Fujitsu introduceert een nieuwe specialisatie in AI in zijn partnerprogramma. Daarnaast lanceert het bedrijf een wervingsinitiatief voor partners in de datacentersector. 

De specialisatie biedt partners gratis toegang tot uitgebreide trainingsprogramma’s, ondersteund door marktontwikkelingsfondsen om vraaggeneratie te stimuleren, zegt Fujitsu. “De specialisatie positioneert AI als een commerciële kans en biedt partners direct inzetbare AI-oplossingen met solide marges en mogelijkheden voor cross-selling.” Een belangrijk onderdeel van het AI Champion-programma is een nieuwe Fujitsu Private GPT-oplossing. Dit is een AI-oplossing die on-premises beschikbaar is voor partners om op maat gemaakte implementaties van taalmodellen aan hun klanten aan te bieden.

“Fujitsu richt zich op kanaalpartners die de visie delen om on-premises AI-oplossingen op de markt te brengen. Fujitsu en zijn partners waarborgen de soevereiniteit, zodat Europese klanten in staat zijn hun eigen AI-systemen te bouwen op basis van open, betrouwbare AI-stacks en zich te richten op mensgerichte gebruiksscenario’s.”

Nieuwe aanmeldingen krijgen toegang tot een compliant onboarding-raamwerk met partnerklare aanbiedingen en voordelen, zegt Fujitsu. “Fujitsu creëert een uitvoerbaar raamwerk dat de complexiteit en werklast op landniveau vermindert. Meetbare en transparante processen zorgen voor duidelijkheid en verantwoordelijkheid.”

Sophos kondigt aan dat het branchegenoot Secureworks gaat overnemen. De all-cash transactie wordt gewaardeerd op ongeveer 859 miljoen dollar.

Sophos en Secureworks willen hun krachten bundelen bij het leveren van Managed Detection and Response (MDR) en Extended Detection and Response (XDR) oplossingen wereldwijd. Sophos brengt zijn ervaring als leverancier van beveiligingsproducten en -diensten in, terwijl Secureworks zijn expertise in het Taegis-platform toevoegt.

Sophos integreert de oplossingen van beide bedrijven in een breder portfolio, gericht op klanten van alle groottes, met nieuwe diensten zoals identity detection and response (ITDR), next-gen SIEM, en beveiliging voor operationele technologie. Deze uitbreiding ondersteunt ook de bredere markt- en partnerstrategie van beide bedrijven. De overname van Secureworks door Sophos zal naar verwachting begin 2025 worden afgerond.

SentinelOne heeft een verlenging aangekondigd van zijn strategische samenwerkingsovereenkomst (SCA) met Amazon Web Services (AWS).

Onder de voorwaarden van de overeenkomst zal de Purple AI-cybersecurityanalist van SentinelOne worden aangestuurd door Amazon Bedrock om AI-aangedreven beveiliging en bescherming voor klanten te bieden. Bovendien verhoogt de uitgebreide SCA de investeringen in SentinelOne’s AI-aangedreven Singularity-platform binnen AWS Marketplace, waardoor ondernemingen toegang hebben tot end-to-end-bescherming vanaf het AI-aangedreven platform.

De maakindustrie is steeds vaker het doelwit van cyberaanvallen, waarbij meer dan 25% van alle incidenten gericht is op deze sector. Malware vormt 45% van deze aanvallen. Dit staat in onderzoek van KnowBe4, dat zich richtte op de staat van cybersecurity in de maakindustrie en de strategieën van cybercriminelen.

Uit het rapport blijkt dat phishing de grootste oorzaak is van aanvallen in de maakindustrie, gevolgd door misbruik van openbare applicaties. In 2023 was de regio Azië-Pacific het meest getroffen door cyberaanvallen, goed voor 54% van de incidenten, gevolgd door Europa met 26%. Ook steeg het aantal ransomware-aanvallen in de industrie met 56%, vaak gecombineerd met afpersing, en was er een sterke toename van malware die gegevens steelt. Daarnaast werden losgeldbetalingen in de sector met 88% verhoogd, met een gemiddelde van bijna $2,4 miljoen.

De kwetsbaarheid van de maakindustrie wordt versterkt door de afhankelijkheid van IT- en OT-systemen en de globalisering van toeleveringsketens. Volgens KnowBe4 is de kans op phishing bij bedrijven met meer dan 1.000 werknemers aanzienlijk hoger, waarbij 37,5% van de werknemers zonder training op schadelijke links klikt.

