Hewlett Packard Enterprise kondigt de beschikbaarheid aan van versie 3 van HPE GreenLake for Block Storage, gebouwd op HPE Alletra Storage MP. Deze nieuwe versie van het blockstorageaanbod biedt volgens HPE on-premises cloudervaring, verbeterde schaalbaarheid en betere prestaties. Het wordt beheerd via het HPE GreenLake Cloud platform.

Versie 3 introduceert een gedisaggregeerde opslag die volgens de fabrikant tot tweemaal de prestaties en 2,5 keer de capaciteit levert. Verbeteringen omvatten ook een betere cloudbeheerervaring en een efficiënter dataverdichtingsprogramma. Het platform ondersteunt nu ook NVMe-oF/TCP. Het nieuwe block storage platform van HPE moet opslag voor bedrijfskritische toepassingen verbeteren en veel van de beperkingen van de huidige architecturen elimineren.

Het platform biedt een flexibel midplane chassis met veel I/O om prestatieknelpunten te vermijden, waarmee het incrementele upgrades mogelijk maakt. De architectuur moet silo’s vermijden en veerkracht bieden tegen storingen op meerdere knooppunten.

HPE GreenLake for Block Storage gebouwd op HPE Alletra Storage MP biedt gedeelde, gedisaggregeerde en schaalbare opslag. Versie 3 ondersteunt een breed scala aan JBOF-uitbreidingsracks.

Axians, DataFiber, Euronet en LH Glasvezeltechniek hebben zich aangesloten bij NLconnect, de brancheorganisatie van de glasvezel- en breedbandindustrie. De vereniging groeit naar 87 leden.
Mathieu Andriessen, directeur NLconnect: “Energiezuinige glasvezel- en 5G-netwerken zijn kritische bouwstenen voor die twin transition van digitalisering en verduurzaming. De komende jaren wordt in een heel veel woningen de glasvezelkabel in de meterkast afgemonteerd en voorzien we meer aansluitingen op de zakelijke markt. Ook zijn Private 5G-netwerken in opkomst. De nieuwe leden dragen bij aan die ontwikkelingen. Met de aanmeldingen kunnen we ons platform nog verder versterken. We heten de nieuwe leden dan ook van harte welkom!”
Leden zijn onderdeel van de gehele breedbandketen: van aannemers en leveranciers tot providers. Om de glasvezelindustrie verder te verduurzamen publiceerde NLconnect onlangs Product Category Rules waarmee operators hun scope 3 CO2-emissies kunnen reduceren. Ook werkt de branche aan veiliger aanleg van nieuwe datanetwerken en is de branchevereniging intensief betrokken bij de kwaliteitscertificering van FttX-monteurs.

Mendix, onderdeel van Siemens, heeft de Nederlander Raymond Kok tot CEO benoemd. Kok volgt Tim Srock op, die onlangs besloot om terug te treden als CEO van Mendix.

Tijdens zijn 22-jarige carrière bij Siemens heeft Kok diverse belangrijke managementfuncties vervuld. Hij heeft onder andere de Software-as-a-Service transitie begeleid en leidde de Industrial IoT platformdivisie en de integratie daarvan met digitale productie. Ook heeft hij de unified services voor Siemens Xcelerator opgezet.

“Het basisprincipe van Mendix – het overbruggen van de kloof tussen business, software en IT – is nog net zo belangrijk als bijna 20 jaar geleden, toen Mendix werd opgericht”, aldus Kok. “Zorgen dat de business en IT gedurende de gehele softwareontwikkelingslevenscyclus binnen hetzelfde platform met elkaar kunnen samenwerken, is een belangrijk onderscheidend aspect van Mendix. De digitalisering van elke onderneming vereist wendbaarheid, snelheid en toegang tot de beste technologie in alle deelnemende organisaties. Als marktleider op het gebied van enterprise low-code is Mendix hier absoluut een belangrijk onderdeel van”, aldus Kok.

Rinkel en Vodafone Business bundelen hun krachten in een partnerschap, waarbij Rinkel de leidende rol op zich neemt voor de ontwikkeling van een opvolger voor het Vast op Mobiel-product.

