De aan Noord-Korea gelinkte hackersgroep Lazarus heeft zich via LinkedIn voorgedaan als recruiters van Meta. Op die manier verleidde het medewerkers van een Spaans luchtvaartbedrijf om een bestand te downloaden dat een backdoor bevatte.

De aanval werd uiteindelijk ontmaskert door ESET, dat een nieuwe backdoor ontdekte, genaamd LightlessCan. Deze implementeert technieken om detectie door realtime beveiligingsmonitoringsoftware en analyse door cybersecurity professionals te belemmeren. “Het meest verontrustende aspect van de aanval is het nieuwe type payload, LightlessCan, een complexe en mogelijk evoluerende toepassing die een hoog niveau van verfijning vertoont in zijn ontwerp en werking, en een aanzienlijke vooruitgang betekent in kwaadaardige capaciteiten in vergelijking met zijn voorganger, BlindingCan,” legt ESET-onderzoeker Peter Kálnai uit, die de ontdekking deed.

LinkedIn Messaging

De valse recruiter nam contact op met het slachtoffer via LinkedIn Messaging, een functie binnen het professionele sociale netwerkplatform LinkedIn, en stuurde twee coderingsuitdagingen die zogenaamd nodig waren als onderdeel van een aannameproces, die het slachtoffer downloadde en uitvoerde op een apparaat van het bedrijf. ESET Research was in staat om de initiële toegangsstappen te reconstrueren en de door Lazarus gebruikte toolset te analyseren dankzij de samenwerking met het getroffen luchtvaartbedrijf. De groep richtte zich op meerdere werknemers van het bedrijf.

Lazarus leverde verschillende payloads aan de systemen van de slachtoffers; de meest opvallende is een voorheen publiekelijk ongedocumenteerde en geavanceerde remote access trojan (RAT) die door ESET LightlessCan werd gedoopt. De trojan bootst de functionaliteiten van een groot aantal native Windows-commando’s na, die gewoonlijk door aanvallers worden misbruikt waardoor discrete uitvoering binnen de RAT zelf mogelijk is in plaats van luidruchtige console-uitvoer. “Deze strategische verschuiving verbetert de verborgenheid, waardoor het moeilijker wordt om de activiteiten van de aanvaller te detecteren en analyseren.”

Een ander mechanisme dat volgens ESET wordt gebruikt om blootstelling te minimaliseren, is het gebruik van afschermingen voor de uitvoering: “Lazarus zorgde ervoor dat de payload alleen kon worden gedecodeerd op de machine van het beoogde slachtoffer. Execution guardrails zijn een verzameling beschermende protocollen en mechanismen die zijn geïmplementeerd om de betrouwbaarheid van de payload te waarborgen tijdens de implementatie en uitvoering, waardoor ontcijfering op onbedoelde machines, zoals die van beveiligingsonderzoekers, effectief wordt voorkomen.”

De Lazarus-groep (ook bekend als HIDDEN COBRA) is een cyberspionagegroep die banden heeft met Noord-Korea en actief is sinds 2009. De diversiteit, het aantal en de excentriciteit in de uitvoering van Lazarus-campagnes zijn kenmerkend voor deze groep, die alle drie de pijlers van cybercriminele activiteiten uitvoert: cyberspionage, cybersabotage en het nastreven van financieel voordeel. Lucht- en ruimtevaartbedrijven zijn geen ongewoon doelwit voor Noord-Koreaanse APT-groepen. Het land heeft meerdere geavanceerde rakettesten uitgevoerd die in strijd zijn met de resoluties van de Veiligheidsraad van de Verenigde Naties.

 

Om te achterhalen of financiële knelpunten wegnemen kleinere bedrijven kan helpen om meer te doen aan cybersecurity, wil het Digital Trust Center een pilot doen met subsidie. 

