HP Wolf Security heeft in zijn nieuwste Threat Insights Report inzicht gegeven in de manier waarop cybercriminelen hun methoden verder aanscherpen. Het rapport beschrijft hoe aanvallers legitiem ogende middelen, zoals PDF-facturen en systeemeigen Windows-tools, inzetten om traditionele beveiligingsmechanismen te omzeilen.

Volgens HP gebruiken aanvallers in toenemende mate zogenoemde living-off-the-land-technieken (LOTL). Hierbij maken zij gebruik van standaardhulpmiddelen binnen het besturingssysteem, waardoor het onderscheid tussen legitiem en kwaadaardig gedrag moeilijker te maken is.

Nieuwe golf aan lokmiddelen

Het rapport signaleert campagnes waarbij zeer realistische nagemaakte Adobe Reader-documenten werden verspreid. Deze bestanden bevatten onder meer een verborgen reverse shell die controle kon geven over het systeem van de gebruiker. Ook werden de bestanden specifiek aangeboden in Duitstalige regio’s, wat het risico op automatische detectie verminderde.

Daarnaast ontdekten onderzoekers dat schadelijke code in pixeldata van afbeeldingen werd verstopt. In deze gevallen werd een XWorm-payload ingezet via Microsoft Compiled HTML Help-bestanden. Na uitvoering verwijderden scripts automatisch sporen van de infectie.

Een ander voorbeeld dat HP aanhaalt is de terugkeer van de Lumma Stealer. Deze malware werd onder meer via IMG-archieven verspreid, ondanks eerdere politieacties tegen de groep achter de software.

Misbruik van vertrouwde tools

HP stelt dat de kracht van deze campagnes ligt in de verfijning van bestaande methoden. Door eenvoudige scripts of minder voor de hand liggende bestandstypen te gebruiken, weten aanvallers vaak detectie te ontwijken. Het misbruik van tools zoals PowerShell en CMD, standaard aanwezig in Windows, vergroot daarbij de kans dat een aanval ongemerkt blijft.

Cijfers en trends

  • Het rapport, gebaseerd op gegevens van april tot en met juni 2025, schetst de volgende trends:
  • 13% van de geïdentificeerde e-maildreigingen wist één of meerdere e-mailgatewayscanners te passeren.
  • Archiefbestanden waren het meest gebruikte formaat (40%), gevolgd door uitvoerbare bestanden en scripts (35%).
  • .rar-archieven werden in 26% van de gevallen gebruikt, vaak in combinatie met legitieme software zoals WinRAR.

Onderzoekers van HP geven aan dat de combinatie van LOTL-technieken, regionaal gerichte aanvallen en het verbergen van code in ogenschijnlijk onschuldige bestanden de detectie aanzienlijk bemoeilijkt. “Zelfs de beste systemen missen soms dreigingen. Daarom is het noodzakelijk om een gelaagde aanpak met isolatie en containment toe te passen,” stelt HP.

Het rapport benadrukt dat aanvallers bestaande middelen slimmer inzetten in plaats van volledig nieuwe methoden te ontwikkelen. Daarmee groeit de druk op organisaties om hun beveiligingsstrategieën voortdurend aan te passen.

Wekelijks verzamelt ChannelConnect de opvallendste, leukste of beste nieuwsitems en tools. Met natuurlijk speciale aandacht voor de toepassingen ervan voor IT-dienstverleners en msp’s. Het overzicht van de afgelopen week.

