Een ernstig beveiligingslek in Microsoft SharePoint Server, dat dit weekend aan het licht kwam, wordt actief uitgebuit door aanvallers. De kwetsbaarheid, geregistreerd als CVE‑2025‑53770, betreft een zero‑day. Inmiddels heeft Microsoft een patch uitgebracht voor on‑premises SharePoint‑servers. Voor msp’s en IT‑beheerders is het zaak om snel te handelen en de situatie nauw te blijven volgen.

Cybersecurityonderzoekers ontdekten dat ongeautoriseerde aanvallers via een speciaal gevormde HTTP‑request code kunnen uitvoeren op een kwetsbare SharePoint‑server. Zo krijgen ze toegang met systeemrechten. Deze remote code execution (RCE) kan leiden tot ernstige schade en dataverlies, zeker omdat SharePoint vaak gevoelige bedrijfsdata herbergt en een centrale rol speelt in bedrijfsprocessen. De kwetsbaarheid in SharePoint werd ontdekt door het Nederlandse cybersecuritybedrijf Eye Security.

De kwetsbaarheid geldt alleen voor on‑premises SharePoint‑servers. SharePoint Online (Microsoft 365) is niet getroffen, omdat die door Microsoft zelf wordt beheerd.

Het lek is door het Nationaal Cyber Security Centrum (NCSC) en het Digital Trust Center (DTC) ingeschaald als High/High, wat betekent dat zowel de kans op misbruik als de potentiële schade groot is. Beide instanties waarschuwen dat er al aanvallen plaatsvinden tegen organisaties in de publieke sector en zakelijke dienstverlening.

Beveiligingsupdates beschikbaar

Microsoft heeft beveiligingsupdates gepubliceerd voor SharePoint Server Subscription Service en SharePoint Server 2019. Het NCSC en het DTC adviseren dringend om deze updates zo snel mogelijk te installeren. Op de website van Microsoft staat uitgelegd hoe je dit uitvoert. Daarnaast adviseert Microsoft om te controleren of systemen zijn voorzien van de meest recente beveiligingsupdates, waaronder de juli‑updates van 2025.

Mocht het (nog) niet mogelijk zijn om de patch direct door te voeren, dan zijn er tijdelijke maatregelen beschikbaar om het risico te beperken:
• Controleer AMSI. De Anti Malware Scan Interface (AMSI) is sinds september 2023 standaard actief op SharePoint, maar het is verstandig te verifiëren dat deze niet handmatig is uitgeschakeld. Als AMSI actief is, blijft de kwetsbaarheid technisch aanwezig, maar kan deze volgens Microsoft niet worden misbruikt.
• Koppel servers eventueel los. Is AMSI uitgeschakeld en kan de patch nog niet worden toegepast, koppel de server dan tijdelijk los van het internet totdat de update is geïnstalleerd.
• Gebruik Microsoft Defender Antivirus. Zorg dat Defender draait op alle SharePoint‑servers.

Wat betekent dit voor jou als msp?

Voor msp’s die on‑premises SharePoint voor klanten beheren, is het nu zaak om snel en zorgvuldig te handelen:
• Breng in kaart welke klanten kwetsbare servers draaien. Check of het om SharePoint Server Subscription Service of 2019 gaat.
• Installeer de patch. Voer de door Microsoft beschikbaar gestelde updates direct door.
• Verifieer AMSI. Controleer of AMSI ingeschakeld is op alle servers.
• Informeer klanten. Communiceer proactief over de kwetsbaarheid, de impact en de genomen maatregelen.
• Monitor logs. Houd IIS‑ en SharePoint‑logs in de gaten op tekenen van misbruik.
• Beperk bereikbaarheid. Waar mogelijk, zet SharePoint‑servers achter een VPN of Zero Trust‑toegang.

Blijf de advisories van Microsoft en het NCSC in de gaten houden voor verdere details en mogelijke aanvullende aanbevelingen.

