Futureproof Group heeft per 1 april 2023 de Rotterdamse msp Nedcomp overgenomen. Nedcomp voert het technische beheer uit van de hostingomgevingen voor tal van klanten binnen de zorgsector en het MKB.

Nedcomp zal binnen de groep van IT-bedrijven aansluiten bij Micros Internetdiensten. De dagelijkse leiding van zowel Nedcomp als Micros komt te liggen bij Frans Poldervaart, die fungeert als operationeel directeur. De commerciële leiding van de organisatie ligt bij Johan Vavier. Beiden treden per direct toe tot de organisatie.

Voor Futureproof Group sluit deze overname aan op de groeistrategie, zegt het bedrijf, dat hiermee zijn positie in de regio Rotterdam wil verstevigen. Het betekent ook een uitbreiding in het productportfolio van managed hosting en clouddiensten. Roel Blomsma, directeur Futureproof Group: “In de markt voor ICT-dienstverleners is duidelijk sprake van een trend naar verdere consolidatie, gedreven door de snelle ontwikkelingen en de toegenomen complexiteit van IT en de eisen die dit stelt aan dienstverleners in dit segment. De overname van Nedcomp is daar een voorbeeld van.”

Routers die via de tweedehands markt te koop zijn bevatten gevoelige gegevens, waarmee kwaadwillenden de bedrijven die eigenaar waren kunnen aanvallen. Dat blijkt uit een onderzoek van beveiligingsbedrijf ESET.

ESET deed onderzoek naar bedrijfsnetwerkapparatuur die werd vervangen en verkocht op de tweedehandsmarkt. Na het bekijken van configuratiegegevens van 16 verschillende netwerkapparaten, ontdekte ESET dat meer dan 56% – negen routers – gevoelige bedrijfsgegevens bevatten. Het ging daarbij onder meer om klantgegevens (22%), gegevens waarmee verbinding gemaakt kon worden (33%) en verbindingsgegevens voor specifieke toepassingen. Opvallend was dat de negen routers IPsec- of VPN-referenties of gehashte rootwachtwoorden bevatten, en dat bij al deze routers zonder moeite kon worden vastgesteld wie de vorige eigenaar was.

Volgens ESET recyclen organisaties verouderde technologie vaak via externe bedrijven, die belast zijn met het controleren van de veilige vernietiging of recycling van digitale apparatuur en de verwijdering van de gegevens daarin. Ongeacht of het een fout van een e-waste afvalverwerkingsedrijf betreft of de eigen verwijderingprocedures van het bedrijf, werden de gegevens op de routers aangetroffen.

Aanvaller in the Middle

Bij het buitmaken van gegevens van derden kan een inbreuk op het netwerk van één bedrijf zich verspreiden naar hun klanten, partners en andere bedrijven waarmee ze mogelijk connecties hebben. Trusted parties (die zich kunnen voordoen als een secundaire aanvalsvector) kunnen certificaten en encryptietokens op deze apparaten kunnen accepteren, waardoor een zeer overtuigende aanvaller in the middle (AitM)-aanval met betrouwbare inloggegevens mogelijk is.

In sommige gevallen verwijzen core couters naar interne en/of externe gegevensbanken met specifieke informatie over de klanten van hun eigenaars. Deze zijn soms ter plaatse opgeslagen, waardoor klanten blootgesteld kunnen worden aan potentiële veiligheidsproblemen, als een indringer in staat is specifieke informatie over hen te verkrijgen. Informatie over specifieke applicaties, zowel lokaal als in de cloud, bleken rijkelijk verspreid over de configuraties van de routers. De toepassingen variëren van zakelijke e-mail tot aan vertrouwde clienttunnels voor klanten, beveiliging van fysieke gebouwen zoals specifieke leveranciers en topologieën voor bepaaldetoegangssystemen en specifieke bewakingscameranetwerken, en leveranciers-, verkoop- en klantenplatforms.

