Clouddienstverlener CTS heeft nieuwe investeringen ontvangen om de groei in het VK en de rest van Europa te faciliteren. Marlin Equity Partners verwerft hiermee een meerderheidsbelang in CTS, het moederbedrijf van CloudM. 

CTS is aanbieder van managed services voor Google Cloud. CloudM is aanbieder van software voor Google Workspace en M365. Met het platform kunnen partners hun klanten helpen met het migreren, automatiseren, archiveren en het maken van back-ups van data voor beide oplossingen. CloudM werkt samen met ruim 200 partners, aldus het bedrijf. De bestaande investeerder NorthEdge Capital heeft opnieuw zijn steun toegezegd aan Cloud Technology Solutions Group en zal een minderheidsbelang in het bedrijf aanhouden.

Tom Ray, CEO van Cloud Technology Solutions Group: “Naar onze mening bevindt CTS zich in een uitmuntende positie om te profiteren van het momentum van het Google Cloud Platform, dat tot de snelst groeiende publieke cloudplatforms behoort. In de sectoren en regio’s die we bedienen, bespeuren we een groeiende vraag. We zijn verheugd onze krachten te bundelen met Marlin, dat een schat aan operationele expertise en domeinkennis naar ons team brengt, en om tegelijkertijd onze relatie met NorthEdge voort te zetten.”

Mike Wilkinson, managing director bij Marlin: “CTS heeft zich ontpopt tot een van de snelst groeiende partners van Google Cloud in Europa. Met hun focus en expertise op het gebied van diensten en software voor het Google Cloud Platform en Workspace is het bedrijf naar onze mening goed gepositioneerd in een strategische groeimarkt. Daarnaast kijken we ernaar uit om CloudM onafhankelijk daarvan verder te ontwikkelen.”

Jon Pickering, Chief Investment Officer bij NorthEdge voegt toe: “Het was geweldig om de afgelopen vier jaar met de teams van CTS en CloudM samen te werken. Het team heeft ongelooflijk hard gewerkt sinds onze eerste investering in 2018: de netto inkomsten zijn gegroeid, een aantal nieuwe eigen producten zijn ontwikkeld, er is internationaal geschaald en consequent geïnvesteerd in de mensen. Net als Marlin geloven we dat het bedrijf zal blijven groeien en zijn positie als een van de toonaangevende aanbieders van Google Cloud Services in EMEA zal verstevigen. We zijn dan ook verheugd om deel te blijven uitmaken van de reis.”

Vibe Group heeft Mennold Leijerzapf per 1 januari benoemd tot CEO. Met de aanstelling van Leijerzapf wil IT-recruiter Vibe Group de volgende groeifase in. De oprichters van Vibe Group, Bernd van Baars en Daniël Visser, nemen afstand van de dagelijkse operatie, maar blijven bij Vibe Group betrokken.

Leijerzapf heeft 25 jaar ervaring in de staffing industry en sinds 2016 is hij in dienst van Vibe Group. Tot 2021 was dat in de rol van Managing Director Nederland en de laatste anderhalf jaar als CCO.  “Het is een voorrecht om deze organisatie naar de volgende groeifase te leiden,”zegt Leijerzapf. ‘There are no limits to what we can achieve, except the limits we accept in our mind.’ Ik kijk ernaar uit om samen de toekomst te creëren.”

Bernd van Baars en Daniël Visser: “Voor ons is de benoeming van Mennold de volgende logische stap. We begonnen in 2011 met zijn tweeën. We zijn nu 12 jaar verder en uitgegroeid tot een multinational met meer dan 390 medewerkers en 1550 IT-consultants. We zien de toekomst van Vibe Group onder leiding van Mennold met vertrouwen tegemoet.”

Dienstverlener in de zorg Health Cloud Initiative (HCI) neemt EPD-specialist Evry over. Deze overname is een voortzetting van de buy & build strategie van HCI, dat eerder vijf overnames deed in de sectoren GGZ en Paramedische zorg.

Evry koppelt EPD cliëntdossiers aan afspraken en declaraties. Het bedrijf is vooral werkzaam in diëtetiek en voetzorg. Eric de Boer, initiatiefnemer van Health Cloud Initiative: “Dankzij het toevoegen van Evry, met software voor diëtisten, gewichtsconsulenten en voetzorg, aan ons portfolio kunnen we blijven werken aan onze droom om de zorg binnen Nederland te verbeteren. Naast het verlagen van de administratielast, zijn we er namelijk ook van overtuigd dat het samenbrengen van verschillende disciplines bijdraagt aan optimale zorgpreventie. Door de toevoeging van de diëtisten en gewichtsconsulenten kunnen we met de bestaande fysiotherapeuten en psychologen bijvoorbeeld de preventie van de Gecombineerde Leefstijlinterventie (GLI) beter vormgeven.”

