Nutanix heeft Sven Schoenaerts benoemd tot de nieuwe Senior Director Channel Sales EMEA. In zijn nieuwe rol zal hij verantwoordelijk zijn voor de marktbenadering van Nutanix. Alle EMEA Regional Channel Sales-leiders zullen aan Schoenaerts rapporteren.

Schoenaerts begon bij Nutanix in januari 2022 als NEEUR Channel Sales Director. Daarvoor kende hij een carrière in verschillende channel-, sales- en managementrollen bij onder meer Amazon Web Services (AWS), NetApp en Brocade Communications. Hij bezit een Internationale MBA van Vlerick Business School en een Master of Arts in Germaanse Taal- en Letterkunde van de Vrije Universiteit Brussel (VUB).

“Partners zijn een hoeksteen in het succes van Nutanix. En ze zullen een nog belangrijkere rol krijgen in het helpen van klanten die van de voordelen van hybride en multi-cloud-architecturen willen genieten,” zegt Sven Schoenaerts. “Ik kijk er ook naar uit om voort te bouwen op mijn uitgebreide werk met serviceproviders en hyperscalers. Die kanalen zullen in de toekomst van Nutanix immers een belangrijkere manier zijn om de markt te benaderen.”

Er wordt door bedrijven hogere betalingen aan ransomware gedaan dan ooit. Dat schrijft Zscaler in het rapport Zscaler ThreatLabs 2024 Ransomware Report. Ook is er een toename van 18% in ransomware-aanvallen van jaar tot jaar. Het onderzoek van Zscaler analyseerde het ransomware-dreigingslandschap van april 2023 tot en met april 2024.

Het onderzoek vond zelfs betalingen van 75 miljoen dollar aan de Dark Angels ransomwaregroep – bijna het dubbele van de hoogste publiekelijk bekende uitbetaling van ransomware tot nu toe. Alle sectoren en bedrijven van elke omvang lopen risico, maar de productiesector is veruit het meest getroffen.

De grootste doelwitten voor ransomware-aanvallen volgens het rapport:

  • Productie
  • Gezondheidszorg
  • Technologie
  • Onderwijs
  • Financiële diensten

Verenigde Staten blijven grootste doelwit

De Verenigde Staten worden weer geconfronteerd met een groter aantal ransomware-aanvallen dan andere landen. Aanvallen op de VS zijn goed voor bijna de helft van alle incidenten wereldwijd. Deze landen zijn het vaakst slachtoffer van ransomware-aanvallen:

  • Verenigde Staten (50%)
  • Verenigd Koninkrijk (6%)
  • Duitsland (4%)
  • Canada (4%)
  • Frankrijk (3%)

Kijkend naar de verandering van jaar tot jaar in ransomware-aanvallen, zagen de VS, Italië en Mexico de grootste toename, met een duizelingwekkende stijging van respectievelijk 93%, 78% en 58%.

Meest actieve ransomware-families

Ransomware en andere cyberdreigingen ontwikkelen zich continu. Zscaler identificeerde de meest actieve ransomwarefamilies:

  • LockBit (22%)
  • BlackCat (ook bekend als ALPHV) (9%)
  • 8Base (8%)

Top vijf ransomwarefamilies in 2024-2025:

  • Dark Angels
  • LockBit
  • BlackCat
  • Akira
  • Black Basta

 

Er is wederom een nieuwe dienst toegevoegd aan het My-Connect portfolio van BusinessCom: My-Connect teleQ, het digitale platform van Aurora Innovation voor met name de zorg. My-Connect teleQ kent functionaliteiten als een planningsysteem, terugbelfunctie, chat, videogesprekken en online afspraken plannen met als doel de communicatie tussen patiënt en zorgverlener zo optimaal mogelijk te organiseren.

