Na de overname door het Amerikaanse Recast Software ondergaat het Nederlandse Liquit een grote transformatie. De naam ‘Liquit Workspace’ heeft plaatsgemaakt voor ‘Application Workspace’, de nieuwe naam die op 10 september van dit jaar tijdens de Partner Appreciation Day werd onthuld. Saskia de Ronde, Channel Manager bij Recast Software, vertelt in een interview met Channel­Connect hoe deze verandering past binnen de bredere strategie en wat het betekent voor hun partners en klanten.

Hoewel de naam verandert, blijft de kern van de oplossing intact. “Onze slogan luidt: ‘Less cool name, same cool platform’,” vertelt De Ronde. “Het product blijft hetzelfde, maar we wilden deze verandering doorvoeren om meer aan te sluiten bij de identiteit van Recast Software.” ­Liquit, vooral bekend in Nederland, wordt nu onderdeel van een grotere, internationale organisatie, wat de reikwijdte en de impact van hun producten aanzienlijk vergroot. “De overname door Recast Software opent deuren naar nieuwe markten, met name in de Verenigde Staten, en dat geeft ons veel nieuwe mogelijkheden.”

Applicatiebeheer

Een belangrijk onderdeel van ­Recasts strategie is het ondersteunen van managed service providers. “Msp’s gebruiken ons platform steeds vaker om het beheer van applicaties voor hun klanten eenvoudiger te maken,” legt De Ronde uit. Het gebruik van Application Workspace moet msp’s tijd en middelen besparen.

Een msp moet vaak voor verschillende klanten apart packages ­maken om applicaties uit te rollen, ook als die zich in dezelfde branche bevinden. Soms moet er zelfs een technisch beheerder naar toe om de uitrol te faciliteren. Application Workspace moet dit proces aanzienlijk vereenvoudigen. “Ze kunnen applicaties voor verschillende klanten centraliseren en beheren via één platform, zonder telkens afzonderlijke configuraties te hoeven uitvoeren. Stel je voor dat 80% van de applicaties van je klanten hetzelfde is. Dan hoef je die applicaties maar één keer te beheren voor al je klanten. Dat bespaart enorm veel tijd.” Tijd die msp’s kunnen besteden aan ­andere, toegevoegde dienstverlening. Het platform biedt ook functies zoals de mogelijkheid om patches en updates automatisch door te voeren, wat zowel de veiligheid als de efficiëntie ten goede komt. “We zien dat steeds meer service providers ons platform omarmen, omdat het het beheerproces veel minder arbeidsintensief en complex maakt,” zegt De Ronde.

Smart Icons

Een van de meest innovatieve ­functies van het platform is de technologie achter ‘Smart Icons’. Dit zijn applicatie-icoontjes die automatisch reageren op de werkomgeving van de gebruiker. “Of je nu thuis werkt, op kantoor of via een virtuele ­machine, de Smart Icons zorgen ervoor dat je altijd toegang hebt tot je applicaties zonder dat je daar zelf over hoeft na te denken,” vertelt De Ronde. Deze functionaliteit opent automatisch de juiste versie van een applicatie afhankelijk van de werkplek: cloud, lokaal of op de server. Het werkt ook met virtualisatiesoftware als Citrix of VMware. “Dat maakt het niet alleen makkelijker voor msp’s om applicaties te beheren, maar ook voor eindgebruikers om ermee te werken, ongeacht waar ze zijn of welke apparaten ze gebruiken.”