Micro- en kleine ondernemingen kunnen via de subsidieregeling ‘Mijn Cyberweerbare Zaak’ subsidie krijgen voor de kosten van de aanschaf en implementatie van één of meer cruciale cyberweerbaarheidsmaatregelen. Hieronder vallen bijvoorbeeld het inrichten van back-ups, een wachtwoordmanager en het laten uitvoeren van een risico-inventarisatie. De subsidie bedraagt 50% van de kosten die een IT-dienstverlener rekent, met een maximum van €1.250 per aanvrager. Bedrijven kunnen éénmalig een beroep doen op deze subsidieregeling.

Het aanvragen van deze investeringssubsidie kan van 2 oktober tot 1 november 2023, 17.00 uur. Het beschikbare subsidiebudget voor Mijn Cyberweerbare Zaak is €300.000. Dit budget wordt verdeeld op volgorde van binnenkomst van de aanvragen totdat het budget op is.

Advies, aanbod en subsidie in 3 stappen

Het DTC komt met drie stappen voor de aanvragers. Bij de eerste stap kunnen bedrijven een pdf downloaden met een algemene inventarisatie, die moeten leiden tot een actielijst. De tweede stap is het benaderen van een leverancier van IT-beveiligingsdiensten. De laatste stap bestaat uit de aanvraag van de subsidie en het uploaden van de actielijst en offerte(s) bij de Rijksdienst voor Ondernemend Nederland (RVO).

Er zijn nieuwe ontwikkelingen op het gebied van het beoogde security-keurmerk voor ict-leveranciers. Het Kabinet stuurt daarbij aan op een algemeen keurmerk voor ict-leveranciers. Dit staat in een brief van demissionair minister Micky Adriaansens van EZK aan de Tweede Kamer.

In november vorig jaar nam de Kamer een motie aan waarin het kabinet werd gevraagd om een eenduidig mkb-keurmerk voor ict-bedrijven. Brancheorganisaties zagen daar niets in, omdat volgens hen mkb-bedrijven onderling teveel verschillen. Er komt nu een security-keurmerk voor alle ict-dienstverleners, ongeacht hun klantenkring. Daarmee gaan ook de brancheorganisaties akkoord.

Adriaansens gaat subsidie verstrekken aan het plan Kwaliteitspreventie van het Centrum voor Criminaliteitspreventie en Veiligheid (CCV). Volgens haar sluit dit initiatief het meest aan op de wensen van de brancheorganisaties. Het CCV werkt daarbij samen met het Digital Trust Center (DTC) en het initiatief ‘Samen Digitaal Veilig’ van VNO-NCW/MKB-Nederland.

De bedoeling is dat bedrijven in het mkb zo gemakkelijker een keuze kunnen maken voor een ict-dienstverlener, waarbij doorslaggevend kan zijn hoe goed de dienstverlener zijn eigen beveiliging op orde heeft. Ict-dienstverleners kunnen zich zo onderscheiden. Het is de bedoeling dat het keurmerk over een jaar of twee wordt ingevoerd.

Technologiebedrijf Huawei wil de komende jaren vol inzetten op AI in bijna al zijn geledingen. Dat was de strekking van de boodschap tijdens Huawei Connect 2023 in Shanghai. Het overkoepelende thema was ‘Accelerate Intelligence’.

Sabrina Meng, Deputy Chairwoman en CFO van Huawei, opende de conferentie met de aankondiging van het thema en de logische uitkomst van de afgelopen twintig jaar ontwikkeling binnen het bedrijf. Dat begon met de All IP-strategie, waarmee Huawei informatisering ondersteunen, gevolgd door All Cloud, dat digitalisering moest faciliteren. De volgende stap is All Intelligence, waarmee AI moet worden gestimuleerd, om alle industrieën te helpen kunstmatige intelligentie in te zetten.

Daarvoor zal de komende jaren heel veel rekenkracht nodig zijn om basismodellen voor verschillende industrieën te trainen, zei Meng. “Huawei zet zich in voor het bouwen van een solide computerbackbone voor China – en optioneel voor de wereld.” Een vingerwijzing naar de aanhoudende controverse rond de status van Huawei als technologiebedrijf met vooralsnog onbewezen inmenging van de Chinese overheid, met mogelijke spionage tot gevolg. Als het aan Huawei ligt, is er helemaal geen probleem en biedt het bedrijf graag zijn technologie ook in het westen aan.

