Pure Storage kondigt de FlashBlade//E aan, een op Flash gebaseerde oplossing voor scale-out ongestructureerde data repository. Volgens het bedrijf kan deze oplossing disk-gebaseerde opslag vervangen. 

Volgens Pure Storage verbruikt de FlashBlade//E tot 5x minder stroom dan de disk-based systemen die het vervangt. Hoe groter de opslagcapaciteit, hoe hoger de energie-efficiëntie. Het bedrijf zegt dat de kosten voor FlashBlade//E  onder de $0,20 per GB komt, inclusief drie jaar service. Het platform begint bij een opslagcapaciteit 4PB en is daarna schaalbaar.

FlashBlade//E is vanaf eind april 2023 beschikbaar. Naast een traditionele aankoop, hebben klanten de optie om FlashBlade//E te implementeren via een Storage-as-a-Service abonnement.

“Met de lancering van FlashBlade//E maken we het all-flash datacenter werkelijkheid. Organisaties hebben nu de mogelijkheid om het fenomenale tempo van de groei van ongestructureerde data bij te houden, met een beter kostenplaatje en een energiezuinigere oplossing dan disk-based storage. Aangezien duurzaamheid een groeiende zorg is voor partners en klanten, bouwt FlashBlade//E voort op de energiezuinigheid die onze bestaande oplossingen al leveren. Met deze aankondiging krijgen partners een mooie kans om marktaandeel te veroveren met Pure Storage, wat hen een concurrentievoordeel oplevert en een extra reden is waarom partners met vertrouwen in ons kunnen investeren,” zegt Geoff Greenlaw, VP Partners, EMEA & LatAM, Pure Storage.

Onderzoekers van ESET hebben MQsTTang geanalyseerd, een nieuwe custom backdoor die toegeschreven wordt aan de aan China gelieerde Mustang Panda APT-groep.

De backdoor maakt deel uit van een lopende campagne die te herleiden is tot begin januari van dit jaar. Onder andere (onbekende) entiteiten in Bulgarije en Australië zijn het doelwit. ESET heeft ook aanwijzingen gevonden dat Mustang Panda zich richt op een overheidsinstelling in Taiwan. Door de aard van de gebruikte decoy-bestandsnamen geloven ESET-onderzoekers dat ook politieke- en overheidsorganisaties in Europa en Azië het doelwit zijn. De Mustang Panda-campagne loopt nog steeds en gaat gepaard met meer activiteit van Mustang Panda in Europa sinds de invasie van Rusland in Oekraïne.

Snelle development van Mustang Panda groep

“In tegenstelling tot de meeste malware van Mustang panda, lijkt MQsTTang niet gebaseerd te zijn op bestaande families of openbaar beschikbare projecten,” zegt ESET-onderzoeker Alexandre Côté Cyr, die de lopende campagne ontdekte. “Deze nieuwe MQsTTang backdoor biedt een soort remote shell zonder de toeters en bellen die geassocieerd worden met de andere malwarefamilies van de groep. Het laat echter zien dat Mustang Panda nieuwe technology stacks onderzoekt voor zijn tools,” legt hij uit. “Het valt nog te bezien of deze backdoor een terugkerend onderdeel van hun arsenaal wordt, maar het is opnieuw een voorbeeld van de snelle development- en deployment-cyclus van deze groep,” besluit Côté Cyr.

MQsTTang is een barebones backdoor waarmee de aanvaller willekeurige commando’s kan uitvoeren op het apparaat van het slachtoffer en de output kan vastleggen. De malware gebruikt het MQTT-protocol voor Command-and-Control-communicatie. MQTT wordt gewoonlijk gebruikt voor communicatie tussen IoT-apparaten en controllers, en het protocol is niet gebruikt in veel openbaar gedocumenteerde malwarefamilies. MQsTTang wordt gedistribueerd in RAR-archieven die slechts één executable bevatten. Deze executables hebben meestal bestandsnamen die verband houden met diplomatie en paspoorten.

Vertiv introduceert de Vertiv XR-app. Hiermee kunnen IT-beheerders en channel partners de producten van Vertiv visualiseren op hun beoogde plek op de locatie. De app geeft inzicht in hoe de infrastructuur de fysieke voetafdruk zal beïnvloeden.

De in eigen beheer ontwikkelde Vertiv XR-app is een tool die technologie die normaliter voor renovatieprojecten voor woningen wordt gebruikt voor een datacenteromgeving geschikt maakt. De app begeleidt gebruikers bij de selectie en plaatsing van producten. Het gebruik van augmented reality moet bijdragen aan een realistische en interactieve weergave van producten binnen de door de gebruiker gekozen omgeving. Dat kan een datacenter zijn, maar ook een kantoor, ontvangsthal of woonkamer.