In 2012 introduceerde Vodafone de Vast op Mobiel-dienst, als oplossing voor zakelijke gebruikers. Met de dienst kunnen ondernemers en bedrijven een mobiel telefoonnummer koppelen aan een vast telefoonnetwerk, waardoor mobiele en vaste telefonie geïntegreerd wordt.

Rinkel is nu gekozen als partner om de dienst Vast op Mobiel met haar eigen producten in te vullen. Met als doel ondernemers een geïntegreerde service aan te bieden. De Vodafone Business klanten met Vast op Mobiel kunnen voor Vast op Mobiel overstappen naar Rinkel waarbij de kwaliteit en bereikbaarheid gegarandeerd wordt.

Rutger van den Berg, Senior Product Manager bij VodafoneZiggo: “Rinkel is een expert in Vast op Mobiel-diensten. Het is een organisatie die haar klanten een goede online klantomgeving biedt. De service, innovatieve producten, goede kwaliteit van de verbinding en betrouwbaarheid tegen een uitstekende prijs-kwaliteitverhouding, heeft de doorslag gegeven om te kiezen voor Rinkel als de ideale keuze voor onze klanten. Met de samenwerking kunnen wij de focus op onze GSM-technologie en VoIP producten versterken, waardoor we kunnen blijven innoveren en de beste producten en diensten kunnen leveren voor onze klanten.”

Ramon Schelwald, Head of Business Development bij Rinkel: “Het belangrijkste voor ons is, dat we de ondernemers kunnen helpen met een voortzetting van Vast op Mobiel zoals ze gewend zijn, inclusief extra functies. Het partnership met Vodafone Business past in onze bredere visie om de Vast op Mobiel-markt te vernieuwen met nieuwe innovatieve producten. Daarnaast verstevigen we met deze samenwerking onze positie als gevestigde telecomaanbieder in Nederland en Europa.”

Vorige week werd bekend dat de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) malware op enkele computersystemen van de krijgsmacht heeft gevonden. Volgens Pieter Jansen van Darktrace is dat een aanwijzing dat vijandige staten de beschikking hebben over steeds geavanceerdere tools voor aanvallen.

“De malware die de cybercriminelen hebben gebruikt is zeer geavanceerd. Het bewijst dat statelijke actoren de beschikking hebben over de meest geavanceerde instrumenten om cyberaanvallen te plegen”, zegt Jansen, Senior Vice President of Cyber Innovation van Darktrace.

De cybercriminelen maakten volgens Jansen bij deze aanval gebruik van een zeer op maat gemaakt stukje malware dat waarschijnlijk voor slechts een beperkt aantal targets is bedoeld. Opvallend is dat de malware gebruik maakte van een oude, algemeen bekende kwetsbaarheid die nog nooit eerder op grote schaal zal zijn gebruikt.

Modellen schieten tekort

“Dit betekent dat de malware voor klassieke beveiligingstools heel moeilijk te detecteren is en als dat al lukt, dat ze daar heel lang over doen. Veel traditionele beveiligingstools werken op basis van regels die zijn opgesteld aan de hand van gegevens die bekend zijn over cyberaanvallen die eerder hebben plaatsgevonden. Deze modellen schieten tekort wanneer ze iets tegenkomen dat ze nog niet eerder hebben gezien.”

Self-learning artificial intelligence (AI) is een andere benadering voor het bouwen van beveiligingstools: het wordt ingezet om te begrijpen wat normaal gedrag is van een organisatie in zijn geheel. En dus ook wat afwijkend gedrag is. Self-learning AI kan ook malware die niet eerder is gebruikt onmiddellijk detecteren en stoppen voordat het schade heeft aangericht.

“Nu cyberaanvallen steeds unieker en complexer worden, moeten bedrijven vertrouwen op tools die werken op basis van self-learning AI. Alleen zo kunnen ze hun kritieke data beschermen en financiële en reputatieschade voorkomen”, besluit Jansen.