Nieuws

ASML investeert in Franse AI-start-up Mistral

ASML heeft een belang genomen in de Franse AI-start-up Mistral. De chipmachinefabrikant wil hiermee zijn positie in de snelgroeiende AI-markt versterken en tegelijkertijd de Europese samenwerking rond halfgeleiders en AI intensiveren. De investering wordt gezien als meer dan alleen kapitaal: het markeert een strategische stap om kennis en innovatie in Europa te bundelen.
Bron: ChannelConnect

Patiënt ontwikkelt eigen AI om kankerbehandeling te personaliseren

Een Amerikaanse kankerpatiënt heeft zelf een AI-oplossing gebouwd om te voorspellen hoe hij zou reageren op verschillende behandelingen. Zijn initiatief laat zien hoe individuen met technische kennis bestaande medische data kunnen inzetten om persoonlijk maatwerk te creëren. Het experiment trekt de aandacht van onderzoekers die kansen en risico’s zien in dergelijke zelfontwikkelde toepassingen.
Bron: STAT News

Lovable verovert snel de AI-markt

De Zweedse AI-start-up Lovable timmert hard aan de weg met een platform waarmee gebruikers via natuurlijke taal apps kunnen bouwen, zonder programmeerkennis. In korte tijd heeft het bedrijf sterke groei laten zien en miljoenen aan investeringen opgehaald. Daarmee speelt Lovable in op de trend van toegankelijke, no-code AI-oplossingen die softwareontwikkeling ingrijpend kunnen veranderen.
Bron: ChannelConnect

Oracle en OpenAI sluiten megacontract voor Project Stargate

Oracle en OpenAI hebben een overeenkomst gesloten ter waarde van 300 miljard dollar om samen te werken aan Project Stargate, een initiatief gericht op de bouw van grootschalige AI-infrastructuur. Het project moet de ontwikkeling en uitrol van geavanceerde AI-toepassingen versnellen en wordt gezien als een van de grootste samenwerkingen in de sector tot nu toe.
Bron: The Verge

Claude kan nu bestanden maken en bewerken

Anthropic meldt dat Claude in de web- en desktop-app Excel-spreadsheets, documenten, PowerPoint-decks en PDF’s kan genereren en aanpassen. De preview is beschikbaar voor Max, Team en Enterprise; Pro volgt volgens Anthropic later. De functie staat onder Settings → Features → Experimental als ‘Upgraded file creation and analysis’.
Bron: Anthropic

Tools*

Venngage AI Infographic Generator

Venngage biedt een AI-tool die automatisch infographics maakt op basis van tekstinput. Gebruikers kunnen gegevens of een onderwerp invoeren, waarna de tool een visueel ontwerp genereert dat verder kan worden aangepast. Dit versnelt het proces van datavisualisatie en maakt het eenvoudiger om snel professionele grafieken en schema’s te creëren.
Bron: Venngage

Diffra AI Browser Extension

Diffra AI biedt een browserextensie waarmee je in één keer alle afbeeldingen van een website kunt downloaden. De tool is ontworpen om tijd te besparen bij het verzamelen van visueel materiaal, bijvoorbeeld voor research of creatieve projecten.
Bron: Diffra AI

Dreamflow

Dreamflow versnelt cross-platform app-ontwikkeling door code editing, visueel design en AI-assistentie in één omgeving te combineren. Zo kunnen ontwikkelaars sneller prototypes en complete applicaties bouwen met ondersteuning van generatieve AI en een geïntegreerde workflow.
Bron: Dreamflow

Flowpost

Flowpost is een AI-tool die helpt bij het creëren en inplannen van socialmediacontent. Gebruikers kunnen teksten, visuals en campagnes automatisch laten genereren en verspreiden over verschillende platforms. De tool richt zich op het stroomlijnen van contentmarketing en bespaart tijd bij terugkerende taken.
Bron: Flowpost

CodeRabbit

CodeRabbit is een AI-code review assistant die pull requests automatisch analyseert. De tool geeft feedback op codekwaliteit, detecteert mogelijke bugs en suggereert verbeteringen. Dit helpt ontwikkelteams om sneller en consistenter code van hoge kwaliteit te leveren.
Bron: CodeRabbit

*Beschrijvingen van tools zijn op basis van de informatie op de websites van de makers. ChannelConnect is niet verantwoordelijk voor de juistheid daarvan.

