Onderzoeksbureau Gartner ziet een afvlakking van de omzetgroei van halfgeleiders. In 2022 zal deze nog maar 7 procent bedragen voorspelt het bedrijf. In 2021 bedroeg dat nog ruim 26 procent. Gartner denkt dat deze periode van mindere groei tot eind 2023 zal aanhouden. Maar dat is niet alleen maar slecht nieuws. Het betekent automatisch dat het wereldwijde tekort aan chips afneemt.

Voor 2023 voorziet Gartner zelfs een daling van de omzet met 2,5 procent. Het grootste deel van deze inkrimping komt op het conto van de consument, die minder bereid is uitgaven te doen aan smartphones en pc’s. Voor de zakelijke markt is dat feitelijk goed nieuws. Voorraden zullen zich herstellen en de doorlooptijden korter worden. Bovendien zal dit een prijscorrectie naar beneden betekenen.

De markt voor halfgeleiders is altijd cyclisch, maar covid-19 verstoorde dit. De productie kwam stil te liggen terwijl de vraag sterk steeg als gevolg van het thuiswerken. Overigens gelden deze cijfers niet voor de markt voor datacenters die ook nu weer een groei van 20 procent zal kennen, voorspelt Gartner. Datzelfde geldt voor de autoindustrie.

Cyberaanvallen wereldwijd gestegen met 32 procent

Check Point Research (CPR) heeft nieuwe data over de trends in cyberaanvallen gepubliceerd. In het tweede kwartaal van 2022 nam het gemiddelde aantal wekelijkse cyberaanvallen wereldwijd toe met 32%, vergeleken met hetzelfde kwartaal vorig jaar. Hiermee werd een piek bereikt van gemiddeld 1.200 wekelijkse aanvallen per organisatie. In Nederland werd een toename gemeten van 40%. Daarnaast nam het aantal ransomware-aanvallen toe met 59% ten opzichte van vorig jaar.

De sector Onderwijs/Onderzoek is wereldwijd het meest aangevallen, met gemiddeld meer dan 2.300 aanvallen per organisatie per week. Dit is een stijging van 53% ten opzichte van het tweede kwartaal van 2021. De gezondheidszorg zag het aantal cyberaanvallen in dezelfde periode met 60% toenemen tot 1.342 aanvallen per organisatie per week.

Afrika is de meest aangevallen regio in het tweede kwartaal van 2022, met een piek van gemiddeld bijna 1.800 wekelijkse aanvallen per organisatie, een stijging van 3% ten opzichte van dezelfde periode vorig jaar voor dit continent. Na Afrika volgen Azië en Latijns-Amerika met gemiddeld bijna 1.700 en 1.600 aanvallen, een stijging van respectievelijk 25% en 29% ten opzichte van vorig jaar.

Check Point Research deelde ook nieuwe data over de trends in ransomware-aanvallen. Zo wordt nu gemiddeld 1 op de 40 organisaties wereldwijd wekelijks getroffen door ransomware – dit is een stijging van 59% ten opzichte van vorig jaar (1 op de 64 organisaties in Q2 2021).

De regio’s met de meeste ransomware-aanvallen zijn:

  • Afrika: het wekelijks gemiddelde van getroffen organisaties is 1 op 21 – een stijging van 21% ten opzichte van vorig jaar (1 op 25 organisaties in Q2 2021)
  • Europa: het wekelijks gemiddelde van getroffen organisaties is 1 op 66 – een daling van 1% ten opzichte van vorig jaar (1 op 65 organisaties in Q2 2021)
  • Noord-Amerika: het wekelijks gemiddelde van getroffen organisaties is 1 op 108 – een lichte stijging van 1% ten opzichte van vorig jaar (1 op 109 organisaties in Q2 2021)
  • ANZ: het wekelijks gemiddelde van getroffen organisaties is 1 op 113 – een stijging van 18% ten opzichte van vorig jaar (1 op 133 organisaties in Q2 2021)
  • In Latijns-Amerika is het aantal aanvallen het sterkst toegenomen, wekelijks 1 op de 23 organisaties wordt getroffen, een toename van 43%, vergeleken met 1 op de 33 in het tweede kwartaal van 2021. Gevolgd door de regio Azië, waar het aantal aanvallen met 33% is toegenomen, tot 1 op de 17 getroffen organisaties per week.