Broadcom heeft ruim 18 duizend voormalige partners uitgenodigd om deel te nemen aan het nieuwe Advantage Partner Program. Dat meldt het bedrijf in een blog van Cindy Loyd, verantwoordelijk voor het kanaal, op de website.

Het zou gaan om 95 procent van alle voormalige resellers. Het bericht is bedoeld om de onrust weg te nemen die de afgelopen maanden is ontstaan. Volgens de blog hebben alle ‘actieve partners’ medio januari een mail ontvangen met een button om de nieuwe partnervoorwaarden en partnerprogramma te accepteren. Vanaf 5 januari zijn ze toegevoegd aan het nieuwe portal.

Onder de kenmerken van het partnerprogramma zijn een nieuwe nettomargemodel, dat meer transparantie moet bieden over de precieze verdiensten per transactie; een vereenvoudigd productportfolio met vier SKU-bundels: VMware Cloud Foundation, vSphere Foundation, vSphere Standard en vSphere Essentials Plus; en bescherming van de oorspronkelijke partner bij verlenging door de klant.

Een ernstig lek in het besturingssysteem van Fortinet-producten, FortiOS, kan ervoor zorgen dat kwaadwillenden een Denial of Service veroorzaken of systemen overnemen. Fortinet heeft inmiddels patches en updates uitgebracht.

Volgens Fortinet is de kwetsbaarheid actief maar beperkt misbruikt. Er is nog geen publieke exploitcode beschikbaar, maar deze zal naar verwachting van het NCSC op korte termijn verschijnen, waarna grootschalig misbruik naar verwachting mogelijk wordt.

De kwetsbaarheid, beoordeeld met een CVSS score van 9.6, bevindt zich in de sslvpnd en stelt een kwaadwillende op afstand in staat om middels HTTP-requests willekeurige code uit te voeren op het kwetsbare systeem. In het geval dat een kwaadwillende toegang heeft tot de interne infrastructuur en een ‘Man-in-the-Middle’ positie kan innemen, maakt deze kwetsbaarheid het mogelijk toegang te krijgen tot de FortiLink verbinding tussen het kwetsbare systeem en een FortiSwitch.

De meest recente update van FortiOS, v7.6 is niet gevoelig voor deze kwetsbaarheid. Voor alle overige versies van FortiOS, 7.4 en lager, heeft Fortinet updates uitgebracht. Als het niet mogelijk is de updates onmiddellijk uit te voeren, geeft Fortinet aan dat het uitschakelen van de SSL VPN als workaround overwogen kan worden.

De kwetsbaarheid is geclassificeerd onder CVE-2024-21762 en kreeg van het NCSC de kwalificatie high/high.

AVM heeft een nieuwe update uitgebracht van het FRITZ!OS. Versie 7.80 is een speciale glasvezelupdate voor vier FRITZ!Box-modellen: FRITZ!Box 5590 Fiber, 5530 Fiber, 7590 AX en 7530 AX.

De update moet zorgen voor meer transparantie en de initiële installatie op een glasvezelverbinding eenvoudiger maken. De FRITZ!Box 5590 Fiber en 5530 Fiber wordt direct op de glasvezelverbinding aangesloten. Met FRITZ!OS 7.80 krijgen de twee modellen een nieuw overzicht van de glasvezelverbinding in de gebruikersinterface met informatie over de aansluiting, de snelheid, het type verbinding en de kwaliteit van de verbinding zien.

Ook de FRITZ!Box 7590 AX en 7530 AX krijgen nieuwe functies voor de glasvezelaansluiting. Bij het overschakelen van DSL naar glasvezel kan de bestaande FRITZ!Box gewoon met een extra glasvezelmodem gebruikt blijven worden.

Configuratie met MyFRITZ!App

Met FRITZ!OS 7.80 bereidt AVM ook de vier FRITZ!Box-modellen voor op de configuratiewizard van MyFRITZ!App, die binnenkort beschikbaar komt voor iOS en Android. Hiermee kan een nieuwe  FRITZ!Box via een smartphone of tablet op een glasvezel- en DSL-verbinding in worden gesteld.