Balt Delhaas, CEO van Evry: “We hebben nooit gedacht om het bedrijf binnen afzienbare tijd over te dragen, maar door de enthousiaste gesprekken met HCI en de toenemende administratieve last was nu het moment daar om de organisatie over te dragen. Aan Health Cloud Initiative kunnen we het bedrijf en onze software met een gerust hart toevertrouwen.”

In 2022 is een flinke stijging waargenomen van ‘malvertising, malafide advertenties op websites die zich na een klik gedragen als malware. Het gaat met name om het Omnuator-netwerk, constateerde beveiligingsbedrijf Infoblox. 

Malvertising kan zelfs gevaarlijk blijven voor gebruikers nadat ze een besmette website hebben verlaten. Zij blijven dan pop-up notificaties krijgen tot ze toch een keer onverhoopt klikken op een malafide link. Het Omnatuor Malvertising Network is een van de gevaarlijkste. Infoblox bracht intussen meer dan 9.900 domeinen en 170 IP-adressen in verband met Omnuator. Alleen het oorspronkelijke domein blijkt al in een jaar tijd ruim 25 miljoen te zijn opgeroepen. Door dit enorme bereik kan deze malvertising gebruikers gemakkelijk blijven achtervolgen tot ze een keer de fout ingaan, zegt het bedrijf.

Hoe gaat het Omnuator malvertising te werk?

De malvertising maakt gebruik van kwetsbaarheden in WordPress om deze te besmetten met malafide code. Vervolgens kunnen advertenties en andere pop-ups worden getoond aan bezoekers. In tegenstelling tot andere malvertising, blijft Omnuator actief nadat een website is gesloten. Pop-ups en advertenties kunnen blijven verschijnen tijdens volgende gebruikersactiviteiten tot de gebruiker uiteindelijk op een malafide link klikt, met alle risico’s van dien.

Om dit te bereiken vragen ze bezoekers van de eerste website om pushberichten in te schakelen. Als de gebruiker het verzoek aanvaardt, worden de browserinstellingen gewijzigd zodat malvertisingdomeinen advertenties kunnen blijven versturen. Zelfs nadat de gebruiker het browservenster sluit of naar een andere site gaat.

Malvertising steeds geavanceerder

“Omnuator speelt in op de neiging van internetgebruikers op knoppen te klikken zonder meldingen zorgvuldig te lezen of de context goed te onderzoeken”, zegt Steven van Gysel, Managing Solutions Architect Noord-Europa bij Infoblox. “Maar als er iets is dat we inmiddels moeten hebben geleerd, is het wel dat je nooit zomaar ergens op moet klikken. Malvertising zoals Omnuator wordt steeds geavanceerder zodat het voor argeloze gebruikers makkelijker wordt in de val te lopen.”

Mogelijke maatregelen die Infoblox adviseert om Omnuator tegen te gaan zijn het gebruik van adblockers en het uitschakelen van Javascript op onvertrouwde websites.

De ondersteuning vanuit Microsoft voor Windows 8.1 stopt op 10 januari aanstaande. Dat betekent dat er geen software-updates meer zullen verschijnen, ook niet voor het oplossen van kwetsbaarheden. Vanaf 10 oktober 2023 geldt hetzelfde voor Windows Server 2012 (R2). 

Het Digital Trust Center, de cybersecuritywaakhond van de Rijksoverheid,  waarschuwt dat overstappen op een recent besturingssysteem nu echt noodzakelijk wordt. Volgens het DTC is de upgrade naar Windows 11 het meest voor de hand liggend, maar mocht dat niet kunnen, bijvoorbeeld omdat de hardware dit niet aankan, dan is Windows 10 ook nog een optie. Deze versie krijgt nog ondersteuning tot 14 oktober 2025.

De situatie is hierbij iets anders. Microsoft biedt tegen betaling nog de mogelijk om drie jaar lang te worden voorzien van kritieke of belangrijke beveiligingsupdates, het zogeheten Extende Security Updates programma. Dit wordt berekend per apparaat. Volgens Microsoft is dit echt bedoeld als een laatste mogelijkheid voor situaties waar een upgrade lastig of onmogelijk is en je koopt er alleen tijd mee om uiteindelijk toch een upgrade te moeten doen.

