Apple heeft dit jaar sinds 40 jaar een vestiging in Nederland. Het eerste kantoor met zes medewerkers was gevestigd in Zeist. Een overzicht van de mijlpalen en de speciale banden met Nederland.

Tegelijk met de lancering van de legendarische Macintosh in 1984 vestigde Apple zich ook in Nederland. Het was niet de eerste vestiging in Europa. In 1980 opende het bedrijf de eerste vestiging buiten de VS in Cork, Ierland. Di is nog steeds het hoofdkwartier voor EMEA.

De eerste vestiging in Nederland was in Zeist, met zes medewerkers. Twaalf jaar later zat de groei er flink in en verhuisde Apple naar Bunnik. Daar bleef het bedrijf ruim veertien jaar zitten. In 2010 toog het bedrijf naar het iconische Hirsch-gebouw aan het Leidseplein in Amsterdam, waar op de begane grond de eerste Apple Store in Nederland opende in 2012. Vanwege het internationale karakter van Amsterdam spreken de ruim 300 medewerkers van de winkel samen 14 talen.

De band met Nederland is warm, getuige de vele samenwerkingen met lokale bedrijven. Een oud familiebedrijf in de Achterhoek, Arco, is de leverancier van de meubels die in het hoofdkantoor van Apple in Cupertino. Het in 2021 overgenomen Nederlandse Primephonic, een streamingdienst gericht op klassieke muziek, stond aan de basis van Apple Music Classical.

De samenwerking met het Nijmeegse NXP (nu Nexperia) leidde tot de ontwikkeling van de NFC-functionaliteit in de iPhone 6. En van de twee recyclingrobots van Apple, Daisy, staat er een in Breda en deze verwerkt afgedankte iPhones voor heel Europa. De andere staat in Austin, Texas. Deze robots zijn ook inzetbaar voor andere leveranciers, benadrukt Apple.

Apple heeft voor de gelegenheid een playlist gemaakt met Nederlandse hits en een speciale lijst met apps van Nederlandse bodem.

 

Afgelopen dinsdag heeft een grote internationale operatie meerdere botnets opgerold. Dat meldt de politie op zijn website. Het gaat om de botnets IcedID, Smokeloader, SystemBC, Pikabot en Bumblebee. Daarbij zijn vier aanhoudingen en zestien doorzoekingen wereldwijd gedaan, waaronder een in Nederland. In totaal werden in het kader van ‘Operation Endgame’ ruim 100 servers offline gehaald en meer dan 2000 domeinnamen overgenomen. 

Volgens de politie is het de grootste operatie ooit in het bestrijden van botnets betrokken bij ransomware wereldwijd. Naar schatting loopt de financiële schade die de criminelen aangericht hebben bij bedrijven en overheidsinstellingen in de honderden miljoenen euro’s. Miljoenen particulieren zijn volgens de politie ook slachtoffer geworden omdat hun systemen waren geïnfecteerd, waardoor ze onderdeel werden van deze botnets.

In Nederland leidde de operatie met gezamenlijke inspanningen van Team High Tech Crime van de Eenheid Landelijke Opsporing en Interventies en diverse politie-eenheden onder leiding van het Openbaar Ministerie tot het offline halen van 33 servers in verschillende datacentra. Wereldwijd zijn er meer dan 100 computerservers offline gehaald, en werden er meer dan 2000 domeinnamen overgenomen. Van de verschillende botnets konden meer dan tienduizend geïnfecteerde computersystemen ontsmet worden door de-installatie van de malware.

Cryptovaluta

Uit de onderzoeken bleek dat een van de hoofdverdachten 69 miljoen euro aan cryptovaluta heeft verdiend met criminele activiteiten. De gezamenlijke acties werden uitgevoerd door de autoriteiten in de Nederland, Duitsland, Frankrijk, Denemarken, Verenigde Staten, en het Verenigd Koninkrijk met ondersteuning van Europol en Eurojust. Daarnaast zijn er ook politieacties geweest in Oekraïne, Zwitserland, Armenië, Portugal, Roemenië, Canada, Litouwen en Bulgarije voor het aanhouden of verhoren van verdachten, doorzoekingen of het in beslag nemen en neerhalen van servers.

