Ransomware blijft een van de meest ingrijpende cyberdreigingen voor organisaties. Aanvallen kunnen leiden tot financiële schade, operationele stilstand en verlies van data. Volgens Mandiant waren ransomware-gerelateerde incidenten in 2024 goed voor 21% van alle geobserveerde intrusies, met een gemiddelde schadepost van meer dan vijf miljoen dollar per incident.

Om deze dreiging tegen te gaan, breidt Google de beveiligingsmogelijkheden van Drive for Desktop uit met AI-gestuurde ransomware-detectie. Het systeem signaleert afwijkende activiteiten die wijzen op een ransomware-aanval, zoals het massaal versleutelen of corrumperen van bestanden. Zodra dergelijke signalen worden gedetecteerd, wordt het synchroniseren van bestanden met de cloud automatisch gepauzeerd. Gebruikers ontvangen een melding en kunnen hun bestanden met enkele klikken herstellen naar een eerdere, onbeschadigde versie.

De oplossing is ontwikkeld op basis van miljoenen reële ransomwarevoorbeelden en past zich continu aan via nieuwe dreigingsinformatie, onder meer afkomstig van VirusTotal. Naast bescherming in Drive for Desktop profiteren gebruikers ook van bestaande beveiligingslagen in Gmail en Chrome, die voorkomen dat besmette bestanden zich verder verspreiden binnen een netwerk.

Drive for Desktop is beschikbaar voor Windows en macOS en wordt vaak gebruikt om bestanden efficiënt en veilig naar de cloud te synchroniseren. De nieuwe functionaliteit voegt hier een extra verdedigingslaag aan toe door herstelmogelijkheden te bieden zonder dat complexe of externe hersteltools nodig zijn.

Voor IT-beheerders zijn er aanvullende functies ingebouwd, waaronder meldingen in de Admin-console en inzicht in auditlogs. De functionaliteit staat standaard aan, maar kan centraal worden beheerd of uitgeschakeld.

De ransomware-detectie en herstelmogelijkheden worden zonder extra kosten beschikbaar gesteld in de meeste commerciële Google Workspace-abonnementen. Consumenten met een Google-account kunnen eveneens gebruikmaken van de hersteloptie. De functies worden vanaf nu gefaseerd uitgerold in een open bèta.

ESET heeft gisteren samen met 27 partijen het convenant samenwerking Cyclotron ondertekend op de ONE Conference. De ondertekenaars zijn een groot aantal private partijen en daarnaast ook de AIVD, MIVD, Politie en het NCSC.

De ondertekening is een volgende belangrijke stap in de samenwerking met als doel om het beeld op cyberdreigingen en incidenten te versterken door het structureel delen van informatie, het gezamenlijk analyseren van informatie en het verstrekken van informatie uit die analyses aan belanghebbende organisaties. Hiermee wordt de digitale weerbaarheid van Nederland verhoogd.

De samenwerking Cyclotron geeft invulling aan de behoefte van publiek en private partijen om intensiever informatie te delen rondom (dreigende) cyberincidenten. Om dit te bereiken wordt een samenwerking ingericht bestaande uit een drietal functies: Een doordeelfunctie om snel informatie en kennis uit te wissen over cyberdreigingen- en incidenten, een analyse en weerbaarheidsfunctie voor het uitvoeren van gezamenlijke analyses en een distributiefunctie om informatie en adviezen op grond van deze analyses verder te delen met belanghebbende organisaties. Om dit te realiseren binnen een trusted community is het Programma Cyclotron opgericht. Hiermee wordt ook invulling gegeven aan de actie zoals opgenomen in de Nederlandse Cybersecurity Strategie 2022-2028 (NLCS).

In de afgelopen jaren heeft er al nauwe samenwerking plaatsgevonden tussen publieke en private partijen middels zogenoemde use cases. Een use case is een samenwerking in een klein publiek-privaat verband op een relevante onderwerp. Binnen een use case wordt kennis en informatie uitgewisseld binnen de huidige wettelijke kaders. Deze samenwerkingen leveren op de korte termijn resultaten op en leveren daarnaast bijvoorbeeld ook lessons learned op voor het bouwen van de technische infrastructuur, werkprocessen en inrichting van het algehele programma.

Het convenant samenwerking Cyclotron wordt getekend door de huidige deelnemers van de samenwerking, dit zijn partijen dit nu al actief bijdragen aan bestaande use cases. In het convenant is het doel van de samenwerking vastgelegd, zijn afspraken gemaakt over de samenwerking tussen partijen en de samenwerkingsactiviteiten die partijen zullen verricht, waaronder het maken van gezamenlijke analyses.

