NLdigital lanceert de Privacy Academy, een onlinetraining voor mkb-ondernemers die als verwerker moeten voldoen aan de AVG. 

De Privacy Academy bestaat uit negen modules, die elk een specifiek aspect van de AVG belichten, zoals het opstellen van verwerkersovereenkomsten en het omgaan met datalekken; de training behandelt relevante verplichtingen waar verwerkers mee te maken krijgen, aldus NLdigital.

Ondernemers die de Academy succesvol doorlopen, kunnen eventueel de stap zetten naar Data Pro Verified, een label dat aantoont dat zij AVG-compliant zijn. Leden van NLdigital krijgen gratis toegang krijgen tot de Privacy Academy via de website van NLdigital. De training is volgens de organisatie zo ontworpen dat deelnemers in hun eigen tempo door de modules heen kunnen gaan, gebruik kunnen maken van juridische standaarddocumenten en direct kunnen toepassen wat ze hebben geleerd.

Het aantal cyberaanvallen op kritieke infrastructuur is in een jaar tijd met 30% toegenomen. Dat blijkt uit het Cyber Attacks On Infrastructure: The New Geopolitical Weapon-rapport van KnowBe4. De energie-, transport- en telecomsectoren zijn de primaire doelwitten.

De afgelopen jaren is het aantal cyberaanvallen op kritieke infrastructuur wereldwijd toegenomen. In tegenstelling tot andere datalekken zijn deze aanvallen vooral gericht op het verkrijgen van toegang tot controlesystemen om processen te verstoren of te bespioneren. De energie-, transport-en telecomsectoren zijn de primaire doelwitten. Dit is volgens de onderzoekers niet verrassend omdat deze sectoren, met name in ontwikkelde landen, steeds meer verbonden zijn met digitale technologieën.

Tussen januari 2023 en januari 2024 werd kritieke infrastructuur wereldwijd het slachtoffer van meer dan 420 miljoen aanvallen – wat gelijkstaat aan 13 aanvallen per seconde. Dit betekent een toename van 30% ten opzichte van 2022. Wereldwijd is het gemiddelde aantal wekelijkse cyberaanvallen gericht op nutsbedrijven sinds 2020 verviervoudigd, met een verdubbeling in 2023. Het aantal kwetsbare punten in Amerikaanse elektriciteitsnetten groeit met ongeveer 60 per dag. Het totale aantal is gegroeid van 21.000 kwetsbare punten in 2022 naar tussen de 23.000 en 24.000 kwetsbare punten.

Volgens het 2024 Phishing by Industry Benchmarking Report van KnowBe4 worden medewerkers in sectoren met kritieke infrastructuur zoals gezondheidszorg en de farmaceutische industrie, het onderwijs en energie- en nutsbedrijven vaak het slachtoffer van phishing tactieken. Deze kwetsbaarheid wordt door cybercriminelen misbruikt om netwerken en systemen binnen te dringen.

De Autoriteit Persoonsgegevens heeft Clearview AI een boete opgelegd van 30,5 miljoen euro en dwangsommen met een maximum van ruim 5 miljoen euro. Het bedrijf legde illegaal een database aan met miljarden foto’s van gezichten, ook van Nederlanders.

Clearview biedt gezichtsherkenningsdiensten aan inlichtingen- en opsporingsdiensten. Klanten van Clearview kunnen camerabeelden aanleveren om erachter te komen wat de identiteit is van personen die in beeld komen. Clearview heeft hiervoor een database met ruim 30 miljard foto’s van mensen. Clearview schraapt die foto’s automatisch van het internet, zegt de AP, zonder dat zij daarvoor toestemming hebben gekregen.

Clearview zegt alleen diensten te leveren aan inlichtingen- en opsporingsdiensten buiten de Europese Unie (EU). “Dat is al erg genoeg,” zegt Aleid Wolfsen, voorzitter van de AP. “Laat dit vooral niet verder gaan. We moeten een heel duidelijke grens trekken bij verkeerd gebruik van dit soort technologie.”

Onder toezicht

Hij onderschrijft het belang van veiligheid en de opsporing van criminelen door officiële instanties. Ook erkent hij dat technieken als gezichtsherkenning daaraan een bijdrage kunnen leveren. “Maar zeker niet door een commercieel bedrijf. En door daartoe bevoegde instanties alleen in zeer uitzonderlijke gevallen en onder toeziend oog van de AP en andere toezichthouders.”

Wolfsen benadrukt dat ook het gebruik van Clearview met het oordeel van de AP in Nederland verboden is. “Clearview overtreedt de wet en gebruikmaken van de diensten van Clearview is daarmee illegaal. Nederlandse organisaties die Clearview gebruiken, kunnen dan ook fikse boetes van de AP verwachten.”