De app is onderdeel van de plannen van Vertiv voor de ontwikkeling van digitale oplossingen waarmee het bedrijf klanten en partners effectiever wil bedienen. Vertiv wil op die manier bijdragen aan relevantere en productievere relaties met haar klanten en partners.

De app is verkrijgbaar via de Apple App Store en Google Play.

WatchGuard Technologies lanceert ThreatSync, een XDR-oplossing die deel uitmaakt van WatchGuard’s Unified Security Platform. Dit biedt managed serviceproviders eXtended Detection and Response (XDR)-technologie voor al hun netwerk- en endpointsecurityproducten.

Met ThreatSync worden verschillende securityoplossingen gecentraliseerd en kunnen geautomatiseerde reacties op bedreigingen vanuit een enkel platform worden beheerd. Voor msp’s vermindert XDR de belasting op het personeel door teams kennis te laten delen vanuit één beveiligingsplatform.

Functies

Volgens WatchGuard heeft ThreadSync geen configuratie nodig. Het is onderdeel van het Unified Security Platform. Verder maakt het gebruik van WatchGuard’s Network Security- en Endpoint Detection and Response (EDR)-mogelijkheden voor het uitvoeren van cross-detecties. Deze worden in realtime verzameld en omgezet in inzichten via een ‘single-pane-of-glass’ dat expliciet is ontworpen voor het end-to-end beveiligingsbeheer van serviceproviders. ThreatSync brengt automatisch dreigingsgegevens van de hele WatchGuard-beveiligingsstack samen in één interface, afgestemd op incident-responders.

ThreatSync correleert gegevens van verschillende beveiligingslagen die wijzen op de aanwezigheid van ongewenste actoren. Dit moet de mean time to detect (MTTD) verkleinen. Met Unified Threat Response Orchestration kunnen beveiligingsexperts en IT-beheerders snel beschikken over de informatie die ze nodig hebben, zegt het bedrijf en wordt het gemakkelijker om snel te reageren, zelfs als het apparaat niet fysiek beschikbaar is. Het geheel wordt beheerd vanuit WatchGuard Cloud, de msp-specifieke beheerinterface van het bedrijf.

ThreatSync wordt standaard meegeleverd met elk Firebox Total Security Suite (TSS)-abonnement en WatchGuard EDR- en EPDR-producten.

Veeam  lanceert Veeam Backup for Microsoft 365 v7. Deze nieuwe versie voegt immutability-functies toe,  nieuwe monitoring en analyse voor back-up-infrastructuuromgeving. Daarnaast biedt het een diepere integratie met de Veeam Service Provider Console, zodat het voor msp’s gemakkelijker moet worden om Backup-as-a-Service te leveren.

De nieuwe features van Veeam Backup for Microsoft 365 v7 zijn onder meer:

  • Onveranderlijke (immutable) back-up kopieën: Onveranderlijke kopieën kunnen worden opgeslagen op elke object opslag-repository, waaronder Microsoft Azure Blob/Archive, Amazon S3/Glacier en S3-compatibele opslag met ondersteuning voor S3 Object Lock.
  • Uitgebreider monitoring: de integratie met Veeam ONE en het Veeam Data Platform biedt betere monitoring, rapportage en waarschuwingen voor Microsoft 365 back-upomgevingen.
  • Verbeterde controle voor BaaS: klanten hebben meer self-service back-up-, monitorings-, en herstelopties.

De integratie met Veeam ONE v12 maakt proactieve monitoring van Microsoft 365 back-up- en opslag-resources mogelijk. Gebruikers ontvangen waarschuwingen en kunnen gebruikmaken van SLA-rapporten die helpen om compliance en Recovery Point Objectives (RPO) te halen.

De tweede integratie bouwt voort op bestaande functies in Veeam Service Provider Console. Hierdoor hebben organisaties meer controle over BaaS voor Microsoft 365 back-ups wanneer deze door een Veeam Cloud & Service Provider (VCSP)-partner wordt geleverd. Gebruikers kunnen zelf back-ups maken, gegevens beschermen en op elk moment herstellen tussenkomst van de serviceprovider.

Naast Microsoft Exchange Online, SharePoint Online en OneDrive for Business bevat het self-service herstelportaal nu ook ondersteuning voor Microsoft Teams. Gebruikers kunnen hun eigen individuele herstelpunten kiezen en Sharepoint Online en OneDrive for Business mappen herstellen.

