Arctic Wolf heeft de Israëlische securityspecialist UpSight Security overgenomen om zijn Aurora Endpoint Security-oplossing uit te breiden met AI-gestuurde functies voor het voorkomen en herstellen van ransomware. De technologie van UpSight wordt geïntegreerd in het Aurora-platform en moet organisaties beter beschermen tegen ransomware, datadiefstal en andere geavanceerde endpointaanvallen.

De gepatenteerde technologie van UpSight Security wordt ingezet om voorspellende AI-modellen te ontwikkelen die miljarden endpoint-events analyseren. Hiermee kan Aurora Endpoint Security verdachte acties in realtime herkennen en blokkeren, nog voordat data wordt versleuteld of geëxfiltreerd. De nieuwe functies moeten het isoleren van gecompromitteerde hosts versnellen en het herstelproces na een aanval vereenvoudigen.

Volgens Arctic Wolf versnelt de overname de ontwikkeling van toekomstige functies binnen het Aurora-platform, waarmee het bedrijf zijn positie op het gebied van proactieve beveiliging wil versterken.

Uit het Arctic Wolf Threat Report 2025 blijkt dat 44% van alle incidentresponscases het afgelopen jaar te maken had met ransomware of data-afpersing. In 96% van die gevallen werd ook data gestolen om druk uit te oefenen op slachtoffers. De onderzoekers signaleren dat de nadruk in cybersecurity steeds meer verschuift van detectie en respons naar preventie, omdat de snelheid en complexiteit van ransomwarecampagnes blijft toenemen.

“Na de lancering van Aurora Endpoint Security zijn we blijven investeren in onze endpoint-capaciteiten om de beste bescherming te bieden,” zegt Dan Schiappa, President Technology and Services bij Arctic Wolf. “Met de toevoeging van gespecialiseerde, AI-gestuurde ransomwarepreventie helpen we klanten om aanvallen sneller en nauwkeuriger te detecteren, in te dammen en ervan te herstellen.”

 

Distributeur Copaco breidt zijn One HP-portfolio uit met de oplossingen van Poly, onderdeel van HP. Daarmee krijgen partners in de Benelux toegang tot een breder aanbod aan communicatieproducten voor de moderne, hybride werkplek.

De toevoeging van Poly past binnen de bredere samenwerking tussen Copaco en HP. Binnen het zogenoemde One HP-concept worden hardware, software, services en security samengebracht. De communicatieoplossingen van Poly vormen hierop een aanvulling, waardoor Copaco een nog completer portfolio kan aanbieden binnen het HP-ecosysteem.

Volgens Hjalmar van Veen, HP Director Commercial Channel Benelux, sluit de uitbreiding aan bij HP’s visie op de toekomst van werk: “Het Poly-portfolio vormt een essentieel onderdeel van onze visie op de Future of Work, waarin connectiviteit en gebruikerservaring centraal staan. De samenwerking met Copaco als Poly-distributeur stelt onze partners in staat om nog krachtiger in te spelen op klantbehoeften en samen met HP geïntegreerde werkplekoplossingen te bouwen.”

Ook Copaco benadrukt het belang van een geïntegreerde aanpak. “Poly vormt een waardevolle aanvulling op ons One HP-portfolio,” zegt Marc Maas, Manager Business Development bij Copaco. “Doordat partners alles via één aanspreekpunt kunnen inkopen, wordt het eenvoudiger om complete werkplekoplossingen te bieden. Onze lokale expertise en kennis van de markt helpen hen bovendien om die oplossingen optimaal af te stemmen op de behoeften van hun klanten.”

46% van de ransomware-aanvallen in de retail begon met een onbekend beveiligingslek. Nog eens 30% werd veroorzaakt door bekende kwetsbaarheden. De helft van de aanvallen leidde tot dataversleuteling – het laagste percentage in vijf jaar. Dat blijkt uit onderzoek van Sophos.

Volgens Sophos X-Ops waren in het afgelopen jaar bijna 90 ransomware- of afpersingsgroepen actief tegen retailorganisaties. De meest voorkomende dreigingsactoren waren Akira, Cl0p, Qilin, PLAY en Lynx. Na ransomware zijn accountcompromittering en Business Email Compromise (BEC) de meest voorkomende aanvalstypen in de sector.