AI in Nederland en Europa

Nederlanders vragen om meer transparantie rond algoritmen

Uit onderzoek blijkt dat 94% van de Nederlanders beter wil begrijpen hoe algoritmen worden ingezet bij besluiten van de overheid. Hoewel veel mensen weten dat algoritmen een rol spelen in de besluitvorming, vindt een meerderheid dat de overheid hier onvoldoende duidelijk over communiceert. Dit vergroot de behoefte aan openheid en inzicht in hoe geautomatiseerde beslissingen tot stand komen.
Bron: ChannelConnect

Nieuwe broedplaats voor toegepaste AI in Amsterdam

AI AM en Enter Workspace starten samen een groot innovatiecentrum in Amsterdam dat zich richt op de toepassing van AI in verschillende sectoren. Het initiatief moet bedrijven, onderzoekers en start-ups samenbrengen om kennis te delen en praktijkgerichte AI-oplossingen te ontwikkelen. Daarmee krijgt de stad er een belangrijke plek bij voor samenwerking rond kunstmatige intelligentie.
Bron: AIwereld

100 miljoen voor Nederlandse AI-start-up

De Nederlandse AI-start-up Down Under heeft in een nieuwe investeringsronde 100 miljoen euro opgehaald. Het kapitaal wordt gebruikt om internationaal verder te groeien en de ontwikkeling van nieuwe toepassingen te versnellen. Met deze stap versterkt Down Under zijn positie binnen de Europese AI-markt.
Bron: Computable

Nieuwe EU-regels voor gebruik van AI vanaf augustus 2025

Vanaf augustus 2025 gelden in de Europese Unie nieuwe regels voor het gebruik van AI. Organisaties moeten onder meer rekening houden met strengere eisen rond transparantie, risicobeoordeling en documentatie. De maatregelen vloeien voort uit de AI-verordening van de EU en zijn bedoeld om innovatie te combineren met verantwoord en veilig gebruik van AI.
Bron: Foederer

LUMC en politie winnen Nationale AI Challenge 2025

Het LUMC (via Cairelab) en de politie zijn uitgeroepen tot winnaars van de Nationale AI Challenge 2025. Het ziekenhuis ontwikkelt een AI-oplossing voor automatische wondrapportages, terwijl de politie werkt aan een tool die milieuwetgeving inzichtelijker maakt.
Bron: Computable

Westcon-Comstor heeft Stéphane Reboud per direct aangesteld als Senior Vice President Sales voor Europa. Met deze stap brengt de distributeur zijn Europese salesorganisatie onder één leiding, waarmee het bedrijf meer consistentie wil bereiken richting partners en leveranciers en de interne samenwerking verder wil stroomlijnen.

Reboud trad begin dit jaar in dienst bij Westcon-Comstor, na ruim twintig jaar bij Dell Technologies. Binnen de organisatie richtte hij zich tot nu toe vooral op de Europese verkoopactiviteiten van Comstor, de Cisco-gedreven tak van het bedrijf.

In zijn nieuwe functie krijgt Reboud de leiding over alle Westcon- en Comstor-sales teams in Europa, evenals over de wereldwijde klantenteams die in de regio actief zijn. Hij rapporteert daarbij rechtstreeks aan René Klein, Executive Vice President Europe.

Reboud is gevestigd in Frankrijk en heeft ruime internationale ervaring opgedaan in eerdere functies in het Verenigd Koninkrijk, Nederland en Hongarije. Bij Dell was hij wereldwijd verantwoordelijk voor het uitbouwen van de midmarket-activiteiten, waarbij hij de samenwerking tussen salesafdelingen en het partnerkanaal coördineerde.

Een belangrijk aandachtspunt in zijn nieuwe rol wordt het verder ontwikkelen van partner enablement. Daarbij gaat het om het benutten van het volledige dienstenaanbod en het vendor-ecosysteem van zowel Westcon als Comstor. Tegelijkertijd blijft Comstor een duidelijke focus houden op Cisco-oplossingen.

De herstructurering van de Europese salesorganisatie volgt op vergelijkbare trajecten in de regio’s Midden-Oosten & Afrika en Azië-Pacific, waar de invoering van een uniform leiderschapsmodel volgens Westcon-Comstor al heeft geleid tot meer groei en betere samenwerking met partners.