My-Connect is het Cloud-portfolio van IT- en Telecom-distributeur BusinessCom. My-Connect teleQ is alweer de zestiende dienst die aan dit portfolio wordt toegevoegd. Maikel Broecks van BusinessCom ziet met My-Connect teleQ goede kansen voor BusinessCom-partners.
“Aurora teleQ sluit erg mooi aan als add-on op ons bestaande telecomportfolio, zowel on premise als cloud”, vertelt Maikel Broecks. “Op verzoek van een van onze partners zijn we Aurora teleQ gaan evalueren. We zagen meteen kansen voor onze partners die actief zijn in de zorg, maar het is ook interessant voor andere verticals, zoals Automotive. Daarom hebben we Aurora teleQ recent aan ons portfolio toegevoegd. Door de integratie van de My-Connect SIP-trunks met teleQ wordt al het belverkeer tussen telefonieoplossing en teleQ als on-net beschouwd. Zo hebben we een unieke oplossing gebouwd voor onze partners. De eerste successen zijn er al; bij meerdere dokterspraktijken is teleQ in combinatie met een My-Connect telefoniedienst geïnstalleerd.”

Belangrijke samenwerking

Jochem Creyghton, Partner Manager Benelux bij Aurora Innovation: “Wij zien BusinessCom als een zeer belangrijke distributeur. Met een zeer actieve rol naar en met hun resellers. Onze organisaties delen een zelfde ambitie: kwaliteit leveren en ernaar streven om de gebruiker centraal te stellen. Door deze belangrijke samenwerking kunnen we gezamenlijke klanten een uitgebreid service aanbod bieden.”

My-Connect teleQ trainingen bij BusinessCom

My-Connect teleQ is interessant voor business partners die klanten hebben in de zorg of klanten in andere sectoren die veel met wachtrijen werken. Voor partners die met teleQ aan de slag willen, organiseert BusinessCom samen met Aurora Innovation regelmatig technische en commerciële trainingssessies. Hou hiervoor de trainingspagina van BusinessCom in de gaten.

Op de foto: Jochem Creyghton van Aurora Innovation (links) en Maikel Broecks van BusinessCom (rechts).

Getac, een toonaangevende fabrikant van robuuste computeroplossingen, presenteert zijn nieuwste technologische ontwikkelingen voor de auto-industrie van 10 tot en met 14 september op Automechanika 2024, in Frankfurt, Duitsland.

Getac toont onder andere de onlangs gelanceerde en ‘s werelds eerste AI-ready robuuste S510 laptop, samen met andere nieuwe en innovatieve totaaloplossingen voor verhoogde productiviteit en efficiëntie binnen deze sector.

Getac is een alles-in-één leverancier van robuuste laptops, tablets en softwareoplossingen, speciaal ontworpen voor veeleisende toepassingen binnen de auto-industrie. Getac-producten worden wereldwijd al door meer dan 25 automerken en onafhankelijke werkplaatsen gebruikt. De nieuwste modellen en softwareoplossingen ondersteunen AI-toepassingen die zijn ontworpen om productiviteit en efficiëntie te verhogen. Van voertuigdiagnose, het opzoeken van technische informatie, ADAS-kalibratie en EVHC tot ontwikkeling en productie of logistiek: Getac-producten bieden een betrouwbare, krachtige en veilige basis voor snelle, stabiele processen, terwijl ze de levensduurcyclus beperken en de ROI verhogen. Getac’s robuuste AI-computeroplossingen verminderen niet alleen uitvaltijd, wat resulteert in hogere werknemersproductiviteit en meer efficiëntie, maar ze voeren ter plaatse ook gegevensanalyse en -verwerking uit en bieden realtime mogelijkheden voor besluitvorming.

Russell Younghusband, Global Automotive Director van Getac Technology GmbH: ‘Getac’s leidende rol in de ontwikkeling van innovatieve en op maat gemaakte integratieoplossingen helpt de processen binnen de auto-industrie te optimaliseren en gebruikerstevredenheid te verbeteren. Getac biedt deze veeleisende sector geavanceerde AI-ready robuuste computeroplossingen die de ontwikkeling van digitale transformatie ondersteunen’.

