Leverancier van securityproducten Fortinet komt met aanpassingen in het FortiFlex-programma. Organisaties kunnen voortaan ook flexibele licenties afsluiten de hardware-firewalls in de FortiGate-reeks.

FortiFlex bood al ondersteuning voor een reeks van gevirtualiseerde oplossingen voor de beveiliging van cloudomgevingen en virtuele datacenters. Fortinet voegt daar nu ondersteuning aan toe voor fysieke next-generation FortiGate firewalls. Het programma hanteert een puntensysteem waarbij de kosten per 24 uur in rekening worden gebracht.

Punten inzetten

Organisaties kunnen de punten inzetten om een van gevirtualiseerde en cloudoplossingen en beveiligingsdiensten op locatie te gebruiken. Managed security service providers kunnen gebruikmaken van één FortiFlex-account om een pool van licenties voor hun klantenkring in het leven te roepen. Ze kunnen via een en dezelfde user interface licenties overzetten en opnieuw toewijzen. Het FortiFlex-aanbod biedt nu ook licentieopties voor de door AI ondersteunde security services van FortiGuard en technische ondersteuning op basis van de FortiCare-dienst voor de volgende modellen firewalls:
FortiGate 40F
FortiGate 60E/F-serie
FortiGate 70F
FortiGate 80F
FortiGate 100E/F-serie
FortiGate 200 E/F-serie
FortiGate 400F
FortiGate 600F

AWS

FortiFlex is nu beschikbaar als private oplossing in de AWS Marketplace ter ondersteuning van organisaties die gebruikmaken van het AWS Enterprise Discount Program (EDP). Eigenaars van een AWS-account met een hoog afnamevolume komen in aanmerking voor een korting zodra ze boven een minimale bestedingsdrempel uitkomen.

KPN neemt de glasvezelnetwerken van Primevest over. Het gaat om 127 duizend adressen in de grote steden Den Haag, Rotterdam en Eindhoven. Saillant detail is dat concurrent T-Mobile capaciteit huurt op de netwerken van Primevest. 

De ambitie van KPN is om eind 2026 een dekking te hebben van 80 procent in Nederland. Inmiddels heeft het bedrijf zo’n 4 miljoen aansluitingen omgezet van koper naar glas. De overname van Primevest voegt daar dus bijna 130 duizend aansluitingen aan toe. De transactie is naar verwachting eind deze maand afgerond.

De concurrentie tussen de drie grote spelers KPN, T-Mobile en VodafoneZiggo neemt intussen flink toe. T-Mobile huurt al capaciteit van KPN via KPN Netwerk (voorheen Reggefiber) en daar komt nu dus Primevest bij. Daarnaast heeft T-Mobile een overeenkomst met Delta Fiber, Glaspoort en Open Dutch Fiber.

Exertis en Poly lanceren op 22 juni het UC-platform Exertis Voice. De nieuwe dienst is vooralsnog alleen gepland in Groot-Brittannië.

In het VK worden analoge PSTN- en ISDN-lijnen nog steeds veel gebruikt door meer dan 40% van het mkb. In 2025 worden deze diensten definitief uitgeschakeld. Met het nieuwe platform willen Exertis en Poly zorgen voor een overgang naar een digitaal universeel communicatie platform ingebed in digitale telefonie.

Exertis Voice moet schaalbaar zijn tot duizenden gebruikers, met functies als mobiele PBX, Teams-integratie, oproepopnames met sentimentanalyse en transcripties, callcenterfuncties en videoconferenties. Aan de achterkant zijn er managed services van Exertis. Exertis levert de clouddienst en Poly de hardware.

Gemeenten zijn zeer ongerust over nieuwe Europese cybersecurity-wetgeving NIS2 die in 2024 van kracht wordt. De Rijksoverheid geeft namelijk geen duidelijkheid over de exacte eisen, zo klinkt de kritiek. Dat blijkt uit onderzoek van AG Connect, Binnenlands Bestuur en iBestuur. Slechts 10 van 80 gemeenten zetten concrete stappen om zich voor te bereiden.

Met de inwerkingtreding van NIS2 per oktober 2024 worden straks zo’n achtduizend organisaties als een essentiële organisatie aangewezen, waaronder ook gemeenten. Wie niet aan de strengere cybersecurity-eisen voldoet, riskeert een bestuurlijke boete. Deze kunnen oplopen tot 10 miljoen euro of bij bedrijven tot 2 procent van de totale jaaromzet.

