ESET-onderzoekers hebben een analyse gepubliceerd over significante veranderingen in het ransomware-ecosysteem, met specifieke aandacht voor de opkomst van RansomHub, momenteel een dominante speler binnen ransomware-as-a-service (RaaS). Het rapport biedt inzichten over het samenwerkingsnetwerk van RansomHub en wijst op connecties tussen deze nieuwe gigant en de gevestigde ransomwaregroepen Play, Medusa en BianLian.

In hetzelfde rapport gaat ESET ook in op de opkomende dreiging van Endpoint Detection & Response (EDR)-killers, waaronder EDRKillShifter, een op maat gemaakte EDR-killer die door RansomHub is ontwikkeld en onderhouden. Met zo’n EDR-killer kunnen cybercriminelen de beveiligingsproducten op het systeem van een slachtoffer uitschakelen, omzeilen of laten crashen, doorgaans door misbruik te maken van een kwetsbaar stuurprogramma. ESET heeft een toename waargenomen in ransomware-affiliates die EDR-killer-code gebruiken op basis van openbaar beschikbare proof-of-concepts, terwijl de set misbruikte stuurprogramma’s grotendeels ongewijzigd blijft.

“De strijd tegen ransomware bereikte in 2024 twee mijlpalen: LockBit en BlackCat, voorheen de twee grootste ransomwaregroepen, verdwenen van het toneel. Voor het eerst sinds 2022 daalden de geregistreerde ransomwarebetalingen bovendien aanzienlijk met maar liefst 35 procent. Daarentegen steeg het aantal slachtoffers dat werd aangekondigd op specifieke lekwebsites met ongeveer 15 procent. Een groot deel van deze stijging is toe te schrijven aan RansomHub, een nieuwe RaaS-bende die opkwam rond de tijd dat Operation Cronos de activiteiten van LockBit verstoorde,” zegt ESET-onderzoeker Jakub Souček, die RansomHub onderzocht.

Snelle opkomst

Net als elke nieuwe RaaS-bende moest RansomHub affiliates aantrekken – cybercriminelen die de ransomware-diensten huren van de operators. De eerste advertentie verscheen begin februari 2024 op het Russischtalige RAMP-forum, acht dagen voordat de eerste slachtoffers openbaar werden gemaakt. RansomHub verbiedt aanvallen op Cuba, Noord-Korea en China maar ook op landen uit het Gemenebest van Onafhankelijke Staten (GOS) dat bestaat uit de landen van de voormalige Sovjet-Unie. Opvallend is dat de bende affiliates lokt met de belofte dat zij de volledige losgeldbetaling rechtstreeks op hun eigen wallet ontvangen, waarbij de operators erop vertrouwen dat affiliates 10 procent met hen delen – een ongebruikelijke aanpak binnen de RaaS-wereld, zeggen de onderzoekers.

Maatwerk EDR-killer

In mei introduceerden de operators van RansomHub een belangrijke update: hun eigen EDR-killer genaamd EDRKillShifter, zegt ESET. “Het is een op maat gemaakt hulpmiddel dat door de bende wordt ontwikkeld en onderhouden. EDRKillShifter wordt aangeboden aan RansomHub- affiliates en is in essentie een typische EDR-killer die een breed scala aan beveiligingsoplossingen aanvalt waarvan de RansomHub-operators verwachten dat ze zich bevinden binnen de netwerken die zij willen binnendringen. De beslissing om een EDR-killer te implementeren en aan affiliates aan te bieden als onderdeel van het RaaS-programma is zeldzaam. Normaal gesproken moeten affiliates zelf manieren vinden om beveiligingsproducten te omzeilen. Sommigen hergebruiken bestaande tools, terwijl technisch vaardigere cybercriminelen bestaande proof-of-concepts aanpassen of EDR-killers afnemen op het dark web. ESET-onderzoekers zagen een sterke toename in het gebruik van EDRKillShifter, en niet uitsluitend in RansomHub-aanvallen,” legt Souček uit.