Begin september was ChannelConnect, in samenwerking met Dutch IT, aanwezig op de MSP Show. Het event bood een compleet programma: van het ontdekken van nieuwe software en connecten met toonaangevende leveranciers tot het volgen van een gratis trainingsprogramma vol praktische adviezen. Alles gericht op het laten groeien van jouw MSP-business.

Deze week publiceren we een reeks video’s waarin experts en professionals hun visie delen op de toekomst van MSP. In deze aflevering gaat Kevin Zwaan van Q-Cyber in gesprek.

Tijdens MSP Global 2025, waar ChannelConnect als mediapartner bij betrokken is, krijgen bezoekers een bijzondere inkijk in het denken van cybercriminelen. Jesse Tuttle, ooit actief als hacker onder de naam Hackah Jak en jarenlang gevolgd door de FBI, vertelt hoe zijn pad hem van de underground van IRC-kanalen en bulletin boards naar een rol in defensie en nationale veiligheid bracht. Zijn levensverhaal maakt duidelijk hoe dun de lijn kan zijn tussen nieuwsgierige verkenning en criminele activiteit, maar laat vooral zien hoe diepgeworteld de motivatie van hackers is en waarom het zo belangrijk is om die psychologie te begrijpen.

ChannelConnect is mediapartner van MSP GLOBAL, dat dit najaar in Reus (Spanje) plaatsvindt. Lezers van ChannelConnect krijgen gratis toegang tot de beurs! Zie onderaan dit artikel.

Tuttle benadrukt dat er niet één type hacker bestaat. Hacktivisten gebruiken digitale aanvallen om maatschappelijke thema’s op de kaart te zetten, cybercriminelen organiseren zich als een bedrijf met duidelijke structuren en winstdoelen, en statelijke actoren opereren vanuit geopolitieke belangen. Wat al deze groepen met elkaar gemeen hebben is hun volharding en wendbaarheid. Ze hebben altijd een plan B en C klaar, passen zich sneller aan dan veel organisaties kunnen bijbenen en laten zich niet afschrikken door de beveiligingsmaatregelen die vandaag gangbaar zijn.

Kijk verder dan de techniek

Voor managed service providers is het volgens Tuttle essentieel om verder te kijken dan de techniek. Firewalls, monitoring en patchmanagement blijven belangrijke bouwstenen, maar wie echt wil begrijpen waar de risico’s liggen, moet zich verdiepen in de beweegredenen van aanvallers. Veel aanvallen beginnen niet met een technische kwetsbaarheid, maar met social engineering of phishing. Het psychologische spel gaat vooraf aan de inzet van malware of een zero-day en kan alleen worden doorzien als je je inleeft in de tegenstander. Dat betekent ook dat msp’s niet moeten vertrouwen op standaarddreigingsbeelden. Ook een mkb-klant zonder directe geopolitieke relevantie kan slachtoffer worden, bijvoorbeeld via een supply chain-aanval of als springplank naar een groter doelwit.

Tuttle roept daarom op om te leren denken als een hacker. Dat betekent het simuleren van aanvallen vanuit het perspectief van de aanvaller in plaats van alleen de eigen infrastructuur, het analyseren van de motivatie achter een doelwitkeuze, het herkennen van gedragspatronen die een aanval kunnen aankondigen en het altijd rekening houden met misleiding en afleidingsmanoeuvres. Voor hem is dit geen theoretische oefening, maar een noodzakelijke aanvulling op bestaande securitypraktijken. Alleen door aanvallers echt te begrijpen kunnen msp’s een cultuur van veerkracht en wendbaarheid ontwikkelen die past bij het huidige dreigingslandschap.

Gedrag en motivatie

Zijn bijdrage aan MSP Global laat zien dat cybersecurity niet alleen draait om technologie, maar ook om inzicht in menselijk gedrag en motivatie. Voor msp’s biedt dat een kans om hun klanten beter te beschermen en de eigen rol in het ecosysteem verder te versterken. ChannelConnect volgt als mediapartner dit gesprek van dichtbij en brengt de lessen van experts als Tuttle bij het Nederlandse kanaal onder de aandacht.

Bron: MSP Global

Infokader

MSP GLOBAL 2025

  • MSP GLOBAL vindt plaats op 22 en 23 oktober 2025 in Reus, Spanje.