Schneider Electric, leider in de digitale transformatie van energiebeheer en automatisering, kondigt op Enlit 2024 zijn nieuwste innovaties aan. Door de toenemende druk op de energie-industrie ligt de focus op end-to-end oplossingen in de energiesector.

Recente klimaatafspraken hebben de urgentie van het moderniseren van elektriciteitsnetten benadrukt, met als doel fossiele brandstoffen geleidelijk af te schaffen en de acceptatie van hernieuwbare energie te vergroten. Omdat ongeveer 40% van het elektriciteitsnet ouder is dan 40 jaar, is innovatie noodzakelijk om ervoor te zorgen dat energiesystemen nieuwe technologieën kunnen integreren en effectief aan de toekomstige eisen kunnen voldoen. De overgang naar digitaal uitgeruste netwerken maakt de integratie van hernieuwbare energiebronnen eenvoudiger en zorgt ervoor dat de groeiende energievraag efficiënter en betrouwbaarder kan worden beheerd.

Schneider Electric kondigt tijdens Enlit Europe 2024 de volgende innovaties en partnerschappen aan:

  • Vooruitgang op het gebied van Virtuele Substations van Schneider Electric: Als lid van de Edge for Smart Secondary Substation Systems (E4S) Alliance zal Schneider Electric nieuwe technologieën demonstreren die nodig zijn om het beheer van energiestromen in slimme netwerken te optimaliseren. De PowerLogic T300 RTU is gevirtualiseerd op het E4S-hardwareplatform, waardoor het ontwerp van substations wordt vereenvoudigd en de operationele mogelijkheden worden verbeterd.
  • Digitale netoplossingen voor een duurzame toekomst: Schneider Electric blijft zijn digitale netwerkcapaciteiten versterken, waaronder:
    Net Zero dashboard: Het nieuwe Digital Grid Sustainability Service Net Zero Dashboard is geïntegreerd met EcoStruxure ADMS en DERMS en biedt cruciale netto-nulmetingen en KPI’s om de koolstofuitstoot op het elektriciteitsnet te monitoren. Dit stelt energiebedrijven in staat de uitstoot te meten en waardevolle inzichten te verkrijgen voor het vormgeven van hun duurzaamheidsstrategieën.
    Flexibiliteit van het net: Energiebedrijven wereldwijd, zoals PG&E en Elektrilevi, werken samen met Schneider Electric en benutten EcoStruxure DERMS om de toenemende complexiteit van netbeperkingen, veroorzaakt door de snelle groei van gedistribueerde duurzame energiebronnen, te beheersen. Het Europese energiebedrijf Elektrilevi heeft een ‘proof-of-concept’-project afgerond en zijn acceptatiecriteria vastgesteld. Het bedrijf is nu bezig met de uitrol van een volledig project op basis van de aanpak van Schneider Electric.
  • Weerbaarheid van het elektriciteitsnet: Schneider Electric voert strategieën uit op basis van het AiDash-platform, waarbij satelliet- en AI-technologie worden gebruikt om realtime inzichten en analyses aan te bieden. Dit helpt energiebedrijven zich voor te bereiden op extreme weersomstandigheden en versterkt de weerbaarheid van het elektriciteitsnet.
  • Holistische LV netwerkmonitoring: Dit pakt de complexiteit van de implementatie van koolstofarme technologieën aan en zorgt voor een efficiënte planning, bewaking en werking van het laagspanningsnet.
  • Samenwerking met Unareti: De Italiaanse distributienetbeheerder Unareti optimaliseert de kosten en verbetert de dienstverlening voor zijn klanten in Milaan en Brescia door gebruik te maken van het EcoStruxure Advanced Distribution Management System (ADMS)-platform van Schneider Electric. Het platform biedt real-time beheer, toezicht op kritische activa, analyses en datagestuurde besluitvorming. Dankzij dit project heeft Unareti de efficiëntie van de huidige infrastructuur sterk kunnen verbeteren door gebruik te maken van de integratie van zowel ADMS als de virtualisatiemogelijkheden van PowerLogic T300. Dit heeft gezorgd voor meer intelligentie op het niveau van het secundaire substation, waardoor de operationele excellentie van Unareti verder is versterkt. Een demonstratie van deze oplossing zal worden gepresenteerd op Enlit.
  • Nieuwe aankoopopties: Schneider Electric introduceert abonnementspakketten om de digitaliseringsreis van DNB’s te ondersteunen, waardoor klanten bij elke nieuwe release toegang krijgen tot de nieuwste functies.
  • Active Plus middenspanningsschakelaars met EcoCare: De Active middenspanningsapparatuur van Schneider Electric, die voor het eerst op Enlit wordt gedemonstreerd, vormt samen met het EcoCare-lidmaatschap een sterke basis voor topprestaties en een langere levensduur. Het EcoCare-lidmaatschap is een serviceplan van de volgende generatie. De native connected apparatuur is ontworpen voor remote monitoring en geavanceerde analyses, waardoor 24/7 toezicht mogelijk is dat helpt bij het vroeg identificeren van problemen en een conditie-gebaseerde onderhoudsschema.