Geavanceerde EDR-killers bestaan doorgaans uit twee delen. Een gebruikersmoduscomponent die de aanvallen coördineert (de killer-code) en een legitiem, maar kwetsbaar stuurprogramma dat wordt misbruikt om beveiligingsprocessen uit te schakelen. Het aanvalsscenario verloopt meestal eenvoudig: de killer-code installeert het kwetsbare stuurprogramma en doorzoekt de lijst met namen van beveiligingsprocessen. Het geeft vervolgens een opdracht aan het kwetsbare stuurprogramma, om de kwetsbaarheid te misbruiken en de beveiligingssoftware te beëindigen. “Verdediging tegen EDR-killers is een uitdaging. Bedreigingsactoren hebben beheerdersrechten nodig om een EDR-killer te implementeren, dus idealiter moeten ze worden gedetecteerd en geneutraliseerd voordat ze dat punt bereiken,” voegt Souček toe.

Connectie met rivaliserende bendes

ESET ontdekte dat de affiliates van RansomHub tegelijkertijd actief zijn voor drie rivaliserende bendes – Play, Medusa en BianLian. Dat er een link is tussen RansomHub en Medusa is niet verrassend, zegt ESET, aangezien het bekend is dat ransomware- affiliates vaak voor meerdere operators tegelijkertijd werken. “Echter, het feit dat Play en BianLian toegang hebben tot EDRKillShifter suggereert dat ze mogelijk samenwerken met een gedeelde affiliatie. Gezien de gesloten aard van beide bendes is dit echter onwaarschijnlijk. Een meer plausibele verklaring is dat vertrouwde leden van Play en BianLian samenwerken met rivalen zoals RansomHub en de ontvangen digitale gereedschappen vervolgens hergebruiken in hun eigen aanvallen.”

Vertiv, wereldwijd leverancier van kritieke digitale infrastructuur en continuïteitsoplossingen, introduceert een upgrade van haar portfolio voor thermisch beheer met de introductie van de next-gen Vertiv Liebert EFC. Deze free cooling unit maakt gebruik van koelmiddel met een lage milieu-impact (GWP; global warming potential). Deze oplossing is ontworpen om te voldoen aan de strenge milieunormen voor datacenterapplicaties, waaronder colocatie en cloudservices, en is vanaf nu beschikbaar in de EMEA-regio met capaciteiten van 150 tot 450 kW. 

De Vertiv Liebert EFC combineert de mogelijkheden van indirecte lucht-lucht warmtewisseling en verdampingskoeling in één unit. De innovatieve gepatenteerde polymeren warmtewisselaar en de nieuwe invertergestuurde compressortechnologie met een laag GWP verbeteren de jaarlijkse efficiëntie tot wel 19 procent in vergelijking met eerdere technologieën. Hierdoor is een pPUE (partial Power Usage Effectiveness) van slechts 1,05 mogelijk.

Een van de voordelen van de Liebert® EFC is de extreme flexibiliteit. Op basis van specifieke omstandigheden op locatie maakt een live schakelfunctie het mogelijk voor gebruikers om softwarematig het gebruik van kritische middelen zoals energie of water naadloos en veilig te reduceren en zo de free cooling modus te benutten. Deze flexibiliteit stelt datacenterexploitanten in staat om hun milieu-impact te verminderen en tegelijkertijd constante koeling te realiseren, ongeacht locatie-afhankelijke hulpbronnen. Er zijn modellen beschikbaar met volledig directe expansie (DX) back-up met externe condensor, waarmee de volledige koelcapaciteit geleverd kan worden zonder dat er waternodig is. Dit biedt volledige wateronafhankelijkheid, zonder concessies te doen aan de betrouwbaarheid.

“Terwijl bedrijven focussen op duurzaamheidsstrategieën, zijn onze klanten steeds meer op zoek naar innovatieve koeloplossingen die het verbruik van hulpbronnen verminderen en toch operationele flexibiliteit en weerbaarheid bieden,” stelt Sam Bainborough, vice president en thermal business EMEA bij Vertiv. “De gepatenteerde technologie van Liebert EFC adresseert deze behoeften met een flexibel systeem dat de klant een nieuwe ervaring biedt. Het maximaliseert de tijd waarin er gebruik kan worden gemaakt van free cooling en benut de natuurlijke kracht van verdamping.”