Routeringsinformatie

Bovendien konden de ESET-onderzoekers bepalen over welke poorten en vanaf welke hosts die toepassingen communiceren, welke ze vertrouwen en welke niet. Door de gedetailleerdheid van de toepassingen en de specifieke versies die in sommige gevallen werden gebruikt, konden bekende kwetsbaarheden worden uitgebuit in de hele netwerktopologie, die een aanvaller al in kaart zou hebben gebracht. Verder was er vaak uitgebreide routinginformatie over het kernnetwerk aanwezig. Van kernnetwerk routes tot BGP-peering, OSPF, RIP en andere informatie, ESET vond complete lay-outs van de interne werking van verschillende organisaties, die uitgebreide netwerktopologie-informatie zouden bieden voor latere exploitatie, mochten de apparaten in de handen van een aanvaller vallen.

Teruggevonden configuraties bevatten ook nabije en internationale locaties van veel externe kantoren en operators, inclusief hun relatie tot het hoofdkantoor – meer gegevens die zeer waardevol zouden zijn voor potentiële tegenstanders. IPsec-tunneling kan worden gebruikt om vertrouwde routers met elkaar te verbinden, wat onder andere een onderdeel kan zijn van WAN-router peering regelingen. De apparaten waren geladen met mogelijk te kraken of direct herbruikbare bedrijfsinloggegevens – waaronder beheerderslogins, VPN-gegevens en encryptiesleutels – die kwaadwillenden in staat kunnen stellen naadloos vertrouwde entiteiten aan te nemen en zo toegang te krijgen tot het netwerk.

Soms geen reactie

De routers in dit onderzoek waren afkomstig van organisaties variërend van middelgrote bedrijven tot wereldwijde concerns in verschillende sectoren (datacenters, advocatenkantoren, third-party tech providers, productie- en techbedrijven, creatieve bedrijven en softwareontwikkelaars). Na het onderzoek maakte ESET, waar mogelijk, de bevindingen bekend aan elke geïdentificeerde organisatie, waaronder een aantal bekende namen. Dit werd gedaan om ervoor te zorgen dat zij zich bewust waren van de details die mogelijk gecompromitteerd waren. Sommige van de organisaties met gecompromitteerde informatie reageerden, verbazingwekkend genoeg, niet op de herhaalde pogingen om contact op te nemen, zegt ESET.

Softwaredistributeur Prianto heeft een partnership gesloten met Nitro, PDF-, ESign- en documentproductiviteitsleverancier. Prianto wil hiermee documentproductiviteit via partner gaan aanbieden aan het mkb en grotere bedrijven.

Carina Rozendaal, COO bij Prianto Benelux, legt uit: “Met Nitro, een organisatie die kanaalgericht is en een aantrekkelijk partnerprogramma biedt, kunnen onze partners een productiviteitstool aan hun klanten bieden. Onze partners hebben behoefte aan effectieve SaaS-oplossingen voor digitalisatie en met Nitro kunnen we dit invullen. ”

Nitro biedt PDF-, eSigning- en productiviteitssoftware met business intelligence, analyses en integraties.

Leverancier van klantenservice-platform Zendesk voegt OpenAl toe. Servicedesks moeten hiermee uiteindelijk tijd gaan besparen.

De basismodellen van Zendesk zijn volgens het bedrijf aangepast en getraind op basis van eigen customer experience (CX)-data en branchespecifieke inzichten. Door deze te combineren met OpenAI-functionaliteit, hoopt Zendesk nog meer tijdsbesparing te kunnen bieden aan zijn klanten en dat ze klantenservice-verzoeken effectiever en efficiënter kunnen oplossen.

“Al kan teams helpen consistenter te zijn, klanten beter te begrijpen en inzichten uit data te halen”, zegt Cristina Fonseca, Head of Al bij Zendesk.