Clearview is een Amerikaans bedrijf zonder vestiging in Europa. Andere privacytoezichthouders in Europa hebben Clearview al eerder beboet, maar het bedrijf lijkt het gedrag niet aan te passen. Daarom zoekt de AP naar manieren om zeker te stellen dat Clearview de overtredingen stopt. Onder andere door te onderzoeken of de bestuurders van het bedrijf persoonlijk verantwoordelijk gehouden kunnen worden voor de overtredingen.

De Copaco Cloud marketplace is uitgebreid met Acronis Cyber Protect Cloud for Service Providers. Partners kunnen via ‘click and buy’ Acronis commitmentcontracten aanschaffen. 

Met deze uitbreiding wil Copaco Cloud een volledig pakket aan databack-up en cybersecurity voor msp’s bieden. Paul Siemes, productmanager bij Copaco, legt uit: “Partners kunnen nu niet alleen contracten aanschaffen voor eindklanten, maar ook hun eigen contract afsluiten en hun eigen Acronis-pakketten samenstellen. Facturatie verloopt automatisch via de marketplace in één verzamelfactuur, samen met alle andere clouddiensten.”

Copaco en Acronis werken naar eigen zeggen nauw samen om partners te ondersteunen door middel van een persoonlijke benadering en kennisdeling. Richard Weyts, Distributie Partnermanager bij Acronis, zegt: “Samen met Copaco gaan we in gesprek met onze partners en analyseren we hun gegevens. Dit moet hen inzicht in groeikansen bieden, zowel in omzet als expertise. We kijken ernaar uit om in de toekomst nog meer samen te werken.”

 

IT-dienstverlener Yielder Group heeft aangekondigd dat het de IT- en AV-activiteiten van PCI wil overnemen. Yielder wil hiermee zijn portfolio verder uitbreiden.

De IT- en AV-activiteiten van PCI worden deze maand ondergebracht bij Yielder en zullen op termijn onder een eigen naam verder gaan. PCI blijft als merk bestaan voor de printservices en office supplies. Bas Kamphuis, CEO van PCI: “Dit is een geoliede machine met enorme groeipotentie. De investeringen in innovatieve e-commerce betalen zich inmiddels ook uit.”

Herwin van der Kamp, CEO van Yielder Group, vertelt blij te zijn om het IT- en AV-team van PCI te verwelkomen. “Het portfolio die deze professionals met zich meebrengen vormen een waardevolle aanvulling op onze organisatie. Met een sterkere regionale aanwezigheid zijn we in staat om sneller te reageren op de behoeften van ondernemend Nederland. Daarnaast zal Dirk-Jan Patijn de rol als CFO Yielder Group vervullen, terwijl Sander van der Velden de positie van CCO Yielder IT & Telecom op zich zal nemen.”

Dell Technologies onderzoekt opnieuw een eventuele verkoop van SecureWorks, na eerdere mislukte pogingen om een ​​koper te vinden voor het Amerikaanse cybersecuritybedrijf. Dat meldt Reuters

Dell heeft de investeringsbankens Morgan Stanley en Piper Sandler gevraagd om de interesse van potentiële kopers, waaronder private equity-bedrijven, te peilen. SecureWorks, zou een marktwaarde hebben van zo’n 800 miljoen US dollar. Verkoop is allerminst zeker en Dell zou ervoor kunnen kiezen om toch het bedrijf te behouden.

Dell heeft de afgelopen jaren veel onderdelen afgestoten waarvan het vindt dat ze niet tot de kernactiviteiten behoren. Het bedrijf heeft 79,2% van de aandelen van SecureWorks en controleert 97,4% van de stemgerechtigde aandelen van het her securitybedrijf. In 2019 wilde Dell al van SecureWorks af, in een poging om de schuldenberg van de computerfabrikant terug te dringen.

SecureWorks werd in 1998 werd opgericht en biedt beveiligingsdiensten voor bedrijven. Het vlaggenschip is het XDR-platform Taegis.
Aandelen van SecureWorks zijn sinds de piek in september 2021 meer dan twee derde in waarde gedaald. Het bedrijf heeft moeite om te concurreren en zich te onderscheiden van grotere aanbieders van cybersecurity.

Scale MSP B.V. is gestart als nieuwe software distributeur. Het bedrijf is een joint venture tussen de Nederlandse msp Mentor en de Duitse partner scale MSP, onder de naam Scale MSP BV.  Met de samenwerking willen de bedrijven hun positie op de Benelux-markt versterken.