De nieuwe Liebert EFC voldoet aan de huidige wereldwijde regelgeving en verboden (EU F-Gas regulation 2024/573 en IPCC AR4). Zo biedt het een turnkey oplossing die is ontworpen voor toekomstige schaalbaarheid, makkelijk onderhoud en duurzaamheid. Het polymeren ontwerp biedt verbeterde corrosiebestendigheid en accepteert een breder scala aan waterkwaliteiten tijdens de werking in vergelijking met een aluminium warmtewisselaar. De kern van deze geavanceerde oplossing is de Vertiv™ Liebert® iCOM™ en zijn controlerende algoritmes, die automatische transities tussen de meest geschikte werkmodi beheren, zodat de voorkeur-koelbron kan worden gebruikt. De bediening staat ook naadloze coördinatie van units toe, wat de units in staat stelt om als één systeem te functioneren. Dit verbetert de continuïteit en betrouwbaarheid van de koeling zonder dat daar een extra plant managementsysteem voor nodig is.

Voor meer informatie over de Vertiv Liebert EFC of andere stroom- en thermisch beheeroplossingen van Vertiv, zoals direct-to-chip, immersion (binnenkort beschikbaar in EMEA), gekoeld water, directe expansie, edge- en systemcontroletechnologieën – ga naar Vertiv.com.

Odido Business heeft 5G Internet voor Bedrijven aangekondigd. Ook 5G Internet voor Bedrijven maakt gebruik van het recent vernieuwde en gemoderniseerde mobiele netwerk van Odido. De oplossing is vanaf 15 april beschikbaar voor zakelijke klanten van Odido.

In september vorig jaar introduceerde Odido Klik&Klaar Internet. Deze nieuwe toepassing maakt Odido nu ook beschikbaar voor de zakelijke markt. Zo krijgen ondernemers meer keuzevrijheid voor hun vaste internetverbinding die past bij hun netwerkbehoefte. Want niet overal in Nederland is er toegang tot een glasvezel- of DSL-verbinding, kunnen er kabels naar een specifieke locatie getrokken worden of verandert de werklocatie elke periode.

“De ontwikkeling van 5G Internet voor Bedrijven past perfect binnen Odido’s strategie om ervoor te zorgen dat iedereen mee kan doen en toegang heeft tot een betrouwbaar netwerk van superieure kwaliteit”, vertelt Martijn Teekens, Chief Commercial Officer Enterprise bij Odido. “Met 5G Internet voor Bedrijven bieden we zakelijke gebruikers een flexibele oplossing die past bij hun behoefte. Denk bijvoorbeeld aan bouwuitvoerders op locatie of vrachtschepen die live informatie en foto’s kunnen delen over hun positie en lading in Nederland.”

IT-dienstverlener ilionx en LeapXpert zijn een strategisch partnership aangegaan. Dit partnership stelt overheidsinstanties en financiële instellingen in staat om berichtenservices zoals sms, WhatsApp en iMessage vast te leggen, centraal op te slaan en toegankelijk te houden voor toezicht. Het platform maakt onderscheid tussen werk- en privéberichten, waardoor de privacy van medewerkers gewaarborgd blijft. 

Het partnership met ilionx zorgt ervoor dat ook Nederlandse en andere Europese overheidsinstanties, banken en verzekeraars gebruik kunnen maken van de SaaS-oplossingen van LeapXpert. Zo kunnen zij effectief de risico’s aanpakken van ongemonitorde communicatie tussen medewerkers en klanten via informele communicatiekanalen. Hierdoor kan volledige naleving van regelgeving worden gewaarborgd en wordt het risico op boetes geminimaliseerd.

Fabian Janssen, Managing Director Regio Midden bij ilionx: “We merkten vanuit de publieke sector en de financiële markt dat er behoefte is aan chatregulering en -archivering. Met dit partnership willen we de publieke sector ondersteunen bij het naleven van de Wet open overheid (Woo), die vereist dat digitale communicatie transparant en toegankelijk is. Deze dienst past ook bij onze Woo Support Tool, die overheidsinstanties helpt documenten te anonimiseren in reactie op Woo-verzoeken.”

Avi Pardo, medeoprichter en CBO bij LeapXpert, vult aan: “Na een uitgebreide evaluatie van de capaciteiten is de keuze voor een Nederlandse implementatiepartner op ilionx gevallen. Met onze huidige en toekomstige samenwerkingen met Nederlandse autoriteiten in gedachten, zijn wij ervan overtuigd dat ilionx een sleutelpartner voor LeapXpert in de regio wordt.”

Bij twee derde (67%) van de organisaties die te maken hebben met IoT-oplossingen, staat de beveiliging hiervan nog in de kinderschoenen. Dat blijkt uit onderzoek van Wireless Logic. 

