Cognizant lanceert samen met Google Cloud een GenAI Lab om innovatie bij zakelijke klanten te stimuleren. Het lab is gevestigd in de Cognizant Digital Studio in Amsterdam.

Beide partijen willen naar eigen zeggen ‘klanten ondersteunen in het benutten van het potentieel van AI en zo de zakelijke uitdagingen van vandaag op te lossen.’

Het GenAI Lab biedt een praktische omgeving voor het verkennen, ontwerpen, en testen van GenAI-toepassingen.

“Dit GenAI Lab is het resultaat van onze investeringen in de Benelux-regio en het belang dat we hechten om klanten te ondersteunen in het ontsluiten van waarde uit technologie”, zegt Saket Gulati, SVP en Head of Northern Europe bij Cognizant.

Joost Smit, Head of Benelux bij Google Cloud, voegt toe: “We stellen bedrijven in de Benelux-regio in staat om hun digitale transformatie te versnellen en nieuwe mogelijkheden met AI te ontdekken.”

Fortinet waarschuwt voor actief misbruik van een kwetsbaarheid in FortiManager en FortiManager Cloud. Een hacker kan door deze kwetsbaarheid een systeem op afstand overnemen.

Door het versturen van een speciaal geprepareerd commando kan een ongeauthenticeerde aanvaller op afstand willekeurige code op de FortiManager uitvoeren en zo controle over het systeem krijgen.

Inmiddels heeft Fortinet updates uitgebracht om de kwetsbaarheid te verhelpen. Het Digital Trust Center (DTC) adviseert om deze beveiligingsupdates zo snel mogelijk te (laten) installeren. Verder is het advies om accounts te resetten en certificaten te vernieuwen.

Tot slot heeft Fortinet in FG-IR-24-423 enkele Indicators of Compromise (IoC’s) beschikbaar gesteld die kunnen helpen bij forensisch onderzoek. Omdat deze kwetsbaarheid al langere tijd misbruikt is voordat er een update beschikbaar is gekomen, is alleen updaten niet meer voldoende. Het DTC adviseert om aanvullend onderzoek te verrichten om te zien of er in de tussentijd misbruik heeft plaatsgevonden.

Eurofiber heeft in opdracht van Luchtverkeersleiding Nederland (LVNL) nieuwe digitale infrastructuur aangelegd tussen de Nederlandse vliegvelden waar LVNL de luchtverkeersleiding verzorgt. Het gaat om een totale oplossing waarvan de aanleg, uitbreiding en het onderhoud van het benodigde glasvezelnetwerk onderdeel zijn.

Voor de nieuwe infrastructuur van LVNL is totaal 560 kilometer glasvezelverbindingen gelegd om de tien LVNL-locaties in Nederland aan te sluiten op het Eurofiber core netwerk. Hiervan is ruim 25 kilometer nieuw glasvezelkabel aangelegd via graafwerk. De capaciteit is uitgebreid tot vier volledig gescheiden 10 Gb/s DWDM-routes, hetgeen nodig is om te voldoen aan de huidige en toekomstige eisen op het gebied van betrouwbaarheid, snelheid en veiligheid.

De aanleg van de infrastructuur is verzorgd door Eurofiber partners Spie en BAM Telecom en de monitoring en processing verloopt in partnerschap met Proximus NXT (voorheen Telindus).

Paul Naastepad, Managing Director Eurofiber Nederland: “LVNL gaf de voorkeur aan Eurofiber voor één van de meest prestigieuze opdrachten die er in de markt van digitale infrastructuur te krijgen is. Een gegarandeerde beschikbaarheid van communicatie-, navigatie- en plaatsbepalingsdiensten is van cruciaal belang om de veiligheid en continuïteit van de luchtvaart te kunnen borgen. Dat vereist een uiterst kritische netwerkinfrastructuur met 100% beschikbaarheid. Ik ben trots dat Eurofiber deze rol van vitale infrastructuur voor LVNL heeft mogen vervullen en dank iedereen voor de bijzondere en goede samenwerking gedurende het traject.”

