Apple-leverancier Pro Warehouse heeft een grote order van het Rijk binnengehaald. De distributeur won een aanbesteding voor de levering van Apple-devices ter waarde van 150 miljoen euro.

De aanbesteding was uitgeschreven door het Ministerie van Economische Zaken & Klimaat en de apparatuur is bedoeld voor de departementen, Hoge Colleges van Staat, de Rechtspraak en adviescolleges, plus diverse organisaties die nauw verbonden zijn aan de Staat der Nederlanden. Die laatste is ook de hoofdopdrachtgever.

 

IT-consultancybedrijf Devoteam benoemt Freek Roelofs als Country Director voor de Microsoft activiteiten in Nederland.

Devoteam’s Microsoft-gerelateerde activiteiten, onder de noemer M Cloud, hebben de afgelopen jaren een sterke groei doorgemaakt, ondersteund door het strategische EMEA partnership en opgebouwde Gold Microsoft Partnership in Nederland. Het M Cloud-team in Nederland helpt klanten bij de overgang naar de cloud op basis van Microsoft Azure.

Freek Roelofs heeft een verleden bij onder meer Capgemini Consulting en HTEC Group.

“Ik vind het fantastisch om met onze Microsoft experts te mogen werken aan de uitdagingen van onze klanten en hen te helpen om versnelling te creëren op het vlak van cloudtransformatie. In Nederland gaan we met het huidige team de groei versterken door de Azure footprint een boost te geven”, aldus Freek Roelofs, Country Director M Cloud bij Devoteam Nederland.

In de strijd tegen cybercriminaliteit weet je pas hoe goed je beveiliging is, wanneer er inbraakpogingen zijn geweest. Aangezien criminelen niet eerst vriendelijk op de deur kloppen, zijn penetratietesten essentieel. Volgens Hans ten Hove van Datto moet pentesting standaard onderdeel uitmaken van een security audit.

Hans ten Hove

Beveiliging slokt een steeds groter deel van het IT-budget op van bedrijven. Inmiddels is de noodzaak daarvan ook in het mkb doorgedrongen. Gelukkig zijn er voldoende msp’s die over de expertise beschikken om kleine en middelgrote ondernemingen adequaat te beveiligen. Er is echter één aspect van ­alles rondom cybersecurity waarin het mkb met 1-0 achterstond. Dat is op het gebied van het op de proef stellen van de beveiliging. Je kunt namelijk denken alles dichtgetimmerd te hebben, maar je weet het pas zeker als er ook daadwerkelijk geprobeerd is je IT-omgeving binnen te komen. Daarom maken enterprise-­ondernemingen gebruik van pentesting, of penetratietesten.

Maar zulke pentesten zijn van oudsher duur en ­kosten veel tijd om door te voeren. Hans ten Hove, Vice President Continental ­Europa van Datto/Kaseya: “Daarom hebben we ­onlangs Vonahi overgenomen. Dat bedrijf is gespecialiseerd in ‘pentest as a service’; volledig geautomatiseerde pentesting die als een clouddienst kan worden aan­geboden. Met Vonahi zorgen we er nu voor dat onze partners, de msp’s die met name het mkb ­bedienen, de beschikking krijgen over betaalbare pentesten en de bijbehorende rapportage.”

Aanvullende diensten

Deze pentesten kunnen volcontinu plaats­vinden, wat betekent dat áls er een kwetsbaarheid is, de kans toeneemt dat dit gevonden wordt. “Het is echt een kwestie van set & forget voor de msp, zonder veel technische handelingen of personeel”, zegt Ten Hove. Hij benadrukt dat het voor de msp een belangrijk onderdeel kan zijn van diens productportfolio. “Afhanke­lijk van het resultaat, zijn er volop moge­lijkheden om ook aanvullende diensten aan te bieden, die de beveiliging op orde kunnen brengen. Bovendien is het een uitgelezen kans om te laten zien dat een business continuity & disaster recovery oplossing geen overbodige luxe is. Want er is geen betere manier om de klant te overtuigen dan een pentest die kwetsbaarheden aan het licht brengt.

Logische aanvulling

Vonahi pentesting is een logische aanvulling op het palet aan diensten van Datto en Kaseya. Het bedrijf werkt exclusief met partners die als IT-dienstverlener vrijwel allemaal msp of mssp zijn. “Al onze producten zijn managed services, wat betekent dat het diensten zijn in en vanuit de cloud. Een moderne msp werkt steeds meer met zulke services, gezien de standaardisatie en bewezen technologie bij miljoenen eindgebruikers wereldwijd. Vergelijk dat met het zelf bouwen en configureren van home-made oplossingen.