Het DTC raadt dan ook aan om zodra dat kan een update te doen naar Windows Server 2022. Hoeveel apparaten nog draaien op Windows 8.1 en Windows Server 2012 (R2) is niet bekend.

Het redactie- en salesteam van ChannelConnect wenst je goede kerstdagen en alvast een gezond en voorspoedig 2023. Dit wordt de laatste nieuwsbrief van dit jaar.

Volgende week verschijnen er geen nieuwsbrieven. Op dinsdag 3 januari verschijnt de ChannelConnect nieuwsbrief weer zoals je van ons gewend bent.

 

TD SYNNEX breidt zijn aanbod voor Google Cloud verder uit in Nederland en veel andere landen in Europa, Zuid-Amerika en Azië. Hiermee wil de IT-distributeur het voor partners mogelijk maken om het aanbod van end-to-end cloudoplossingen uit te breiden en de overgang naar een cloudinfrastructuur te versnellen.

TD SYNNEX kondigde in mei al de eerste uitbreiding van Google Cloud aan met clouddiensten die zijn gericht op het verbeteren van de productiviteit en workflow. Met de nieuwe uitbreiding krijgen partners ook toegang tot diensten die zijn gericht op kunstmatige intelligentie (AI), machine learning (ML), data-analyses, infrastructuur en samenwerking.

Middelen voor cloud en digitale transformatie

“Steeds meer bedrijven zijn over de hele wereld drukdoende met processen voor digitale transformatie. Partners spelen hierbij een sleutelrol. Om organisaties succesvol naar de cloud te migreren, is de expertise van partners op het gebied van Google Cloud-technologieën immers cruciaal”, zegt Eric Buck, directeur commerciële partners en wereldwijde distributie bij Google Cloud. “Omdat TD SYNNEX de wereldwijde ondersteuning van het Google Cloud-aanbod uitbreidt, zullen meer organisaties toegang tot de cloudexperts en -technologieën krijgen.”

TD SYNNEX biedt verschillende middelen voor het opbouwen van cloudpractices en voor het leveren van cloudoplossingen. Voorbeelden hiervan zijn Cloud Practice Builder-programma’s, Rapid Risk Security Assessments en Google Cloud Migration Assessments.

Microsoft is voor de druk vanuit de EU gezwicht en maakt het vanaf 1 januari mogelijk voor Europese klanten om data binnen de Europese Unie te bewaren. Dit gaat om data in Azure, Microsoft 365, Dynamics 365 en Power BI.

De mogelijkheid vanaf 1 januari is de eerste van drie fasen. In de volgende twee fasen moeten ook andere gegevens in de EU opgeslagen kunnen worden. zoals logs en service data. De EU, met Duitsland voorop dreigde maatregelen te nemen tegen Microsoft als er geen regeling voor Europese dataopslag zou komen. De nieuwe mogelijkheid maakt dat Microsoft zijn clouddiensten in de EU kan blijven aanbieden `nder ingewikkelde omwegen en constructies.

De toeleveringsketen van de IT wordt in toenemende mate een interessant doelwit voor cybercriminelen. Cyber aanvallen op MSP’s zullen daardoor toenemen. Als gevolg daarvan zullen deze hun eigen cyberveiligheid op orde moeten hebben. Dat is een van de conclusies van een nieuw rapport van beveiligingsleverancier Trend Micro. 

Het rapport waarschuwt dat cybercriminelen het komende jaar meer aanvallen zullen uitvoeren op blinde vlekken in de beveiliging van thuiskantoren, de toeleveringsketen van software en de cloud. “De pandemie is misschien aan het afzwakken, maar werken op afstand blijft”, aldus John Clay, Vice President of Threat Intelligence bij Trend Micro. “Dat betekent een hernieuwde focus van cybercriminelen op ongepatchte VPN’s, aangesloten SOHO-apparaten en back-end cloud-infrastructuur in 2023.”

Volgens het rapport vormen VPN’s een bijzonder aantrekkelijk doelwit, omdat één enkele oplossing kan worden misbruikt om meerdere bedrijfsnetwerken aan te vallen. Thuisrouters worden ook doelwit omdat ze vaak niet worden gepatcht en niet worden beheerd door de centrale IT-afdeling.