Extra functies die op het conto zouden moeten worden geschreven zijn onder meer:
Samenvatten van content – hiermee krijgen servicemedewerkers een resumé van lange tickets.
Kennisbank en creatie van macro’s – een uitbreiding op het eigen systeem van Zendesk dat ontbrekende supportartikelen evalueert en aanmaakt.
Uitbreiding van antwoorden – servicemedewerkers kunnen sneller een reactie op een ticket formuleren op basis van slechts een paar getypte woorden.

De Zendesk Suite bevatte al Al-gedreven CX-functies, zoals conversational messaging, bots, kennismanagement, analyses en self-service tools, zegt het bedrijf. Met de toevoeging van OpenAl hoopt Zendesk de klantervaring “te verbeteren en te schalen naar niveaus die voorheen onbereikbaar waren”.

TP-Link introduceert de Deco X50 4G en Deco X50 5G. Het zijn Multiroom Mesh WiFi gateways voorzien van WiFi 6 AX3000 en de mogelijkheid om met 4G of 5G mobiele netwerken te verbinden.

Op plekken waar een vaste internetverbinding niet mogelijk is, kunnen de nieuwe routers een rol spelen. Ze beschikken over een sim-slot waarmee gebruikers direct met een mobiel netwerk kunnen verbinden. De Deco X50 4G haalt volgens de fabrikant via mobiele netwerken een snelheid tot 300Mbps, de Deco X50 5G tot 3,4Gbps. Zowel de Deco X50 4G als de Deco X50 5G beschikken over WiFi 6 AX3000 en halen WiFi snelheden tot 3Gbps. Vergeleken met 4 stream WiFi 5 zou dat een verbetering moeten opleveren van 250%.

De Deco X50 5G beschikt over een 2,5Gbps ethernetaansluiting en twee 1Gbps ethernetaansluitingen. De Deco X50 4G beschikt over drie 1Gbps ethernetaansluitingen. Er kan ook een vaste internetaansluiting worden verbonden waarbij deze of de 4G/5G verbinding kan worden ingezet als failover/backup zodat er altijd een verbinding beschikbaar is. Beide modellen beschikken ook over universele externe antenneaansluitingen. In het geval dat er onvoldoende 4G/5G bereik is zoals in een goed geïsoleerde woning of metalen schuur kan een externe antenne uitkomst bieden.

Na Microsoft kondigt ook Amazon aan dat het generatieve AI-tools toevoegt aan de AWS cloudomgeving. Gebruikers van AWS moeten zo gemakkelijk generatieve AI kunnen toevoegen aan hun cloudtoepassingen.

AI bouwt voort op zogenaamde Foundation Models (FM’s) die op grote hoeveelheden gegevens zijn getraind. Hieronder vallen zowel grote taalmodellen (LLM’s) als tekst-naar-beeldmodellen. Amazon zegt dat de nieuwe diensten van AWS zowel tools bevatten om met FM’s van derden te werken als toegang tot FM’s van AWS zelf, cloudinfrastructuur die speciaal is ontworpen om AI-modellen te trainen, en AI-ondersteunde codeertools. De verwachting is dat er in de toekomst nieuwe architecturen zullen ontstaan en dat deze diversiteit aan FM’s een golf van innovatie op gang zal brengen en nieuwe productiviteitsniveaus binnen bedrijven zal stimuleren, zegt het bedrijf.

Vier AI diensten

Concreet lanceert AWS vier diensten:

  • Amazon Bedrock – een dienst om generatieve AI-toepassingen te bouwen en op te schalen, met API-toegang tot FM’s van onder meer AI21Labs, Anthropic en Stability AI en door AWS ontwikkelde Amazon Titan FM’s.
  • Amazon EC2 Inf2-instances op AWS Inferentia2-chips – instances voor generatieve AI.
  • TRN1n instances op AWS Trainium chips – ontworpen voor het trainen van generatieve AI-modellen.
  • Amazon CodeWhisperer – AWS’ AI-aangedreven codetool is door Amazon voor iedereen beschikbaar gemaakt.