Ten Hove wijst nog eens op de voordelen van managed services. “Je kunt zulke dien­sten gemakkelijk aanbieden aan de klant, want die kan per gebruiker of per site afrekenen. Daardoor zijn zulke dien­sten vrijwel oneindig schaalbaar. Bo­vendien kan de msp dag en nacht online terecht om de oplossingen aan of uit te zetten, te monitoren en in te stellen.” Managed services betekenen ook standaardisatie, zegt Ten Hove. “Je kunt diensten gemakkelijk uitrollen voor je klant en de operationele druk is bij je weg, want je hoeft niet zelf oplossingen te bouwen. Met de hui­dige tekorten aan personeel in de IT is dat ook veel efficiënter.”

Volop kansen

Ook aan de klantkant zijn managed services de beste manier om je bedrijf verder te digitaliseren. “De weg naar de cloud is onomkeerbaar, en vooral voor het mkb is het de meest efficiënte ­ma­nier om de kosten omlaag te brengen en te zorgen voor kwaliteit, continuïteit en schaalbaarheid,” zegt Ten Hove. “De keuze is enorm, dus je kunt gemakkelijk kiezen voor best of breed oplossingen en je hoeft niet meer op zoek naar maatwerk. Er zijn volop kansen voor de msp om zijn klanten van goede zorg te voorzien.”

Cyberweerbaarheid

Dat betekent niet dat alles hosanna is als het gaat om digitalisering en de cloud. Ten Hove ziet vooral dat de cyberweerbaarheid onverminderd laag blijft, zeker in het mkb. “Binnen afzienbare tijd krijgen we allemaal te maken met NIS2, de nieuwe Europese regelgeving op het gebied van cyberbe­veiliging. Dit zal naar verwachting in de breedte helpen om cyberweerbaarheid in Nederland te verhogen voor bepaalde sectoren en voor msp’s.”

Met betrekking tot cloudservices zijn Volgens Ten Hove veel bedrij­ven nog steeds niet bewust van het principe van shared responsibility. “De cloudleverancier zorgt voor de continuïteit van het platform, de infrastructuur of de applicatie, maar jij bent als klant zelf verantwoordelijk voor de veiligheid en back-up van de data die je genereert én voor de meldplicht bij inciden­ten.” En de ms(s)p heeft de zorgplicht voor zijn klanten, wat door NIS2 verder geformaliseerd wordt. “Daarom moet naar ons idee een business continuity & disaster recovery oplossing standaard onderdeel uitmaken van het portfolio van de IT-dienstverlener die managed services aanbiedt.”

Cyberweerbaarheid heeft alles te maken met NIS2. Meer lezen over NIS2 en de rol daarin voor de msp? Klik hier.

Datto blijft Datto

Vorig jaar werd Datto overgenomen door het eveneens Amerikaanse Kaseya. De integratie is volledig succesvol afgerond en het portfolio geharmoniseerd. Datto blijft in Europa opereren onder zijn eigen naam en biedt het volledige portfolio aan.

John Warnock, medeoprichter van softwaremaker Adobe, is afgelopen zaterdag overleden. Warnock richtte Adobe in 1982 op, samen met de twee jaar geleden overleden Charles Geschke.

Beide mannen begonnen met Adobe in de garage van Warnock in Palo Alto. Hij bleef tot 2000 de CEO van het softwarebedrijf en chief technical officer tot aan zijn pensioen in 2001. Gedurende bijna 30 jaar waren de beide oprichters nog samen bestuursvoorzitter.

Warnock en Geschke ontmoetten elkaar toen ze voor Xerox werkten. Het eerste wapenfeit van het jonge Adobe was de ontwikkeling van een universele paginabeschrijvingstaal, PostScript. Het werd de basis voor een nieuwe manier van documentuitwisseling en printtechnieken. Het bleek een enorme boost voor desktop publishing. In 1992 deed het bedrijf het nog eens dunnetjes over met de introductie van het portable document format (PDF), waarbij alle informatie voor het tonen op het scherm en printen in het document aanwezig is.