Meer dan de helft (53%) van de organisaties vertrouwt erop dat hun connectiviteitsprovider hun systemen voldoende beveiligd heeft, en ziet daarom geen noodzaak om zelf extra IoT-beveiligingsmaatregelen te nemen.

Databeveiliging wordt door 53 procent van de organisaties gezien als de grootste uitdaging bij het implementeren en beheren van IoT-oplossingen binnen hun organisatie. Daarnaast worden ook integratie met bestaande systemen (44%) en technische complexiteit (36%) als uitdagend ervaren.

Organisaties zijn dan ook weinig proactief in het identificeren en aanpakken van IoT-beveiligingsrisico’s. Ruim een derde (38%) is beperkt tot niet proactief. Zij hebben enkele basismaatregelen voor de beveiliging, maar reageren vaak pas wanneer er incidenten plaatsvinden.

Toch ziet meer dan de helft (53%) van de organisaties IoT-oplossingen als de toekomst, en ziet 44 procent dit binnen vijf jaar als kernonderdeel van de bedrijfsprocessen. De vooruitgang op het gebied van IoT wordt voornamelijk belemmerd door het gebrek aan interne expertise (38%) en het feit dat organisaties te traag zijn in het implementeren van nieuwe IoT-technologieën (35%), waardoor ze het risico lopen om achterop te raken.

Jeroen Gijzen, Commercieel Directeur bij Wireless Logic Benelux: “Steeds meer organisaties omarmen IoT-oplossingen als een onmisbaar onderdeel van hun bedrijfsvoering. Toch blijft de beveiliging vaak een ondergeschoven aspect. Hoewel het vertrouwen in connectiviteitsproviders begrijpelijk is, mag dit geen vervanging zijn voor een proactieve en geïntegreerde beveiligingsstrategie. IoT biedt enorme kansen voor innovatie en groei, maar deze kansen brengen ook een verantwoordelijkheid met zich mee om risico’s effectief te beheersen. Investeren in IoT-beveiliging is daarom essentieel om problemen voor te blijven en de volledige potentie van IoT op een veilige manier te benutten.”

Erik-Jan Gelink start op 1 april als CEO van Enreach NL. Hij volgt Terry Aurik op, die na 11 jaar afscheid neemt van Enreach NL.

Terry Aurik heeft een cruciale rol gespeeld bij het vormgeven van Enreach’s merk, strategie en go-to-marketbenadering in Nederland. Haar leiderschap was van doorslaggevend belang voor de overgang van Voiceworks naar Enreach, wat de positie van het bedrijf in de Europese markt heeft versterkt.

“Terry is al meer dan tien jaar een integraal onderdeel van de ontwikkeling van Enreach en heeft geholpen onze strategie en succes in Nederland vorm te geven”, aldus Stijn Nijhuis, CEO Enreach Group.

Erik-Jan Gelink was in 2022 en 2023 actief als interim Chief Commercial Officer en strategisch adviseur bij Enreach NL. Zijn focus ligt op het versterken van het partnerkanaal, het uitbreiden van markt¬kansen en het blijven leveren van innovatieve oplossingen die bedrijven in Nederland ondersteunen

Erik-Jan Gelink over zijn nieuwe rol: “Ik ben verheugd om deze kans te grijpen en voort te bouwen op het sterke fundament dat Terry en het team hebben gelegd. Enreach NL bevindt zich in een uitstekende positie om verder te groeien, en ik zal mij richten op de voortzetting van onze koers met maximale inzet voor ons partnerkanaal, marktuitbreiding en productinnovatie.”

Company Telecom, aanbieder van zakelijke telecomoplossingen, heeft zijn hoofdkantoor verplaatst naar een nieuwe, centraal gelegen locatie aan het Stadhuisplein in Eindhoven.

“Onze verhuizing naar deze centrale locatie in Eindhoven is een logische stap in onze groei en ambitie,” aldus Tim Dielemans, CEO van Company Telecom. “We blijven ons inzetten voor het leveren van de beste telecomoplossingen aan onze klanten, en dit nieuwe hoofdkantoor biedt ons nog meer mogelijkheden om dat te doen.”

Company Telecom blijft zich richten op het leveren van hoogwaardige telecomdiensten, waaronder cloudtelefonie, mobiele oplossingen en internetoplossingen voor bedrijven.