  • Het evenement brengt meer dan 3.500 internationale msp’s, distributeurs en vendoren samen.

  • ChannelConnect is als mediapartner aanwezig en doet verslag met een serie achtergrondartikelen.

  • Lezers van ChannelConnect krijgen gratis toegang met promo-code S59YdxzN (normale prijs €399). Registreer via deze link.

BOEM Cybersecurity heeft een nieuw partnerprogramma gepresenteerd onder de naam Trusted & Resilient. Het programma is gericht op IT-dienstverleners, msp’s en mssp’s en biedt ondersteuning bij het combineren van technische beveiliging met governance en compliance.

 

Met de komst van de NIS2-richtlijn krijgen niet alleen duizenden organisaties rechtstreeks met nieuwe regels te maken, maar ook tienduizenden leveranciers in de keten. Daarmee groeit de verwachting dat IT-dienstverleners hun klanten ondersteunen bij het voldoen aan de richtlijn en bijbehorende verantwoordelijkheden.

“IT-dienstverleners staan op een kruispunt,” zegt Christian Boertje, CEO van BOEM Cybersecurity. “Compliance is niet optioneel meer. Klanten verwachten dat hun IT-partner hen meeneemt in die reis. Met Trusted & Resilient stellen wij onze partners in staat om hun positie als trusted advisor te versterken.”

Incidenten laten zien dat kwetsbaarheden vaak in de keten ontstaan. Daardoor verschuift de rol van de IT-dienstverlener van technisch leverancier naar adviseur die ook kan helpen bij compliancevraagstukken.

Onderdelen van het programma

Trusted & Resilient bestaat uit verschillende diensten die aansluiten op de bestaande securitymaatregelen van IT-partners:
• ISO 27001-implementaties: voor organisaties die informatiebeveiliging structureel willen inrichten en certificeren.
• NIS2-implementaties: gericht op voorbereiding op de nieuwe regelgeving.
• CISO-as-a-Service: toegang tot strategisch security-leiderschap zonder vaste functie.
• NIS2-directietrainingen: bedoeld om bestuurders voor te bereiden op hun rol onder de richtlijn.

Volgens BOEM verandert de positie van de IT-sector: waar veel dienstverleners hun oorsprong hebben als reseller of msp, groeit de behoefte aan ondersteuning op het gebied van governance, risk & compliance. Met Trusted & Resilient wil het bedrijf die rol invullen in samenwerking met partners.

“Een veilige omgeving is niet per definitie compliant en andersom evenmin,” stelt Clayton Inge, Field CISO en Business Development Manager bij BOEM. “Met Trusted & Resi/ient combineren we beide perspectieven. Klanten krijgen een omgeving die veilig én aantoonbaar compliant is. Voor IT-dienstverleners betekent dat een transformatie richting GRC zonder zelf de expertise op te hoeven bouwen.

In de komende maanden organiseert BOEM een roadshow waarbij IT-dienstverleners in gesprek kunnen gaan over de combinatie van technische security en compliance.

Het IOEMA-project, dat verantwoordelijk is voor de aanleg van een nieuwe onderzeese glasvezelkabel in Noord-Europa, heeft Greenhouse Datacenters in het Westland aangewezen als extra landingslocatie. De kabel komt vanuit de Noordzee aan land bij Scheveningen/Den Haag en wordt vervolgens doorgeleid naar de datacenters in Zuid-Holland.

Dit wordt het zevende landingspunt van de IOEMA-kabel in Noord-Europa en de tweede in Nederland. De eerste Nederlandse locatie is Eemshaven. Het kabeltraject van circa 1600 kilometer verbindt Nederland rechtstreeks met Duitsland, het Verenigd Koninkrijk, Denemarken en Noorwegen. Er wordt ook gekeken naar aansluiting richting Frankrijk.

De kabel is bedoeld als verbinding met hoge capaciteit en wordt over de gehele lengte voorzien van bepantsering en beveiligingsmaatregelen. Daarnaast wordt onderzocht of sensoren kunnen worden toegevoegd om netwerkbeheer en monitoring te ondersteunen. Bij het project zijn meerdere internationale partijen betrokken, waaronder Eurofiber, Arelion, Colt, EXA Infrastructure, Relined, Bulk en EWE TEL.

De keuze voor Greenhouse Datacenters hangt samen met de nabijheid tot het landingspunt bij Scheveningen/Den Haag en de aanwezigheid van verschillende connectiviteitspartners in de datacenters. Tot die partijen behoren onder meer AMS-IX, Lumen, Delta Fiber, Odido en DCspine.