De detail- en groothandel zag de grootste piek in ransomware-aanvallen, met een stijging van 182% in vergelijking met dezelfde periode vorig jaar, gevolgd door de distributiesector die een stijging van 143% zag. Ook in de overheids-/defensiesector was er een flinke stijging van 135%, waarmee 1 op 24 organisaties wekelijks door ransomware werd getroffen.

Ongetrainde medewerkers groot risico voor cybersecurity

Bij één op de drie medewerkers in Europa die niet getraind is in de gevaren van cybercrime is de kans heel groot dat hij of zij in een phishing-e-mail trapt. Bijvoorbeeld door op een verdachte link te klikken of een geïnfecteerde bijlage te openen. Dat blijkt uit onderzoek van KnowBe4 waarin ook de resultaten per industrie onder de loep zijn genomen.

KnowBe4 analyseerde een dataset van meer dan 9,5 miljoen gebruikers in 30.173 organisaties wereldwijd, met meer dan 23,4 miljoen gesimuleerde phishing-beveiligingstests in 19 verschillende sectoren. Hierbij werd het “Phish-Prone percentage (PPP)” gemeten. Dit geeft een indicatie van het percentage medewerkers dat waarschijnlijk in een phishing-e-mail trapt. De statistiek wordt gebaseerd op het aantal medewerkers dat op een gesimuleerde phishing-e-mail-link heeft geklikt of een geïnfecteerde bijlage heeft geopend. Deze meting werd drie keer verricht: voorafgaand aan security awareness-training (nulmeting), een meting na 90 dagen trainen en een meting na meer dan één jaar trainen.

Wanneer organisaties een combinatie van training en gesimuleerde phishing-beveiligingstests implementeerden na hun eerste nulmeting, veranderden de resultaten drastisch. In 90 dagen na het voltooien van (minimaal) maandelijkse beveiligingstrainingen, daalde het gemiddelde PPP in Europese organisaties van 29,9% tot 18,5%. Na twaalf maanden beveiligingstraining en gesimuleerde phishing-beveiligingstests, daalde de gemiddelde PPP tot maar liefst 6,3%.

Groot deel Nederlandse bedrijven heeft moeite om blootstelling aan cyberrisico’s te beoordelen

Uit onderzoek van cybersecuritybedrijf Trend Micro blijkt dat 54% van de wereldwijde organisaties vindt dat hun cyberrisico-beoordelingen niet geavanceerd genoeg zijn, wat leidt tot blootstelling aan ransomware, phishing, IoT en andere dreigingen. Respondenten, onder wie 202 uit Nederland, geven daarbij ook aan dat te complexe IT-stacks en het gebrek aan bewustzijn van het leiderschap de problemen verergeren.

Veel Nederlandse organisaties worstelen met handmatige benaderingen voor het in kaart brengen van aanvalsoppervlakken (25%) en 28% meldt problemen bij het werken met meerdere IT-stacks. Dit kan verklaren waarom slechts 40% in staat is om een van de volgende zaken nauwkeurig te beschrijven op basis van risicobeoordelingen, zegt Trend Micro:

  • Risiconiveaus voor individuele assets
  • De frequentie van aanvallen
  • De trends in aanvallen
  • Impact van een inbraak
  • Benchmarks in de industrie
  • Preventieve actieplannen voor specifieke kwetsbaarheden

Ongeveer een derde van de Nederlandse IT- en zakelijke besluitvormers die Trend Micro heeft geïnterviewd, zegt dat het beoordelen van risico’s het belangrijkste aandachtsgebied is bij het beheer van aanvalsoppervlakken waarmee ze worstelen. Als gevolg hiervan voelt meer dan 80% zich blootgesteld aan ransomware, phishing en IoT-aanvallen.