Sectorspecifieke AI-modellen

Tijdens de volgende keynote sprak David Wang, Executive Director of the Board, van een nieuw hoofdstuk van intelligente transformatie. “We staan op de drempel van een nieuwe en intelligente wereld, met enorme kansen en uitdagingen. We moeten samenwerken, sectorspecifieke scenario’s opnieuw tegen het licht houden en zorgen voor een solide infrastructuur om nieuwe AI-modellen te stimuleren. Door de vele recente doorbraken op het gebied van foundation modellen ontstaat er een breed scala aan nieuwe AI-modellen en -toepassingen. AI bedient ook steeds meer industriescenario’s. Data, rekenkracht, algoritmen en applicatie-implementatie hebben moeite om gelijke tred te houden en worden van cruciaal belang om de intelligente transformatie van industrieën mogelijk te maken.”

Om deze uitdagingen aan te pakken, riep Wang op tot gezamenlijke inspanningen ter ondersteuning van intelligente connectiviteit, intelligent computergebruik en intelligente industrieën, wat volgens hem cruciaal zal worden voor het aanpakken van de problemen met AI-implementatie en scenariospecifieke modellen.

Ascend Atlas 900 SuperCluster

Om de behoefte aan rekenkracht te onderstrepen, introduceerde Wang het nieuwe Atlas 900 SuperCluster, speciaal ontworpen voor het trainen van enorme AI foundation modellen. De Atlas 900 SuperCluster wordt geleverd met Huawei’s ultramoderne Xinghe Network CloudEngine XH16800-switch met 800GE-poorten met hoge dichtheid. De supernode-architectuur van het cluster vergroot de algehele rekenkracht van het cluster enorm en daarmee is het vermogen van het cluster om continue modeltraining te ondersteunen effectief uitgebreid van enkele dagen tot een maand of langer, zegt Huawei.

Om de ontwikkeling van basismodellen te versnellen, lanceerde Huawei ook een open  Compute Architecture for Neural Networks (CANN) 7.0. Het bedrijf belooft dat dit compatibel is met andere beschikbare AI-frameworks, -bibliotheken en reguliere basismodellen. Daarnaast  moet het ook mogelijkheden openen op een lager niveau, die ervoor moeten zorgen dat AI-frameworks rechtstreeks computer resources kunnen aanroepen en beheren. Daarmee moet het voor ontwikkelaars gemakkelijker worden hun eigen krachtige operators aan te passen voor hun basismodellen.

Met klanten en partners negen industriële oplossingen ontwikkeld

In de afgelopen drie jaar heeft Huawei zich bezig gehouden met het faciliteren van geïntegreerde teams, die zich bezig hebben gehouden met sectoren en scenario’s. Daaruit zijn ruim 200 specifieke AI-oplossingen gekomen, voor zo’n twintig sectoren, waaronder bestuur, financiën, transport en productie. Volgens Wang zijn deze oplossingen al in veel real-world projecten geïmplementeerd. Hij lanceerde tijdens de keynote negen nieuwe oplossingen gebaseerd op Huawei’s Intelligent Transformation-referentiearchitectuur, voor verschillende sectoren, waaronder de financiële sector, de overheid, de productiesector, de elektriciteitssector en de spoorwegen.

Windows 11 wordt uitgerust met Copilot, een AI-assistent die ook in andere producten van Microsoft zal opduiken. Ook andere verbeteringen en toevoegingen zullen morgen verschijnen. Toch gaat het nog niet om de grote 23H2-update, die volgt later dit jaar.