Volgens IOEMA maakt de samenwerking het mogelijk om de kabel direct te koppelen aan bestaande netwerkinfrastructuur in de regio. Daarmee kunnen organisaties in Zuid-Holland gebruikmaken van verbindingen naar andere Noord-Europese internethubs.

De betrokken partijen geven aan dat nieuwe zeekabels bijdragen aan de verdere ontwikkeling van digitale infrastructuur in Nederland en Europa. Naast capaciteit en snelheid zou ook sprake zijn van meer redundantie en weerbaarheid van internationale verbindingen.

De aanwezigheid van een AMS-IX Point-of-Presence binnen Greenhouse Datacenters betekent dat dataverkeer via de IOEMA-kabel direct kan worden uitgewisseld met carriers, cloudproviders en contentnetwerken.

Met de komst van de IOEMA-zeekabel wordt Greenhouse Datacenters een van de Nederlandse locaties waar internationaal dataverkeer via deze nieuwe verbinding beschikbaar komt. Volgens de initiatiefnemers vormt dit een aanvulling op de bestaande datacentermarkt in Amsterdam en andere regio’s.

Cybersecurityleverancier Fortinet en onderzoeksbureau Cybersecurity Insiders hebben het 2025 Data Security Report gepubliceerd. Uit het onderzoek blijkt dat organisaties de afgelopen periode meer hebben geïnvesteerd in databeveiliging en bescherming tegen insiderrisico’s. Toch is het aantal datalekken, veroorzaakt door medewerkers, gestegen.

Volgens het rapport kreeg 77% van de ondervraagde organisaties in de afgelopen 18 maanden te maken met ten minste één incident dat door een werknemer werd veroorzaakt. 58% meldde zelfs zes of meer incidenten. Hoewel 72% van de organisaties hun beveiligingsbudget heeft verhoogd – ruim een kwart zelfs significant – rapporteerde bijna de helft forse financiële schade, vaak oplopend tot miljoenen dollars per incident. Daarnaast gaf 43% aan reputatieschade te hebben geleden, terwijl 39% verstoring van bedrijfsprocessen ervoer.

De onderzoekers constateren dat traditionele data loss prevention (DLP)-oplossingen tekortschieten in de huidige digitale werkomgeving, waarin gevoelige data wordt gedeeld via cloudplatforms, SaaS-diensten en AI-tools. Deze legacy-systemen zijn veelal gericht op compliance en bescherming aan de netwerkrand, maar bieden onvoldoende zicht op het actuele gebruik van data binnen organisaties. Zo geeft 72% van de respondenten aan geen volledig overzicht te hebben van hoe werknemers met gevoelige informatie omgaan.

Fortinet benadrukt dat moderne DLP-oplossingen context moeten toevoegen om risicovol gedrag tijdig te signaleren. Dit houdt onder meer in: gedragsanalyse om fouten en kwaadaardige activiteiten te onderscheiden, direct inzicht vanaf de implementatie en overzicht op het gebruik van niet-gereguleerde AI- en SaaS-oplossingen. Binnen zijn eigen portfolio integreert Fortinet deze functies via FortiDLP en de Fortinet Security Fabric, waarin identiteits- en toegangsbeheer worden gekoppeld aan analyse van gebruikersactiviteiten.

De conclusie van het rapport is dat organisaties, ondanks hogere securitybudgetten, kwetsbaar blijven zolang zij afhankelijk zijn van verouderde DLP-systemen die niet aansluiten op de dynamiek van moderne IT-omgevingen.

Cisco heeft meerdere beveiligingslekken gedicht in de Cisco Secure Firewall ASA (Adaptive Security Appliance) en FTD (Firepower Threat Defense) software. De kwetsbaarheden, geregistreerd als CVE-2025-20333, CVE-2025-20362 en CVE-2025-20363, zijn door het bedrijf aangemerkt als ernstig.

De beveiligingsproblemen CVE-2025-20333 en CVE-2025-20363 kunnen leiden tot ongeautoriseerde controle over getroffen systemen. Beide zijn geclassificeerd als High/High, wat betekent dat zowel de kans op misbruik als de mogelijke impact groot is.

  • CVE-2025-20333: stelt aanvallers met geldige VPN-inloggegevens in staat om willekeurige code met rootrechten uit te voeren, wat kan leiden tot volledige compromittering van het apparaat.