Na de eerdere ontmantelingen van onder meer botnets Emotet en Qakbot, bundelden de opsporingsdiensten hun krachten in de grootste internationale operatie tot nog toe, bestaande uit zeven onderzoeken naar verschillende verdachten en botnets. Het gaat om het IcedID botnet, Smokeloader botnets, SystemBC botnets, Pikabot, Trickbot en de restanten van het Bumblebee botnet. Het afgelopen jaar zijn naar schatting wereldwijd enkele miljoenen geïnfecteerde computers geïdentificeerd. Internationaal en nationaal is er samengewerkt met meerdere private partijen. Internationaal hebben de partners Cryptolaemus, Abuse.ch, Sekoia, Shadowserver, Team Cymru, Prodaft and Proofpoint een belangrijke bijdrage geleverd. In Nederland is er ook samengewerkt met partners van het Melissa-samenwerkingsverband: NFIR, Computest, Northwave en Fox-IT.

De politie benadrukt dat Operation Endgame nog niet klaar is. Nieuwe acties liggen in het verschiet en er wordt verder gezocht naar verdachten die nog niet konden worden gearresteerd.

Cisco Talos heeft een nieuwe functie ontwikkeld en gelanceerd die merk-impersonatie in e-mails moet detecteren. Het misbruiken van merknamen voor phishing en andere vormen van cybercriminaliteit neemt steeds grotere vormen aan. Met name de naam van Microsoft wordt veelvuldig gebruikt. 

De nieuwe functie maakt volgens Cisco gebruik van geavanceerde algoritmen en machine learning-technieken om verdachte e-mails te identificeren die merken proberen te imiteren. Door de inhoud van de e-mails te analyseren, inclusief de gebruikte merklogo’s, teksten en links, moet het systeem potentiële dreigingen nauwkeurig herkennen en markeren.

Wat deze functie onderscheidt, is het vermogen om verschillende technieken voor merk-impersonatie te detecteren, zegt Cisco. “Waaronder het invoegen van merklogo’s in e-mailinhoud, het gebruik van merknamen in HTML-bronnen en het ophalen van merklogo’s van externe servers.”

Merk-impersonatie is een vorm van cybercriminaliteit waarbij kwaadwillenden zich voordoen als een legitiem merk of bedrijf om gebruikers te misleiden en gevoelige informatie te stelen of andere schadelijke activiteiten uit te voeren. Dit kan bijvoorbeeld gebeuren door het verzenden van phishing-e-mails die lijken afkomstig te zijn van bekende merken, het creëren van nepwebsites die lijken op de officiële sites van bedrijven, of het gebruik van vervalste communicatiekanalen zoals sociale media-accounts of telefoongesprekken.

Top 10

Uit onderzoek van Cisco Talos over de maand maart van dit jaar komt de volgende top 10 van meest misbruikte merken naar boven, waarbij Microsoft met kop en schouders boven alle andere bedrijven uitsteekt.

Microsoft: Voornamelijk in valse SharePoint-phishing berichten.
DocuSign: Vaak gezien in phishing-berichten die doen alsof ze DocuSign documenten bevatten.
Amazon: Veelvuldig gebruikt in callback phishing-berichten.
NortonLifeLock: Veelvuldig gebruikt in callback phishing-berichten.
PayPal: Populair bij aanvallers vanwege de brede gebruikersbasis.
Chase: Geïmiteerd in e-mails die vaak financiële gegevens proberen te stelen.
Geek Squad: Gebruikt in phishing-berichten die technische ondersteuning suggereren.
Home Depot: Vaak gebruikt in berichten die speciale aanbiedingen of prijzen beloven.
Adobe: Voornamelijk in valse InDesign-phishing berichten.
Instagram: Gebruikt in phishing-berichten die technische ondersteuning suggereren.

Microsoft heeft een nieuwe serie Windows-pc’s aangekondigd met een speciale versie van Copilot ingebouwd. De pc’s draaien op het ARM-platform met een Snapdragon processor. Behalve de Surface-lijn van Microsoft verschijnen er ook oem-apparaten van Acer, ASUS, Dell, HP, Lenovo en Samsung.

De ingebouwde Copilot+ AI-functies zijn onder andere Recall, dat volgens Microsoft een semantische index opbouwt op de pc waardoor de gebruikers gemakkelijker documenten en websites terug kunnen vinden. Daarnaast zijn er AI-tools ingebouwd in Paint en Photos en kan de gebruiker afbeeldingen genereren in Cocreator. De pc’s beschikken over een nieuwe Copilot-toets.