Het onvermogen van organisaties om risico’s van een aanval nauwkeurig in te schatten, houdt ook bedrijfsleiders in het ongewisse. 46% van de Nederlandse respondenten worstelt met het kwantificeren van risicoblootstelling aan het management en slechts 4% gelooft dat hun C-suite het cyberrisico op dit moment volledig begrijpt. Dit biedt een duidelijke kans voor organisaties om de expertise van derde partijen in te zetten.

Twee vijfde (38%) van de Nederlandse respondenten heeft al geïnvesteerd in een platformgebaseerde benadering voor het beheer van aanvalsoppervlakken, terwijl de helft (47%) van de respondenten zegt dat te willen doen. Van degenen die de overstap al hebben gemaakt, zijn snellere identificatie van inbraken (31%), verbeterde zichtbaarheid 29%) en lagere kosten (29%) de meest genoemde voordelen.

Trend Micro gaf Sapio Research de opdracht om 6.297 IT- en zakelijke besluitvormers in 29 landen te interviewen om het onderzoek samen te stellen.

 

Glaspoort, IP Visie, Cable Home, Radius Systems en Rodin Group hebben zich aangesloten bij brancheorganisatie NLconnect. De vereniging vertegenwoordigt met ruim tachtig leden een steeds groter aantal bedrijven uit de glasvezel- en breedbandindustrie.

Mathieu Andriessen, directeur NLconnect: “De uitrol van glasvezel gaat momenteel sneller dan ooit tevoren en de nieuwe leden dragen daaraan hun steentje bij. In deze dynamische markt is het goed om te zien dat concurrenten en branchegenoten elkaar ook opzoeken om binnen de vereniging pre-competitief samen te werken. We heten de nieuwe leden natuurlijk van harte welkom!”

Glaspoort is een netwerkbedrijf dat glasvezelaansluitingen aanlegt en beheert. APG (de pensioenuitvoerder van ABP) en KPN zijn de drijvende krachten achter Glaspoort. Deze twee bedrijven investeren samen in de aanleg van glasvezel om zo de uitrol te versnellen.

IP Visie is specialist op het gebied van verbindingen met het internet, tussen nevenvestigingen, datacenters en de Cloud. Het netwerk is gekoppeld met de netwerken van carriers als KPN, Eurofiber, Ziggo, Tele2, NDIX en regionale glasvezel-aanbieders.

Cable Home bestaat ruim 30 jaar en levert professionele producten en gereedschappen voor aanleg en onderhoud van coax- glasvezel- en ethernetnetwerken. Cable Home is selected partner van fabrikanten zoals Jonard Tools, Technetix, Luster en Braun Telecom.

Radius Systems is een fabrikant van polyethyleen (PE) buisleidingsystemen die zich sinds 1969 richt op de markten voor telecominfrastructuur, bouw en utiliteit. Het bedrijf levert wereldwijd aan telecomoperators, -integrators en -installateurs.

Rodin Group is een speler op de glasvezelmarkt die voornamelijk actief is in het noorden van Nederland met de ambitie om uit te breiden naar de rest van het land. Vanuit het project Snel Internet Groningen sluit Rodin ook buitengebieden aan met een combinatie van glasvezel en radioverbindingen.

De Europese Unie is gestart met een nieuw project dat de hoeveelheid elektronica-afval drastisch moet reduceren. Daarvoor is het onderzoeksproject Increace in het leven geroepen waaraan de universiteiten van Maastricht en Leuven deelnemen, aangevuld met de bedrijven waaronder Philips en SAP. Het uitgangspunt is dat het aandeel van gerecyclede materialen in nieuwe elektrische apparatuur moet worden vergroot.

Voor het project is een budget van 7,2 miljoen euro beschikbaar, waarmee bijvoorbeeld nieuwe sorteersystemen moeten worden ontwikkeld, zodat potentieel gevaarlijke stoffen niet in de gerecyclede grondstoffen terechtkomen. Ook moet het rendement van terugwinning omhoog, en tenslotte willen de initiatiefnemers blockchain gebruiken om de herkomst van materialen te traceren.