  • CVE-2025-20362: maakt het mogelijk dat een niet-geauthenticeerde aanvaller toegang krijgt tot een beperkt toegankelijke URL.

  • CVE-2025-20363: kan worden misbruikt via speciaal vervaardigde HTTP-verzoeken en kan eveneens leiden tot roottoegang en volledige compromittering van het systeem.

Cisco meldt op de hoogte te zijn van pogingen tot misbruik. Hoewel er nog geen publieke Proof-of-Concept-code of exploit beschikbaar is, verwacht het Nationaal Cyber Security Centrum (NCSC) dat deze op korte termijn zal verschijnen, waarmee het risico op grootschalige aanvallen toeneemt.

Het bedrijf heeft beveiligingsupdates uitgebracht en daarnaast Indicators of Compromise (IoC’s) en tijdelijke mitigatiemaatregelen gepubliceerd. Organisaties die gebruikmaken van Cisco Secure Firewall ASA of FTD-software krijgen het advies de patches zo snel mogelijk te installeren en systemen te controleren op tekenen van compromise.

AI Data Cloud-bedrijf Snowflake heeft Maria Wiss aangesteld als Regional Vice President EMEA North. In deze functie wordt zij verantwoordelijk voor de bedrijfsontwikkeling in de Benelux, de Nordics, Oostenrijk en Zwitserland.

Wiss brengt ervaring mee op het gebied van technologie en cloudmarkten. Voor haar overstap naar Snowflake was zij Country Manager bij Google Cloud in Zweden, waar zij in zeven jaar meerdere leidinggevende functies vervulde. Daarvoor bekleedde zij senior posities in de Zweedse technologie- en mediasector.

Met haar achtergrond in industrial engineering (Universiteit van Linköping) combineert Wiss technische expertise met commerciële inzichten. Bij Google bouwde zij teams op en droeg zij bij aan groei en strategische samenwerkingen. Binnen Snowflake zal zij voortbouwen op de bestaande marktpositie en klanten ondersteunen bij het benutten van data en AI.

“Ik kijk ernaar uit om samen met het Snowflake-team, onze klanten en ons partner-ecosysteem aan de slag te gaan en meer bedrijven te helpen uit te bouwen met data en AI,” aldus Maria Wiss. “Ik koos voor Snowflake vanwege de sterke positie in data en AI. Deze domeinen zijn cruciaal om organisaties in de regio te helpen hun doelen te bereiken. Daarnaast kijk ik ernaar uit om onze relaties met bedrijven en organisaties in EMEA te versterken en wil ik ons ecosysteem verder ontwikkelen, zodat we onze klanten nog meer waarde kunnen bieden via ons eenvoudige, verbonden en betrouwbare platform.”

Staatssecretaris Digitalisering Eddie van Marum en wethouder Abdelhaq Jermoumi van de gemeente Leiden hebben afgelopen donderdag de eerste opgeknapte laptops overhandigd die gedoneerd zijn door het ministerie van Binnenlandse Zaken. De laptops zijn bedoeld voor mensen in een financieel kwetsbare situatie.

Met deze overhandiging gaven Stichting Allemaal Digitaal en het ministerie van Binnenlandse Zaken het startsein voor hun samenwerking.

Het initiatief maakt deel uit van een bredere aanpak waarbij oude overheidsapparatuur een tweede leven krijgt. Afgedankte laptops van verschillende ministeries worden ingezameld, volledig gewist met professionele software en daarna opnieuw ingericht. De stichting Allemaal Digitaal zorgt ervoor dat de apparaten worden voorzien van Windows, waarna gebruikers zelf opensourcesoftware kunnen toevoegen.

De eerste voorbereidingen voor dit programma startten in april. Inmiddels zijn de eerste apparaten klaar voor gebruik en kunnen ze worden ingezet om mensen met beperkte financiële middelen toegang te geven tot digitale middelen. De bedoeling is dat dit traject tot en met 2030 doorloopt en in de komende jaren duizenden laptops beschikbaar stelt.

“Niet iedereen kan meekomen in onze steeds verder digitaliserende samenleving,” zegt staatssecretaris Eddie van Marum. “Mensen met een lager inkomen kunnen soms geen pc of laptop betalen. Als we daar niks aan doen, groeit de ongelijkheid in de samenleving. Daarom ben ik trots dat we nu starten met het doneren van opgeknapte werklaptops aan mensen die ze hard nodig hebben, maar niet zelf kunnen betalen.”