Tussen juni en september van dit jaar hebben onderzoekers van Barracuda meer dan een half miljoen phishing-e-mails geïdentificeerd en geanalyseerd die pdf-documenten bevatten met QR-codes.

Deze pdf-bestanden worden als bijlagen meegestuurd bij phishing-e-mails die merkimitatie en urgentie gebruiken om slachtoffers aan te zetten tot actie. Dit is een opvallende wijziging in de tactiek: tot nu toe stonden deze QR-codes doorgaans in de tekst van phishing-e-mails.

In de meeste samples die door Barracuda zijn onderzocht, doen oplichters zich voor als bekende bedrijven. In ruim de helft (51%) van alle aanvallen wordt Microsoft, waaronder SharePoint en OneDrive, geïmiteerd, gevolgd door DocuSign (31%) en Adobe (15%). Bij een klein aantal aanvallen doen oplichters zich voor als de HR-afdeling van het bedrijf van het beoogde slachtoffer.

Ontvangers worden gevraagd om de QR-code te scannen met de camera van hun mobiele telefoon, zodat ze een bestand kunnen bekijken, een document kunnen ondertekenen of naar een spraakbericht kunnen luisteren. Als ze dat doen, worden ze naar een phishing-website geleid die is ontworpen om hun inloggegevens te stelen.

Bepaalde sectoren, zoals de financiële sector, de gezondheidszorg en het onderwijs worden steeds vaker doelwit van QR-code phishingaanvallen vanwege de gevoelige gegevens waarmee zij werken. Vooral mkb-bedrijven bedrijven zijn extra kwetsbaar, omdat zij vaak niet de geavanceerde securitytools hebben die nodig zijn om zich te kunnen beschermen tegen deze phishingtechnieken.

Bij 22 procent van de scale-ups belemmert hun huidige IT-infrastructuur de verdere groei van de organisatie. Dat blijkt uit de Growth Generator, een onderzoek naar de uitdagingen die bedrijven tegenkomen wanneer zij groeien.

Ook in kansen voor internationale expansie worden de nodige scale-ups beperkt door hun IT. Maar liefst 27 procent zegt namelijk dat hun huidige systemen onvoldoende geschikt zijn voor groei van het bedrijf naar buitenlandse markten.

Ruim een kwart van de beslissers (28%) is dan ook bang dat de concurrentie hen inhaalt wanneer de organisatie de IT-systemen niet snel updatet.

Dat het zoveel scale-ups niet lukt om hun IT-processen op orde te brengen, heeft onder andere te maken met een gebrek aan expertise. 37 procent geeft aan dat hun organisatie onvoldoende medewerkers in dienst heeft met de kennis om de IT-infrastructuur te verbeteren.

Het onderzoek is uitgevoerd in opdracht van financiële dienstverlener Mollie, onder 250 beslissers werkzaam bij groeibedrijven.

Organisaties zijn onvoldoende weerbaar tegen ransomware door gebrekkige beveiliging. Dat staat in de eerste ransomware-rapportage van de Autoriteit Persoonsgegevens (AP).

In 2023 zijn er 178 unieke geslaagde aanvallen gemeld. Omdat één aanval vaak meerdere organisaties tegelijk treft, loopt het totale aantal getroffen organisaties tot in de vele honderden. Persoonlijke gegevens van miljoenen mensen in Nederland werden geraakt. Uit het onderzoek blijkt dat bij twee op de drie getroffen organisaties de basisbeveiliging niet op orde was.

Miljoenen gegevens

De AP ziet dat cybercriminelen hun pijlen soms richten op één specifiek bedrijf in een bepaalde sector. Maar ook dat ze regelmatig IT-leveranciers aanvallen die gegevens beheren namens een hele reeks bedrijven uit allerlei sectoren. Slaagt zo’n aanval, dan raken de hackers dus in een klap tal van organisaties. Bij één specifieke ransomware-hack werden vorig jaar in een keer zelfs meer dan 200 organisaties tegelijkertijd getroffen, met gegevens van in totaal maar liefst 2,5 miljoen mensen in Nederland.