In het volgende nummer van ChannelConnect is volop aandacht voor onder meer recycling in de special Duurzaamheid in IT.

IT-dienstverlener PQR heeft de overname aangekondigd van IT infrastructuurspecialist Axez. Met de overname wil PQR de positie als leverancier van maatwerk in de cloud en flexibele IT-infrastructuren versterken.

“Onze klanten willen altijd hun infrastructuur veilig en beschikbaar hebben, zowel in het eigen datacenter, private cloud als de public cloud”, zegt Marijke Kasius, CEO van PQR. “Met Axez halen we meer kennis en kunde in huis om maatwerk te leveren aan klanten met een dergelijke hybride infrastructuur. Het team van Axez heeft een datacenter-oplossing ontwikkeld die maatwerk eenvoudiger moet maken en die kan worden samengevoegd met ons SpaceHub-concept, bestaande infrastructuren van klanten en de public cloud.”

René van Dop, oprichter en algemeen directeur van Axez: “De aansluiting bij PQR biedt ons de schaal en slagkracht om onze oplossingen naar een breder publiek te brengen.”

De overname van Axez volgt kort op het nieuws dat PQR onderdeel is geworden van Bechtle AG. Dit bedrijf wil door verdere overnames het dienstenportfolio uitbreiden, zodat klanten er terecht kunnen voor levering, implementatie en beheer van moderne werkplekken, hybride cloudomgevingen, networking en security. De overname van Axez voegt daar extra expertise rond IT-infrastructuur aan toe.

Van Dop zal na de overname actief blijven in het managementteam van PQR om de verdere groei aan te sturen.

Op de foto (van links naar rechts): Marco Lesmeister, Marijke Kasius, Barry van Beem en René van Dop.

 

Het Amerikaanse ministerie van Justitie heeft de overname van Mandiant door Google goedgekeurd. Daarmee is een belangrijke hobbel genomen. Google is van plan om 5,4 miljard dollar te betalen voor Mandiant, waarmee de datagigant zijn beveiliging van Google Cloud wil optuigen. Het is de op een na grootste overname die Google tot nu toe deed. Alleen voor de Motorola telefoondivisie betaalde het meer (12,5 miljard dollar).

Met de zegen van het DOJ van de VS is de weg nog niet vrij. Een activistische aandeelhouder vecht de overname aan en die zaak ligt nu bij de rechter. Toch hebben beide partijen goede hoop dat de deal eind 2022 beklonken is.

Bijna driekwart (70%) van de bedrijven worstelt om de waarde van hun data te ontsluiten. Dit heeft een directe invloed op hun vermogen om te innoveren, zeggen 100 C-level executives van Forbes Top 2000-bedrijven in Europa, waaronder enkele uit de Benelux. Dat zou blijken uit onderzoek van bureau Coleman Parks in opdracht van VMware.

Bijna een derde (30%) van de bedrijfsleiders zegt dat kostenreductie hun belangrijkste doelstelling is. Maar nu er een recessie op de loer ligt is het verstandig om data beter te benutten, omdat dit kan helpen bij innovatie op de korte en lange termijn. Verder gelooft 59% van de ondervraagden dat bedrijven die beslissingen nemen op basis van data marktaandeel winnen. En 58% is bang achter te raken op de concurrentie als ze niet beter gebruik gaan maken van hun data. Dit laat zien dat, als bedrijven niet kunnen innoveren, het lastig zal zijn om het op te kunnen nemen tegen concurrenten.

Kijkend naar de zeven belangrijkste strategische doelstellingen van bedrijven is er, volgens de ondervraagde bedrijfsleiders, voor vier daarvan in de komende twee jaar nauwkeurige, relevante en tijdige data nodig om te helpen bij besluitvorming – van inzicht in het personeelsbestand en de productiviteit tot en met het verbeteren van de klantervaring. Tweeënvijftig procent motiveert zijn teams om innovatiever te zijn en nieuwe manieren te vinden om producten, diensten en strategieën op de markt te brengen.