Op 14 oktober 2025 beëindigt Microsoft de ondersteuning voor Windows 10. Vanaf dat moment brengt het bedrijf geen beveiligingsupdates of bugfixes meer uit voor het besturingssysteem.

Volgens cijfers van Statcounter draait in Nederland nog bijna de helft van de Windows-pc’s op Windows 10. Het blijven gebruiken van een systeem dat niet langer ondersteund wordt, betekent dat kwetsbaarheden onopgelost blijven en een ingang kunnen vormen voor cybercriminelen. Dit kan leiden tot dataverlies, ransomware-aanvallen en verstoringen binnen bedrijfsnetwerken.

Organisaties die twijfelen of er nog Windows 10-systemen in gebruik zijn, kunnen dit snel nagaan. Via de toetscombinatie Windows-toets + R en het commando winver verschijnt de versie-informatie. Ook via Instellingen > Systeem > Info is dit terug te vinden.

Microsoft adviseert organisaties om waar mogelijk over te stappen naar Windows 11. De upgrade is kosteloos beschikbaar voor apparaten die voldoen aan de technische eisen. Via Instellingen > Beveiliging en update > Windows update kan gecontroleerd worden of de overstap mogelijk is. Belangrijk is wel te toetsen of bestaande hardware en software compatibel zijn.

Voor systemen die niet naar Windows 11 kunnen worden gemigreerd, bestaan tijdelijke maatregelen:

  • Segmenteer oudere systemen binnen het netwerk en beperk hun internettoegang.
  • Gebruik antivirussoftware die nog ondersteuning biedt voor Windows 10.
  • Overweeg deelname aan het programma Extended Security Updates (ESU). Daarmee zijn tot drie jaar na de officiële End-of-Life nog kritieke updates beschikbaar, tegen betaling per apparaat. Microsoft positioneert dit echter nadrukkelijk als een noodoplossing.
  • Onderzoek alternatieve besturingssystemen wanneer een migratie naar Windows 11 niet mogelijk is.

Adobe heeft aangekondigd dat zijn AI-agents voortaan algemeen beschikbaar zijn binnen het Adobe Experience Platform (AEP). Met deze stap wil het bedrijf organisaties ondersteunen bij het automatiseren en personaliseren van klantinteracties.

De AI-agents bestaan uit verschillende vooraf gebouwde toepassingen die inzetbaar zijn in onder meer Real-Time Customer Data Platform, Experience Manager, Journey Optimizer en Customer Journey Analytics. Voorbeelden hiervan zijn de Audience Agent, die helpt bij het samenstellen en optimaliseren van doelgroepen, en de Journey Agent, die klantreizen over meerdere kanalen kan aansturen. Ook zijn er agents ontwikkeld voor experimenten, data-analyse, website-optimalisatie en productondersteuning.

Centraal staat de zogenoemde Agent Orchestrator, die opdrachten in natuurlijke taal kan interpreteren en omzetten in acties. Daarbij kan de orchestrator meerdere agents combineren om complexere workflows te ondersteunen. Een aparte Agent Composer biedt organisaties de mogelijkheid om de functionaliteit af te stemmen op eigen processen en beleid.

Daarnaast maakt Adobe een Software Development Kit (SDK) en een Agent Registry beschikbaar, waarmee ontwikkelaars agents kunnen uitbreiden en integreren met andere systemen. Ook zijn er samenwerkingen opgezet met partners als Google Cloud, PwC en Omnicom om de toepassing van agents in verschillende sectoren te versnellen.

Volgens Adobe moeten de agents bedrijven in staat stellen om sneller inzichten uit data te halen, processen te automatiseren en gepersonaliseerde ervaringen op schaal aan te bieden.

