said Pardeep Kohli, President and CEO of Mavenir. “We look forward to continuing to redefine the Network of the Future alongside Siris and our lender partners.”

The transaction eliminates more than $1.3 billion of existing indebtedness and secures $300 million of new senior financing, in addition to a smaller subordinated facility provided by Siris and participating lenders. With a more stable capital structure, increased liquidity and substantially reduced net leverage, Mavenir is well–positioned for sustained growth and long–term success.

Siris remains Mavenir’s controlling owner and will continue to be an active partner as Mavenir advances its vision of a cloud–native, AI–enabled network.

“The completion of this transaction reflects Siris and the lenders’ confidence and commitment to Mavenir and its mission,” said Hubert de Pesquidoux, Mavenir Executive Chair and Siris Executive Partner. “With a meaningfully strengthened balance sheet and Siris’ continued partnership and support, Mavenir will continue accelerating its leading position in the software industry.”

About Mavenir
Mavenir is building the future of networks today with cloud–native, AI–enabled solutions which are green by design, empowering operators to realize the benefits of 5G and achieve intelligent, automated, programmable networks. As the pioneer of Open RAN and a proven industry disruptor, Mavenir’s award–winning solutions are delivering automation and monetization across mobile networks globally, accelerating software network transformation for 300+ Communications Service Providers in over 120 countries, which serve more than 50% of the world’s subscribers. For more information, please visit www.mavenir.com

About Siris
Siris is a leading private equity firm that targets control investments in North American, middle–market technology and technology–enabled services companies. Siris leverages its network of exclusive Executive Partners to identify, validate, and deliver on the operational and strategic objectives of its investments. Siris is based in New York and West Palm Beach and has invested ~$9 billion since inception as of December 31, 2024. www.siris.com

Contacts

For Mavenir:
Emmanuela Spiteri
[email protected]

For Siris:
Dana Gorman
dana.gorman@h–advisors.global


GLOBENEWSWIRE (Distribution ID 9501729)