Microsoft benadrukt vooral de kracht van de ingebouwde processor, waarvan ook applicaties van onder meer Adobe zouden profiteren. De ARM-versies daarvan zijn al langer beschikbaar, maar er komen ook voor de nieuwe pc’s geoptimaliseerde versies. Photoshop, Lightroom en Express zijn al verkrijgbaar, de rest volgt deze zomer.

De Snapdragon-processoren zijn SoC’s, met CPU, GPU en neural processoren geïntegreerd. Opvallend is dat Microsoft in zijn communicatie de vergelijking aangaat met Apple. De apparaten hebben een test ondergaan tegenover een MacBook Air 15 inch met M3 8-core CPU/10-core GPU. De test ging zowel over de kracht als de batterijduur, die bij de Copilot+-pc’s respectievelijk 58% en 20% beter zouden zijn.

De Copilot+-pc’s zullen vanaf 8 juni uitgeleverd worden met een prijs vanaf €999.

AWS heeft plannen aangekondigd om in Duitsland tot 2040 ruim 7,8 miljard euro te investeren in de AWS European Sovereign Cloud. Hiermee wil AWS op langere termijn kunnen voeldoen aan de eisen van de Europese Unie op het gebied van digitale soevereiniteit. In 2025 moet de eerste AWS-regio in de Duitse deelstaat Brandenburg worden gelanceerd.

AWS hoopt dat de langetermijninvestering zal leiden tot een domino-effect in de Europese cloud community en een belangrijke bijdrage zal  leveren aan de digitale transformatie van Europese organisaties. Het bedrijf vergroot tegelijk ook het AWS Partner Network. Naar schatting zal de investering van AWS in totaal ruim 17,2 miljard euro bedragen. AWS belooft dat alle werkzaamheden binnen AWS European Sovereign Cloud uitsluitend worden verricht door arbeidskrachten die uit de Europese Unie afkomstig zijn, inclusief de toegang tot datacenters, technische ondersteuning en klantenservice.

Met de AWS European Sovereign Cloud wil het bedrijf een nieuwe onafhankelijke cloud voor Europa in de markt zetten. Deze moet publieke organisaties en klanten in sterk gereguleerde sectoren helpen te voldoen aan de regels op het gebied van datasoevereiniteit. De cloud maakt weliswaar gebruik van de AWS-architectuur, inclusief het dienstenportfolio en de API’s, maar het staat los van bestaande AWS Regions. Alle klantgegevens en de metadata die ze creëren (zoals de rollen, machtigingen, resource labels en configuraties die ze gebruiken om AWS te draaien) zouden daarbij in de EU blijven.

OpenAI heeft gisteren een nieuwe versie van ChatGPT gelanceerd, genaamd ChatGPT-4o. Behalve dat er een nieuwe AI-versie onder ligt, is deze versie voor iedereen gratis toegankelijk. De beperking voor niet-betalende gebruikers ligt alleen in het aantal vragen dat per dag kan worden gesteld.

Volgens OpenAI is 4o ongeveer twee keer zo snel als versie 4. Het heeft nu ook mogelijkheden voor tekst, beeld en audio. Ook is de Voice Mode verbeterd, wat nieuwe mogelijkheden biedt voor slimme assistenten. De respons op vragen is nagenoeg real-time, zegt OpenAI.

Tegelijk met ChatGPT-4o komt OpenAI ook met een desktop-app. In de komende weken wordt de app voor macOS uitgerold, de Windows-versie komt later dit jaar. Er is al wel langer een app voor iOS en Android.

Microsoft heeft aankondigd dat het miljarden wil investeren in IT in Frankrijk. Het zou daarbij gaan om onder meer clouddiensten, datacenters en AI. De aankondiging loopt vooruit op de Choose France conferentie die vandaag van start gaat. Ook andere grote bedrijven hebben investeringen aangekondigd.

Microsoft wil datacenters op drie locaties bouwen, dan wel uitbreiden. In Mulhouse, in het oosten, moet een nieuw datacenter verrijzen. De bestaande datacenters bij Parijs en Marseille zouden een uitbreiding moeten krijgen. In de nieuwe datacenters moet vooral veel ruimte komen voor het versterken van de AI-infrastructuur in Frankrijk.