Voor Andrew van der Haar, Managing Director van de Fiber Carrier Association en Senior-Adviseur van de Dutch Data Center Association was het bericht over de resultaten van een onderzoek door Conclusion interessant. Uit een enquête zou blijken dat organisaties de cloud als motor van innovatie zien. Een blog in onze reeks ‘Het Meest Opvallende Nieuws Van..’ waarin iemand uit de markt een week lang onze nieuwsberichten volgt.

Iets meer dan de helft van organisaties (58%) ziet cloud als belangrijke aanjager van innovatie. Dat is een belangrijke boodschap in het artikel. Men voegt eraan toe, dat een ruime meerderheid (86%) van de onderzochte bedrijven hun IT-landschap (deels) in de cloud hebben staan. “Op zich is deze ontwikkeling al langer aan de gang,” is de eerste reactie van Van der Haar. “We zien immers al jaren een ontwikkeling waarbij bedrijven applicaties afgenemen uit de cloud.”

Public cloud

Aanvankelijk ging het daarbij vooral om relatief eenvoudige bouwstenen. Denk aan Word en Excel. “Maar inmiddels zijn ook bedrijfsapplicaties als boekhoudsoftware en CRM-systemen als online service beschikbaar.” Eigenlijk zien we alleen dat er nog een soort inhaalslag te maken is als het gaat om bijvoorbeeld customized ERP-systemen, die in veel gevallen zelf nog niet cloud-ready zijn. “Maar verder zijn bijna alle standaardproducten inmiddels eenvoudig vanuit de omgeving van een public cloud aanbieder af te nemen.”

Meerdere cloud-varianten

Daarmee adresseert Van der Haar een volgens hem belangrijke nuance. “Als gesproken wordt over de cloud als dé brandstof voor vernieuwing, dan merk ik dat in het stuk geen onderscheid gemaakt wordt tussen public, private en hybride cloud, terwijl de verschillende cloud-vormen hun eigen kwaliteiten en rol hebben.”

Public cloud steunt startups

Als we puur zouden kijken naar jonge bedrijven, zoals startups, dan is de overtuiging van Van der Haar dat die zo goed als volledig native werken met diensten in de public cloud. “Dat wordt ook nadrukkelijk door de drie grote platforms, Google, AWS en Azure gestimuleerd,” geeft de Managing Director aan. “Ze hebben programma’s die specifiek op startups gericht zijn. En jonge innovatieve bedrijven krijgen veel ‘credits’ om mee te experimenteren.”

Daarnaast is de public cloud natuurlijk heel geschikt om mee te laten groeien met de omvang van de organisatie. “Op die manier wordt innovatie niet alleen mogelijk gemaakt, maar, doordat de grote platforms in staat zijn complexe oplossingen te draaien en hun klanten met, bijvoorbeeld Kubernetes laten werken, stimuleren ze daadwerkelijk innovatie.”

On prem nog niet uitgespeeld

We vragen Van der Haar of het aandeel van 58% van de ondernemingen dat cloud als belangrijke aanjager van innovatie ziet niet aan de lage kant is, gezien de enorme opmars van cloud- en SaaS-diensten. “Dat zou je wellicht kunnen zeggen,” luidt het antwoord. “Maar soms is de werkelijkheid toch weerbarstiger.”

Van der Haar wijst erop dat er nog steeds vaak voor on prem wordt gekozen, bijvoorbeeld met eigen hardware in een (extern) datacenter. “We zien dat er nog steeds veel bedrijven zijn die eigen hardware waarderen en daarbij dan profiteren van de specifieke services en continuïteit die een gespecialiseerd extern datacenter hen kan bieden.”

Glasvezel als aanjager van innovatie

Dat brengt Van der Haar op de vraag welke rol glasvezelverbindingen in dit geheel spelen. “Doordat de verbindingen steeds beter worden, is het ook makkelijker voor bedrijven om over te stappen naar een cloud-vorm of een extern datacenter te maken.” Hij kijkt terug op het jaar 2000 toen voor het eerst gesproken werd over VoIP. “Dat kwam eigenlijk heel langzaam van de grond, omdat de verbindingen nog niet goed genoeg waren. Daarover hoor je nu niemand meer. De fiber-infrastructuur is, zeker in Nederland, ongelofelijk goed. Op die manier is glasvezel beslist ook voorwaardelijk voor innovatie.”