NLdigital, de branchevereniging van zo’n 600 digitale bedrijven, heeft vandaag haar verkiezingsmanifest Nederland digitaal vooruit gepresenteerd. Daarin roept de organisatie politiek en samenleving op tot grootschalige investeringen in digitalisering, om de Nederlandse economie en verzorgingsstaat toekomstbestendig te maken. Volgens NLdigital staat het land op een keerpunt: digitaliseren of achteruitgaan.

De vereniging grijpt de aanloop naar de Tweede Kamerverkiezingen van 2025 aan om een signaal af te geven. De Nederlandse Bank wees er onlangs op dat een verdrievoudiging van de productiviteitsgroei nodig is om op termijn dezelfde voorzieningen voor zorg, pensioen en AOW te kunnen blijven garanderen. “De boodschap van Klaas Knot over productiviteitsgroei is helder en urgent,” stelt NLdigital. “Wij laten zien hoe digitalisering daar een doorslaggevende bijdrage aan kan leveren.”

Het manifest schetst een actieplan dat bestaat uit twee prioriteiten en drie randvoorwaarden. Belangrijkste speerpunt volgens NLdigital is het verbeteren van het ondernemersklimaat voor digitale bedrijven. Zo pleit de organisatie voor behoud van bestaande regelingen zoals de WBSO en 30%-regeling, en voor een minister voor Digitale Economie en Innovatie binnen Economische Zaken. Ook vraagt zij om ruimte voor experimenten met nieuwe technologieën, zoals kunstmatige intelligentie.

De tweede prioriteit is investeren in digitale vaardigheden op alle niveaus van de samenleving. Hiervoor doet NLdigital concrete voorstellen, zoals een fiscale aftrek voor ICT-om- en bijscholing, digitale geletterdheid als basisrecht in het onderwijs, en een verhoging van de innovatie-investeringen naar 5% van het bruto binnenlands product (BBP).

De drie randvoorwaarden die dit volgens NLdigital mogelijk moeten maken zijn: meer digitale autonomie in internationale samenwerking, een toekomstbestendige digitale infrastructuur (waaronder datacenters en glasvezel), en een efficiëntere, beter gecoördineerde digitale overheid.

Politieke en economische context

De oproep komt op een moment dat digitalisering in de politiek weliswaar veel wordt besproken, maar de uitvoering vaak versnipperd en traag verloopt. Het afgelopen jaar klonk uit verschillende hoeken kritiek op de beperkte aandacht in Den Haag voor digitale thema’s. Zo pleiten ook adviesorganen als de WRR en de SER al langer voor meer centrale regie en investeringen op dit terrein, onder meer vanwege de gevolgen van vergrijzing en arbeidsmarktkrapte.

Tegelijkertijd lopen digitale bedrijven aan tegen een stroperige vergunningsverlening voor datacenters, knelpunten op het elektriciteitsnet en een tekort aan goed opgeleid personeel. Ook de internationale concurrentiepositie staat onder druk nu andere Europese landen stevig investeren in AI, cloudinfrastructuur en digitale vaardigheden.

Met het manifest wil NLdigital naar eigen zeggen duidelijk maken dat het geen vrijblijvende oproep is. “De digitale sector groeit sneller dan welke andere sector ook, en is nu al goed voor zes procent van het BBP,” aldus de vereniging. “De tijd van praten is voorbij – Nederland moet aan de slag. Van stratenmaker tot chirurg, van scholier tot senior: iedereen moet meedoen aan de digitale transformatie.”

Of en in welke mate de voorstellen van NLdigital worden overgenomen door politieke partijen en een volgend kabinet, zal de komende maanden duidelijk worden.

De wereld van zakelijke communicatie verandert snel. Unified Communications (UC), UCaaS en CCaaS -verschuiven van traditionele beloplossingen naar -geïntegreerde platformen waarin applicaties, datastromen en klant(contact)processen samenkomen. Daarbij krijgen thema’s als compliance, data-eigenaarschap en AI-integratie steeds meer gewicht.

