Uit het Spearphishing Trends rapport van security bedrijf Barracuda blijkt dat ruim twee derde (68%) van de ondervraagde organisaties in de Benelux in 2022 het slachtoffer was van spearphishing.

Dat is beduidend hoger dan het wereldwijde gemiddelde van 50 procent. Ook doen Benelux-bedrijven aanzienlijk langer over het detecteren en verhelpen van spearphishing-aanvallen. Verder blijkt uit data dat bij een kwart (24%) van de aangesloten organisaties minstens één e-mailaccount is gecompromitteerd via accountovername.

Uit het onderzoek blijkt dat cybercriminelen organisaties blijven bestoken met doelgerichte e-mailaanvallen en dat veel bedrijven moeite hebben dit tegen te houden. Hoewel spearphishing-aanvallen weinig voorkomen, zijn ze wijdverbreid en zeer succesvol in vergelijking met andere soorten e-mailaanvallen.

Gefocust op de Benelux komen de volgende bevindingen aan bod:

  • Ruim twee derde (68%) van de geanalyseerde Benelux-organisaties was in 2022 het slachtoffer van spearphishing.
  • Zeven op de tien (70%) Benelux-respondenten die met een spearphishing aanval te maken kregen, meldden dat systemen met malware of virussen waren besmet; 53% meldden diefstal van gevoelige gegevens en 50% meldden diefstal van inloggegevens.
  • Gemiddeld hebben Benelux-organisaties 145 uur nodig om een e-maildreiging te identificeren nadat deze in een mailbox is afgeleverd, erop te reageren en te herstellen.
  • Benelux-bedrijven met meer dan 50% externe medewerkers meldden ook dat het langer duurt om e-mailsecurityincidenten te detecteren en erop te reageren – 80 uur om te detecteren en 87 uur om te reageren en de gevolgen te beperken.

 

 

Dell Technologies introduceert Project Fort Zero, een end-to-end Zero Trust-beveiligingsoplossing ter bescherming tegen cyberaanvallen. 

Project Fort Zero bouwt voort op het momentum van Dell’s Zero Trust Center of Excellence en partnerecosysteem waarmee het de acceptatie van Zero Trust wil versnellen.

“Zero Trust is ontworpen voor gedecentraliseerde omgevingen, maar de integratie ervan in honderden point-solutions van tientallen leveranciers is complex – waardoor het voor de meeste organisaties onbereikbaar is”, zegt Herb Kelsey, Industry Chief Technology Officer, Government, Dell Technologies.

Uit een steekproef van Stichting AVG blijkt dat bijna 30% van de geanalyseerde websites het privacy statement op de website niet op orde heeft. De steekproef is exact vijf jaar na invoering van de AVG uitgevoerd onder bijna 1400 Nederlandse websites van uiteenlopende organisaties in tien verschillende branches.

Een opvallend resultaat is dat vooral kleinere organisaties minder goed scoren. Zo heeft bijna 30% van de organisaties geen privacy policy op hun website staan of zijn deze voorschriften niet makkelijk toegankelijk gemaakt door de organisaties. Vooral kleinere financiële dienstverleners, scholen en horecagelegenheden scoren minder goed. Positieve uitschieters zijn organisaties in de zorg en de makelaardij. Ook goede doelenorganisaties benadrukken hoe belangrijk privacy is door vaak een privacy statement op hun website te plaatsen.

De Algemene Verordening Gegevensbescherming (AVG) is vandaag exact vijf jaar van kracht. Door de continue toename van cyberaanvallen, datalekken en identiteitsfraude wordt het belang ervan steeds duidelijker. Stichting AVG en Uitvoeringsorganisatie AVG-Programma ondersteunen (bedrijfs)organisaties via een online platform om aan de AVG-eisen te voldoen.