Frederic Godemel, EVP Power Systems and Services bij Schneider Electric, zegt:
“Bij het navigeren door de complexiteit van de energietransitie ligt onze focus op het leveren van begrijpbare, end-to-end oplossingen die de vooruitgang voor alle stakeholders in de elektriciteits waarde sector versnelt. De integratie van slimme netwerken en innovatieve digitale technologieën is essentieel voor het bereiken van een duurzame toekomst.

Tijdens Enlit Europe 2024 benadrukken we onze inzet voor deze vooruitgang. We nodigen leiders in de energiesector uit om samen te werken aan een flexibel en weerbaar landschap dat efficiëntie maximaliseert en koolstofarme technologieën inzet. Door te investeren in de Netwerken van de Toekomst ontsluiten we het volledige potentieel van hernieuwbare energie en creëren we een schoner, betrouwbaarder energiesysteem.”

Schneider Electric is aanwezig op Enlit Europe 2024, stand 5.D10, van 22-24 oktober 2024. Gwenaelle Avice Huet, EVP Europe Operations bij Schneider Electric, zal het evenement openen met hoofdpunten over het bouwen aan een duurzaam en competitief Europa door middel van elektrificatie, digitalisering en automatisering. Deelnemers kunnen executives ontmoeten bij de beursstand en tijdens het evenement deelnemen in gesprekken en panels.

LANCOM Systems organiseert op 20 november in Utrecht en 21 november in Brussel partnerevents onder de naam LANcompact.

Dit partnerevenement van een halve dag staat volledig in het teken van de laatste technologische ontwikkelingen en trends in de netwerkindustrie. Ook geeft LANCOM een uitgebreide update over hun producten en oplossingsportfolio.

Tijdens het event bespreekt LANCOM een breed aantal onderwerpen, van de impact van nieuwe EU-regulaties, zoals NIS2 en het belang van digitale soevereiniteit, tot de nieuwste tech-updates in de netwerkindustrie. Daarnaast worden diverse deep dives gepresenteerd over SD-WAN, cloudgebaseerde network orchestration, netwerksecurity en secure network access. Recente producten zoals LANCOM’s Wi-Fi 7 access points en het nieuwe, uitgebreide switch portfolio voor campusnetwerken staan ook op de agenda. Het evenement biedt volop gelegenheid voor discussies en open gesprekken, en sluit af met een diner voor de gasten.

Je kunt je hier aanmelden.

Minder dan 70 procent van de klantgerichte API’s is beveiligd met HTTPS. Dat zegt beveiligingsbedrijf F5 in zijn 2024 State of Application Strategy Report: API Security.

Hoewel API’s steeds meer de ruggengraat van de digitale transformatie vormen en zorgen voor verbinding tussen kritieke services en applicaties, blijven ze achter qua beveiliging, zegt het bedrijf.  HTTPS wordt daarentegen inmiddels gebruikt voor 90 procent van de websites, maar een derde van de API’s maakt er dus nog geen gebruik van.

In het rapport staat verder dat de gemiddelde organisatie nu 421 verschillende API’s beheert, waarvan de meeste gehost worden in publieke cloud-omgevingen. Ondanks deze groei blijft een aanzienlijk aantal API’s, met name die klantgericht zijn, onbeschermd. Omdat API’s steeds vaker verbinding maken met AI-services zoals OpenAI, moet het beveiligingsmodel worden aangepast om zowel inkomend als uitgaand API-verkeer te beveiligen. De huidige praktijken richten zich volgens het rapport grotendeels op inkomend verkeer, waardoor uitgaand API-verkeer kwetsbaar blijft.