AWS wil binnenkort nog veel meer aankondigingen doen op het gebied van AI. “Dit is nog maar het begin van een hele nieuwe golf van machine learning, die weer hele nieuwe mogelijkheden gaat bieden,” zegt het bedrijf.

Managed service provider Aiden heeft de Belgische SAP Business One-specialist Vigor overgenomen. Het is de tweede overname in België in korte tijd. In februari nam Aiden al Nessi over.

Met de toevoeging van Vigor telt de Belgische tak nu ruim 50 medewerkers en wil Aiden verder bouwen aan een sterke SAP-organisatie voor de middenmarkt. De oplossingen van Vigor worden gebruikt door ruim negentig mkb-bedrijven in België. Ook heeft Vigor een eigen aanbod voor de professionele dienstverlening en biedt het specifiek voor Professional Services en de bouwsector SAP Business One in combinatie met Mari Project aan.

Jeroen Swanborn richtte Vigor tien jaar geleden op en heeft met gespecialiseerde SAP Business One-dienstverlening een klantenportfolio opgebouwd in het mkb. “De keuze om ons bij Aiden aan te sluiten is een natuurlijke stap”, zegt Swanborn. “Om zowel voor de markt als medewerkers interessant te blijven moet je simpelweg meegroeien. Als onderdeel van een grotere organisatie worden we niet alleen aantrekkelijker voor deze partijen, maar kunnen we ook samen verder investeren in kennis in het snel evoluerende SAP-portfolio.”

Swanborn krijgt binnen de Belgische organisatie van Aiden de rol van Business Unit Director voor SAP Business One. Kris Deroo, voormalig directeur van Nessi, is Managing Director en daarnaast als Business Unit Director verantwoordelijk voor de S/4HANA-activiteiten van Aiden in België.

Deroo wil de Belgische organisatie verder uitbouwen door middel van meer acquisities en organische groei. De lokale benadering van de verschillende vestigingen blijft een belangrijk speerpunt. “Aiden bedient zowel in Nederland als België zijn klanten op de manier die het beste bij de markt en de mensen past. Die lokale werkwijze en het menselijke aspect daarin zullen we blijven benadrukken”, aldus Deroo.

Maker van software voor documentverwerking Klippa introduceert een partnerprogramma. Het bedrijf wil het daardoor voor leveranciers van oplossingen voor digitalisering van bedrijfsprocessen gemakkelijker maken om de software te integreren.

Volgens Klippa krijgen ze veel vraag vanuit hun klanten en andere ondernemingen om koppelingen te leggen met nieuwe of bestaande systemen. Daarnaast is er een grote vraag van softwareontwikkelaars die de document scanning functionaliteiten van Klippa willen inzetten in de automatiseringstrajecten van hun klanten.

Klippa onderscheid drie verschillende partners binnen het netwerk. Business Partners leveren de Intelligent Document Processing (IDP) oplossingen en -diensten aan hun klanten. Ze zijn verantwoordelijk voor het adviseren, doorverkopen en ondersteunen van Klippa’s oplossingen op alle bedrijfsniveaus. Technology Partners integreren Klippa’s technologie in hun eigen oplossingen, met de bedoeling om een complete documentautomatiseringsplatform te creëren. Implementation Partners zullen nauwer samenwerken met Klippa bij het implementeren van de oplossing bij klanten.

Klippa werd in 2015 opgericht in Groningen en heeft vestigingen in Groningen, Amsterdam, Hamburg en Brasov. De scale-up wil documentstromen digitaliseren en automatiseren aan de hand van technologieën als machine learning en OCR.

93% van de organisaties wereldwijd ervaart de uitvoering van bepaalde essentiële beveiligingstaken, zoals het opsporen van bedreigingen, als een uitdaging. Dat blijkt uit het rapport ‘The State of Cybersecurity 2023:The Business Impact of Adversaries on Defenders’ van beveiligingsbedrijf Sophos.