“De meeste bedrijven hebben geen gebrek aan goede ideeën. Maar ondanks vooruitgang bij het uitvoeren van hun ideeën, is de kloof tussen innovatie en uitvoering blijven bestaan. Dit komt door een gebrek aan digitale capaciteiten en vaardigheden, rigide infrastructuren en verschillende beperkingen en risico’s die verband houden met datasoevereiniteit en compliance”, aldus professor Feng Li, voorzitter van Information Management aan de Bayes Business School in City, University of London. Hij schreef het voorwoord van het nieuwe Innovation-Execution-rapport van VMware, een vervolg op het originele rapport uit 2018. “De ondervraagden zeiden dat het hebben van te veel data en problemen met toegang tot de juiste data belangrijke belemmeringen zijn. Daarnaast zorgt de huidige technologische stack van veel bedrijven ervoor dat ze niet nog méér datagedreven kunnen werken, waardoor bedrijven strategische kansen mislopen.”

Belemmeringen
Bedrijfsleiders noemen een aantal belemmeringen wat betreft data, namelijk dat bedrijven te veel data hebben (83%), dat het lastig is om toegang te krijgen tot de juiste data (74%) en dat er technologische beperkingen zijn (60%). Datasoevereiniteit, waarbij opgeslagen of verzamelde data valt onder de privacywetgeving en governance structuren binnen een land, sector of bedrijf, vormt ook een grote zorgt: nationale (76%) en industriële (67%) richtlijnen vormen aanzienlijke belemmeringen om de waarde van data te realiseren.

Joe Baguley, VP & CTO EMEA bij VMware: “Innovatie kan niet uitgesteld worden, zeker niet wanneer het slechter gaat met de economie. Het zit in het DNA van een bedrijf en je hebt er tijd, de juiste cultuur, de juiste processen en de juiste technologie voor nodig om het te stimuleren en te zorgen dat het slaagt. Het is geen nice-to-have, het creëert concurrentievoordeel, zorgt ervoor dat bedrijven nieuwe werknemers kunnen aannemen en deze kunnen behouden en het creëert bovendien gedeelde waarde. Elke transformatie, of het nu gaat om grootschalige organisatorische verandering of het identificeren van manieren om kosten te verlagen en processen te optimaliseren, heeft een digitale infrastructuur nodig die geïnformeerde besluitvorming kan ondersteunen. Data doet dit. Als bedrijfsleiders hun data beter kunnen gebruiken om beslissingen te nemen en de data literacy van iedereen binnen de organisaties kunnen verbeteren, dan kunnen ze uitdagingen zoals beperkingen vanwege datasoevereiniteit overwinnen. Daarnaast zullen ze beter in staat zijn om echt zakelijk voordeel te halen uit hun investeringen in innovatie.”

Over het onderzoek
VMware gaf Coleman Parkes de opdracht om 100 niet-technische C-suite business executives te ondervragen en 12 niet-technische C-suite business executives te interviewen in het Verenigd Koninkrijk, Scandinavië, Frankrijk, Benelux, Italië, Duitsland en Spanje. Zij zijn werkzaam in Forbes Top 2000-bedrijven. Het veldwerk is tussen mei en juni 2022 afgerond.

No More Ransom, het initiatief dat werd geïntroduceerd om slachtoffers van ransomware te helpen hun bestanden te ontsleutelen, viert zijn zesjarig bestaan. Sinds de introductie is het gegroeid van vier partners naar 188 en heeft het 136 decryptietools ontwikkeld voor 165 ransomware-families. Het project is beschikbaar in 37 talen. Inmiddels heeft het meer dan 1,5 miljoen mensen over de hele wereld geholpen hun bestanden terug te krijgen, laat de organisatie weten.