Hybride omgevingen

Met de ondersteuning van zowel ­Windows- als Mac-applicaties wil ­Recast inspelen op de groeiende vraag naar werkplekken in hybride omgevingen. “Steeds meer organisaties werken in een gemengde omgeving met zowel Windows- als Mac-apparaten. Met onze ‘Universal Agent’ en ondersteuning voor beide platforms bieden we mps’s een flexibele oplossing voor al hun klanten,” vertelt De Ronde. Dit betekent dat klanten altijd toegang krijgen tot hun applicaties, of ze nu lokaal draaien of in de cloud, via een ­Citrix-server of in een SaaS-oplossing. In tegenstelling tot andere bekende oplossingen wil Application Workspace zich onderscheiden door de directe en real-time toegang tot applicaties. “Bij ons krijg je een applicatie zodra je erop klikt, ­zonder vertraging. Met bijvoorbeeld Intune kan het soms uren duren voordat een applicatie voor de gebruiker ­beschikbaar is. Bij ons gebeurt dat on the fly.” Dit moet Recast niet alleen sneller maken, maar ook gebruiksvriendelijker voor zowel IT-beheerders als eindgebruikers.

Partners

De kern van het succes ligt volgens het bedrijf bij de sterke relaties met partners. Het bedrijf werkt nauw samen met msp’s, die niet alleen verantwoordelijk zijn voor de implementatie van het platform, maar ook voor het leveren van eerstelijns support. “We zijn heel selectief in het kiezen van nieuwe partners,” zegt De Ronde. “We willen het waardevol houden voor onze bestaande partners en hen ondersteunen in hun groei.”

De ondersteuning die het team van Recast Software biedt aan partners gaat verder dan alleen technologie. “We helpen onze partners ook met marketing, case studies, en trainingen,” vertelt De Ronde. “We geloven in het opbouwen van langdurige relaties en zorgen ervoor dat onze partners over alle tools beschikken die ze nodig hebben om succesvol te zijn.”

Met de transitie naar Recast Software en de herintroductie van hun product als ‘Application Workspace’ wil het voormalige Liquit een grote stap maken in de wereld van applicatiebeheer. De technologie in combinatie met de sterke focus op samenwerking met msp’s maakt het bedrijf een belangrijke speler in het vereenvoudigen van applicatie­beheer voor organisaties wereldwijd.

De tweede editie van vakbeurs Cybersec Netherlands heeft volgens de organisatie alle verwachtingen overtroffen met ruim 3.000 bezoekers. Cybersec Netherlands wordt georganiseerd door de Jaarbeurs en ChannelConnect is mediapartner.

Cybersec Netherlands vond dit jaar voor de tweede keer plaats in Utrecht en bood een internationaal programma, waarin experts en leiders uit de industrie kennis deelden en strategieën ontwikkelden. Het doel van de vakbeurs is om organisaties in Nederland en daarbuiten weerbaarder te maken tegen de toenemende dreigingen in het digitale domein. Beursmanager Mick den Dijker: “Waar ik ontzettend trots op ben zijn de enorm positieve reacties en de bereidheid van de community om dit event nog waardevoller en toegankelijker te maken. Ik ben zeer te spreken over de stappen die we samen zetten voor een digitaal veiliger klimaat in Nederland én Europa. Wij willen hierin een prominente rol spelen.”

Dave Maasland van ESET: “Wat ik echt wil benadrukken is waarom Cybersec Netherlands zo belangrijk is. Veel cybersecurity-conferenties zijn alleen toegankelijk op uitnodiging en hebben een gesloten karakter. Dit betekent dat nieuw talent en beginnende startups vaak geen toegang hebben. Daarom is het essentieel dat er ook een open platform is, een gemeenschap waar iedereen welkom is: de publieke sector, de private sector, nieuw talent en studenten.”

VR en simulaties

Dit jaar introduceerde Cybersec Netherlands diverse manieren voor bezoekers om de wereld van cybersecurity te ervaren. Zo gaf de VR experience van Platform Veilig Ondernemen bezoekers een realistisch inkijkje in cybercrime, terwijl de simulatie van Waker Security inzicht bood in het beheersen van cyberdreigingen. Ook voor de eerste keer in Europa was de ‘Capture the Flag’-competitie, waar deelnemers hun vaardigheden in cybersecurity konden testen door uitdagingen en real-time simulaties.