Tijdens een discussie op de ChannelConnect redactie in Hilversum bogen Joran Klarenbeek (Evolve IP), Robbert Klemkerk (Dstny), Jasper Maters (Audio-Codes), Johan van Oostveen (Pridis) en Dennis Schabracq (Steam-connect) zich over deze en andere vragen aan de hand van een aantal stellingen.

Bekijk de video hieronder waarin de deelnemers ingaan op een aantal van deze stellingen.

De Almeerse bedrijven BGood Agency en Slimmer IT zijn een strategisch partnerschap aangegaan om organisaties in Almere en omgeving beter te ondersteunen op het gebied van IT, cybersecurity en compliance. De samenwerking richt zich op het aanbieden van lokale, duurzame en beveiligde IT-diensten, waarbij creativiteit en techniek worden samengebracht.

Volgens de initiatiefnemers is betrouwbare IT essentieel, zeker nu digitalisering, dataveiligheid en regelgeving steeds complexer worden. “Je wilt verzekerd zijn van je continuïteit – niet alleen met slimme IT-oplossingen, maar ook met een partner die dichtbij is,” aldus BGood en Slimmer IT.

De samenwerking focust op de gezamenlijke aanpak ‘Local Green IT’. Daarbij levert BGood Agency kennis op het gebied van strategie, compliance, impact en communicatie, terwijl Slimmer IT zich toelegt op technische uitvoering, beveiliging en support. Technologie moet volgens beide partijen niet alleen veilig en efficiënt zijn, maar ook maatschappelijk verantwoord.

“Samen helpen we bedrijven in Almere en omgeving toekomstbestendig te groeien, met aandacht voor mens, milieu én maximale digitale veiligheid,” stellen de oprichters. De samenwerking is inmiddels van start gegaan; bedrijven kunnen terecht bij BGood IT Services en Slimmer IT voor meer informatie.

Het aantal nieuwe vacatures in de IT-sector is in het tweede kwartaal van 2025 met 23,5% gedaald ten opzichte van dezelfde periode vorig jaar. In totaal werden er 4.622 nieuwe functies uitgezet, een lichte stijging ten opzichte van het eerste kwartaal. Dat blijkt uit de nieuwste IT-arbeidsmarktmonitor van Hello Professionals. De afname wijst mogelijk op een lagere wervingsbehoefte of een voorzichtige houding van werkgevers in een onzekere economische situatie.

Opvallend is de stijgende vraag naar operationele IT-functies. Zo groeide het aantal vacatures voor IT-helpdeskmedewerkers met 80%, voor applicatiebeheerders met 72% en voor netwerkbeheerders zelfs met 120%. Strategische functies zoals IT-manager blijven juist schaars. Regionaal zijn de meeste vacatures te vinden in Zuid-Holland (21%), gevolgd door Noord- en Zuid-Holland (beide 17%). In Utrecht en Noord-Holland daalde het vacatureaanbod sterk.

Tegelijkertijd groeit de vraag naar freelancers in de IT. Volgens de Freelance Markt Index neemt de inzet van zelfstandigen toe, mede door projectdruk en een tekort aan vast personeel. Uit onderzoek blijkt dat 60% van de organisaties van plan is om dit jaar freelance IT-professionals in te blijven huren. Expertise en beschikbaarheid zijn daarbij belangrijker dan prijs.

Werkgevers hebben meer tijd nodig om vacatures te vervullen: gemiddeld 29 dagen, tegenover 14 dagen vorig jaar. Hoewel het gemiddelde jaarsalaris sinds 2024 is gestegen, daalde het licht ten opzichte van het eerste kwartaal van dit jaar. De meeste vacatures vragen om hbo-niveau en enige ervaring. Ook neemt het aandeel vaste contracten af ten gunste van flexibele en tijdelijke dienstverbanden, wat duidt op een bredere trend richting risicospreiding.

Belangenorganisatie Connect Europe wil dat de Europese Commissie werk maakt van een ‘bold’ reset van de Digital Networks Act (DNA). Volgens de organisatie is de huidige wetgeving te versnipperd en te complex, waardoor investeringen in netwerkinfrastructuur achterblijven.