Voor de ransomware-rapportage heeft de AP getroffen organisaties gevraagd om mee te werken aan verder onderzoek. In totaal zijn er 90 organisaties onderzocht. Bij de betreffende ransomware-aanvallen ging het bij elkaar opgeteld om datasets met vele miljoenen stukjes persoonlijke informatie, variërend van e-mails en telefoonnummers tot paspoortkopieën, bankrekeningnummers en wachtwoorden.

Andere conclusies

  • De meeste organisaties hadden de basisbeveiliging van hun systemen niet op orde, waardoor de hackers hun slag konden slaan. Het gaat vooral om het ontbreken van multifactorauthenticatie, slecht wachtwoordbeleid en het niet tijdig updaten van software.
    Ook worden gevoelige gegevens nog regelmatig op 1 server bewaard in plaats van op verschillende van elkaar gescheiden netwerken.
  • Er is een trend van ‘dubbele afpersing’ bij ransomware. Hackers maken niet alleen gegevens onbereikbaar door die te vergrendelen, ze dreigen ook steeds vaker om de gegevens te verkopen of te publiceren als er niet snel wordt betaald. Bijna de helft van de organisaties gaf aan deze dubbele afpersing te hebben meegemaakt.
  • Verreweg de meeste organisaties (82 van de 90) verklaren geen losgeld te hebben betaald aan hackers.

 

ESET-onderzoekers hebben nieuwe tools ontdekt die leiden tot de inzet van Embargo ransomware. Embargo is een relatief nieuwe groep in de ransomware-scene, voor het eerst waargenomen door ESET in juni 2024.

De nieuwe toolkit bestaat uit een loader en een endpoint detection and response killer (EDR), die ESET respectievelijk MDeployer en MS4Killer heeft genoemd. MS4Killer is volgens de onderzoekers vooral opmerkelijk omdat het op maat is gemaakt voor de omgeving van elk slachtoffer en alleen gericht is op geselecteerde beveiligingsoplossingen. De malware maakt misbruik van de ‘Safe Mode’ en een kwetsbaar stuurprogramma om de beveiligingsproducten op de endpoints van het slachtoffer uit te schakelen. Beide tools zijn in ‘Rust’ geschreven, de voorkeurstaal van de Embargo-groep voor het ontwikkelen van zijn ransomware.

“Gebaseerd op de werkwijze lijkt Embargo een groep te zijn die over veel middelen beschikt. De groep zet zijn eigen infrastructuur op om met slachtoffers te communiceren. Bovendien zet de groep slachtoffers onder druk om te betalen door gebruik te maken van dubbele afpersing: de operators exfiltreren gevoelige gegevens van slachtoffers en dreigen deze te publiceren op een website waar ze uitlekken, naast het versleutelen ervan. In een interview met een vermeend lid van de groep noemde een vertegenwoordiger van Embargo een basis uitbetalingsschema voor filialen, wat suggereert dat de groep RaaS (ransomware as a service) aanbiedt. Gezien de geavanceerdheid van de groep, het bestaan van een typische leksite en de beweringen van de groep, nemen we aan dat Embargo inderdaad als een RaaS-aanbieder opereert,” zegt ESET-onderzoeker Jan Holman, die de dreiging samen met collega-onderzoeker Tomáš Zvara analyseerde.

Safe mode

Verschillen in geïmplementeerde versies, bugs en achtergelaten objecten suggereren dat deze tools actief worden ontwikkeld. Embargo is nog steeds bezig zijn merk op te bouwen en zich te vestigen als een prominente ransomware-exploitant. Het ontwikkelen van aangepaste loaders en EDR-verwijderingstools is een veelgebruikte tactiek door meerdere ransomwaregroepen. Naast het feit dat MDeployer en MS4Killer altijd samen werden ingezet, zijn er nog meer verbanden tussen beide. De sterke banden tussen de tools suggereren dat beide zijn ontwikkeld door dezelfde dreigingsactor en de actieve ontwikkeling van de toolkit suggereert dat de dreigingsactor bekwaam is in ‘Rust’.