Cybersec Netherlands had dit jaar veel partners, zoals DDA, DTC, Woman 4 Cyber en mediapartner ChannelConnect. Ook deden internationale organisaties mee, zoals het Cyberpeace Institute, dat bedrijven helpt die geen geld hebben voor eigen cybersecurityspecialisten. Nieuw dit jaar was de samenwerking met Security Delta (HSD), een Nederlands veiligheidscluster dat werkt aan de veiligheid van de digitale wereld in Nederland. Het doel van deze samenwerking is om bedrijven beter voor te bereiden op cybercriminaliteit. Mick den Dijker: “Het is enorm waardevol om zo’n vooraanstaande autoriteit als de HSD aan Cybersec Netherlands te verbinden. We kijken samen met HSD terug op een succesvolle editie.”

De volgende editie van Cybersec Netherlands vindt op 10 en 11 september 2025 plaats in de Jaarbeurs. Volgens Den Dijker “met nog meer innovaties en kennis voor professionals die zich willen wapenen tegen de steeds evoluerende wereld van cyberdreigingen.”

Netwerk- en infrastructuurleverancier signetbreedband organiseert 12 december een webinar met als onderwerp cloudconnectiviteit. Er is ook een live demo van een SD-WAN-oplossing.

De basis voor het webinar is de whitepaper ‘Kies de juiste strategie voor cloudconnectiviteit’. Cloudexpert Kai Smets bespreekt daarbij vragen als hoe zorg je voor betrouwbare, flexibele verbindingen tussen je locaties en cloudomgevingen, zonder onnodige complexiteit, en hoe behoud je controle over kosten en beveiliging. Er komen ook praktische toepassingen aan de orde.

Deze onderwerpen komen aan bod, vertelt signetbreedband:

  • Voordelen van een multi-cloudstrategie: hoe maak je de IT-infrastructuur schaalbaar, flexibel en toekomstbestendig. Presentatie aan de hand van praktijkvoorbeelden.
  • Live demo van een SD-WAN-oplossing:  hoe SD-WAN kan zorgen voor slimme, stabiele verbindingen tussen verschillende locaties en cloudomgevingen. De beheerder houdt daarbij volledig de controle over het netwerk.
  • Vraag & Antwoord-sessie.

Het webinar vindt plaats op 12 december om 11:00 uur. Inschrijven kan via deze link. signetbreedband belooft inschrijvingen die niet live aanwezig kunnen zijn, later de opname te sturen.

De whitepaper is hier te downloaden.

Vorige week vond de Green Data Center Conference plaats. De opening bestond uit een mede door Dutch Data Center Association (DDA) georganiseerde paneldiscussie. ChannelConnect was erbij.

Discussieleider Kees Verhoeven, in een vorig leven Kamerlid voor D66 maar nu eigenaar van bureau Digitale Zaken benadrukte aan het begin van de conferentie nog eens het feit dat datacenters een cruciale rol spelen in de digitale samenleving van vandaag. “Ze vormen de ruggengraat van de moderne economie, van onlinediensten tot cloudopslag en data-analyse.” Maar de groei van deze digitale infrastructuur roept vaak vragen op over de impact op het milieu, de energievoorziening en de leefomgeving, wist Verhoeven. Met drie panelleden ging hij in gesprek over de kansen en uitdagingen die rond dit onderwerp spelen.

Investeren in duurzame technologie

Gerard Schouw, onafhankelijk bestuurlijk aanjager, opende het gesprek met een duidelijke boodschap: “Datacenters zijn essentieel voor de werking van onze digitale maatschappij.” Hij benadrukte de groeiende vraag naar data en de infrastructuur die nodig is om deze data te verwerken en op te slaan.

Als adviseur richt Schouw zich op het vraagstuk van netcongestie. “Dit is een zorg die steeds relevanter wordt door de uitbreiding van datacenters, die enorme hoeveelheden energie verbruiken.” Schouw pleitte voor slimme, strategische oplossingen om netcongestie te voorkomen, zoals het gebruik van duurzame energiebronnen en innovaties in energie-efficiëntie. “Nederland zal zich echter moeten voorbereiden op de toekomst door meer te investeren in duurzame technologieën om de energietekorten die ontstaan door de datacentersector te voorkomen.”