“Retailers hebben te maken met een complex dreigingslandschap waarin criminelen voortdurend zoeken naar kwetsbaarheden, vaak in apparatuur voor externe toegang,” zegt Chester Wisniewski, global field CISO bij Sophos. “Een brede beveiligingsstrategie is essentieel om operationele schade en reputatieverlies te voorkomen.”

Hoewel minder data wordt versleuteld, passen aanvallers hun tactieken aan. Het aantal afpersingsaanvallen zonder versleuteling verdrievoudigde van 2% in 2023 tot 6% in 2025. Tegelijkertijd nam het herstel via back-ups af: slechts 62% van de getroffen retailers kon data volledig terugzetten. Bijna de helft van de IT-teams (47%) ervoer meer werkdruk na een aanval, en in een kwart van de gevallen werd het managementteam vervangen.

Cybercriminelen maken in toenemende mate misbruik van bestaande Contact Us- of Afspraak maken-formulieren op bedrijfswebsites. Deze aanpak stelt hen in staat phishingmails te versturen via legitieme domeinen, zonder dat zij eerst een account hoeven te hacken. Omdat de e-mails afkomstig zijn van vertrouwde bronnen, slagen ze er vaak in spamfilters en authenticatiecontroles te omzeilen.

De techniek werd in september 2025 voor het eerst waargenomen door het KnowBe4 Threat Lab. “Door het misbruiken van bestaande webformulieren kunnen aanvallers phishingmails versturen die er volledig betrouwbaar uitzien. Dat maakt detectie nóg lastiger – zowel voor technologie als voor mensen,” zegt Lucy Gee, Lead Analyst bij KnowBe4 Threat Lab.

Volgens data van KnowBe4 Defend was in 2025 meer dan 59% van alle phishingaanvallen afkomstig van gecompromitteerde accounts, een stijging van 35% ten opzichte van een jaar eerder. De nieuwe methode maakt het mogelijk om die stap over te slaan, waardoor aanvallen sneller en grootschaliger kunnen worden uitgevoerd.

Het Threat Lab verwacht dat deze tactiek zich de komende maanden verder zal verspreiden. Het misbruik van legitieme communicatiesystemen past binnen een bredere trend waarbij cybercriminelen gebruikmaken van domeinautoriteit en merkvertrouwen om hun geloofwaardigheid te vergroten.

KnowBe4 benadrukt dat organisaties hun beveiliging moeten versterken volgens het zero trust-principe. Deze aanpak controleert alle inkomende e-mails op gedrag, context en inhoud, ongeacht de herkomst. Daarnaast kunnen organisaties via realtime dreigingsinformatie medewerkers trainen om phishing en social engineering beter te herkennen.

IT-dienstverlener Kyndryl heeft een overeenkomst getekend voor de overname van Solvinity Group, een Nederlandse aanbieder van beveiligde, beheerde cloudplatforms en -diensten.

Volgens Petra Goude, President van Kyndryl Strategic Markets, sluit de overname naadloos aan bij de groeistrategie van het bedrijf. “De overname van Solvinity stelt Kyndryl in staat om klanten een uitgebreider dienstenaanbod te bieden op het gebied van modernisering, innovatie en beveiliging van gevoelige en complexe workloads,” zegt zij. “Deze transactie weerspiegelt onze investering in bedrijfskritische capaciteiten, terwijl we klanten helpen hun beveiliging te versterken en te voldoen aan toenemende regelgeving.”

Kyndryl benadrukt dat klanten profiteren van een breder portfolio aan cloud- en beveiligingsdiensten, ondersteund door AI-oplossingen en internationale certificeringen.

Financiële details van de overname zijn niet bekendgemaakt.

De combinatie van snelle GenAI-adoptie, explosieve datagroei en interne risico’s vergroot de druk op databeveiliging. Dat blijkt uit het nieuwe Data Security Landscape-rapport van Proofpoint. Organisaties verliezen steeds vaker grip op hun data, vooral in cloud- en hybride omgevingen.

Volgens het onderzoek schrijft 58% van de organisaties de belangrijkste gevallen van dataverlies toe aan onzorgvuldige werknemers of externe krachten. Gecompromitteerde accounts (42%) en kwaadwillende insiders (32%) volgen als andere oorzaken. Slechts 1% van de gebruikers blijkt verantwoordelijk voor 76% van de dataverliesincidenten, wat het belang onderstreept van gedragsbewuste en adaptieve securitystrategieën.