As-a-service-aanvallen blijven het dreigingslandschap domineren, waarbij Malware-as-a-Service (MaaS) en Ransomware-as-a-Service (RaaS)-tools het meest worden ingezet. Dat zegt Darktrace in zijn halfjaarlijkse rapport over de tweede helft van 2023. As-a-Service-tools voorzien aanvallers van kant-en-klare malware, sjablonen voor phishing-e-mails, betalingsverwerkingssystemen en hulplijnen, zodat zelfs criminelen met beperkte technische kennis aanvallen kunnen uitvoeren.

De meest voorkomende as-a-Service-tools die Darktrace van juli tot december 2023 observeerde, waren

  • Malware-loaders (77% van de onderzochte bedreigingen), die andere vormen van malware kunnen leveren en uitvoeren en aanvallers in staat stellen zich herhaaldelijk op getroffen netwerken te richten;
  • Cryptominers (52% van de onderzochte bedreigingen), die een geïnfecteerd apparaat gebruiken om cryptocurrency te minen;
  • Botnets (39% van de onderzochte bedreigingen), registreren gebruikers in netwerken van geïnfecteerde apparaten, die aanvallers vervolgens kunnen gebruiken bij grootschalige aanvallen op andere doelen;
  • Informatiestelende malware (36% van de onderzochte bedreigingen), kwaadaardige software zoals spyware of wormen, ontworpen om in het geheim toegang te krijgen tot gevoelige gegevens van de computer of het netwerk van een slachtoffer en deze te verzamelen;
  • Proxybotnets (15% van de onderzochte bedreigingen), meer geavanceerde botnets die proxy’s gebruiken om de ware bron van hun activiteiten te verbergen.

Uit het rapport blijkt ook dat er een wisseling van de wacht heeft plaatsgevonden. In zijn ‘First 6: Half-Year Threat Report’ identificeerde Darktrace de Hive-ransomware als een van de grootste Ransomware-as-a-Service-aanvallen. Met de ontmanteling van Hive door de Amerikaanse overheid in januari 2023 zag het bedrijf de snelle groei van een reeks nieuwe bedreigingen die de leemte opvullen, waaronder ScamClub, een malvertising actor die berucht is vanwege het verspreiden van valse viruswaarschuwingen naar belangrijke nieuwssites, en AsyncRAT, verantwoordelijk voor het aanvallen van Amerikaanse infrastructuurmedewerkers in de afgelopen maanden.

Conventionele beveiligingsmaatregelen omzeilen

Darktrace vond tussen 1 september en 31 december 2023 10,4 miljoen phishing-e-mails binnen zijn klantenbestand. Maar het is duidelijk dat cybercriminelen steeds geavanceerdere tools en tactieken omarmen, die traditionele beveiligingsparameters omzeilen. “Een voorbeeld is de opkomst van Microsoft Teams-phishing, waarbij aanvallers via Teams contact opnemen met werknemers, zich voordoen als een collega en hen ertoe verleiden op kwaadaardige links te klikken.” In één geval in september 2023 identificeerde Darktrace een vermoedelijke Teams-phisher die had geprobeerd om gebruikers te misleiden zodat ze op een SharePoint-link klikten die de DarkGate-malware moest downloaden en andere vormen van malware over het netwerk verspreiden.

Een andere nieuwe trend is de groei van malware die is ontwikkeld met meerdere functies om maximale schade aan te richten. Deze bedreigingen in de vorm van een Zwitsers zakmes worden vaak ingezet door geavanceerde groepen zoals cyberkartels. Een voorbeeld is de recente Black Basta-ransomware, die ook de banktrojan Qbot voor diefstal van inloggegevens verspreidt. “Met dergelijke multitasking-malware proberen aanvallers meer rendement te genereren uit infecties.”