Volgens Maarten Roelfs, voorzitter van Stichting AVG, is het ontbreken van een privacy statement vijf jaar na de invoering van de AVG een zorgwekkende ontwikkeling. “Een privacy statement is essentieel om transparantie en vertrouwen tussen organisaties en consumenten te bevorderen. Consumenten hechten steeds meer waarde aan goede omgang met hun persoonsgegevens,” aldus Roelfs. “Het feit dat vooral kleine organisaties niet goed scoren op dit gebied is dan ook een punt van zorg, omdat zij net zo goed als grote bedrijven de verantwoordelijkheid hebben om de privacy van hun gebruikers te waarborgen.”

Organisaties van elke omvang worden steeds vaker het slachtoffer van ransomware-aanvallen en zijn onvoldoende beschermd tegen deze toenemende cyberdreiging. Volgens nieuwe gegevens in het Veeam 2023 Ransomware Trends Report zal een op de zeven organisaties in de komende tijd ervaren dat bijna alle (> 80%) gegevens zijn aangetast als gevolg van een ransomware-aanval.

Het security bedrijf ontdekte dat aanvallers zich bijna altijd (93%+) richten op back-ups tijdens cyberaanvallen en er in 75% van die gevallen in slagen het vermogen van hun slachtoffers om te herstellen te ondermijnen. Het rapport deelt inzichten van 1.200 getroffen organisaties en bijna 3.000 cyberaanvallen.

Voor het tweede jaar op rij betaalde de meerderheid (80%) van de ondervraagde organisaties het losgeld om een aanval te beëindigen en gegevens te herstellen. Dit is 4% meer dan het jaar ervoor. Dit ondanks dat 41% van de organisaties een ‘Do-Not-Pay’-beleid voor ransomware hanteert. Hoewel 59% het losgeld betaalde en gegevens kon herstellen, betaalde 21% het losgeld zonder dat het de gegevens terugkreeg van de cybercriminelen.

Door de back-upoplossing aan te vallen, verwijderen aanvallers de optie van herstel en dwingen ze organisaties in feite het losgeld te betalen. Hoewel best practices, zoals het beveiligen van back-ups, het automatiseren van cyberdetectiescans van back-ups en het automatisch verifiëren dat back-ups kunnen worden hersteld, gunstig zijn voor bescherming tegen aanvallen, is uiteindelijk de belangrijkste tactiek ervoor te zorgen dat de back-ups niet kunnen worden verwijderd of beschadigd. Om dit mogelijk te maken, kunnen organisaties zich richten op onveranderlijkheid (immutability).

Delftse techbedrijven TOPdesk en OGD slaan handen ineen en zijn sinds 16 mei 2023 officieel strategische partners.

Het doel van deze samenwerking is het ontwikkelen van gezamenlijke proposities om zo klanten in Nederland beter te kunnen bedienen. Dit doen de organisaties door het onderling uitwisselen van software, kennis en IT-professionals waarmee ze de IT-dienstverlening naar een nog hoger niveau weten te tillen.

Rein van Beers, Commercieel Directeur bij OGD: “Het voelt goed om de samenwerking tussen TOPdesk en OGD weer een officieel vervolg te geven. Vanuit onze Delftse wortels gaat onze gezamenlijke geschiedenis jaren terug en in al die tijd weten we elkaar steeds weer te versterken. Samen zijn we ijzersterk op het gebied van servicemanagement en onze klanten plukken hier de vruchten van.”

Rik Prins, Managing Director TOPdesk Nederland B.V.: “Beter een goede buur dan een verre vriend, geldt ook voor onze samenwerking. We weten elkaar goed te vinden en kunnen van elkaars expertise gebruik maken om klanten verder te helpen.”

Logitech International breidt zijn assortiment met conference camera’s voor videovergaderingen uit met de Rally Bar Huddle, een videobar voor kleinere vergaderruimtes. 

Rally Bar Huddle is ontworpen voor ruimtes waar maximaal zes personen samenkomen. “De vraag naar huddle rooms met video ontwikkelt zich sneller dan bedrijven deze ruimtes kunnen voorbereiden op video collaboration”, vertelt Scott Wharton, general manager bij Logitech B2B.