Om mensen en organisaties te helpen weer toegang te krijgen tot hun waardevolle data, hebben de Nationale High Tech Crime Unit van de Nederlandse Nationale Politie, Europol’s European Cybercrime Centre, Kaspersky en andere partners in 2016 gezamenlijk het No More Ransom-initiatief in het leven geroepen. Op de officiële website kunnen deelnemers decryptietools, richtlijnen en instructies publiceren over hoe een cybermisdaad te melden, ongeacht waar het is gebeurd. Deze tools en materialen hebben slachtoffers van 165 ransomware-families geholpen hun gegevens terug te krijgen zonder dat er betaald hoefde te worden. Naast de decryptietools heeft het project ook tot doel informatie te verspreiden over hoe ransomware werkt en welke maatregelen kunnen worden genomen om een aanval te voorkomen.

Jornt van der Wiel, security-onderzoeker bij Kaspersky Global Research and Analysis Team: “Ransomware is een effectieve manier om geld los te krijgen van slachtoffers en blijft een van de grootste zorgen op het gebied van cybersecurity. Alleen al in de eerste drie maanden van 2022 bleken meer dan 74.000 unieke gebruikers te zijn blootgesteld aan dit soort bedreigingen – en al deze aanvallen werden met succes gedetecteerd. Ik ben dan ook ontzettend blij dat we mensen en bedrijven kunnen helpen bij het “herstellen” van hun digitale data, zonder de aanvallers te betalen. Op deze manier raken we de criminelen waar het pijn doet – hun bedrijfsmodel – aangezien gebruikers niet langer gedwongen worden te betalen om hun data te ontsleutelen. We zullen ransomware blijven bestrijden met onze bestaande en toekomstige partners.”

De bekende malware Vidar wordt ook verspreid via vervalste Windows 11-downloads. Gebruikers worden verleid via spam e-mail en sociale mediakanalen om Windows 11 te downloaden. De site ziet er zeer overtuigend uit, maar het gedownloade ISO-bestand bevat de kwaadaardige code van Vidar.

Vidar is een ‘information stealer’ een nogal ruim begrip, maar het komt erop neer dat de malware tijdens de actieve fase bestanden verzamelt, zoals logfiles, foto’s en andere privacygevoelige informatie en doorstuurt naar de criminelen. Beveiligingsbedrijf Zscaler ontdekte onlangs een aantal nieuwe domeinen die gebruikt worden voor de verspreiding van de besmette ISO-bestanden. Het bedrijf ontdekte ook enkele backdoor-versies van Adobe Photoshop op GitHub.

“De threat actor registreerde vanaf 20 april 2022 verschillende domeinen die webpagina’s hosten die zich voordoen als de officiële Microsoft Windows 11-downloadpagina, de nieuwste versie van het besturingssysteem. Zscaler heeft verschillende andere domeinen gevonden die door deze threat actor zijn geregistreerd. De threat actors die Vidar-malware verspreiden, hebben aangetoond dat ze in staat zijn om slachtoffers via social engineering te overtuigen om Vidar-stealer te installeren. Dit doen ze door thema’s te kiezen die verband houden met de nieuwste populaire applicaties. Zoals altijd moeten gebruikers voorzichtig zijn bij het downloaden van applicaties van internet en alleen software downloaden van de officiële websites van leveranciers. Het Zscaler ThreatLabZ-team zal deze campagne en andere campagnes blijven volgen om gebruikers te beschermen.”

De conferencingoplossingen van Zoom hebben een encryptie-uitbreiding gekregen. End-to-end encryptie is nu ook beschikbaar op Zoom Phone en Breakout Rooms. Hiermee moet volledige dataversleuteling nu ook voor telefoongesprekken en groepsmeeting gaan gelden. Voorheen maakte Zoom Phone gebruik van SRTP-beveiliging, maar daarmee worden de sleutels uitgewisseld, wat potentieel kan leiden tot inbreuk op de gesprekken. Met E2EE zijn de sleutels alleen bekend op de apparaten van de gebruikers.

Bij Breakout Rooms wordt nu dezelfde E2EE gebruikt als bij een reguliere Zoom-meeting. Bij het opdelen van de vergadering in verschillende kleinere breakout rooms, krijgen deze ieder een eigen encryptiesleutel.