Daarnaast speelt duurzaamheid een steeds grotere rol in de bedrijfsvoering van Company Telecom. Het nieuwe hoofdkantoor is uitgerust met energiezuinige technologieën en duurzame materialen om de ecologische voetafdruk van het bedrijf te minimaliseren. Company Telecom blijft ook streven naar innovatieve telecomoplossingen die bedrijven helpen hun communicatie te verduurzamen.

NTT DATA en cybersecuritybedrijf Rubrik kondigen een wereldwijde partnerschap aan. Het doel is om de cyberweerbaarheid van organisaties te versterken door middel van proactieve bescherming en snel herstel na een aanval.

Als onderdeel van de samenwerking biedt NTT DATA een reeks diensten aan, waaronder advies, implementatie- en integratiesupport, en beheerde diensten, mogelijk gemaakt door Rubrik. Deze diensten helpen organisaties zich voor te bereiden op cyberincidenten en ransomware-aanvallen, en zijn ontworpen om wereldwijd te voldoen aan de toenemende eisen voor bescherming van on-premises, SaaS- en cloudapplicaties. De samenwerking omvat ook Ransomware Protection Services, die organisaties helpen hun veerkracht te vergroten door middel van cyber recovery op basis van zero trust-richtlijnen, aangedreven door Rubrik.

Dit strategische partnerschap stelt NTT DATA en Rubrik in staat om organisaties wereldwijd robuuste beveiligingsoplossingen te bieden. Hidehiko Tanaka van NTT DATA benadrukt het belang van geavanceerde technologieën en strategische samenwerkingen om voorop te blijven in de strijd tegen steeds evoluerende cyberdreigingen. Ghazal Asif van Rubrik voegt eraan toe dat de samenwerking bedrijven in staat stelt snel te herstellen van ransomware-aanvallen en andere cyberdreigingen, ongeacht waar hun gegevens zich bevinden.

Wortell, specialist in Microsoft-technologie, neemt de IT-outsourcing van SPEYZER over, een internationale groothandel die bestaat uit EDCO, SHI, Edelman, Newco en MAXECOM.

Wortell heeft de bestaande IT-omgeving van SPEYZER veilig gecentraliseerd en geoptimaliseerd, inclusief de migratie van werkplekken naar één enkele tenant voor betere samenwerking tussen de verschillende onderdelen van de organisatie. Daarnaast heeft Wortell de on-premise datacenters overgenomen, beveiligd en een Azure-omgeving opgebouwd als basis voor de toekomst.

De volgende stap is de gefaseerde migratie van de datacenters naar Azure, wat resulteert in een efficiëntere en veiligere cloudinfrastructuur. Dankzij FinOps-tooling helpt Wortell SPEYZER om cloudkosten te optimaliseren en voorspelbaarder te maken, met als doel een cultuur van kostenbewustzijn te creëren. Wortell biedt een strategische Managed Services-aanpak, waaronder Managed werkplek, security en Azure, om de IT-infrastructuur van SPEYZER toekomstbestendig te maken. Deze samenwerking versterkt de positie van SPEYZER als marktleider in de groothandelssector.

Cegeka stelt Gregory Verlinden aan als nieuwe Vice President Data & AI.

Vanaf 1 april zal Gregory de leiding nemen over de data- en AI-afdeling van Cegeka. “De mogelijkheden zijn legio om data & AI een integraal onderdeel te maken van alle activiteiten binnen Cegeka”, zegt Gregory Verlinden, VP Data & AI bij Cegeka. “Ik kijk ernaar uit om mijn steentje bij te dragen aan de groei van Cegeka, dat sterk staat in Nederland en België en echte internationale ambities heeft.”

“Ik werk graag mee aan het succes van de klanten van Cegeka. Samen met onze klanten wil ik graag meer synergiën vinden waar data en analytics centraal staan om een meerwaarde te creëren. Ik zie AI als een echte transformatieve stap binnen onze industrie die we echt moeten omarmen”, voegt Verlinden toe.

Bart Watteeuw, EVP Services & Solutions bij Cegeka, zegt: “We zijn verheugd om Gregory aan boord te hebben. Zijn uitgebreide ervaring en visie op data en AI zullen ons helpen om onze groeiambities te realiseren en onze positie als expert op het gebied van data en AI in België en Nederland, maar ook in andere landen, verder te versterken. Gregory’s leiderschap zal een belangrijke rol spelen in het vormgeven van de toekomst van Cegeka.”