“Met deze joint venture combineren we het beste van beide werelden. Expertise voortkomend uit onze eigen ervaring met Mentor, en jarenlange ervaring in softwaredistributie met een focus op managed services, met Fokus MSP en scale MSP uit Duitsland,” zegt Johan Bakker Managing Director scale MSP en Mentor. “Onze focus ligt op het optimaal ondersteunen van IT-dienstverleners van elke omvang.”

Stefan Steuer, Managing Director scale MSP en Fokus MSP: “Met scale MSP B.V. introduceren we een marktportaal dat klanten eenvoudige toegang biedt tot een breed scala aan softwareoplossingen. Dit portaal is bedoeld om IT-dienstverleners te helpen hun aanbod te optimaliseren en hun concurrentievoordeel te vergroten.”

Beveiligingsbedrijf Proofpoint heeft een nieuwe malware ontdekt die door de criminelen ‘Voldemort’ is gedoopt. Eerder deze maand identificeerden onderzoekers van het cybersecuritybedrijf een ongebruikelijke campagne die een nieuwe aanvalsketen gebruikte.

De criminelen zelf noemen de malware ‘Voldemort’, zo blijkt op basis van het analyseren van interne bestandsnamen en strings. De schadelijke activiteiten van Voldemort omvatten meer dan 20.000 berichten die impact hadden op 70 organisaties wereldwijd.

De aanvalsketen bestaat uit meerdere populaire technieken en ongebruikelijke methoden voor commandovoering, zoals het gebruik van Google Sheets. De combinatie van de tactieken, technieken en procedures (TTP’s), overheidsthema’s en vreemde bestandsnamen en wachtwoorden zoals “test” zijn opmerkelijk. Op basis van het grote aantal berichten en de analyse van de malware blijkt dat het gaat om een dreigingsactor, waarschijnlijk een Advanced Persistent Threat (APT), die het verzamelen van informatie als doel heeft.

Net als Voldemort, richt de dreigingsactor zich op een groot publiek: achttien verschillende branches, waarvan bijna een kwart verzekeringsmaatschappijen. Ondanks het brede doelwit en kenmerken die meer overeenkomen met cybercriminele activiteiten, tonen de activiteiten en de mogelijkheden van de malware dat er meer interesse is in spionage dan in financieel gewin. Desondanks is het mogelijk dat toekomstige activiteiten van Voldemort deze beoordeling veranderen.

Aanstaande maandag 2 september gaat de subsidieregeling ‘Mijn Cyberweerbare Zaak’ weer open. Micro- en kleine ondernemingen kunnen met deze regeling subsidie krijgen voor de kosten van de aanschaf en implementatie van een of meer cyberweerbaarheidsmaatregelen.

Dit jaar stelt het Digital Trust Center een totaalbedrag van €1.000.000 beschikbaar om de financiële drempel te verlagen. Volgens de organisatie ondervinden met name kleine ondernemingen deze drempel bij het nemen van basismaatregelen die de weerbaarheid tegen cyberaanvallen verhogen.

De subsidie kan worden aangevraagd door zelfstandig ondernemers en mkb-bedrijven met maximaal 50 medewerkers en een jaaromzet van maximaal € 10 miljoen. Onder de subsidie vallen maatregelen in de volgende categorieën:

  • Veilige netwerktoegang/wifi
  • Wachtwoordmanager
  • Tweefactorauthenticatie (2FA), tweestapsverificatie en multifactortauthenticatie (MFA)
  • Patch-management
  • Antivirussoftware
  • Back-ups instellen en testen
  • Risico-inventarisatie en -evaluatie (RI&E)
  • Cyber awareness trainingen

De subsidie bedraagt 50% van de kosten voor aanschaf of implementatie, met een maximum van €1.250 per aanvrager. Het budget wordt verdeeld op volgorde van binnenkomst van de aanvragen totdat het subsidiebudget is uitgeput.

Beveiligingsleverancier Check Point Software Technologies neemt het Israëlische Cyberint Technologies over, leverancier van oplossingen voor extern risicomanagement. Cyberint biedt onder meer detectie en takedown van valse websites en sociale media accounts, gestolen referenties en gelekte gegevens van organisaties.

Check Point wil hiermee de mogelijkheden van zijn Security Operations Center (SOC) vergroten en het aanbod van managed threat intelligence uitbreiden. Cyberint wordt geïntegreerd in het Check Point Infinity Platform, dat bedoeld is voor collaboratieve dreigingspreventie. Daarnaast komen de functionaliteiten beschikbaar als managed service via Check Point Infinity Platform Services.

De afronding van de overname zal naar verwachting eind 2024 plaatsvinden.