Getac’s robuuste producten zijn niet alleen krachtig en betrouwbaar, maar ook toekomstbestendig en combineerbaar met een groot aantal specifieke accessoires, randapparatuur en software die gebruikers helpen om in diverse toepassingen in de auto-industrie de apparaten zo breed mogelijk in te zetten, inclusief voor reparatiediensten na verkoop en onderhoud.

Met het aanbieden van de laatste AI-ready robuuste computeroplossingen is Getac opnieuw voorloper binnen de industrie en blijft zich plaatsen als een betrouwbare partner voor de meest toonaangevende OEM’s. Voor vragen over de bedrijfsstrategie en robuuste oplossingen, is Getac’s team van auto-experts beschikbaar bij de Getac-stand op Automechanika, van 10-14 september in hal 8.0, stand M82.

Securityleverancier Trend Micro breidt zijn services uit om ook het mkb te bedienen. Hiervoor heeft het bedrijf nieuwe beheer- en operationele tools voor msp’s toegevoegd aan het Vision One-platform. 

Trend Micro stapt hiermee in de trend dat aanbieders van beveiliging een one-stop-shop willen worden. Volgens het bedrijf biedt het AI-gestuurde beveiligingsplatform een oplossing om de volledige levenscyclus van cyberrisico’s te beheren. Kevin Simzer, COO bij Trend: “Dit is een belangrijke groeiperiode voor het mkb en ook bij deze bedrijven zien we een toenemende behoefte om het risico van het groeiende aanvalsoppervlak en het tekort aan cyberbeveiligingsprofessionals aan te pakken. Daarnaast biedt het extra marktkansen voor onze partners.”

Trend Micro richtte zich voorheen voornamelijk op de grootzakelijke markt. Naar eigen zeggen is het onlangs de mijlpaal van 10 duizend enterpriseklanten gepasseerd. Voor de mkb-markt werkt de leverancier met partners in de vorm van msp’s.

 

Phishing blijft een aanzienlijke dreiging voor organisaties. In een rapport van Darktrace concludeert het bedrijf dat meer dan de helft van alle phishing mails alle beveiligingslagen kan omzeilen.

Darktrace schrijft in het rapport “First 6: Half-Year Threat Report van 2024” dat het 17,8 miljoen phishing-e-mails detecteerde in zijn klantenbestand tussen 21 december 2023 en 5 juli 2024. 62% van deze e-mails omzeilde met succes de verificatiecontroles van Domain-based Message Authentication, Reporting and Conformance (DMARC). Dit zijn industriële protocollen die zijn ontworpen om e-maildomeinen te beschermen tegen ongeautoriseerd gebruik. Maar liefst 56% passeerde alle bestaande beveiligingslagen.

Het rapport benadrukt hoe cybercriminelen geavanceerdere tactieken, technieken en procedures omarmen die zijn ontworpen om traditionele beveiliging te omzeilen. Daarnaast zag Darktrace een toename in aanvallers die populaire, legitieme services en sites van derden, zoals Dropbox en Slack, in hun activiteiten gebruiken om zich aan te passen aan het normale netwerkverkeer. Ook is er een piek in het gebruik van geheime command and control (C2)-mechanismen, waaronder remote monitoring and management (RMM)-tools, tunneling en proxyservices.

Cybercrime-as-a-Service

Cybercrime-as-a-Service blijft het dreigingslandschap domineren, waarbij Malware-as-a-Service (MaaS) en Ransomware-as-a-Service (RaaS)-tools een aanzienlijk deel uitmaken van de kwaadaardige tools die door aanvallers worden gebruikt. Cybercrime-as-a-Service-groepen, zoals Lockbit en Black Basta bieden aanvallers alles wat ze nodig hebben; van kant-en-klare malware tot sjablonen voor phishing-e-mails. Hierdoor wordt de drempel voor cybercriminelen met beperkte technische kennis verlaagd.