Onder de uitdagingen valt ook begrip van hoe een aanval heeft kunnen plaatsvinden, waarbij 75% van de respondenten aangeeft moeite te hebben met het identificeren van de hoofdoorzaak van een incident. Dat kan een goed herstel moeilijker maken, zegt Sophos, waardoor organisaties kwetsbaar blijven voor herhaalde en/of meervoudige aanvallen, door dezelfde of verschillende vijanden. Vooral omdat 71% van de ondervraagden ook aangeeft moeite te hebben met tijdig herstel. Bovendien beweert 71% het moeilijk te vinden om signalen en waarschuwingen te begrijpen, en hetzelfde percentage geeft aan moeite te hebben met het prioriteren van onderzoeken.

Routinematige uitbuiting

“Slechts een vijfde van de respondenten beschouwt kwetsbaarheden en diensten op afstand als een belangrijk cyberbeveiligingsrisico voor 2023. Het is echter een feit dat deze routinematig worden uitgebuit door Active Adversaries. Deze waterval van operationele problemen betekent dat deze organisaties niet het volledige plaatje zien en mogelijk handelen op basis van onjuiste informatie. Er is niets erger dan het zelfverzekerd helemaal mis te hebben”, zegt John Shier van Sophos.

Meer resultaten

Verder zegt 52% van de ondervraagde organisaties dat cyberbedreigingen nu te geavanceerd zijn voor hun organisatie om ze zelf aan te pakken en 64% wil dat het IT-team meer tijd besteedt aan strategische kwesties en minder aan brandjes blussen. 55% zegt dat de tijd die wordt besteed aan cyberbedreigingen een impact heeft op het werk van het IT-team aan andere projecten. Hoewel 94% zegt samen te werken met externe specialisten om hun activiteiten op te schalen, blijft de meerderheid nog steeds betrokken bij het beheer van bedreigingen in plaats van dit aspect volledig uit te besteden.

Voor het rapport werden in januari en februari 2023 bij 3.000 toonaangevende bedrijven in 14 landen die verantwoordelijk zijn voor IT-/cyberbeveiliging bevraagd.

Icecat, syndicator van productinformatie en investeerder, heeft een heel bijzonder lid van de raad van bestuur benoemd. Het gaat om Elsa Frozenbrain, een AI-systeem. Frozenbrain is niet-statutair en krijgt de titel ‘chief AI officer’ of CAO. 

De CAO bestaat uit de set AI-bots en -frameworks die het team van AI-experts van Icecat gebruikt, traint en ontwikkelt. Frozenbrain zou in staat zijn om grote hoeveelheden gegevens te analyseren, patronen en trends te identificeren en strategische inzichten te produceren om het besluitvormingsproces van het bedrijf te ondersteunen. Daarbij gaat het met name om de toepassing van AI-technologieën in de uitgeef- en syndicatie-processen, zegt het bedrijf.

Grote revolutie

Icecat gelooft dat de geavanceerde analysemogelijkheden van Frozenbrain waardevolle bijdragen zullen leveren aan de discussies en besluitvormingsprocessen van het bestuur. Daarnaast denkt het bedrijf dat AI-technologie net zo’n grote revolutie vormt als het internet sinds de jaren negentig en wil het ’t belang ervan voor zijn eigen toekomst onderstrepen, zowel intern als extern.

“We zien AI niet als een bedreiging, maar als een mogelijkheid om onszelf enorm te verbeteren. Daarom zijn we blij dat Frozenbrain lid is van onze raad van bestuur,” zegt Icecat CEO Martijn Hoogeveen. “We geloven dat Frozenbrain de toekomst van strategische besluitvorming vertegenwoordigt en we zijn benieuwd naar de inzichten en aanbevelingen van Frozenbrain en hoe deze ons kunnen helpen de adoptie van AI te versnellen.”

Frozenbrain moet nauw gaan samenwerken met de andere bestuursleden van Icecat. De ‘benoeming’ gaat per direct in.