Connect Europe, waarin grote telecomaanbieders en netwerkinvesteerders verenigd zijn, stelt dat Europa het risico loopt zijn concurrentiepositie te verliezen op het gebied van digitale connectiviteit. Uit eigen cijfers blijkt dat Europese landen gemiddeld achterlopen op het uitrollen van glasvezel en 5G standalone‑netwerken ten opzichte van Azië en de Verenigde Staten. De bestaande DNA‑wetgeving is volgens de lobbyclub “niet toekomstbestendig en ineffectief”, omdat lidstaten nog steeds uiteenlopende regels en procedures hanteren voor vergunningen, investeringen en netwerkbeheer.

Deregulering en harmonisatie nodig

De belangenorganisatie pleit daarom voor een fundamentele hervorming: een sterke vereenvoudiging van regelgeving, geharmoniseerde procedures in alle lidstaten en meer ruimte voor private investeringen. Volgens Connect Europe is een ‘bold’ aanpak noodzakelijk om de Europese digitale doelstellingen voor 2030 alsnog te halen en de achterstand weg te werken.

“Het huidige regelgevingskader remt Europa af en belemmert investeringen in onze digitale toekomst,” stelt de organisatie in een verklaring. “Dit schaadt niet alleen gebruikers, maar ook de concurrentiekracht van onze economieën.” Volgens Alessandro Gropelli, voorzitter van Connect Europe, kan ingrijpende hervorming Europa weer op de wereldkaart zetten: “Ingrijpende hervormingen kunnen de EU weer op de wereldwijde technologieradar zetten en onze burgers en bedrijven voorzien van de geavanceerde connectiviteit die zij nodig hebben om te kunnen concurreren.”

Voor msp’s en integrators die actief zijn in de telecomketen kan een hervorming van de DNA aanzienlijke gevolgen hebben. Als Europese regelgeving inderdaad wordt vereenvoudigd en geharmoniseerd, kan dat leiden tot snellere infrastructuurprojecten, minder bureaucratische barrières en betere toegang tot nieuwe netwerktechnologieën voor zakelijke klanten. Tegelijkertijd benadrukt Connect Europe dat beleidsmakers oog moeten houden voor investeringszekerheid en de rol van partners en leveranciers in het ecosysteem. Voor msp’s is het daarom zaak de ontwikkelingen rond de DNA‑hervorming op de voet te volgen en te anticiperen op nieuwe kansen die ontstaan.

Wekelijks verzamelt ChannelConnect de opvallendste, leukste of beste nieuwsitems en tools. Met natuurlijk speciale aandacht voor de toepassingen ervan voor IT-dienstverleners en msp’s. Het overzicht van de afgelopen week.

Nieuws

Chief AI Officers blijken sleutel tot hogere AI-ROI

Uit onderzoek van IBM blijkt dat organisaties met een Chief AI Officer (CAIO) gemiddeld 10% meer rendement halen uit hun AI-investeringen en innovatiever zijn dan concurrenten. Slechts 26% van de organisaties heeft zo’n rol ingevuld, maar die blijkt steeds belangrijker: een CAIO verbindt strategie en uitvoering, beheert in 61% van de gevallen het AI-budget en krijgt breed draagvlak in de boardroom. Ook blijkt een centraal of ‘hub-and-spoke’-model onder leiding van een CAIO de ROI met 36% te verhogen. Wel worstelen veel CAIO’s nog met het meten van impact en het onderbouwen van langetermijnwaarde.
Bron: IBM Institute for Business Value

AI-coding tools veroveren de terminal

Een nieuwe generatie AI-coding tools verschuift van de browser en IDE’s naar de terminal. Volgens TechCrunch winnen command line–tools zoals Cursor CLI en Cody CLI snel aan populariteit bij ontwikkelaars die direct in hun shell willen blijven werken. De voordelen: minder context-switching, sneller schakelen en eenvoudige integratie in bestaande workflows. Vooral gevorderde gebruikers lijken de voorkeur te geven aan een lichtgewicht, scriptbare interface boven zware GUI’s. Deze trend laat zien dat AI-hulpmiddelen zich steeds beter aanpassen aan de werkstijl van de gebruiker.
Bron: TechCrunch