De meest voorkomende dreigingen die Darktrace van januari tot juni 2024 observeerde, waren:

  • Informatie-stelende malware (29% van de vroeg getrieerde onderzoeken)
  • Trojans (15% van de onderzochte bedreigingen)
  • Remote Access Trojans (RAT’s) (12% van de onderzochte bedreigingen)
  • Botnets (6% van de onderzochte bedreigingen)
  • Loaders (6% van de onderzochte bedreigingen)

Nieuwe dreigingen

Verder schrijft het rapport over de opkomst van nieuwe dreigingen. Met name die van Qilin-ransomware. Deze ransomware gebruikt verfijnde tactieken, zoals het opnieuw opstarten van geïnfecteerde machines in de veilige modus om beveiligingstools te omzeilen en het voor menselijke beveiligingsteams moeilijker maakt om snel te reageren.

Volgens het rapport zijn dubbele afpersingsmethoden nu gangbaar onder ransomware-groepen. Het Threat Research-team van Darktrace drie overheersende ransomware-groepen geïdentificeerd: Akira, Lockbit en Black Basta. Bij alle drie zijn dubbele afpersingsmethoden waargenomen.

Edge-infrastructuurcompromissen en exploitatie van kritieke kwetsbaarheden zijn de grootste zorg
Darktrace zag ook een toename in massaal misbruik van kwetsbaarheden in edge-infrastructuurapparaten, met name die gerelateerd aan Ivanti Connect Secure, JetBrains TeamCity, FortiClient Enterprise Management Server en Palo Alto Networks PAN-OS. Dit dient vaak als springplank voor verdere kwaadaardige activiteiten.

ESET, een wereldwijde leider in cybersecurity, heeft vandaag de introductie aangekondigd van de cloudversie van ESET Secure Authentication, de 2FA-module van het ESET PROTECT Platform.

In het huidige cybersecurity landschap vindt dagelijks een toenemend aantal datalekken plaats. Eén van de meest voorkomende manieren waarop hackers toegang kunnen krijgen tot de gegevens van een bedrijf, is via zwakke of gestolen wachtwoorden die zijn verzameld via geautomatiseerde bots, phishing of gerichte aanvallen.

Om zichzelf tegen dergelijke dreigingen te beschermen, kunnen bedrijven, naast het beschermen van de logins van zowel dagelijkse gebruikers, als van kritieke diensten, twee-factorauthenticatie implementeren om ongeautoriseerde administratieve toegang te voorkomen. Door een 2FA-oplossing zoals ESET Secure Authentication toe te voegen, wordt het voor hackers veel moeilijker om toegang te krijgen tot systemen en deze uiteindelijk te compromitteren. Het gebruik van een tweede factor in het authenticatieproces is belangrijk omdat eindgebruikers vaak wachtwoorden hergebruiken voor hun accounts.

Ter aanvulling op de on-premise versie van ESET Secure Authentication, introduceert ESET nu een nieuwe cloud-gebaseerde versie van deze oplossing die twee-factor authenticatie veel gemakkelijker te implementeren maakt voor elk type bedrijf zonder dat er lokale hardware nodig is.

“We begrijpen hoe slechte wachtwoordhygiëne kan leiden tot verwoestende datalekken. Dus, met de cloudversie van ESET Secure Authentication, wilden we een oplossing bieden die flexibel, schaalbaar, eenvoudig te implementeren, en bovenal effectief en betaalbaar is voor bedrijven van elke omvang, om de bescherming van bedrijfsgegevens te verbeteren en de totale eigendomskosten te verlagen, met als doel superieure bedrijfswaarde te leveren aan onze klanten,” zei Michal Jankech, Vice President van het SMB en MSP-segment bij ESET.

Zo biedt ESET Secure Authentication een eenvoudige manier voor bedrijven van elke omvang om 2FA te implementeren in veelgebruikte systemen zoals VPN’s, Remote Desktop Protocol, Outlook Web Access, besturings systeemlogins, en meer om datalekken te voorkomen en te voldoen aan de wet- en regelgeving. Het ondersteunt technologieën zoals mobiele apps met pushmeldingen, hardware tokens, FIDO-sleutels en andere aangepaste methoden.