Gemeenten hebben nu dus nog iets meer dan een jaar tijd om aan de nieuwe IT-beveiligingseisen te voldoen. Er lijkt nog een hoop werk te liggen: in het onderzoek van AG Connect, Binnenlands Bestuur en iBestuur onder 80 gemeenten kunnen slechts vijf gemeenten (6%) aangeven dat zij momenteel hun toeleveranciers in kaart hebben gebracht. Zes gemeenten (7%) kunnen aangeven dat ze de vitale processen in kaart hebben binnen hun organisatie.

Onduidelijkheid over investeringen

Wat vooral overheerst in de antwoorden is dat gemeenten niet helder hebben wát ze moeten doen. Maar liefst zeventig van de tachtig gemeenten (88%) geeft aan dat het nog altijd onduidelijk is welke investeringen zij precies moeten doen. De oorzaak hiervoor is dat de Europese afspraken nog niet zijn vertaald naar Nederlandse wetgeving. Ook weet deze grote groep gemeenten niet hoe lang ze precies nodig hebben om aan de eisen te voldoen.

Een kleine groep, tien van de tachtig gemeenten, heeft dit (deels) al wél duidelijk. Zij geven onder meer aan dat er budget nodig is om meer inzicht te verwerven in welke cybersecuritymaatregelen nodig zijn voor bijvoorbeeld wegbeheer, afvalwater en afvalstoffenbeheer. Enkele van deze tien gemeenten geven aan dat het beveiligingsbewustzijn van de hele organisatie verder versterkt moet worden. Er moeten opleidingen worden gevolgd, experts worden ingehuurd en er moeten gesprekken worden gevoerd worden met leveranciers. Ook zal er veel meer toetsing nodig zijn voor de genomen maatregelen op cybersecuritygebied. Er is weinig vertrouwen in een goede afloop. Slechts drie gemeenten (4%) durven het aan om volmondig ‘ja’ te antwoorden op de vraag of zij op tijd aan de wetgeving gaan voldoen.

Ransomware is de meest wijdverspreide Malware-as-a-Service (MaaS) van de afgelopen zeven jaar. Dat blijkt uit onderzoek van het Kaspersky Digital Footprint Intelligence-team. De studie is gebaseerd op onderzoek naar 97 malwarefamilies die zijn verspreid via het dark web en andere bronnen. Daarnaast ontdekten de onderzoekers dat cybercriminelen vaak infostealers, botnets, loaders en backdoors leasen om hun aanvallen uit te voeren.

Malware-as-a-Service (MaaS) is een illegaal bedrijfsmodel waarbij software wordt gehuurd om cyberaanvallen uit te voeren. Meestal krijgen klanten van dergelijke diensten technische ondersteuning en een persoonlijk account waarmee ze de aanval kunnen besturen. Dit verlaagt de aanvankelijke drempel van deskundigheid die cybercriminelen in spe nodig hebben.

Ransomware als populairste Malware-as-a-Service

Kaspersky onderzocht de verkoopvolumes van verschillende malwarefamilies, plus vermeldingen, discussies, berichten en zoekadvertenties op het darknet en andere bronnen met betrekking tot MaaS om de populairste typen te identificeren. De leider bleek ransomware te zijn, goed voor 58 procent van alle families die tussen 2015 en 2022 werden gedistribueerd onder het MaaS-model. Volgens de onderzoekers kan dit worden toegeschreven aan het vermogen om hogere winsten te genereren in een korter tijdsbestek dan andere soorten malware.

Cybercriminelen kunnen zich gratis abonneren op Ransomware-as-a-service (RaaS). Zodra ze partners worden in het programma, betalen ze voor de service nadat de aanval heeft plaatsgevonden. Het betalingsbedrag wordt bepaald door een percentage van het losgeld dat door het slachtoffer wordt betaald, meestal variërend van 10 procent tot 40 procent van elke transactie. Deelnemen aan het programma is echter geen eenvoudige taak, omdat er aan strenge eisen moet worden voldaan.