Nieuw onderzoek werpt licht op de ‘geheime saus’ achter ChatGPT

Onderzoekers van Stanford en Cornell publiceren een analyse van de alignment‑technieken achter ChatGPT. Ze tonen hoe methoden als RLHF en verborgen instructies biases beperken, maar ook nieuwe inconsistenties veroorzaken. Het paper pleit voor meer openheid over deze mechanismen en betere audit‑mogelijkheden. Het biedt een zeldzaam kijkje in de manier waarop AI‑gedrag wordt gestuurd en beperkt.
Bron: arXiv

Canva integreert Claude 3.5 en ondersteunt modelaanpassing

Canva gaat samenwerken met Anthropic om Claude 3.5‑modellen te integreren in zijn creatieve platform. Hiermee worden de AI‑functies zoals Magic Write en Magic Design slimmer en beter afgestemd op context. Daarnaast voegt Canva ondersteuning toe voor Anthropics Model Customization Platform (MCP), waarmee bedrijven Claude kunnen trainen op hun eigen merkstem en richtlijnen. De integratie wordt eerst uitgerold naar Pro‑ en Teams‑klanten.
Bron: The Verge

Meta neemt voice‑AI startup PlayAI over

Na zijn eerdere samenwerking met ScaleAI heeft Meta deze week de overname aangekondigd van voice‑AI startup PlayAI. Met deze acquisitie wil Meta zijn AI‑ambities op het gebied van spraakinterfaces en multimodale AI verder versnellen. PlayAI ontwikkelt geavanceerde spraakmodellen die natuurlijke interacties mogelijk maken en die goed aansluiten bij Meta’s plannen voor slimme assistenten in zowel apps als hardware. Financiële details van de overname zijn niet bekendgemaakt.
Bron: MSN

 

Tools*

y2doc: maak van je YouTube‑video’s automatisch een gestructureerd document

De nieuwe tool y2doc zet YouTube‑video’s automatisch om in een gestructureerd document met samenvatting, hoofdstukken en kernpunten. Handig als je snel de inhoud van een lange video wilt verwerken of delen. Je hoeft alleen maar de YouTube‑link in te voeren; de tool analyseert de audio, genereert tekst en biedt een leesbare weergave van de belangrijkste informatie.
Bron: y2doc

AgentPass: veilig AI‑agenten uitrollen in je organisatie

AgentPass helpt organisaties om AI‑agenten veilig en gecontroleerd in te zetten. Het platform biedt ingebouwde gebruikersauthenticatie en fijnmazige toegangscontroles, zodat je precies bepaalt wie toegang heeft tot welke functionaliteit. Dit maakt het mogelijk AI‑agenten bedrijf breed te gebruiken zonder concessies te doen aan security en compliance.
Bron: AgentPass

Mem0: geheugenlaag voor je AI‑agenten

Mem0 is een platform dat een geheugenlaag toevoegt aan je AI‑agenten. Hierdoor kunnen agents informatie onthouden en over langere tijd relevante context behouden. Dit maakt het mogelijk om agents consistenter, persoonlijker en slimmer te laten reageren op gebruikers en opdrachten, zelfs over meerdere sessies heen.
Bron: Mem0

bldbl: AI‑tool voor snelle codeprototypen

bldbl is een nieuwe open bron‑tool voor developers die AI gebruikt om snel werkende codeprototypen te genereren. Je voert een beschrijving of specificatie in, en de tool zet dit om in een gestructureerde, bewerkbare codebasis. Dit kan helpen om ideeën snel uit te proberen en een eerste versie op te zetten zonder veel repetitief werk.
Bron: bldbl

Specifys: AI‑tool voor het schrijven en beheren van specificaties

Specifys ondersteunt ontwikkelteams bij het schrijven, beheren en controleren van software‑specificaties en requirements. De AI helpt om duidelijk gedefinieerde, consistente en uitvoerbare specificaties op te stellen en te onderhouden, zodat teams minder tijd kwijt zijn aan handmatig documenteren en fouten in de requirements eerder ontdekken.
Bron: Specifys

*Beschrijvingen van tools zijn op basis van de informatie op de websites van de makers. ChannelConnect is niet verantwoordelijk voor de juistheid daarvan.