Veeam Backup for Microsoft 365 v7 is nu beschikbaar en kan worden toegevoegd aan de Advanced en Premium edities van het Veeam Data Platform als platformuitbreiding of als stand-alone oplossing.

Een nieuwe, vermoedelijk aan spionage gerelateerde dreiging maakt gebruik van public cloudinfrastructuur. Dat meldt beveiligingsbedrijf SentinelOne. De dreiging wordt aangeduid als WIP26.

WIP26 laat kwaadaardig verkeer legitiem lijken in een poging detectie te omzeilen. WIP26 gebruikt de backdoors CMD365 en CMDEmber om Microsoft 365 Mail en Google Firebase-diensten te misbruiken voor C2-doeleinden. Ook worden Microsoft Azure en Dropbox instances voor data-exfiltratie en malware hosting ingezet. De cybercriminelen achter WIP26 richten zich op telecomaanbieders in het Midden-Oosten.

Hoe WIP26 werkt

Door medewerkers via WhatsApp te verleiden tot het downloaden en uitvoeren van een malware loader, zet WIP26 de backdoors CMD365 en CMDEmber in die Microsoft 365 Mail en Google Firebase-instanties gebruiken als C2-servers. De belangrijkste functionaliteit van deze backdoors is het uitvoeren van door kwaadwillenden verstrekte systeemcommando’s met behulp van de command interpreter in Windows.

Het gebruik van public cloudinfrastructuur voor C2-doeleinden is een poging om kwaadaardig C2-netwerkverkeer te maskeren en legitiem te laten lijken. Detectie wordt daardoor bemoeilijkt. De backdoors doen zich voor als hulpprogramma’s, zoals een PDF-editor of een browser, en als software die updates uitvoert. Er wordt gebruik gemaakt van bestandsnamen, pictogrammen en digitale handtekeningen die van bestaande, legitieme softwareleveranciers afkomstig lijken.

Vooral gericht op telecomproviders

SentinelOne gebruikt de aanduiding Work-In-Progress (WIPxx) voor dreigingen zonder directe toeschrijving. Dat telecomproviders in het Midden-Oosten het doelwit zijn, wijst erop dat de dreiging spionagedoeleinden heeft, zegt het bedrijf. “Telecomproviders zijn vaak doelwit van spionage vanwege de gevoelige gegevens die zij bewaren. Ook zijn er aanwijzingen dat de dreiging gericht is op de privégegevens van gebruikers en op specifieke netwerkhosts. De cybercriminelen achter WIP26 lijken echter enkele OPSEC-fouten te hebben gemaakt. Zo is het JSON-bestand waarin de Google Firebase C2-server gegevens opslaat, openbaar toegankelijk. Dat geeft meer inzicht in WIP26.”

Eurofiber Cloud Infra heeft zijn interconnectieplatform DCspine uitgebreid met een directe toegang tot private cloud. Het bedrijf wil hiermee klanten de mogelijkheid bieden tot één schaalbare software-defined verbinding naar al hun data, ongeacht waar deze staan.

Jan Michiel Berkel, commercial director Eurofiber Cloud Infra: “DCspine is een software defined interconnectieplatform dat zorgt voor connectiviteit tussen datacenters, cloud providers en andere netwerkdiensten. We hebben dit in 2018 gelanceerd om onze klanten een platform te bieden dat netwerkbeheer vereenvoudigt en de complexiteit van het bouwen en beheren van interconnecties tussen datacenters en cloud services vermindert. Sindsdien zijn er 90 datacenters in Nederland en België aangesloten op het platform.”

Inmiddels ziet het bedrijf bij zijn klanten een groeiende behoefte om de toegang naar bedrijfsdata en applicaties schaalbaar te maken. “Daarom hebben we DCspine verder uitgebreid met een private cloud. Klanten die zowel in de publieke als in de private cloud werken kunnen hiermee van hetzelfde platform gebruikmaken, waarmee ze dus een schaalbare software defined verbinding hebben naar al hun data, waar dit dan ook opgeslagen staat.”

Leverancier van hulpmiddelen voor digitale werkplekken Humly introduceert een apparaat waarmee beschikbare reserveerbare ruimtes kunnen worden bekeken en gereserveerd. De Humly Booking Device heeft een touchscreen voor de bediening.  