Infostealers waren goed voor 24 procent van de malwarefamilies die als service werden gedistribueerd in de geanalyseerde periode. Dit zijn kwaadaardige programma’s die zijn ontworpen om gegevens te stelen, zoals referenties, wachtwoorden, bankpassen en -rekeningen, browsergeschiedenis, gegevens van cryptowallets en meer.

Betalen per maand of levenslange licentie

Infostealer diensten worden betaald via een abonnementsmodel. Ze zijn geprijsd tussen 100 en 300 dollar per maand. Raccoon Stealer bijvoorbeeld, dat begin februari 2023 werd stopgezet, kon worden aangeschaft voor 275 dollar per maand of 150 dollar per week. Volgens informatie die door de exploitanten op Darknet is geplaatst heeft concurrent Redline een maandelijke prijs van 150 dollar. Er is ook een optie om een levenslange licentie te kopen voor 900 dollar. Aanvallers maken ook gebruik van extra diensten tegen extra betaling.

18 procent van de malwarefamilies die als service worden verkocht bleken botnets, loaders en backdoors te zijn. Deze bedreigingen zijn samengevoegd in één groep omdat ze vaak een gemeenschappelijk doel hebben: het uploaden en uitvoeren van andere malware op het apparaat van het slachtoffer. De prijs van loader Matanbuchus varieert bijvoorbeeld in de loop van de tijd. De prijs in juni van het huidige jaar begint bij 4900 dollar per maand. Dit type malware is duurder dan infostealers, bijvoorbeeld omdat de kwaadaardige code zelf complexer is en de operator in dit geval alle infrastructuur levert – wat betekent dat de partners niet extra hoeven te betalen voor bulletproof hostingdiensten wanneer ze Matanbuchus gebruiken. Het  aantal abonnees op Matanbuchus is zeer beperkt, waardoor aanvallers langer onopgemerkt kunnen blijven.

Het Europees Parlement is het woensdag eens geworden over voorgestelde regels rond AI. De AI-wet moet ervoor zorgen dat kunstmatige intelligentie in Europa op een verantwoorde manier wordt gebruikt.

Een grote meerderheid van het Europees Parlement stemde voor de AI-wet. Zo wordt realtime gezichtsherkenning aan banden gelegd en moet duidelijk worden gemaakt wanneer iets met AI is gegenereerd. De overeenstemming in het Europees Parlement vormt de opmaat naar wetgeving die in de hele EU van kracht wordt. Het parlement en de lidstaten zullen de komende maanden met elkaar in discussie gaan over de wet, die in 2021 werd voorgesteld door de Europese Commissie.

“De Europese Unie is het eerste rechtsgebied ter wereld die duidelijke regels over het gebruik van AI opstelt”, aldus Eurocommissaris Margrethe Vestager. Zo is de lijst met risicovolle AI-systemen verder uitgebreid, met onder meer systemen die een risico vormen voor gezondheid, veiligheid, fundamentele rechten en de omgeving. Ook vallen er nu systemen onder die mensen kunnen beïnvloeden tijdens verkiezingen.

Risico’s in kaart brengen

Voordat AI-modellen worden gelanceerd, moeten de makers ervan mogelijke risico’s in kaart brengen. Deze modellen moeten daarna voortaan worden geregistreerd in een Europese database. Generatieve AI-systemen moeten transparant zijn in de wijze waarop content wordt gegenereerd en ze moeten maatregelen nemen tegen het maken van illegale content. Verder moeten ze auteursrechtelijke content die wordt gebruikt voor het trainen van AI-systemen nauwkeurig bijhouden.

Er zijn een paar gebieden die worden uitgezonderd van de strenge regels. Onderzoeksprojecten en open source componenten krijgen meer vrijheid. De wetgeving moedigt het gebruik van sandboxes voor het testen van AI aan.

T-Mobile gaat internet- en tv-diensten leveren via het glasvezelnetwerk van Glaspoort. De provider wil op die manier snel zo’n 300 duizend adressen van huishoudens en bedrijven te kunnen aansluiten. T-Mobile levert de diensten al via de netwerken van KPN Netwerk (voorheen Reggefiber) en Open Dutch Fiber.