Respondenten melden gemiddeld elf incidenten per jaar, waarbij sommige organisaties maandelijks meerdere gevallen registreren. Het herstel duurt vaak weken, waardoor gevoelige informatie onbeschermd blijft en securityteams extra worden belast.

Explosieve datagroei bemoeilijkt toezicht

De hoeveelheid bedrijfsdata groeit fors: 29% van de organisaties rapporteerde een jaarlijkse toename van 30% of meer. Vooral grote ondernemingen kampen met omvangrijke datasets: bij bedrijven met meer dan 10.000 medewerkers beheert 41% inmiddels meer dan één petabyte aan data.

Bijna de helft (46%) van de respondenten noemt de wildgroei van cloud- en SaaS-data de grootste uitdaging. Daarnaast vormt verouderde of overbodige data volgens 31% een aanzienlijk risico. Uit Proofpoints platformdata blijkt dat gemiddeld 27% van de cloudopslag ongebruikt blijft, wat zowel de kosten als het aanvalsoppervlak vergroot.

Nieuwe risico’s door AI en agentic workspace

De snelle implementatie van GenAI-tools op de werkvloer zorgt voor een nieuwe categorie interne risico’s. Twee op de vijf organisaties zien dataverlies via openbare of bedrijfsbrede AI-tools als grootste zorg. Daarnaast maakt meer dan een derde zich zorgen over het gebruik van gevoelige data in AI-trainingsprocessen.

AI-agents, die vaak beschikken over uitgebreide toegangsrechten, vormen een extra kwetsbaarheid. 32% van de organisaties beschouwt ongecontroleerde toegang tot data door zulke agents als een kritieke dreiging. Bovendien heeft 44% onvoldoende inzicht in het gebruik en de controle van GenAI binnen de organisatie.

Complexe toolsets bemoeilijken herstel

Veel securityteams werken met een gefragmenteerd landschap van oplossingen. 64% van de organisaties gebruikt zes of meer verschillende leveranciers, wat het overzicht en de responstijd belemmert. Meer dan een vijfde (21%) zegt dat het oplossen van een dataverliesincident één tot vier weken duurt.

De helft van de zorgprofessionals (50%) verliest dagelijks veel tijd door IT-systemen die onvoldoende aansluiten op hun werkprocessen. Ruim een kwart (26%) zegt dat de werkdruk hierdoor zelfs toeneemt. Dat blijkt uit onderzoek van businesstransformatie- en IT-dienstverlener Conclusion onder onder meer IT-beslissers, zorgmanagers, CMIO’s, CNIO’s en artsen.

Bijna de helft van de respondenten (43%) ervaart een duidelijke kloof tussen de digitale oplossingen die worden aangeboden en de behoeften van zorgmedewerkers in de praktijk. Volgens twee derde (67%) krijgen medewerkers bovendien te weinig tijd om nieuwe technologieën goed te leren gebruiken. Ook vindt 39% dat medewerkers onvoldoende worden betrokken bij de implementatie van digitale systemen.

Deze beperkte participatie leidt regelmatig tot weerstand of onderbenutting van technologische innovaties.

“Digitalisering werkt alleen als zorgprofessionals vanaf het begin onderdeel zijn van het proces,” zegt Ann Ouvry, cliënt director Zorg bij Conclusion. “Zonder hun betrokkenheid wordt technologie eerder een last dan een hulpmiddel.”

Ondanks de knelpunten zien zorgprofessionals ook kansen in technologie. Bijna de helft (45%) beschouwt kunstmatige intelligentie (AI) als een middel om uitstroom van personeel te voorkomen. Volgens Ouvry kan AI de zorg helpen de werklast te verlagen, mits goed toegepast.

“Administratieve taken, monitoring en dossiervorming zijn voorbeelden waar AI echte winst kan opleveren,” aldus Ouvry. “Als we zorgmedewerkers hier actief bij betrekken, kunnen we technologie laten bijdragen aan betere zorg en minder druk op personeel.”

 

Digitalisering moet het werk van zorgprofessionals makkelijker maken, maar in de praktijk pakt dat vaak anders uit. De helft van de zorgmedewerkers verliest dagelijks tijd door IT-systemen die niet goed aansluiten op hun werkzaamheden, blijkt uit onderzoek van Conclusion onder 646 zorgprofessionals. Ruim een kwart (26%) zegt zelfs dat technologie de werkdruk verhoogt.