Bedrijven kunnen het Booking Device gebruiken voor kleine en grote vergaderruimtes, waaronder huddle spaces en focus rooms. Het is met name bedoeld voor kantoren met flexwerkplekken en werkplekmodules. Daarnaast kan het apparaat integreren met de besturingsfunctionaliteit voor verstelbare bureaus, zodat dit bij binnenkomst meteen afgesteld staat op de door de reserveerder gewenste hoogte. Met een sensor, die kan worden geprogrammeerd via de open API, kunnen gebruikers bij binnenkomst een telefooncel of kleine focusruimte reserveren.

Het Booking Device is geschikt voor alle soorten ruimtes, eventueel zelfs inclusief de parkeergarage. Het display toont alle beschikbare inventaris om te boeken, en werkt samen met Humly Reservations software. Het device is compatibel met Microsoft Exchange, Microsoft Office 365 en Google Workspace, waarmee de boekingsmogelijkheden en functionaliteiten kunnen worden uitgebreid.

De te reserveren werkplek hoeft in principe geen standaard kantoorgebouw te zijn. Volgens het bedrijf kan het ook worden ingezet bij meer gespecialiseerde user cases in bijvoorbeeld ziekenhuizen en onderzoekslaboratoria. Bijvoorbeeld om onderzoek- en behandelkamers te reserveren of bij verplaatsbare medische of analytische apparatuur.

Het Humly Booking Device kan horizontaal of verticaal op elk materiaal worden gemonteerd, zegt het bedrijf, waaronder glas, textiel, metaal en hout. Het wordt gevoed via PoE en is gemaakt van gerecycled plastic.

 

Een kwart van de IT-professionals verwacht dat Artificial Intelligence (AI) ervoor gaat zorgen dat banen in de IT-sector gaan verdwijnen. Eén op de vijf (19%) vreest hiervoor door de komst van Intelligent Automation. Dat blijkt uit onderzoek van NTT DATA onder 500 IT-professionals.

Aan de andere kant zien veel ondervraagden beide technologieën ook als oplossing voor de huidige personeelstekorten. Bijna een derde van de IT-professionals (28%) geeft namelijk aan dat Intelligent Automation ervoor zorgt dat zijn organisatie hier beter mee kan omgaan. Ook AI (20%) draagt hier een steentje aan bij. Op zakelijk vlak vinden IT-professionals AI een veelbelovende technologie (30%). Intelligent Automation (18%) volgt op ruime afstand.

Ondanks de positieve blik op AI wat betreft zijn kansen, wordt er nog niet veel geld aan uitgegeven. Ruim een derde van de organisaties (37%) geeft minder dan tien procent van het IT-budget uit aan AI. Slechts een kleine groep (9%) geeft hier meer dan twintig procent aan uit. Verrassend genoeg gaat het grootste gedeelte van het IT-budget naar blockchain, wat door slechts negen procent van de IT-professionals als meest veelbelovende technologie wordt gezien. Het aanzienlijk percentage organisaties (13%) besteedt hier namelijk meer dan twintig procent van het IT-budget aan.

Het onderzoek werd uitgevoerd door PanelWizard 503 Nederlanders (18+) in loondienst die hun huidige functie kunnen omschrijven als IT-er, IT-manager of IT-specialist. Zij zijn werkzaam in financiële instellingen, groot- en detailhandel, industrie, informatie en communicatie en vervoer.

API-beveiligingsbedrijf Salt Security heeft zijn Essential Partner Certification programma uitgebreid. Het bedrijf wil hiermee betere support en training bieden aan partners.

Het Essential Partner Certification Program omvat zowel online sales als technische training en omvat twee niveaus, Authorized en Professional Partner. Beide niveaus bieden toegang tot een library met API-security resources voor ondersteuning van de sales en gezamenlijke marketinginspanningen. Daarnaast biedt de library technische training over de belangrijkste API-security kwetsbaarheden en het Salt Security API Protection Platform.

“We hebben de afgelopen 12 maanden een enorme vooruitgang geboekt met ons EMEA-partnerprogramma. Deze groei weerspiegeld de sterke relaties die we hebben met bekende channel partners, zoals Exclusive Networks en SoftwareONE, ” aldus Sunil Dutt, Director Channel Sales, EMEA & APAC bij Salt Security. “Dankzij de uitbreiding van ons programma kunnen partners hun klanten een betere service bieden met de meest volwassen API-security oplossing op de markt.”

“Als een channel-first bedrijf plaatsen wij onze partners in de voorhoede bij alles wat we doen. Ons belangrijkste doel is om onze channel partners in staat te stellen succesvol te zijn. Wij winnen wanneer onze partners winnen,” aldus Michael Nicosia, mede-oprichter en COO, Salt Security.