10 – 14 November: TCP/IP Analysis and Troubleshooting with Wireshark

SCOS TCP/IP Training is de enige Europese Wireshark Certified Training Center welke de officiële trainingen verzorgt namens de Wireshark Foundation USA. De trainingen worden in EMEA of in-house door een Certified Trainer van de Wireshark University USA gegeven. In de trainingen zal diepgaand worden ingegaan op het efficiënt gebruiken van Wireshark en de packet-level TCP/IP communicatie door het bestuderen van zowel het correct als verkeerd gedragen van netwerken. Verder zal het beoordelen van zowel normaal als abnormale communicatiepatronen van de TCP/IP toepassing en de meest gangbare applicaties worden bestudeerd, zoals DHCP, DNS, FTP, Telnet, HTTP, POP en SMTP. De nadruk gedurende de training zal sterk liggen op hands-on lab oefeningen en casestudies uit de praktijk. Hiermee wordt kennis opgedaan welke direct na de training gebruikt kan worden.

Onze trainers zijn Wireshark University Certified Instructors, lid van FBI InfraGard, het Computer Security Institute, het IEEE en het Cyber Warfare Forum Initiative. Ze spreken regelmatig op regionale, nationale en internationale evenementen op het gebied van netwerken en beveiliging. Wij verzorgen tevens speciale Law Enforcement Trainingen.
Het herkennen, diagnosticeren en het bieden van oplossingen voor alledaagse netwerkproblemen is van vitaal belang in de huidige IT-wereld; deze cursus omvat belangrijke Wireshark-vaardigheden, zoals aangepaste softwareconfiguratie, packet capture en analysetechnieken. Succesvolle afronding van deze cursus biedt meer inzicht in netwerk- en forensische analyse.

Belangrijke onderzoeksgebieden zijn onder meer: protocolgedrag, analyse en herkenning van bedreigingen voor een aantal van de kritische protocollen, waaronder IPv4, DHCPv4, TCP, UDP, DNS, ICMPv4, evenals algemene internet-gebaseerde gebruikersprotocollen zoals HTTP.

Giga Computing, een dochterbedrijf van de GIGABYTE-groep, heeft zijn serveraanbod uitgebreid met de introductie van de XL44-SX2-AAS1. De nieuwe server is uitgerust met NVIDIA RTX PRO 6000 Blackwell Server Edition GPU’s, een NVIDIA BlueField-3 DPU en ConnectX-8 SuperNICs. Volgens de fabrikant is het systeem ontworpen voor enterprise AI-toepassingen, variërend van generatieve AI en inferentie tot wetenschappelijk rekenen en 3D-simulaties.

De XL44-SX2-AAS1 biedt ruimte aan maximaal acht NVIDIA RTX PRO 6000 GPU’s, die ieder beschikken over 96 GB GDDR7-geheugen. Voor netwerkverbindingen is de server voorzien van vier ConnectX-8 SuperNICs, die zowel InfiniBand als Ethernet ondersteunen. De BlueField-3 DPU zorgt voor data-toegang en beveiligingsfuncties.

Naast de GPU’s bevat de server twee Intel Xeon CPU’s uit de 6700- en 6500-serie en 32 DDR5 DIMM-slots. De voeding bestaat uit vier redundante units van 3200 watt met een 80 PLUS Titanium-certificering. Daarmee is de server geschikt voor continu gebruik in datacenteromgevingen.

Voor softwareondersteuning wordt de XL44-SX2-AAS1 geleverd met NVIDIA AI Enterprise, waarmee integratie met onder andere Kubernetes, Linux, Windows en virtualisatieplatforms mogelijk is.

De nieuwe server wordt vanaf oktober 2025 beschikbaar.

ServiceNow heeft de Zurich release van zijn platform aangekondigd. Volgens het bedrijf bevat de update nieuwe functies voor applicatieontwikkeling, beveiliging en workflowbeheer.

ServiceNow meldt dat de Build Agent en een sandboxomgeving het mogelijk maken om applicaties via natuurlijke taal te ontwikkelen en te testen. De Build Agent zou opdrachten van gebruikers kunnen omzetten in een applicatie, terwijl de sandbox bedoeld is als afgeschermde omgeving waarin ontwikkelteams nieuwe functies kunnen bouwen en uitproberen.