Provincie speelt leidende rol bij datacenters

Esther Rommel, gedeputeerde voor onder meer Ruimtelijke Ordening en Economie van de provincie Noord-Holland, deelde haar ervaring met datacenters in haar regio. “Het is bij ons de provincie die al jarenlang een leidende rol speelt in de ontwikkeling van de digitale infrastructuur.” Noord-Holland kreeg te maken met een toenemend aantal aanvragen van vergunningen voor datacenters, meldde Rommel, wat leidde tot chaos en vertraging in de afhandeling daarvan. “Daarom kozen we voor een gestructureerde benadering, waarbij datacenters in clusters worden geconcentreerd, zoals in Amsterdam en Haarlemmermeer.” Volgens de gedeputeerde hielp beleid om overzicht te behouden en de druk op de vergunningsprocessen te verlichten.

Rommel benadrukte daarbij, dat datacenters niet alleen lokaal, maar ook nationaal van belang zijn, bijvoorbeeld voor sectoren als de gezondheidszorg. “Die zijn immers afhankelijk zijn van een gedegen digitale infrastructuur.” Hoewel de voordelen van datacenters vaak onzichtbaar zijn voor de lokale bevolking, is de beschikbaarheid van data essentieel voor de werking van de samenleving, aldus de gedeputeerde.

Gemeente Diemen ziet perceptie kantelen

Haar betoog werd aangevuld door Matthijs van den Berg. Hij is wethouder Duurzaamheid in de gemeente Diemen. Van den Berg bracht het lokale perspectief in de discussie. “Het is helaas zo dat lokale gemeenschappen vaak een negatieve houding hebben ten opzichte van datacenters.” Issues zijn daarbij zorgen over het energieverbruik, de esthetiek van de gebouwen en de milieueffecten. “Maar in Diemen is het sentiment aan het veranderen, meldde de wethouder trots. “We zijn actief aan de gang gegaan met het bespreken van de rol die datacenters kunnen vervullen als duurzame warmtebron.”

Door de restwarmte van datacenters terug te leveren aan het lokale warmtenet, kunnen ze immers bijdragen aan de verduurzaming van de regio. “Dit idee heeft de perceptie van datacenters in Diemen aanzienlijk veranderd,” kon Van den Berg melden. “Namelijk van ‘energie slurpende, grijze dozen’ naar duurzame energiebronnen die ten goede komen aan de gemeenschap.”

Nationale en Europese aanpak

Discussieleider Verhoeven bracht vervolgens de geopolitieke implicaties van datacenters ter sprake. Schouw introduceerde het concept van strategische autonomie. “Dat is mijns inziens een belangrijk onderwerp in de Europese politiek.” Hij waarschuwde dat Europa, in tegenstelling tot de VS en andere economische grootmachten, nog onvoldoende investeert in strategische sectoren zoals technologie en digitalisering. “Ik pleit daarom voor een nationale en Europese aanpak om technologische onafhankelijkheid te waarborgen. Zonder investeringen in deze sectoren zal Europa zijn concurrentievermogen verliezen.” Schouw benadrukte dat Nederland zijn digitale infrastructuur moet versterken om internationaal concurrerend te blijven.

Een belangrijk thema in het gesprek was de samenwerking tussen verschillende bestuurslagen – lokaal, provinciaal en nationaal. Van den Berg beschreef het belang van gezamenlijke verantwoordelijkheid, vooral bij het ontwikkelen van een datastrategie en het beheersen van netcongestie. “Ik ben een groot voorstander van duidelijke richtlijnen vanuit de provincie en het Rijk, zodat gemeenten niet alleen staan in het vinden van oplossingen voor de complexe vraagstukken rond datacenters. Interbestuurlijke samenwerking is volgens de wethouder van Diemen cruciaal om tot een gezamenlijke en duurzame oplossing te komen.