AI in Nederland

Oracle investeert $1 miljard in AI-cloudinfrastructuur in Nederland

Oracle trekt de komende vijf jaar een miljard dollar uit voor uitbreiding van zijn cloud- en AI‑infrastructuur in Nederland. De investering richt zich op de Amsterdamse cloud‑regio en moet de snelgroeiende vraag naar AI‑ en datadiensten ondersteunen. De uitbreiding is onderdeel van Oracle’s bredere strategie om Europese bedrijven en overheden te bedienen met soevereine, lokale cloudcapaciteit.
Bron: ChannelConnnect

Rijk worstelt met opschaling van AI‑innovaties binnen overheid

Het nieuwe Platform AI & Overheid, dat succesvolle AI‑toepassingen binnen de overheid moet opschalen, loopt tegen obstakels aan. Volgens directeur Digitale Samenleving Hillie Beentjes zijn technische integratieproblemen en terughoudende ambtenaren belangrijke oorzaken. Het platform wil de komende tijd werken aan bewustwording en betere randvoorwaarden voor AI‑innovatie.
Bron: Gemeente.nu

Nederlandse AI‑startup Airweave haalt $6 miljoen op en verhuist naar Silicon Valley

De Nederlandse startup Airweave, maker van doorzoekbare kennisbanken voor AI‑agents, heeft een seedronde van zes miljoen dollar afgerond. Na deelname aan Y Combinator verhuist het bedrijf naar Silicon Valley om daar verder te groeien. De technologie van Airweave maakt AI‑modellen beter in staat om grote hoeveelheden bedrijfskennis te doorzoeken en toe te passen.
Bron: Emerce

AP roept op om incidenten met AI te melden

De Autoriteit Persoonsgegevens (AP) benadrukt in de vijfde halfjaarlijkse Rapportage AI & Algoritmes Nederland dat er te weinig zicht is op AI‑incidenten. Ze roept organisaties op incidenten actief te melden en waarschuwt dat zonder dit de ambitie om vaart te houden onder het demissionaire kabinet snel afneemt. De AP waarschuwt ook voor afhankelijkheid van techbedrijven bij maatschappelijke toepassingen zoals de energiesector en pleit voor een nationale AI‑strategie.
Bron: Binnenlands Bestuur

TNO en nieuwsuitgevers versterken Nederlands AI‑taalmodel GPT‑NL

TNO werkt samen met leden van NDP Nieuwsmedia en ANP om GPT‑NL (het eerste grootschalige Nederlandse AI‑taalmodel) te trainen met rechtmatig verkregen Nederlandse nieuwsdata. Hiermee wordt de training met hoogwaardige bronnen verdubbeld, met strikte afspraken zodat content niet ongewenst uit het model kan worden gehaald. Dit initiatief moet een benchmark zetten voor verantwoord AI‑gebruik in lijn met de Europese AI‑Act.
Bron: TNO

De Nederlandse datacentermarkt blijft groeien, blijkt uit meerdere recente marktanalyses. In juli verschenen rapporten tonen dat het aantal datacenterprojecten toeneemt, vooral in en rond Amsterdam, terwijl de vraag naar capaciteit stijgt en de leegstand daalt.

Volgens een analyse van ResearchAndMarkets zijn er op dit moment 126 operationele datacenters in Nederland, met 10 nieuwe projecten in de pijplijn. Van deze nieuwe capaciteit wordt naar verwachting zo’n 90 procent in de regio Amsterdam gerealiseerd. Ook de bezettingsgraad in bestaande faciliteiten neemt toe: de leegstand is gedaald naar slechts 5 procent, tegen 7 procent een jaar eerder.