Via Glaspoort krijgt T-Mobile toegang tot adressen in kleinere gemeenten. De netwerkbeheerder richt zich met namen op gebieden die minder interessant zijn voor de grotere spelers. Volgens T-Mobile zelf bereikt het bedrijf nu in potentie 5,7 miljoen adressen en wil het dit jaar 75 procent van Nederland afdekken, onder meer dankzij de 300 duizend adressen via Glaspoort. Glaspoort heeft ook nog de ambitie om binnen drie jaar te groeien naar 1,2 miljoen adressen.

De markt voor glasvezel is in een stroomversnelling gekomen nadat de Autoriteit Consument en Markt lagere tarieven heeft afgedwongen voor wholesale aan derden. Het gebruikmaken van een van de bestaande glasvezelnetwerken werd zo interessanter waardoor de eindgebruiker kan kiezen tussen meerdere aanbieders van glasvezeldiensten. De ACM becijferde in november een jaarlijkse besparing voor gebruikers van 230 miljoen euro.

Netwerkleverancier Zyxel introduceert een nieuwe router, de SCR 50AXE – AXE5400 Tri-band WiFi 6E Secure Cloud managed Router. Het apparaat is ontworpen voor thuiswerkers en medewerkers van mkb-bedrijven.

De SCR 50AXE is ontworpen met het oog op beveiliging en biedt firewallbescherming, geofencing, IPsec VPN en SSID voor gasten, zonder extra abonnements- of licentiekosten. Volgens de fabrikant bevat het apparaat ingebouwde functies voor bedreigingsbeheer tegen ransomware, malware, mailfraude, phishing, inbraak, uitbuiting en andere aanvallen.

Gebruikers die meer beveiligings- en beheeropties tot hun beschikking willen hebben, kunnen kiezen voor de SCR Pro Pack-licentie. Deze omvat onder meer inzichten in realtime bedreigingsinformatie, webfiltering (DNS) op basis van Trellix (voorheen McAfee), logboekretentie gedurende 30 dagen, en AI-ondersteund netwerkbeheer.

De SCR 50AXE bevat de nieuwste tri-band AXE5400 WiFi 6E. Dit biedt bedrijven toegang tot 2,4GHz- en 5GHz-frequenties, evenals de onlangs geopende 6GHz-radio met super brede kanalen. Daarnaast is de SCR 50AXE cloud native en te beheren via het Nebula-platform van Zyxel.

De Dell Lifecycle Hub is nu ook beschikbaar in Nederland. Met het platform kunnen klanten en msp’s het pc-park beheren. Het werkt ook met apparatuur van meerdere leveranciers.

De managed service houdt in dat Dell het gebruik van het pc-park van een klant beheert vanaf het eerste gebruik en zorgt dat apparaten aan het einde van hun levensduur op een duurzame manier worden ingenomen en verwerkt. De Dell Lifecycle Hub levert geconfigureerde pc’s en nieuwe huur-kits, beheert retourzendingen wanneer medewerkers het bedrijf verlaten en biedt vervanging van apparaten wanneer storingen optreden.

Ook kunnen apparaten automatisch worden vernieuwd aan het einde van de leaseperiode of wanneer deze volledig zijn afgeschreven. Dell Lifecycle Hub is per direct beschikbaar en wordt ook aangeboden als verkoopoptie voor channel-partners.

Low-code platform Mendix lanceert een partnerprogramma voor software startups, ISV’s, VAR’s en system integrators. Het programma omvat onder meer tools, bescherming van intellectueel eigendom en een marktplaats om ontwikkelde software te verkopen.

Mendix, onderdeel van Siemens, wil hiermee zijn ecosysteem uitbreiden en versterken. “De opkomst van de zogenoemde ‘composable enterprise’ zorgt evenredig voor een toegenomen vraag naar herbruikbare bouwstenen voor software-componenten waarmee snel en efficiënt oplossingen kunnen worden gebouwd”, zegt het bedrijf in een persbericht. “De oplossingen van ISV-partners die al op de Mendix Marketplace te vinden zijn, omvatten connectoren, functiemodules, sjablonen voor verschillende sectoren, app-services, widgets en andere componenten en ‘packaged business capabilities’.”

ISV-partners kunnen gratis componenten downloaden van de Mendix Marketplace voor de ontwikkeling van hun eigen producten. Omdat Mendix een integraal onderdeel is van Siemens Xcelerator, mogen ISV-partners hun oplossingen en componenten ook aanbieden op de Siemens Xcelerator Marketplace.