Logitech geeft aan regelmatig updates te pushen om nieuwe features toe te voegen, zoals RightSight 2. Met RightSight 2 hebben teams toegang tot verschillende AI-functies, waaronder Speaker View. Speaker View zorgt ervoor dat de actieve spreker wordt gedetecteerd en duidelijk wordt getoond, terwijl tegelijkertijd de hele ruimte in beeld blijft. Daarnaast is er Grid View: met Grid View wordt iedere deelnemer op een gelijkwaardige manier vertegenwoordigd tijdens vergaderingen.

KPN heeft de nieuwste 5G standaard in zijn netwerk getest: 5G standalone. Hiermee wordt de belofte van hogere snelheden, kortere reactietijden en nieuwe technieken als ’network slicing‘ werkelijkheid. 

Halverwege 2020 introduceerde KPN 5G via de 700 MHz frequentieband. Inmiddels is dit in heel Nederland beschikbaar. Tot op heden werkt 5G echter nog samen met 4G, zo combineren smartphones bijvoorbeeld 5G en 4G frequentiebanden en werkt het core-netwerk nog niet volgens de laatste 5G-standaarden.

“Met de introductie van 5G standalone (SA) wordt 5G een op zichzelf staande technologie in het hele mobiele netwerk, vertelt Erik Brands, directeur Mobiele Netwerken bij KPN. Dat betekent dat smartphones enkel gebruik maken van 5G frequentiebanden en ook het core-netwerk volledig toegespitst is op deze nieuwe 5G standaard. Belangrijk want veel toekomstige functionaliteiten van 5G worden gedreven vanuit het hart van het netwerk. De komst van 5G standalone zorgt voor de volgende evolutie van 5G met hogere snelheden en kortere reactietijden. Bovendien maakt het network slicing mogelijk waarmee een deel van het netwerk (een “slice”) geoptimaliseerd kan worden voor een bepaalde toepassing.”

5G en de combinatie van 3.5 GHz en de nieuwe 5G standalone standaard maakt nieuwe toepassingen mogelijk. Voor consumenten zijn dat naast hogere snelheden en meer capaciteit bijvoorbeeld ook cloud gaming applicaties die profiteren van kortere reactietijden. Voor zakelijke klanten zijn de toepassingen, variërend van gebruik in de maakindustrie en precisielandbouw tot transport en logistiek, waar robots worden aangestuurd middels 5G technologie.

Volgens planning komt de 3.5 GHz frequentie eind dit jaar beschikbaar in Nederland. 5G standalone zal door KPN in 2024 stapsgewijs worden geïntroduceerd.

Barracuda Networks lanceert Barracuda SecureEdge, een SASE (Secure Access Service Edge) -oplossing om werken op afstand beter te beveiligen.

Barracuda SecureEdge integreert Barracuda’s Secure SD-WAN, Firewall-as-a-Service, Zero Trust Network Access en Secure Web Gateway-mogelijkheden. Barracuda SecureEdge wordt geleverd als een dienst en beschermt gebruikers, sites en IoT-devices. Daarbij kan ieder device, elke applicatie en elke cloud/hybride omgeving verbonden worden.

De dienst zou de volgende mogelijkheden kunnen bieden:

  • Multi-layered netwerkbescherming: biedt consistente policy handhaving voor gebruikers op kantoor en op afstand, geleverd via de cloud, on-premises of in een hybride omgeving.
  • Bescherming tegen webdreigingen: beschermt tegen dreigingen vanaf het web, ongeacht de locatie van de gebruiker.
  • Beveiligde remote access: biedt elke gebruiker veilige toegang op afstand tot iedere applicatie en workload met Zero Trust Access.
  • Geoptimaliseerde toegang tot clouds en applicaties: geoptimaliseerde cloud- en applicatietoegang voor iedere gebruiker of locatie, dankzij Secure SD-WAN-mogelijkheden.