Het bedrijf geeft aan dat de release twee nieuwe consoles bevat. De Vault Console is bedoeld voor het opsporen, classificeren en beschermen van gevoelige gegevens in workflows. De Machine Identity Console biedt volgens ServiceNow overzicht van API-integraties en machine-identiteiten, en kan signaleren wanneer verouderde authenticatiemethoden in gebruik zijn.

Verder introduceert ServiceNow wat het zelf “agentic playbooks” noemt. Daarbij gaat het om processtappen waarin AI-taken en menselijke handelingen gecombineerd kunnen worden. Daarnaast zijn Process Mining en Task Mining in het platform geïntegreerd, zodat werkprocessen in kaart kunnen worden gebracht en geanalyseerd. De functies uit de Zurich release zijn beschikbaar via de ServiceNow Store.

IT-dienstverleners in Nederland zagen hun omzet in het tweede kwartaal van 2025 gemiddeld met 4,4 procent toenemen ten opzichte van dezelfde periode een jaar eerder. Dat blijkt uit cijfers van het Centraal Bureau voor de Statistiek (CBS).

De groei zet de positieve lijn van de afgelopen kwartalen voort, al is het tempo lager dan in voorgaande jaren. Volgens het CBS doen IT-dienstverleners het daarmee nog altijd beter dan de gemiddelde zakelijke dienstverlening, waar de omzetgroei minder sterk was.

De cijfers passen in een bredere trend waarin de vraag naar digitale oplossingen en diensten hoog blijft. Bedrijven investeren in cloudoplossingen, cybersecurity en AI-toepassingen, terwijl de adoptie van hybride werken en digitalisering van bedrijfsprocessen structureel voor extra vraag zorgt.

In vergelijking met andere segmenten binnen de zakelijke dienstverlening behoort de IT-sector tot de sterkere groeiers. Het CBS wijst er wel op dat de krapte op de arbeidsmarkt en stijgende kosten voor veel bedrijven uitdagingen blijven vormen.

Microsoft heeft tijdens de september-editie van Patch Tuesday in totaal 81 beveiligingslekken gedicht. Het gaat om kwetsbaarheden die verspreid zijn over verschillende producten en diensten, waaronder Windows, Office, .NET en Azure.

Onder de verholpen lekken bevinden zich 41 zogeheten Elevation of Privilege-kwetsbaarheden, 22 Remote Code Execution-fouten, 16 lekken die informatie konden blootleggen, drie Denial of Service-problemen, twee Security Feature Bypass-issues en één Spoofing-kwetsbaarheid.

Hoewel geen van de lekken volgens Microsoft actief wordt misbruikt, noemen beveiligingsexperts drie kwetsbaarheden die extra aandacht vragen. Het gaat om een probleem in de Windows SMB-server (CVE-2025-55234), een kwetsbaarheid in het NTLM-protocol (CVE-2025-54918) en een fout in de Windows-kernel (CVE-2025-54110). Deze bugs maken privilege-escalatie en relay-aanvallen mogelijk en verdienen volgens onderzoekers de hoogste prioriteit bij het patchen.

De update wordt door analisten omschreven als relatief beheersbaar in vergelijking met eerdere maanden. Toch zijn er acht kwetsbaarheden geclassificeerd als Critical, waaronder meerdere fouten die op afstand misbruikt kunnen worden. Voor organisaties betekent dit dat snelle installatie van de patches noodzakelijk blijft om de kans op misbruik te minimaliseren.

Experts adviseren om de drie bovengenoemde kwetsbaarheden als eerste te verhelpen. Daarnaast is het raadzaam om systemen die SMB-signing en NTLM gebruiken extra te controleren en te testen op compatibiliteit na het doorvoeren van de updates.

Patch Tuesday is de maandelijkse cyclus van Microsoft waarin het bedrijf beveiligingslekken in zijn producten oplost. Het initiatief geldt als belangrijke maatregel om organisaties wereldwijd weerbaarder te maken tegen cyberdreigingen.