Datacenters als onderdeel van verduurzaming

Tot slot werd er gesproken over de toekomst van datacenters en de noodzaak om economische groei te combineren met ecologische verantwoordelijkheid. Het panel was het erover eens dat duurzame toepassingen, zoals het hergebruik van warmte, essentieel zijn voor het verkrijgen van lokale steun voor datacenterprojecten. “In de toekomst moeten datacenters niet alleen als digitale infrastructuur worden gezien, maar ook als actieve deelnemers in het verduurzamingsproces,” was de consensus op het podium.

De Europese Commissie heeft een toolkit gelanceerd voor het voorkomen van cyberdiefstal. De toolkit is speciaal ontwikkeld voor mkb-bedrijven, met extra aandacht voor risicovolle sectoren zoals energie, biotechnologie, transport, defensie en halfgeleiders.

 De Europese Commissie geeft aan dat volgends onderzoek dat mkb-bedrijven vaak worden geconfronteerd met veelvoorkomende obstakels bij het beschermen van bedrijfsgeheimen:

  • IP-beheer: 30% beschouwt software voor intellectueel eigendomsbeheer als ‘zeer belangrijk’ in de strijd tegen cyberdiefstal.
  • Beleid en procedures: Slechts 40% van de mkb-bedrijven heeft formele plannen om beleid en procedures voor de bescherming van bedrijfsgeheimen te beheren.
  • Documentatie: Slechts 26% registreert bedrijfsgeheimen in een interne database voor monitoring en bescherming.
  • Beperkte toegang: 55% van de mkb-bedrijven heeft maatregelen genomen om de toegang tot gevoelige informatie via persoonlijke apparaten te beperken.
  • Risicoperceptie: 40% van de mkb-bedrijven ziet het risico op diefstal van bedrijfsgeheimen als laag, wat wijst op een gebrek aan bewustzijn over actuele cyberaanvallen.
  • Vereisten: Veel mkb-bedrijven geven aan dat duidelijke nationale richtlijnen over essentiële cybersecuritymaatregelen ontbreken. 

Inhoud van de toolkit voor het voorkomen van cyberdiefstal

  • Uitgebreide bedrijfsrichtlijn: Een stapsgewijze handleiding met beste praktijken voor het beveiligen van bedrijfsgeheimen en het vergroten van bewustzijn over cyberdiefstal.
  • Praktische hulpmiddelen: Drie interactieve tools die inzicht bieden in de motieven van cybercriminelen, de impact van cyberdiefstal en verschillende aanvalsmethoden.
  • Rollenspelscenario’s: Ervaar cybersecurity vanuit het perspectief van zowel een medewerker als een hacker in realistische, sectorspecifieke scenario’s.
  • Trainingen: Verhoog uw cybersecuritykennis met gerichte trainingen die u en uw team de vaardigheden bieden om cyberdreigingen te herkennen en te voorkomen.

Klik hier voor meer informatie en de volledige toolkit.

WatchGuard Technologies heeft diverse onderscheidingen ontvangen van TrustRadius, waaronder de  Buyer’s Choice en Top Rated Awards in meerdere cybersecuritycategorieën.

De prijzen sluiten aan bij recente onderscheidingen van platforms zoals TrustRadius, G2, en Gartner Peer Insights, die WatchGuard waarderen op het gebied van functionaliteit, klanttevredenheid en betrouwbaarheid.

“Bij WatchGuard richten we ons op het leveren van producten waarop onze klanten kunnen vertrouwen,” aldus Andrew Young, Chief Product Officer en Senior Vice President Product Management. “Onze oplossingen bieden eenvoudig te implementeren beveiliging tegen de meest geavanceerde bedreigingen. We zijn vereerd met deze erkenningen en danken onze partners voor hun voortdurende vertrouwen.”

Cybercriminelen zetten steeds vaker AI in, wat phishing en andere aanvallen moeilijker herkenbaar maakt. Dat blijkt uit het jaarlijkse Security Awareness & Training Global Research Report van Fortinet.