Adobe deed door de jaren heen ook goede zaken met creatieve software die nogal wat industrieën revolutioneerde. Een afbeelding ‘photoshoppen’ werd een begrip, en Illustrator en Indesign zetten de uitgeversmarkt ondersteboven. Inmiddels is het bedrijf uitgegroeid tot een onderneming met bijna 30 duizend medewerkers wereldwijd en een beurswaarde van ruim 14 miljard US dollar (2022).

John Warnock is 82 jaar geworden.

E-mail- en collaboratiesoftware Zimbra is doelwit van een massale phising-campagne. Dat zegt beveiligingsbedrijf ESET. De campagne is actief sinds april 2023 en loopt nog steeds.

Zimbra, dat onderdeel is van Synacor dat het in 2015 overnam van VMware, is een platform voor e-mail en samenwerking. De opensource variant is een alternatief voor Microsoft Exchange en Google Gmail en wordt in Nederland vooral aangeboden door hosting providers.

De doelwitten van de campagne zijn verschillende kleine en middelgrote bedrijven en overheidsinstellingen. Volgens de telemetrie van ESET bevindt het grootste aantal doelwitten zich in Polen; slachtoffers in andere Europese landen zoals Oekraïne, Italië, Frankrijk en Nederland zijn echter ook het doelwit. Latijns-Amerikaanse landen werden ook getroffen; Ecuador staat bovenaan de lijst van gedetecteerde aanvallen in die regio.

Ondanks het feit dat deze campagne technisch niet bijzonder geavanceerd is, is deze toch in staat om zich te verspreiden en met succes organisaties te compromitteren die Zimbra Collaboration gebruiken. Bijlagen bevatten HTML-code met een link naar een kwaadaardige host. Dar is een inlogpagina te zien, waarmee de aanvallers de inloggegevens buitmaken.

De campagne lijkt niet gericht op een specifieke groep gebruikers of bedrijven. De enige overeenkomst die ESET tot nu toe heeft gevonden is dat ze Zimbra gebruiken.

FortiGuard Labs, onderdeel van Fortinet zag in het eerste half jaar een afname van ransomware-aanvallen, maar constateerde dat aanvallen meer gericht plaatsvinden. De impact daarvan is groter dan voorheen.

Dat schrijft het bedrijf in zijn  halfjaarlijkse Global Threat Landscape Report. In de eerste helft van 2023 constateerde FortiGuard Labs een afname van het aantal organisaties die ransomware detecteerden en significante activiteit van advanced persistent threat (APT)-groepen. Plus een verschuiving in de MITRE ATT&CK-technieken die cybercriminelen gebruiken.

Het aantal organisaties dat ransomware detecteert neemt af. De afgelopen jaren was er juist een flinke opleving, mede door de beschikbaarheid van Ransomware-as-a-Service (RaaS). FortiGuard Labs ziet nu echter dat minder organisaties in het eerste halfjaar van 2023 ransomware detecteerden (13%) dan in dezelfde periode vijf jaar geleden (22%).

Steeds meer gerichte aanvallen

Maar de toenemende vindingrijkheid van cybercriminelen en hun wens om hun return on investment (ROI) per aanval op te voeren leidt ertoe dat aanvallen steeds gerichter plaatsvinden. Bovendien zijn ze alert op nieuw ontdekte kwetsbaarheden. Volgens FortiGuard vallen criminelen steeds vaker binnen zeven dagen na publicatie kwetsbaarheden met de hoogste EPPS-scores aan. Deze score, het zogeheten Exploit Prediction Scoring System  probeert op basis van informatie uit een flink aantal verschillende bronnen, de kans te voorspellen dat een bepaalde kwetsbaarheid wordt misbruikt.

FortiGuard Labs analyseerde data voor een periode van zes jaar die ruim 11.000 gepubliceerde kwetsbaarheden en detecties van exploits besloeg. Hieruit bleek dat common vulnerabilities & exposures (CVE’s) met een hoge EPSS-score (de top 1% qua ernst) met 327 keer grotere waarschijnlijkheid binnen zeven dagen na publicatie worden misbruikt. Bedrijven kunnen de EPSS-score gebruiken om te bepalen welke kwetsbaarheden het grootste risico opleveren en zorgen voor patches en andere maatregelen.

Explosieve groei in vijf jaar

Bijna een derde van alle APT-groepen was in het eerste halfjaar van 2023 actief. Voor de eerste keer in de geschiedenis van het Global Threat Landscape Report bracht FortiGuard Labs het aantal cybercriminelen achter trends in kaart. Het bleek dat 41 (30%) van de 138 cybercriminele groeperingen die door MITRE, de openbare database met bekende aanvalstechnieken, worden gevolgd, in het eerste halfjaar van 2023 actief waren.