De investeringen in Frankrijk staan niet op zich. Zo kondigde Microsoft eerder al een investering van 3,4 miljard aan in Duitsland, 2,9 miljard in Japan en 2,1 miljard in Spanje. Nog voordat de Choose France-top van start is gegaan heeft Frankrijk al ruim 15 miljard aan investeringen binnen. Naast Microsoft heeft ook Amazon aangekondigd om 1,2 miljard te financieren in cloud en logistiek.

Securityleverancier ESET heeft zijn Protect-platform geïntegreerd met Elastic Security. Dit bedrijf gebruikt een zoektechnologie met AI voor het verzamelen, analyseren en visualiseren van beveiligingsgegevens.

Door de integratie kunnen gebruikers de telemetriegegevens van ESET-endpointproducten en XDR te verzamelen in Elastic Security. Dit moet een completer beeld geven van de beveiligingsstatus van een organisatie. Volgens ESET kunnen door de analyse van waarschuwingen te automatiseren, echte dreigingen sneller worden geïdentificeerd en false positives gereduceerd.

Threat hunters krijgen hiermee toegang tot uitgebreidere gegevens en geavanceerde analyses, waardoor ze op schaal kunnen werken, zegt het bedrijf. Verder kan de combinatie van de oplossingen bij detectie van een dreiging automatisch responsprotocollen uitvoeren, waardoor de impact van inbreuken wordt verkleind en het incidentresponsproces wordt gestroomlijnd.

Van authenticatie in de digitale wereld komen we nooit meer af. Net zo min als we ooit nog een touwtje uit de brievenbus laten hangen. En ondanks allerlei nieuwe vormen van authenticatie, zijn we voorlopig nog wel even afhankelijk van wachtwoorden. Ze zijn dus essentieel voor de online identiteit en bieden  toegang tot gevoelige informatie. Maar voor mkb-bedrijven zijn ze ook een zwak punt. Met beperkte middelen en expertise zijn ze vaak een aantrekkelijk doelwit voor cybercriminelen die misbruik willen maken van zwakke wachtwoordbeveiliging.

Uit recent onderzoek van Kaspersky blijkt dat 74% van de Europese mkb-bedrijven de afgelopen twee jaar te maken heeft gehad met minstens één cyberincident. De gevolgen van deze aanvallen zijn aanzienlijk, met onder andere datalekken, reputatieschade en verlies van klantvertrouwen. In 26% van de gevallen was zwak wachtwoordbeheer de oorzaak.

Het gebruik van zwakke of hergebruikte wachtwoorden maakt het voor cybercriminelen eenvoudig om toegang te krijgen tot systemen en gevoelige informatie te stelen. Dit kan leiden tot ernstige gevolgen voor mkb-bedrijven, waaronder financiële verliezen, datalekken, reputatieschade en operationele verstoringen.

Gelukkig kunnen mkb-bedrijven eenvoudige stappen ondernemen om hun wachtwoordbeveiliging te verbeteren en hun digitale risico’s te verkleinen. Deze stappen omvatten het maken van sterke en unieke wachtwoorden, het implementeren van multi-factor authenticatie (MFA), het voorlichten van medewerkers en het beschermen van apparaten en netwerken.

Een wachtwoordloze toekomst

Experts verschillen van mening over de toekomst van wachtwoorden. Sommigen pleiten voor het afschaffen van wachtwoorden ten gunste van biometrische oplossingen zoals vingerafdrukken en FaceID. Anderen zetten in op het voortgezette gebruik van wachtwoorden met behulp van wachtwoordmanagers, of met een combinatie van methoden.

Biometrische authenticatie is veilig, maar heeft een belangrijk nadeel: als biometrische gegevens eenmaal zijn aangetast, kunnen ze niet meer worden gewijzigd. Deze kwetsbaarheid kan leiden tot onomkeerbare identiteitsdiefstal. Traditionele wachtwoorden kunnen daarentegen wel gewoon regelmatig worden veranderd.

Maar de verschuiving richting wachtwoordloze authenticatie tekent zich inmiddels duidelijk af, vooral in sectoren met strenge beveiligingsbehoeften zoals het bankwezen en de zorg. Deze verschuiving omvat de adoptie van hardwaretokens, multi-factor authenticatie met behulp van alternatieve apparaten en eenmalige verificatie.