Dit rapport, gebaseerd op een enquête onder 1.850 senior managers en directieleden uit 29 landen, waaronder Nederland, benadrukt de toenemende noodzaak van security awareness- en trainingprogramma’s.

De helft van de Nederlandse respondenten verwacht door AI meer slachtoffers onder werknemers. Tegelijkertijd staat 80% van de wereldwijde managementteams open voor het implementeren van bedrijfsbrede training. Hoewel werknemers een belangrijke verdedigingslinie kunnen vormen, geeft 78% van de Nederlandse respondenten aan dat het bewustzijn over cyberrisico’s onder personeel tekortschiet. Dit benadrukt de noodzaak van regelmatige en kwalitatieve training, met een focus op onderwerpen zoals phishingpreventie, gegevensbeveiliging en privacy.

Security awareness-training blijkt een positieve impact te hebben: 94% van de organisaties ziet verbeteringen in de bedrijfsbeveiliging na het implementeren van dergelijke programma’s. Effectieve trainingen kenmerken zich door boeiende content en een realistische tijdsduur van 1-2 uur om overbelasting te voorkomen.

“Werknemers zijn cruciaal in de strijd tegen geavanceerde cyberdreigingen,” aldus John Maddison, Chief Marketing Officer bij Fortinet, die het belang van een sterke beveiligingscultuur benadrukt.

Het nieuwe nummer van ChannelConnect is vorige week verschenen en was afgelopen week prominent te vinden bij Cybersec Netherlands, Green Data Center Conference en Fiber Vakdag. In deze oktober-editie spreken we onder andere met Joran Klarenbeek van Evolve IP over de oprichting van een partnerkanaal.

Verder staan we stil bij de thema’s Telecom, Duurzaamheid in IT en Datacenters & Suppliers. Daarnaast pakken we in dit overvolle nummer uit met een uitgebreid Security & Privacy Dossier, met onder meer een verslag van het Grotetafelgesprek en een interview met Ashley Schut, Channel Manager bij ESET over de noodzaak van cybersecurity.

Evolve IP

Evolve IP komt uit een periode waarbij de onderneming producten direct aan klanten leverde. “Maar we richten nu ook een partnerkanaal op,” zegt Joran Klarenbeek, Business Development Manager bij Evolve IP. “Zodat partners onze diensten kunnen verkopen onder hun eigen label.”

ESET

In een tijd waarin security-incidenten bijna dagelijks in het nieuws komen, gaat Ashley Schut, Channel Manager bij ESET in Nederland, uitgebreid in op de noodzaak van cyber­security. “Organisaties weerbaar maken in een constant veranderend dreigingslandschap is noodzakelijk.”

Duurzaamheid in IT

Duurzaamheid en energie-efficiëntie zijn cruciaal voor IT-professionals. De overstap naar de cloud is essentieel, maar overbodige dataopslag blijft een milieukwestie. Door stijgende energieprijzen is besparing urgenter, met IT als sleutelrol. Deze thema’s en meer komen aan bod in deze special Duurzaamheid in IT.

Telecom

Telecom blijft een belangrijk onderdeel van de dienstverlening van onze lezers: de IT-dienstverleners en msp’s. Dat merken we aan de bezoekers op onze site en aan de belangstelling die er is om deel te nemen in ons magazine. Daarom dan ook deze special rondom Telecom en aanverwante onderwerpen, zoals unified communications.

Datacenters & Suppliers

De datacentersector speelt een cruciale rol in de digitale infrastructuur van onze samen­leving. De sector loopt voorop op het gebied van technologie. Denk aan stroomverbruik
en efficiëntie. Maar veel van de uitdagingen waarmee datacenters vandaag de dag worden geconfronteerd zijn niet technologisch van aard.

Blader hieronder alvast het ChannelConnect Oktober nummer door:

 

Blader hieronder alvast het Security & Privacy Dossier nummer door:

 

Zoom is officieel een samenwerking aangegaan met BusinessCom. Onder deze overeenkomst zal BusinessCom fungeren als Zoom-distributeur in de Benelux, Nordics en Baltische regio. Het partnerschap is afgelopen week formeel gelanceerd tijdens het My-Connect Partner Event 2024.