CoPilot geeft onder meer dezelfde functionaliteit als Bing Chat, maar dan rechtstreeks in Windows, in een sidebar. Je kunt er de instellingen op de pc mee aanpassen, apps opstarten of gewoon vragen stellen. Copilot is nog in een preview-fase, en zal later ook toegevoegd worden aan Microsoft 365. Vanaf 1 november zijn eerst de Enterprise-gebruikers aan de beurt met een ‘Early Access Program’ voor geselecteerde gebruikers in het mkb.

Ook Paint krijgt AI-functionaliteit. Cocreator geeft de gebruiker mogelijkheden om afbeeldingen te genereren op basis van een tekstprompt, vergelijkbaar met andere AI image-generatoren.

Passkey

Microsoft heeft ook nieuwe functionaliteit toegevoegd voor Passkey, waarmee gebruikers de app kunnen gebruiken om in te loggen in apps of op websites, vergelijkbaar met inloggen met Google of Facebook. Hiermee kan de gebruikers in feite inloggen met gezichtsherkenning of vingerafdrukken via Windows Hello. De mogelijkheid om met Passkey in te loggen moet door ontwikkelaars wel eerst ingebouwd worden.

Nieuwe Surface devices

Microsoft deed de softwareaankondigingen tijdens een online event waar ook nieuwe hardware werd aangekondigd. Het bedrijf onthulde de Surface Laptop Studio 2, met een 13e generatie Intel i7 H processor, de Nvidia RTX 4050 of 4060 en 64 GB geheugen. Ook verschijnt binnenkort de Surface Laptop Go 3, een notebook met een iets meer traditioneel ontwerp, met een 12,4 inch scherm, 15 uur batterijduur en een vingerafdrukscanner. De Surface Go 4 krijgt een kleine performance-upgrade, met in plaats van een 2-core Intel Pentium een 4-core Intel N200 processor.

Er komt ook een nieuwe Surface Hub 3, het grote scherm van Microsoft voor Team Rooms. Het scherm kan nu zowel in landscape als in portrait modus worden gebruikt en verschijnt in een 50 inch en 85 inch formaat. Het zijn 4K-schermen met PixelSense en – volgens Microsoft – 60 procent meer processorkracht en 160 procent meer grafische power.

Bedrijven in Nederland missen basale cybersecuritymaatregelen. Dat zegt beveiligingsbedrijf Kaspersky in zijn laatste rapport, getiteld ‘Incident Response voor preventie – Bedrijven in Nederland vertrouwen sterk op hun cyberweerbaarheid, maar is dat gegrond?’. Hoewel zelfs eenvoudige stappen het beveiligingsniveau in de organisatie kunnen verhogen, geeft 35 procent toe geen wachtwoordbeleid te gebruiken, terwijl 28 procent geen back-ups maakt en 45 procent geen gebruik maakt van multi-factor authenticatie.

Ook blijkt dat de helft van de bedrijven hun medewerkers niet regelmatig traint op onderwerpen als spam of phishing. “En dat terwijl de dagen van slecht geschreven spam en phishing e-mails vol spelfouten al lang voorbij zijn. Tegenwoordig zijn ze nauwelijks meer van echte berichten te onderscheiden”, zegt Kaspersky. Slechts 60 procent van de bedrijven gebruikt anti-phishing software om zich hiertegen te beschermen. Ook heeft maar één op de drie bedrijven (33%) een patchmanagementbeleid, terwijl kwetsbaarheden in de beveiliging van applicaties en besturingssystemen tot de meest voorkomende aanvalsvectoren in bedrijven behoren.

Het volledige rapport is hier te vinden.

 

Elektronicaleverancier BCC heeft deze week uitstel van betaling gekregen. Dat geldt niet alleen voor de consumentenafdeling en de 56 winkels. Ook de zakelijke tak valt onder de surseance. Daarmee liggen potentieel problemen op de loer voor zakelijke klanten, waaronder naast mkb-bedrijven ook zorginstellingen en onderwijsorganisaties, waaraan BCC onder meer IT-apparatuur levert.