Veiliger zonder wachtwoord

Sommigen menen dat het weghalen van wachtwoorden juist kan leiden tot betere beveiliging. Het beveiligen van gebruikersidentiteiten door middel van andere methodes biedt betere bescherming tegen phishing, keylogging en man-in-the-middle aanvallen.

Wel zijn er barrières voor organisaties om over te stappen op wachtwoordloze authenticatie. Legacy-systemen die wachtwoorden vereisen en de complexiteit van grotere omgevingen kunnen een uitdaging zijn. Identity and Access Management (IAM) kan de overgang vergemakkelijken.

Betrek gebruikers bij het wachtwoordbeleid

Interessant is de gedachte dat het beter is om gebruikers te betrekken bij het wachtwoordbeleid. Het zou ze bewuster maken en alerter op kwetsbaarheden. Daarom is het belangrijk om de wachtwoordregels duidelijk te communiceren. Een multi-factor-authenticatie waarbij wachtwoorden een van de factoren zijn is natuurlijk sowieso logisch.

De meeste IT-dienstverleners weten inmiddels wel wat noodzakelijk is als je gebruik maakt van wachtwoorden als factor in de authenticatie van gebruikers. Maar nog even op een rijtje:

  • Complexiteit en lengte: Laat gebruikers wachtwoorden instellen met een combinatie van cijfers, letters en symbolen, met een lengte van 12-16 tekens. Met 18 tekens zijn wachtwoorden bij de huidige stand van zaken vrijwel onkraakbaar, hoewel quantumcomputing eraan zit te komen. Waarschijnlijk is het gebruik van wachtwoorden tegen die tijd helemaal niet meer mogelijk.
  • Regelmatige updates: Zorg dat gebruikers gedwongen worden om wachtwoorden regelmatig te wijzigen, vooral na beveiligingsincidenten.
  • Multi-Factor Authenticatie: Schakel MFA altijd in.
  • Beveiligingspolicies: Laat jouw klanten bedrijfsbreed policies installeren die de beveiliging scherp houden. Regelmatig wachtwoordwijzigingen afdwingen dus en Privileged Access Management (PAM)-oplossingen gebruiken voor het beheer en de monitoring.
  • Gebruikersvoorlichting: Train gebruikers over robuuste wachtwoordpraktijken.
  • Wachtwoordmanager: Stimuleer het gebruik van een wachtwoordmanager bij je eindklant. Het is verreweg de veiligste manier om wachtwoorden op te slaan en omdat ze niet hoeven te worden onthouden of overgetypt, zijn zelfs heel complexe wachtwoorden geen probleem.

Daarnaast is het belangrijk om continu op de hoogte te blijven van de nieuwste cyberdreigingen en -trends. Investeer in cybersecuritybewustzijnstrainingen voor de medewerkers van je klanten en zorg dat ze hun software en systemen up-to-date houden.

Kaseya heeft een nieuw abonnementsmodel voor msp’s gelanceerd. Kaseya 365 biedt functionaliteit voor monitoring en beheer op afstand (RMM), antivirusbescherming, endpointdetectie en respons (EDR), beheerde detectie en respons (MDR), patchbeheer, ransomware rollback en endpointback-up.

Daarnaast biedt het abonnement twintig automatiseringen die de workflow zouden moeten verbeteren. Kaseya ziet de nieuwe propositie als een ‘game changer’: “Alles wat we de afgelopen tien jaar hebben gedaan, leidde ons naar dit moment,”zegt CEO Fred Voccola. “Met Kaseya 365 krijgen msp’s een financieel en operationeel voordeel ten opzichte van hun collega’s.” Voccola zegt dat de winsten wel tot 50 procent hoger kunnen zijn en omdat het gaat om een alles in een-oplossing, is het niet nodig om voor elk onderdeel van het securitybeleid opnieuw een oplossing te overwegen.

Tegelijk met het nieuwe abonnement, introduceerde Kaseya ook de ‘Partner First Pledge’. Dat bestaat uit meerdere onderdelen, waaronder een kortere contractduur van een jaar, naast het bestaande driejarig contract. Een uitbreiding van FLEXSpend, waarbij msp’s kunnen schakelen tussen verschillende producten van het bedrijf. Dit was al beschikbaar voor Backup. Verder gaat Kaseya flexibel om met contracten met msp’s die getroffen worden door plotseling verlies van een of meerdere grote klanten.