Pieter van Eldonk, CEO van BusinessCom: “We hebben vastgesteld dat BusinessCom en Zoom perfect bij elkaar passen. Onze uitgebreide verkoop- en ondersteuningsteams, samen met ons grote partnernetwerk in de Benelux, Nordics en Baltische regio, stellen onze partners in staat om aanzienlijke waarde toe te voegen aan de UCaaS-projecten van onze klanten. In ruil daarvoor versterkt Zoom ons aanbod met zijn internationaal erkende merk, uitgebreide AI-first werkplatform en duidelijke go-to-market strategie via channel partners.”

Arie Vermeulen, Channel Sales Manager voor Benelux & Nordics bij Zoom, is eveneens enthousiast over samenwerking: “We zijn verheugd om samen te werken met BusinessCom. Zoom heeft strategisch gekozen voor een channel-first benadering, wat essentieel is voor onze groei in de UC-sector. We geloven in de kracht van de partnergemeenschap, aangezien partners kunnen opschalen en als vertrouwde adviseurs voor lokale bedrijven kunnen optreden. De samenwerking tussen Zoom en BusinessCom is uniek in de markt. Zoom biedt een volledig AI-first werkplatform, terwijl BusinessCom een volwassen, loyaal en uitgebreid partnernetwerk heeft dat een breed scala aan diensten bundelt naast het aanbod van Zoom.”

Zoom zal worden aangeboden als onderdeel van My-Connect, het cloudserviceportfolio van BusinessCom, waarmee het geautomatiseerde leveringsproces wordt gestroomlijnd, inclusief SIP-trunking, connectiviteit en licentiebeheer.

Pieter van Eldonk voegt toe: “We hebben een toegewijd team van 12 verkoopmedewerkers en 6 technische ondersteuningsmedewerkers die volledig zijn opgeleid in het Zoom-portfolio. We hebben hoge verwachtingen van dit partnerschap en geloven dat Zoom snel een van onze belangrijkste clouddiensten zal worden.”

ESET-onderzoekers zien een toename in intensiteit van APT-groepen die zich richten op diplomatieke vertegenwoordigingen. Dat staat in het nieuwe APT Activity Report van het bedrijf.

ESET observeerde onder andere een opmerkelijke uitbreiding van de aanvallen door het Chinese MirrorFace. De groep richtte zich gewoonlijk op Japanse entiteiten, maar breidde zijn activiteiten voor het eerst uit naar een diplomatieke organisatie in de Europese Unie, terwijl het zijn Japanse doelwitten prioriteit bleef geven. Daarnaast vertrouwen Chinese APT-groepen steeds vaker op het open-source en multiplatform SoftEther VPN om toegang te houden tot de netwerken van slachtoffers. Onderzoekers hebben ook aanwijzingen dat groepen die gelieerd zijn aan Iran hun cybercapaciteiten gebruiken om diplomatieke spionage en mogelijk kinetische operaties te ondersteunen.

“Met betrekking tot de Chinese dreigingsactoren ontdekten we uitgebreid gebruik van de SoftEther VPN door Flax Typhoon, zagen we dat Webworm overschakelde van zijn volledige backdoor naar het gebruik van de SoftEther VPN Bridge op machines van overheidsorganisaties in de EU en zagen we dat GALLIUM SoftEther VPN-servers inzet bij telecommunicatiebedrijven in Afrika,” zegt Jean-Ian Boutin, directeur van Threat Research bij ESET. “Voor de eerste keer zagen we dat MirrorFace zich richtte op een diplomatieke organisatie binnen de EU, een regio die een brandpunt blijft voor verschillende dreigingsactoren die gelieerd zijn aan China, Noord-Korea en Rusland. Veel van deze groepen zijn vooral gericht op overheidsinstanties en de defensiesector.”