De beveiligingshiaten ontstaan mogelijk door de gesplitste verantwoordelijkheid, denken de onderzoekers. Bij 53 procent van de ondernemingen valt API-beveiliging onder applicatiebeveiliging en 31 procent vapakt het op via tPI-management en integratieplatformen.

Volgens Check Point is er een recordpiek in cyberaanvallen in het derde kwartaal zien op organisaties wereldwijd – een toename van 75% in Q3 2024. In Nederland zagen de onderzoekers een stijging van 69%.

Nederlandse bedrijven worden het meest aangevallen vanuit de US (42%), Nederland (19%) en Duitsland (8%). Dit zijn de landen die geregistreerd worden als laatste ‘verzendpunt’ van de aanval, maar het land van origine is vaak elders. Hackers trachten zo geoblockers te omzeilen en verbergen zich achter gecompromitteerde toestellen of botnets om van daaruit hun aanval te initiëren. De gezondheidssector wordt het vaakst getroffen met gemiddeld 2881 aanvallen per week, gevolgd door de consultancysector (gemiddeld 1542 wekelijkse aanvallen) en overheidsinstellingen/militaire instellingen (gemiddeld 1000 aanvallen per organisatie per week).

Information disclosure

Het meest voorkomende type kwetsbaarheid is Information Disclosure, goed voor 61% van alle kwetsbaarheden in Nederland. Information Disclosure is een soort kwetsbaarheid in software waardoor een onbevoegde gebruiker of aanvaller toegang kan krijgen tot gevoelige gegevens of informatie die beschermd moet worden.

De top malware in Nederland is Androxgh0st, een botnet die zich richt op Windows-, Mac- en Linux-platforms. Voor de eerste infectie maakt Androxgh0st gebruik van meerdere kwetsbaarheden, met name gericht op PHPUnit, Laravel Framework en Apache Web Server. De malware steelt gevoelige informatie zoals Twilio-accountgegevens, SMTP-referenties, AWS-sleutel, enz. Het gebruikt Laravel-bestanden om de vereiste informatie te verzamelen. Er zijn verschillende varianten die naar verschillende informatie scannen. Van alle kwaadwillige bestanden wordt 58% verstuurd via het web en 42% via mail.

Merkimitatie

In het derde kwartaal blijft Microsoft domineren als het meest geïmiteerde merk, goed voor 61% van alle merkphishingpogingen. Apple behoudt zijn tweede positie met 12%, terwijl Google naar de derde plaats is gestegen met 7%. Daarnaast maakt Alibaba zijn debuut in de top 10 op plaats zeven, en komt Adobe terug in de ranglijst op plaats acht, voor het eerst sinds Q2 2022. De technologiesector blijft de sector die het meest wordt geïmiteerd, gevolgd door sociale netwerken en het bankwezen.

Microsoft – 61%
Apple – 12%
Google – 7%
Facebook – 3%
WhatsApp – 1.2%
Amazon – 1.2%
Alibaba – 1.1%
Adobe – 0.8%
Twitter – 0.8%
Adidas – 0.6%

Wereldwijde cybersecurity trends

In het derde kwartaal van 2024 steeg het gemiddelde aantal wekelijkse cyberaanvallen per organisatie naar een recordhoogte van 1.876. Dit is een stijging van 75% ten opzichte van dezelfde periode in 2023 en een stijging van 15% ten opzichte van het voorgaande kwartaal. De sector onderwijs/onderzoek kwam naar voren als de sector met de meeste aanvallen, met een gemiddelde van 3.828 wekelijkse aanvallen per organisatie. De sectoren overheid/militair en gezondheidszorg bleven niet ver achter met respectievelijk 2.553 en 2.434 wekelijkse aanvallen. Met name de sector van hardwareleveranciers kende de grootste toename ten opzichte van vorig jaar, met aanvallen die met 191% stegen.

Op continentale schaal kreeg Afrika het meest te maken met cyberbedreigingen: organisaties werden geconfronteerd met gemiddeld 3.370 aanvallen per week, een stijging van 90% ten opzichte van het voorgaande jaar. Europa en Latijns-Amerika zagen ook aanzienlijke stijgingen in het aantal aanvallen, wat aangeeft dat geen enkele regio immuun is voor de wereldwijde toename van cybervijandigheid.

Vloeistofkoeling kan de energiebehoefte van datacenters aanzienlijk terugbrengen. Dat is nodig, want bedrijven moeten sinds begin dit jaar voldoen aan de Europese Corporate Sustainability Reporting Directive. Dat schrijft ING in zijn nieuwe sectorrapport voor de IT-sector.