SecureEdge faciliteert directe toegang tot applicaties voor gebruikers die thuis of op afstand werken, door verplichte Zero Trust-verbindingen, URL-filtering en traffic optimalisatie om de capaciteit van gedeelde internetverbindingen optimaal te benutten.

Het aantal cyberaanvallen via webshells is in de eerste drie maanden van 2023 bovengemiddeld gestegen. Volgens de driemaandelijkse dreigingsanalyse van Cisco Talos waren webshells verantwoordelijk voor een kwart van alle onderzochte incidenten. Tegelijkertijd daalde het aandeel gedetecteerde ransomware-aanvallen van 20% naar 10%. Kanttekening hierbij is dat een vijfde van alle dreigingsactiviteiten bestond uit acties die vaak voorafgaan aan een ransomware-aanval.  

Volgens het rapport waren openbare webapplicaties in deze periode een belangrijk doelwit van cyberdreigingen. Bijna de helft van alle aanvallen (45%) gebruikt webapplicaties om toegang te krijgen tot systemen. In vergelijking met het vorige kwartaal is dit een stijging van 15%.

Veel van deze cyberaanvallen maakten gebruik van webshells, waarmee servers die via het internet toegankelijk waren, werden gecompromitteerd. Een webshell is een kwaadaardig script dat zich voordoet als een legitiem bestand terwijl het een achterdeur naar de webserver opent. Na een geslaagde infiltratie worden webshells vaak ‘achtergelaten’ voor verdere cyberaanvallen.

In het eerste kwartaal van 2023 was de gezondheidszorg het belangrijkste doelwit voor criminelen, op de voet gevolgd door de sectoren detailhandel, vastgoed en de horeca.

Ondanks dat 68% van de Nederlanders neutraal of positief tegenover kunstmatige intelligentie (ook wel artificiële intelligentie of AI genoemd) staat, maken mensen zich ook zorgen. Zo zegt 63% van de bevolking zich druk te maken over het verlies van menselijke controle in het nemen van belangrijke beslissingen. Dat blijkt uit onderzoek van Salesforce naar het Nederlandse sentiment ten aanzien van de snelle ontwikkelingen van kunstmatige intelligentie onder bijna 1100 respondenten.

Specifiek verlies van menselijke controle bij belangrijke beslissingen mag dan de boventoon voeren, ook maakt 57% van de ondervraagden zich zorgen over het verminderen van menselijke interactie waar dit gepaard gaat met het toenemen van sociale isolatie. Daarnaast geeft 55% aan bang te zijn dat AI verkeerde of misleidende informatie geeft. Hier spelen dingen als het eng vinden dat AI systemen plat zal leggen en dat robots de macht van de mens overnemen, een rol.

Ondanks alle zorgen ziet driekwart van de ondervraagden ook de voordelen van AI. Nederlanders verwachten door AI meer comfort en gemak in het leven (48%). Denk hierbij aan slimme verlichting of slimme meters. Op de tweede plek staat het verbeteren van mobiliteit (45%), bijvoorbeeld door slimme navigatie die files en omleidingen omzeilt. Daarnaast zegt 42% dat AI leidt tot betere toegang tot informatie en kennis, met bijvoorbeeld het vertalen, herformuleren of samenvatten van teksten.

Bijna de helft van de ondervraagden (47%) geeft aan dat AI ervoor zorgt dat ze efficiënter kunnen werken. Daarnaast geeft ruim een kwart (26%) van de ondervraagden aan dat betere dienstverlening van bedrijven en instanties een groot voordeel is van AI.

Bijna tweederde (65%) van de Nederlanders zegt wel dat de inzet van kunstmatige intelligentie (AI) beter gereguleerd moet worden. Slechts 1 op de 7 Nederlanders zegt voldoende of volledig op de hoogte te zijn van de wet- en regelgeving rondom kunstmatige intelligentie.