De cloudversie van ESET Secure Authentication zal beschikbaar zijn binnen het ESET PROTECT Elite beveiligingsniveau, maar ook als een op zichzelf staande oplossing zonder prijsverschil. De vereiste voor beschikbaarheid van de cloudversie is echter een account in het nieuwe ESET PROTECT Hub-portaal, de centrale toegangspoort tot ESET’s geïntegreerde beveiligingsplatform.

De vraag naar datacentercapaciteit voor AI-toepassingen is vandaag de dag groter dan het aanbod. Ontwikkelaars en exploitanten van datacenters richten daarom hun focus op het zo snel mogelijk online brengen van nieuwe capaciteit. Om hen hierin te ondersteunen, introduceert Vertiv (NYSE: VRT), wereldwijd leverancier van kritieke digitale infrastructuur en continuïteitsoplossingen, de Vertiv™ MegaMod™ CoolChip.

Deze prefab modulaire (PFM) datacenteroplossing met vloeistofkoeling is speciaal ontwikkeld om efficiënte en betrouwbare AI-computing mogelijk te maken. De oplossing kan op maat worden gemaakt om de platforms van toonaangevende leveranciers van AI-workloads te ondersteunen en kan naar behoefte van de klant worden uitgebreid. Door de kwaliteit en procesefficiëntie van de beste AI-ready technologieën in hun soort te combineren, kan MegaMod™ CoolChip de tijd die nodig is voor de implementatie van AI-kritieke digitale infrastructuur met 50% reduceren.

MegaMod CoolChip is gebaseerd op de ervaring van Vertiv met het ontwerp van prefab modulaire datacenters en is ontwikkeld om te voldoen aan de specifieke eisen van AI-workloads. Deze kant-en-klare oplossing integreert Vertiv™ CoolChip-technologie ter ondersteuning van direct-to-chip vloeistofkoeling, zeer efficiënte stroombeveiliging en vermogensverdeling en andere technologieën voor kritieke digitale infrastructuur. De oplossing is wereldwijd verkrijgbaar en kan worden gebruikt als een modulaire retrofit van een bestaande faciliteit of als nieuw, op zichzelf staand datacenter. De inzet van de prefab units biedt ondersteuning tot honderden kilowatts per rij, tot meerdere megawatts.

“MegaMod CoolChip is een compleet uitgeruste oplossing voor kritieke digitale infrastructuur, die klanten snel en met vertrouwen in gebruik kunnen nemen”, zegt Viktor Petik, vice president Infrastructure Solutions bij Vertiv. “Het assemblage- en testproces in een gecontroleerde omgeving in de fabriek versnelt de inrichting en biedt grip op de kosten en planning. De toevoeging van deze oplossing aan ons portfolio biedt meer flexibiliteit om het gebruik van AI met succes te versnellen.”
Volgens het laatste onderzoek van Omdia is de vraag naar prefab modulaire en microdatacenteroplossingen door de opkomst van AI in een stroomversnelling geraakt. Vertiv wordt in dit kader als wereldwijd leider genoemd. De technici van Vertiv hebben hun ervaring met de ontwikkeling van prefab oplossingen en de vereisten van AI-implementaties toegepast op de ontwikkeling van de Vertiv™ MegaMod™ CoolChip-oplossingen om tegemoet te komen aan de AI-behoeften van vandaag en morgen. Belangrijke kwaliteiten van de oplossing zijn onder meer:

  • High density workloads: MegaMod™ CoolChip ondersteunt IT-systemen van de door de klant gekozen leverancier van AI-workloads, zoals high performance computing-platforms. Deze systemen worden geïntegreerd met racks met ingebouwde leidingen en high density rack power distribution units (rPDU’s) van Vertiv™. Klanten kunnen de door hen geselecteerde geïntegreerde racks van leveranciers van AI-workloads ook binnen de prefab units onderbrengen.
  • Een infrastructuur met high density vloeistofkoeling: De koelsystemen en cooling distribution units (CDU’s) van Vertiv™ bieden veilig en efficiënt beheer van koelvloeistoffen van en naar het rack. MegaMod CoolChip maakt gebruik van direct-to-chip koeling voor krachtige CPU’s en GPU’s, door de warmteafvoer te beheren van componenten die niet worden aangedreven door direct-to-chip koelplaten. De balans tussen vloeistofkoeling en luchtkoeling is afgestemd op het ontwerp van het AI-workloadsplatform om voor optimale efficiëntie te zorgen.
  • Zeer efficiënte stroombeveiliging en vermogensverdeling: De stroomtechnologieën van Vertiv™ bieden stroombeveiliging en vermogensverdeling van het elektriciteitsnet naar het rack, inclusief busway en schakelapparatuur. Ze zijn te combineren met het zeer efficiënte uninterruptible power supply (UPS)-systeem Vertiv™ Trinergy™ en de oplossing Vertiv™ PowerNexus. Deze oplossingen verkleinen de voetafdruk van het stroomsysteem door de UPS en schakelapparatuur nauw aan elkaar te koppelen.
  • Modulaire inrichting: MegaMod CoolChip wordt geleverd in de vorm van prefab eenheden, inclusief de behuizing en alle bouwsystemen die op locatie worden gemonteerd. De oplossing is ook verkrijgbaar in skid-mounted units om flexibele ondersteuning te bieden voor nieuwe faciliteiten, retrofits en uitbreidingen. Alle onderdelen zijn geïntegreerd in een schone en gecontroleerde fabrieksomgeving om de risico’s tijdens de montage en het testen te beperken.
  • Een verantwoord proces dankzij het gebruik van één leverancier: Vertiv beheert alle aspecten van de ontwikkeling van oplossingen: van het eerste adviesgesprek tot en met de configuratie, productie, installatie, inbedrijfstelling en uitvoer van alle diensten tijdens de levensduur van de oplosing. Dit zorgt voor gestroomlijnde processen, vermindert de druk op het personeel van de klant en draagt bij aan kostenbesparingen en een efficiëntere planning.
De oplossing Vertiv MegaMod CoolChip kan exploitanten en ontwikkelaars van datacenters daarnaast helpen met het realiseren van hun duurzaamheidsdoelstellingen. Dankzij het gebruik van zeer efficiënte en geavanceerde technologieën zoals direct-to-chip vloeistofkoeling en de vermogensinfrastructuur van Vertiv™ kunnen MegaMod CoolChip-datacenters zorgen voor een verbetering van de power usage effectiveness (PUE) ten opzichte van datacenters die gebruikmaken van traditionele technologieën. Dit zorgt voor een kleinere CO2-voetafdruk.

Cybersecuritybedrijf Proofpoint volgt een groep cybercriminelen die Cloudflare-tunnels gebruikt voor het afleveren van malware. De criminelen misbruiken volgens het bedrijf de TryCloudflare-functie die het mogelijk maakt om eenmalig zonder een account een tunnel aan te maken.

Deze tunnels verlenen op afstand toegang tot gegevens en bronnen die zich niet op het lokale netwerk bevinden, zoals een virtueel privénetwerk (VPN) of een secure shell (SSH) protocol. Proofpoint nam deze activiteit voor het eerst waar in februari 2024 en in mei en juni nam de activiteit toe. De meeste campagnes leiden naar XWorm, een remote access trojan (RAT).

Berichten van deze campagne bevatten een URL of een bijlage die leidt naar een .URL-bestand. Na het uitvoeren van dit bestand, wordt er verbinding gemaakt met een externe bestandsshare via WebDAV voor het downloaden van een LNK/VBS-bestand. Hierna voert het LNK/VBS-bestand een BAT- of CMD-bestand uit, dat vervolgens een Python-installatiepakket downloadt met een reeks Python-scripts met het installeren van malware als gevolg. In bepaalde gevallen wordt er bij het opslaan van de bestanden een protocolhandler search-ms gebruikt voor het ophalen van de LNK van de WebDAV-share. Gebruikers krijgen dan een onschuldige PDF te zien die legitiem lijkt.