Volgens de respondenten is er een duidelijke kloof tussen de digitale oplossingen die worden ingevoerd en de behoeften in de zorgpraktijk. Bijna de helft (43%) vindt dat technologische vernieuwing onvoldoende aansluit bij de dagelijkse realiteit. Twee derde (67%) ervaart bovendien dat er te weinig tijd wordt vrijgemaakt om nieuwe systemen aan te leren, terwijl 39 procent aangeeft dat medewerkers nauwelijks worden betrokken bij implementaties.

Die beperkte participatie leidt volgens het onderzoek tot weerstand of onderbenutting van digitale middelen. Conclusie is dat technologie pas echt toegevoegde waarde heeft als zorgprofessionals vanaf het begin worden meegenomen in het proces.

Toch zien veel respondenten ook kansen, vooral met AI. Bijna de helft (45%) gelooft dat kunstmatige intelligentie kan helpen om personeelstekorten en administratieve druk te verlichten. Mits goed toegepast, kan AI volgens hen routinetaken zoals dossiervorming en monitoring deels overnemen, zodat zorgmedewerkers meer tijd overhouden voor directe patiëntenzorg.

EPOS heeft de IMPACT 500 aangekondigd, een nieuwe on-ear Bluetooth-headset voor professionals die hybride of op kantoor werken. De headset is gecertificeerd voor Microsoft Teams Open Office en krijgt via een toekomstige software-update ondersteuning voor Teams via native Bluetooth. Daarmee is geen USB-dongle meer nodig om verbinding te maken met pc’s of mobiele apparaten.

De IMPACT 500 is ontworpen voor gebruikers die veel bellen of online vergaderen en combineert actieve ruisonderdrukking met microfoontechnologie op basis van EPOS AI. Volgens het bedrijf scant de headset de omgeving 32.000 keer per seconde om omgevingsgeluid te filteren en stemgeluid helder te houden.

De headset is verder gecertificeerd voor platforms als Zoom Workplace, Cisco WebEx en Google Meet. Dankzij de geïntegreerde EPOS BrainAdapt-technologie moet het toestel luistervermoeidheid helpen beperken en concentratie verbeteren. De batterij biedt een spreektijd van ruim 36 uur.

Met de IMPACT 500 breidt EPOS zijn IMPACT-lijn verder uit. De headset is vanaf 4 november verkrijgbaar voor een adviesprijs vanaf 199 euro.

WatchGuard Technologies breidt zijn ecosysteem voor managed service providers (msp’s) verder uit. Het bedrijf heeft zijn WatchGuard Cloud PSA-integraties uitgebreid en introduceert tegelijkertijd de nieuwe Unified WatchGuard Agent. Hiermee moeten msp’s hun securitydiensten eenvoudiger kunnen beheren via één agent en één platform.

De WatchGuard Cloud PSA ondersteunt nu ConnectWise Manage, Autotask PSA en binnenkort ook HaloPSA. Daarmee sluit WatchGuard zijn securitybeheer aan op de systemen die msp’s gebruiken voor hun dagelijkse operatie. Volgens het bedrijf moet dit leiden tot minder handmatig werk en meer overzicht bij het beheren van klanten en contracten.

De native koppelingen zorgen voor automatische synchronisatie van assets, tickets en facturatie, en maken agent-implementaties mogelijk via ConnectWise RMM. Ook worden uniforme workflows ondersteund om administratieve processen te verminderen.

De nieuwe Unified WatchGuard Agent vervangt meerdere losse agents en ondersteunt uiteenlopende beveiligingscomponenten zoals endpointbeveiliging, patchmanagement, encryptie en NDR-collectors. De agent werkt op verschillende besturingssystemen, waaronder Windows, macOS, Linux, Android en iOS, en kan centraal worden beheerd via WatchGuard Cloud.

Voor msp’s betekent dat snellere onboarding van klanten, eenvoudiger onderhoud en direct inzicht in de status van alle endpoints binnen één dashboard. De bètaversie is inmiddels beschikbaar voor gekwalificeerde partners. In 2026 volgen integratie met AuthPoint MFA en ondersteuning voor Open MDR.

Volgens WatchGuard vormt de nieuwe agent een volgende stap in de ontwikkeling van het Unified Security Platform, dat de verschillende beveiligingsdiensten van het bedrijf samenbrengt binnen één beheersomgeving.