De retail heeft het traditioneel lastig sinds de coronalockdowns, en volgens BCC is dat bij het elektronicaconcern niet anders. De hoge inflatie deed er nog een schepje bovenop en het dalende consumentenvertrouwen zorgt ervoor dat dure aankopen worden uitgesteld. Net als veel winkels, heeft ook BCC te kampen met hoge huren en stijgende loonkosten. Naar nu blijkt, heeft de moeilijke financiële positie dus ook gevolgen voor de zakelijke tak van het bedrijf.

Overigens heeft die te kampen met geheel eigen uitdagingen. De markt voor zakelijke IT-apparatuur heeft het ook lastig. Dynabook, Fujitsu en Lenovo meldden allemaal slechte cijfers, en de eerste twee bedrijven stoppen zelfs helemaal met de verkoop van pc’s in Europa.

BCC is sinds november 2020 onderdeel van de Mirage Retail Group van Michiel Witteveen (Blokker, Intertoys). Om kosten te besparen trok BCC vorig jaar in bij het moederbedrijf en werd een nieuw businessplan opgesteld. Tot nu toe heeft het bedrijf daarvoor nog geen financier kunnen vinden.

Trend Micro roept bedrijven op om te stoppen met silent patching. Bij silent patching gaat het om het vertragen of afzwakken van openbare bekendmaking en documentatie van kwetsbaarheden en patches. Het is volgens Trend Micro een obstakel om cybercrime te bevechten, maar het komt helaas te vaak voor bij grote leveranciers en cloudproviders.

Volgens het securitybedrijf is silent patching steeds normaler geworden onder cloudproviders. Organisaties zien daarnaast vaker af van het toewijzen van een Common Vulnerability and Exposures (CVE)-ID voor openbare documenten en geven in plaats daarvan privé patches uit. “Het gebrek aan transparantie of versienummers voor cloudservices hindert risico assessments en onthoudt de bredere beveiligings-community van waardevolle informatie voor het versterken van ecosysteembeveiliging”, schrijft het bedrijf in een verklaring.

Vorig jaar waarschuwde Trend Micro al over het groeiende aantal incomplete of foutieve patches en een grotere weerstand bij leveranciers om informatie over patches te leveren in gewone taal. “Dit gat is sindsdien alleen maar groter geworden. Sommige organisaties deprioriteren patching zelfs helemaal, wat hun klanten onnodig blootgesteld aan risico’s. Er is dringend actie nodig om prioriteit te geven aan patching, kwetsbaarheden aan te pakken en de samenwerking tussen onderzoekers, leveranciers en cloudproviders te bevorderen om cloudgebaseerde services te versterken en gebruikers te beschermen.”

Trend Micro is zelf een initatief gestart, het Zero Day Initiative programma, wat in 2023 over meer dan 1.000 kwetsbaarheden heeft gepubliceerd. “Als deze kwetsbaarheden zouden worden misbruikt, zou de impact in tijd en financieel verlies 10 keer zo groot kunnen zijn als de kosten van preventie.”

De Europese Commissie maakte vandaag bekend welke bedrijven voortaan binnen de Digital Markets Act (DMA) extra op hun tellen moeten passen. 

De DMA is bedoeld om de macht van de grote techbedrijven in te perken. Daarbij gaat het met name om de bescherming van gebruikers. In de wet staat onder meer dat bedrijven hun eigen diensten geen voorrang mogen geven op hun producten en dat standaardapps zoals een browser moeten kunnen worden verwijderd. Chatdiensten moeten verplicht gebruikers aan elkaar gaan knopen en de privacy van gebruikers wordt afgeschermd. Dat betekent dat verschillende platforms geen gegevens van gebruikers mogen uitwisselen. Ook is het de bedoeling dat er meer concurrentie op de markt komt. De EC wil dat onder meer bereiken door bedrijven te verplichten tot toegang op elkaars platform. Zo zouden kleinere spelers op de markt, denk aan chat-apps, ook toegang moeten krijgen tot grotere platforms. Gebruikers kunnen dan op het kleinere platform blijven en toch berichten van bijvoorbeeld WhatsApp ontvangen en versturen.