Uniek Python-script

In juni en juli leverden de waargenomen campagnes Xworm, maar eerder zagen onderzoekers van het cybersecuritybedrijf ook AsyncRAT, VenomRAT, GuLoader en Remcos. Sommige campagnes leveren verschillende malware-payloads waarbij ieder uniek Python-script leidt tot de installatie van andere malware.

De omvang van de berichten varieert van honderden tot tienduizenden berichten, en liet wereldwijd een impact achter op tientallen tot duizenden organisaties. Proofpoint onderzoekers identificeren naast Engelse ook Franse, Spaanse en Duitse lokmiddelen. Hoewel de tactieken, technieken en procedures (TTP’s) van de campagnes hetzelfde blijven, veranderen de dreigingsactoren verschillende delen van de aanvalsketen door het verhogen van de complexiteit en het omzeilen van de verdediging. De eerste campagnes gebruikten bijvoorbeeld geen tot weinig verduistering in hun helper-scripts. Deze scripts, die gedetailleerd commentaar bevatten over de functionaliteit van de code, veranderden begin juni toen de dreigingsactoren verduistering in hun code opnamen.

Op basis van de waargenomen tactieken, technieken en procedures (TTP’s), schrijft Proofpoint deze campagne toe aan één cluster van gerelateerde activiteiten. Een specifieke hackergroep is nog niet gekend, maar het onderzoek is nog gaande.

Gevaarlijk

Cloudflare-tunnels bieden dreigingsactoren een manier om tijdelijke infrastructuur te gebruiken die hen helpt bij het uitbreiden van hun activiteiten en het tijdig opbouwen en afbreken van instanties (dankzij de hogere flexibiliteit). Dit maakt het moeilijker voor verdedigers en traditionele securitymaatregelen. Dreigingsactoren voeren op een goedkope manier aanvallen en helper-scripts uit dankzij tijdelijke Cloudflare-instanties. Hierdoor is de blootstelling voor detectie en takedown-inspanningen beperkt.

Het gebruik van Python-scripts in deze campagne is opmerkelijk, zegt Proofpoint. De verpakking van Python-bibliotheken en uitvoerbare installatieprogramma’s naast de Python-scripts faciliteert het downloaden van malware. Daarnaast doen zij dit op servers waar Python nog niet op was geïnstalleerd. Organisaties moeten het gebruik van Python beperken als dit niet noodzakelijk is voor de functie van de werknemer.

De aanvalsketen vereist veel interactie van het slachtoffer voor de uiteindelijke levering van de payload. Denk aan het klikken op de kwaadaardige link, het dubbelklikken op meerdere bestanden (LNK- of VBS-bestanden) en het uitpakken van gecompromitteerde scripts. Hierbij heeft de ontvanger meerdere mogelijkheden om de verdachte activiteiten te identificeren en de aanvalsketen te verstoren voordat de aanval succesvol is.

Het gebruik van WebDAV en Server Message Block (SMB) voor het opslaan en afleveren van payloads komt vaker voor, omdat het cybercrimelandschap voortdurend experimenteert met verschillende TTP’s. Als gevolg moeten organisaties de toegang tot externe diensten voor het delen van bestanden beperken tot bekende servers die op een veilige lijst staan.

Cloud computing platform Vultr heeft een strategische samenwerking aangekondigd met Run:ai. Dit bedrijf specialiseert zich in AI-optimalisatie en -orkestratie. Daarbij wordt Run:ai’s AI workload orkestratieplatform geïntegreerd met Vultr’s cloudinfrastructuur.

Het doel van deze samenwerking is om bedrijven te ondersteunen bij de implementatie van AI, zoals het schalen van AI-trainingstaken, het optimaliseren van resourcegebruik en het versnellen van AI-ontwikkeling. De samenwerking omvat ook integraties met andere partners binnen Vultr’s Cloud Alliance, zoals Qdrant en Console Connect. Qdrant is een vectordatabase met retrieval-augmented generation (RAG) mogelijkheden; Console Connect maakt privénetwerken met hoge snelheid mogelijk.