Afrika

Aan de andere kant brachten Iraanse groeperingen verschillende financiële dienstverleners in gevaar in Afrika (een continent dat geopolitiek belangrijk is voor Iran), voerden zij cyberspionage operaties gericht op Irak en Azerbeidzjan (buurlanden waarmee Iran complexe betrekkingen onderhoudt), en vergrootten zij hun interesse in de transportsector in Israël. Ondanks deze schijnbaar nauwe geografische gerichtheid, bleven de groepen die Iran steunen zich wereldwijd richten en achtervolgden ze ook diplomatieke vertegenwoordigers in Frankrijk en onderwijsorganisaties in de Verenigde Staten.

Noord-Koreaanse dreigingsactoren bleven doorgaan met hun jacht op gestolen geld, zowel traditionele valuta als cryptocurrencies. ESET-onderzoekers hebben waargenomen dat deze groepen hun aanvallen op defensie- en ruimtevaartbedrijven in Europa en de VS voortzetten, maar ook ontwikkelaars van cryptocurrencies, denktanks en NGO’s als doelwit kiezen. Eén van deze groepen, Kimsuky, begon misbruik te maken van Microsoft Management Console-bestanden, die meestal worden gebruikt door systeembeheerders maar die elk Windows-commando kunnen uitvoeren. Daarnaast maakten verschillende groepen die gelieerd zijn aan Noord-Korea veelvuldig misbruik van populaire cloud-gebaseerde diensten.

Rusland

Tot slot ontdekten ESET-onderzoekers cyberspionagegroepen die aan Rusland gelieerd zijn en zich vaak richten op webmailservers zoals Roundcube en Zimbra, meestal met spearphishingmails die bekende XSS-kwetsbaarheden activeren. Naast Sednit, dat zich richt op overheids-, academische en defensiegerelateerde entiteiten wereldwijd, identificeerde ESET een andere aan Rusland gelieerde groep, GreenCube, die e-mailberichten steelt via XSS-kwetsbaarheden in Roundcube. Andere groepen die aan Rusland gelieerd zijn, bleven zich richten op Oekraïne. Zo zette Gamaredon grote spearphishing-campagnes op, terwijl het zijn tools opnieuw bewerkte door gebruik te maken van de berichtenapps Telegram en Signal en deze te misbruiken. Daarnaast gebruikte Sandworm zijn nieuwe Windows-backdoor WrongSens.

ESET analyseerde ook het publieke hacken en lekken van gegevens van het Poolse antidopingagentschap, dat waarschijnlijk werd gecompromitteerd door een initiële tussenpersoon die vervolgens de toegang deelde met de aan Wit-Rusland gelieerde FrostyNeighbor APT-groep, een entiteit achter cyber-enabled desinformatiecampagnes kritisch over de NAVO.

Azië

In Azië stelde ESET vast dat campagnes zich voornamelijk bleven richten op overheidsorganisaties. Het onderzoek merkte echter ook een toegenomen nadruk op de onderwijssector op, met name gericht op onderzoekers en academici die zich richten op het Koreaanse schiereiland en Zuidoost-Azië. Deze verschuiving werd veroorzaakt door dreigingsactoren die op één lijn zaten met de belangen van China en Noord-Korea. Lazarus, één van de Noord-Koreaanse groepen, bleef wereldwijd aanvallen uitvoeren op entiteiten in de financiële en technologiesector. In het Midden-Oosten bleven verschillende aan Iran gelieerde APT-groepen aanvallen uitvoeren op overheidsorganisaties, waarbij Israël het meest getroffen land was.

In de afgelopen twintig jaar is Afrika een belangrijke geopolitieke partner voor China geworden en ESET-onderzoekers hebben gezien dat groepen die aan China gelieerd zijn hun activiteiten op dat continent hebben uitgebreid. In Oekraïne bleven de aan Rusland gelieerde groepen het meest actief, met zware gevolgen voor overheidsinstanties, de defensiesector en essentiële diensten zoals energie, water en warmtevoorziening.