Trends in cyber aanvallen

Naast de dreiging van cyber aanvallen voor hybride werknemers schetst het rapport verschillende trends waar IT-security-leiders in 2023 op moeten letten, waaronder:

  • Een groeiende dreiging voor de toeleveringsketen van managed service providers (MSP’s). Zij zullen doelwit worden omdat ze toegang bieden tot een groot volume van downstream klanten, waardoor de ROI van ransomware, gegevensdiefstal en andere aanvallen wordt gemaximaliseerd.
  • “Living off the cloud”-technieken kunnen de norm worden voor groepen die cloudinfrastructuur aanvallen om verborgen te blijven voor conventionele security tools. Een voorbeeld hiervan is het misbruiken van de back-upoplossingen van een slachtoffer om gestolen gegevens te downloaden naar de opslagbestemming van de aanvaller.
  • Bedreigingen voor connected cars, zoals het aanvallen van de cloud-API’s die zich bevinden tussen ingebedde SIM’s (eSIM’s) en back-end applicatieservers. In het ergste geval (Tesla API) kunnen aanvallen worden gebruikt om toegang te krijgen tot voertuigen. De verbonden auto-industrie kan ook worden getroffen door malware die op de loer ligt in open source-repositories.
  • Ransomware-as-a-service (RaaS)-groepen heroverwegen hun activiteiten naarmate de impact van dubbele afpersing afneemt. Sommige zullen zich richten op de cloud, terwijl andere ransomware helemaal links zullen laten liggen en proberen geld te verdienen met andere vormen van afpersing, zoals gegevensdiefstal.
  • Social engineering zal een vlucht nemen met BEC-as-a-service aanbiedingen en de opkomst van op deepfake gebaseerde BEC.

Zero trust

Volgens Trend Micro moeten organisaties sterk inzetten op Zero Trust-strategieën op basis van het ‘never trust, always verify’-principe, om de schade te beperken zonder de productiviteit van gebruikers te belemmeren. Daarnaast is training voor het verhogen van bewustwording van medewerkers nodig. Trend Micro pleit ook voor stresstests van IT-infrastructuren om ervoor te zorgen dat deze klaar zijn voor aanvallen in verschillende scenario’s, met name wanneer een perimeter gateway al is doorbroken. En voor een software bill of materials (SBOM) voor elke applicatie, om het beheer van kwetsbaarheden te versnellen en te verbeteren door inzicht te bieden in zelf ontwikkelde code, gekocht van commerciële bronnen en gebouwd met bronnen van derden.

Het Nationaal Cyber Security Centrum waarschuwt voor de risico’s van het gebruik van open source software. De overheidsorganisatie ziet dat open source software (OSS) inmiddels vrijwel overal is, vaak ook als componenten binnen betaalde producten. In een uitgebreid ‘advies’ zet het NCSC de risico’s op een rijtje.

In de praktijk blijkt dat het open, transparante karakter van OSS niet maakt dat het ook vrij is van kwetsbaarheden, schrijft de organisatie,  in tegenstelling tot wat vaak wordt aangenomen. “Het overgrote deel van de OSS (componenten) die in gebruik zijn, bevat meerdere kwetsbaarheden, soms ook ernstige. Het open karakter van OSS kan juist ook bepaalde nieuwe risico’s introduceren.”

De inzet van open source software kent specifieke continuïteitsrisico’s. “Er is namelijk veelal niet één specifieke (professionele) partij verantwoordelijk voor de continuïteit, het beheer en het tijdig patchen van software.” Omdat dit vaak gebeurt door een collectief van (vrijwillige) ontwikkelaars, kan die groep klein en kwetsbaar zijn. Gebruikers van OSS moeten daarom de ontwikkeling, professionaliteit en robuustheid van de betreffende OSS-community continu blijven volgen, zegt het NCSC.

Het vaak ontbreken van een aanwijsbare eindverantwoordelijke partij voor de (door) ontwikkeling, beveiliging en het beheer van OSS, compliceert ook de security governance en compliance borging. “De specifieke security risico’s die gelden bij open source software vragen om een goede, continue risico afweging. De inzetbaarheid zal ondermeer afhangen van de robuustheid en professionaliteit van de betreffende OS-community, hun werkwijze en het inzetscenario voor de betreffende software. Dat kan betekenen dat OSS soms wel, en in andere gevallen niet, toepasbaar is.”

Het advies sluit af met een ‘handreiking veilig gebruik van Open Source’ en is hier te downloaden.