Vrijwillig melden

In juli meldden zich zeven bedrijven vrijwillig bij de EC, na een oproep daartoe: Google moederbedrijf Alphabet, Facebook moederbedrijf Meta, Amazon, Apple, TikTok moederbedrijf ByteDance, Microsoft en Samsung. In de lijst van vandaag noemt de EC specifieke toepassingen die onder de DMA gaan vallen.

  • Chatapps: WhatsApp, Facebook messenger
  • Zoekmachines: Google Search
  • Sociale Media: Facebook, Instagram, LinkedIn, TikTok
  • Online marktplaatsen: Amazon, Google, Meta
  • App-stores: Apple AppStore, Google Play
  • Advertenties: Google, Meta, Amazon
  • Video: YouTube
  • Browsers: Google Chrome, Apple Safari

Apple’s iMessage ontbreekt bij de chatapps, want het bedrijf lobbyde met succes dat deze app te weinig wordt gebruikt in Europa. Datzelfde geldt voor Microsoft Bing bij de zoekmachines. De EU zet ook een rem op het voorrang geven tot eigen producten en diensten in zoekmachines. Dit geldt met name voor Google, dat niet meer de eigen producten bovenaan mag laten verschijnen.

Marktleiders

De bedrijven in de lijst zijn de zogeheten ‘poortwachters’. Ze controleren als marktleider in feite de toegang tot online diensten. De definitie van marktleider heeft de EC gesteld op een jaaromzet van tenminste 7,5 miljard euro of minimaal 45 miljoen gebruikers in Europa. Uiteraard staan er sancties op het niet naleven van de DMA. Bedrijven kunnen boetes krijgen tot 10 procent van de jaaromzet. Bij de grote techbedrijven zou dat om miljarden gaan. De DMA gaat officieel in 2024 in.

T-Mobile Nederland heeft een nieuwe naam en heet vanaf vandaag Odido. De naamswijziging geldt ook voor Tele2 mobiel.

Het sinds maart 2022 van Deutsche Telecom afgesplitste bedrijf wil met de nieuwe positionering onder meer ‘de balans tussen mens en technologie’ herstellen. Met de nieuwe merknaam Odido gaat het bedrijf zowel consumenten als zakelijke klanten bedienen. De merken Ben en Simpel blijven bestaan en ook voor de afnemers van Tele2 Thuis internet verandert er niets.

Deutsche Telecom betrad de Nederlandse markt in 2002 met de overname van Ben NL, en sinds 2003 als T-Mobile Nederland. In 2007 werd Orange NL overgenomen. Officieel stond de Nederlandse tak van DT al sinds 2015 in de etalage, maar de overnamesom van 3 miljard euro was voor potentiële investeerders te hoog. Uiteindelijk is T-Mobile Nederland voor 5,1 miljard euro verkocht aan de investeringsmaatschappijen Apax en Warburg Pincus. De hogere overnamesom is mede te danken aan de overnames die T-Mobile deed in de laatste jaren. In 2017 werd Tele2 overgenomen, en in 2020 Simpel.

Vast internet

Op het gebied van vast internet is het nieuwe Odido al sinds 2016 actief, toen het de diensten van Vodafone overnam, na diens fusie met Ziggo. Sinds 2019 is het bedrijf ook actief op de glasvezelmarkt. Eerst met de aanleg van een eigen glasvezelnetwerk in Den Haag – samen met PrimeVest Capital Partners en VolkerWessels Telecom – en sinds 2021 via een samenwerking met Open Dutch Fiber. In juni van dit jaar volgde een samenwerking met Glaspoort.

Het nieuwe Odido heeft de ambitie om de grootste aanbieder van glasvezelinternet van Nederland te worden. In juni meldde het bedrijf in potentie 5,7 miljoen adressen in Nederland te bereiken en te streven naar een dekking van 75 procent. Bij de bekendmaking van de nieuwe merknaam spreekt het bedrijf van ‘meer dan 6 miljoen huishoudens’.