De totale marktwaarde van datacenterdiensten in Nederland bedroeg in 2024 zo’n 1,23 miljard dollar. Naar verwachting groeit dat naar circa 3,39 miljard dollar in 2030, wat overeenkomt met een gemiddeld jaarlijks groeipercentage van bijna 18,5 procent. Daarmee blijft Nederland een belangrijke Europese hub voor digitale infrastructuur.

De Europese trend ondersteunt deze ontwikkeling: volgens een update van Cushman & Wakefield nam de operationele datacentercapaciteit in Europa in de eerste helft van 2025 met 21 procent toe, waarbij Amsterdam een van de belangrijkste markten blijft.

De markt voor Telecom Cloud-oplossingen groeit de komende jaren explosief. Volgens marktonderzoeksbureau MarketsandMarkets zal de wereldwijde Telecom Cloud-markt stijgen van ruim 22 miljard dollar in 2025 naar meer dan 56 miljard dollar in 2030, met een gemiddelde jaarlijkse groei van ruim 20 procent.

De belangrijkste aanjagers zijn de wereldwijde uitrol van 5G-netwerken, de opkomst van edge computing en de behoefte aan flexibele, softwaregedreven netwerkarchitecturen.

De Telecom Cloud is de manier waarop telecomdiensten en -netwerken worden geleverd en beheerd via cloudtechnologie. In plaats van vaste, fysieke netwerken en apparatuur gebruiken operators en dienstverleners schaalbare, virtuele functies en softwaregedefinieerde infrastructuren. Dat maakt het mogelijk om sneller nieuwe diensten te ontwikkelen, kosten te verlagen en beter in te spelen op fluctuaties in de vraag.

Met name de inzet van virtualisatie (NFV) en software-defined networking (SDN) maakt het netwerkbeheer flexibeler en efficiënter. Ook is de Telecom Cloud onmisbaar voor de ontwikkeling van 5G-diensten zoals network slicing, private 5G-netwerken en toepassingen aan de rand van het netwerk.

Voor msp’s en IT-dienstverleners biedt de Telecom Cloud nieuwe mogelijkheden om klanten te ondersteunen met gevirtualiseerde telecomdiensten, SD-WAN en SASE-oplossingen. Ook kan het een kans zijn om zelf als partner diensten van operators door te verkopen of aanvullende managed services te bieden.

De onderzoekers wijzen erop dat organisaties die nu investeren in cloudgebaseerde telecomarchitecturen een voorsprong nemen in het kunnen aanbieden van geïntegreerde cloud-, netwerk- en securitydiensten richting hun klanten.

Het Microsoft Defender Security Research Team waarschuwt in een nieuwe blog voor een recente golf cyberaanvallen door de beruchte groep Octo Tempest, ook bekend als Scattered Spider. Na eerdere aanvallen op retail-, hospitality- en verzekeringsorganisaties richt de groep zich nu op bedrijven in de luchtvaartsector.

Volgens Microsoft gebruiken de aanvallers geraffineerde social engineering-technieken om toegang te krijgen tot netwerken. Zo sturen ze bijvoorbeeld valse helpdeskverzoeken en phishingberichten via sms. Opvallend is dat Octo Tempest hun werkwijze heeft aangepast: in plaats van zich op één omgeving te richten, compromitteren ze nu direct zowel lokale systemen als cloudomgevingen. Dit hybride karakter maakt de aanvallen sneller en impactvoller.

Microsoft meldt dat hun eigen technologie verdachte activiteiten van Octo Tempest automatisch detecteert en tegenhoudt. Onder meer Defender, Sentinel en Entra ID worden ingezet om verdachte accounts te blokkeren en aanvallen vroegtijdig te onderbreken.

In de blog deelt Microsoft daarnaast concrete aanbevelingen voor organisaties die zich willen beschermen. Die variëren van phishing-resistente multi-factor authenticatie en attack surface reduction-regels tot maatregelen om clouddata en identiteiten te beveiligen.