Turla, StrongPity, Winnti, OceanLotus en WildNeutron waren het meest actief gemeten naar het aantal malwaredetecties. De aanvalscampagnes van APT-groepen en staatshackers zijn gerichter en relatief kortstondig in vergelijking met die van andere categorieën cybercriminelen. Een vergelijking over een periode van vijf jaar wijst op een explosieve groei van exploits, malware-varianten en botnets

Eurofiber heeft Elisabeth Hankeln per 1 september benoemd tot Managing Director Cloud Infra.

Hankeln bekleedde voorheen bij Philips Consumer Electronics, Philips Television en Philips Lighting verschillende senior managementfuncties op het gebied van strategie, marketing, productontwikkeling en bedrijfstransformatie. Na haar tijd bij Philips trad ze in dienst bij Cordstrap, als VP Product en Marketing en als lid van het Global Executive Team.

Elisabeth Hankeln wordt als Managing Director verantwoordelijk voor de activiteiten van Eurofiber op het gebied van cloudinfrastructuur. Eurofiber Cloud Infra werd in 2021 opgericht als onderdeel van de Eurofiber Group om in te spelen op de marktbehoeften aan geïntegreerde IT-infrastructuurdiensten. Het biedt een open cloud- en netwerkinfrastructuur, waaronder energie-efficiënte Tier 3-datacenters, een Private Cloud-platform, een softwaregedefinieerd netwerk tussen ruim 90 datacenters in Nederland en België dat koppelingen biedt met onder meer Microsoft Azure en Amazon Web Services.

Distributeur Infinigate heeft een overeenkomst gesloten met beveilingsleverancier TXOne voor de verkoop van diens producten in de Benelux. Infinigate was al de partner van TXOne in de Scandinavische landen.

De uitbreiding van de overeenkomst geldt ook de de Duitstalige regio’s DACH. TXOne is gespecialiseerd in de cybersecurity van OT-technologie binnen productiebedrijven.

Maker van de videovergadertool Zoom heeft aangekondigd dat werknemers weer vaker op kantoor moeten verschijnen. Het lijkt een opmerkelijke stap voor het bedrijf dat groot werd dankzij het feit dat iedereen thuis moest blijven tijdens de coronacrisis.

Toch past het besluit in de trend van het hybride werken. Steeds meer bedrijven laten werknemers wel deels thuis werken, maar niet meer de hele week. Ook Zoom zegt dat een gestructureerde hybride aanpak het beste van beide werkvormen in zich herbergt. Het bedrijf verplicht nu werknemers die op minder dan 50 mijl van kantoor wonen om minimaal twee dagen per week ook daadwerkelijk op kantoor te komen werken. Impliciet erkent de specialist op het gebied van videovergaderen dat zijn product dus nooit honderd procent direct menselijk contact kan vervangen.

 

Op 11 september 2023 stoppen de ontwikkelaars van OpenSSL met het ondersteunen van OpenSSL versie 1.1.1. Het Digital Trust Center raadt bedrijven aan om te controleren of gebruik wordt gemaakt van het verouderde OpenSSL versie 1.1.1. Aangeraden wordt om te upgraden naar OpenSSL versie 3.0 of 3.1.

OpenSSL is één van de meest gebruikte softwarebibliotheken om versleuteling toe te passen, vooral voor netwerkverbindingen. Het gebruik ervan wordt onder meer zichtbaar bij versleutelde url’s die beginnen met https://. Om de veiligheid te waarborgen moet regelmatig onderhoud worden gepleegd aan OpenSSL. Dit onderhoud stopt voor versie 1.1.1 dus op 11 september.

OpenSSL kan onderdeel uitmaken van je besturingssysteem en verwerkt zitten in bedrijfssoftware, Firewalls, NAS-systemen en VPN-oplossingen. Door deze verwevenheid is het niet altijd eenvoudig om na te gaan of je bedrijf of je klanten gebruik maken van OpenSSL en welke versie gebruikt wordt. Software van derden zal bij een goede leverancier vermoedelijk al gebruik maken van OpenSSL 3.0 of 3.1. Ontwikkel je zelf voor je klanten, zorg dan voor het implementeren van de nieuwere versies. 3.0 wordt nog ondersteund tot september 2024, versie 3.1 tot maart 2025.