De ICT-sector staat voor grote uitdagingen, nu dataverwerking en -opslag blijven groeien en de milieueffecten hiervan steeds duidelijker worden, zegt Samantha Reilly, sector banker van ING. “In tegenstelling tot luchtkoeling, die momenteel door de meeste datacenters wordt gebruikt, biedt vloeistofkoeling een efficiëntere manier om servers te koelen. Bovendien kan de restwarmte bij vloeistofkoeling beter worden hergebruikt, wat bijdraagt aan een verdere verlaging van de milieu-impact.”

Datacenters gebruiken veel stroom, dat is bekend. Volgens onderzoek van Dialogic kan de Nederlandse elektriciteitsvraag door digitalisering groeien van 1470 GWh naar 2200 GWh tegen 2030. Deze toename zou leiden tot extra CO2-uitstoot, vooral omdat de energiemix nog niet volledig bestaat uit groene stroom.

De Corporate Sustainability Reporting Directive (CSRD) dwingt bedrijven om hun ecologische voetafdruk in kaart te brengen, waarbij IT een belangrijke factor is. IT-dienstverleners en datacenters zullen steeds vaker worden bevraagd over hun bijdrage aan de CO2-uitstoot van hun klanten. Bedrijven, vooral in de zakelijke dienstverlening, beseffen nu dat hun IT-activiteiten een groot deel van hun CO2-voetafdruk uitmaken.

Vloeistofkoeling kan hier een significante impact hebben, volgens ING. “Momenteel is ongeveer 30% van het energieverbruik van een datacenter gerelateerd aan koeling, en vloeistofkoeling kan dit aanzienlijk verminderen. De uitdaging ligt echter in de bredere adoptie van deze technologie door datacenters en IT-dienstverleners. Samenwerking tussen verschillende stakeholders is cruciaal om vloeistofkoeling op grote schaal in te zetten en zo de milieu-impact van de snel groeiende ICT-sector te minimaliseren.”

Naast energiereductie is er ook de kwestie van netcongestie, waarbij de capaciteit van het elektriciteitsnet een beperkende factor kan zijn. Zonder significante stappen om het energieverbruik te verminderen, kan de vraag naar elektriciteit het net overbelasten, wat de groei van de digitale sector zou kunnen belemmeren.

64 procent van de IT-professionals die verantwoordelijk zijn voor de beveiliging in hun bedrijf of voor klanten heeft weleens op een phishing link geklikt. Dat schrijft Arctic Wolf in een onderzoeksrapport.

Daarin staat ook dat wereldwijd ruim een derde (36%) van de onderzochte IT-beslissers securitymaatregelen uitschakelt op hun systemen. In de Benelux is dit zelfs meer dan de helft (53%). Voor dit ‘Arctic Wolf 2024 Human Risk Behavior’ rapport ondervroeg het bedrijf samen met Sapio Research 1.500 senior IT- en securitybeslissers en eindgebruikers in ruim dan zestien verschillende landen, waaronder 150 uit de Benelux.

De belangrijkste bevindingen uit het rapport zijn:
* De gevolgen van menselijk securityfalen zijn ernstig: ruim een kwart (27%) van de IT-leiders wereldwijd heeft meegemaakt dat een medewerker werd ontslagen, omdat diegene in een online scam was getrapt.
* IT-leiders blijken zelf nalatig te zijn in securitypraktijken: meer dan een derde (36%) van de IT-leiders wereldwijd heeft securitymaatregelen op hun systeem uitgeschakeld, in de Benelux is dit zelfs meer dan de helft (53%).
* IT-professionals zijn overmoedig: 80 procent van de IT-managers wereldwijd is ervan overtuigd dat mensen in hun organisatie niet in een phishing-aanval zullen trappen, ondanks het feit dat 64 procent zelf wel eens op een phishing-link heeft geklikt.
* Hergebruik van wachtwoorden is nog steeds een grote uitdaging: 68 procent van de IT- en cybersecurityleiders wereldwijd geeft toe systeemwachtwoorden te hergebruiken, voor IT en cybersecurityleiders in de Benelux ligt dit percentage zelfs nog hoger: 80 procent.
* AI-beleid nog in vroeg stadium: 60 procent van de IT-leiders wereldwijd geeft aan dat hun organisatie een AI-beleid heeft, maar minder dan een derde (29%) van de eindgebruikers is hiervan op de hoogte.