Met MDeployer misbruikt de Embargo-dreigingsactor de ‘Safe Mode’ om beveiligingsoplossingen uit te schakelen. MS4Killer is een typische verdedigingsontwijkingstool die processen van beveiligingsproducten beëindigt met behulp van de techniek die bekend staat als Bring Your Own Vulnerable Driver (BYOVD). Bij deze techniek misbruikt de dreigende actor ondertekende, kwetsbare stuurprogramma’s om code op kernelniveau uit te voeren. Ransomware-partners nemen vaak BYOVD-tooling op in hun compromisketen om te manipuleren met beveiligingsoplossingen die de aangevallen infrastructuur beschermen. Na het uitschakelen van de beveiligingssoftware kunnen filialen de ransomware payload uitvoeren zonder zich zorgen te maken of hun payload wordt gedetecteerd.

Verschillende stadia

Het belangrijkste doel van de Embargo toolkit is om de succesvolle inzet van de ransomware payload te garanderen door de beveiligingsoplossing in de infrastructuur van het slachtoffer uit te schakelen. Embargo doet daar veel moeite voor en herhaalt dezelfde functionaliteit in verschillende stadia van de aanval. “We hebben ook het vermogen van de aanvallers waargenomen om hun tools on the fly aan te passen, tijdens een actieve inbraak, voor een bepaalde beveiligingsoplossing,” voegt ESET-onderzoeker Tomáš Zvara toe.

ESET, een wereldwijde leider op het gebied van cybersecurity, kondigt vandaag de lancering aan van haar versterkte consumentenoplossing ESET HOME Security, met nieuwe functies zoals ESET Folder Guard en Multithread Scanning, samen met een algemene verbetering van de functionaliteiten. ESET Identity Protection* met Dark Web Monitoring is nu wereldwijd beschikbaar.

Deze verbeteringen aan ESET HOME Security, onze alles-in-één oplossing voor consumenten, komen overeen met het toenemende aantal geavanceerde, geautomatiseerde en AI-gestuurde dreigingen die zich richten op individuen. Ze spelen in op de groeiende bezorgdheid over de privacy van gegevens, ransomware-aanvallen, phishing en oplichting.

Ondanks de geavanceerde technologie, blijft ESET HOME Security eenvoudig in gebruik dankzij ESET HOME, een uitgebreid platform voor beveiligingsbeheer dat beschikbaar op voor alle grote besturingssystemen – Windows, macOS, Android, iOS – en alle gebruikelijke slimme thuisapparaten dekt. ESET HOME Security biedt nu nóg krachtigere bescherming voor het volledige huishouden.

“Als vooruitstrevende leverancier van bescherming voor het digitale leven is ESET toegewijd om tegenstanders altijd een stap voor te zijn. Ons team van experts heeft een krachtige oplossing voor bescherming van het digitale leven gecreëerd die al meer dan 30 jaar menselijke expertise combineert met kunstmatige intelligentie, meerlaagse beveiligingstechnologie en live cloudbescherming. ESET HOME Security volgt een preventieve aanpak die dreigingen tegenhoudt voordat ze schade kunnen aanrichten op devices en systemen in jouw huishouden. Met Identity Protection zorgt ESET voor geruststelling op het gebied van privacy en beveiliging en geeft jou tijdig advies om passend te reageren op een datalek van je online identiteit en persoonsgegevens”, zegt Michael van der Vaart, Chief Experience Officer bij ESET Nederland.

Als aanvulling op de lange lijst van reeds bestaande beschermingslagen, waaronder Antivirus & Antispyware, Firewall, Ransomware Shield, Anti-Phishing, Veilig internetbankieren, Veilig browsen, Wachtwoordmanager, VPN en Anti-Diefstal – om er maar een paar te noemen – zijn er nieuwe functies en upgrades toegevoegd:

Nieuw: Dark Web Monitoring – ESET Identity Protection* scant websites op het dark web, chatrooms op de zwarte markt, blogs en andere gegevensbronnen om de illegale handel en verkoop van persoonlijke gegevens van gebruikers te detecteren. ESET’s technologie stuurt onmiddellijke waarschuwingen zodat gebruikers direct actie kunnen ondernemen.

Nieuw: ESET Folder Guard – Deze technologie helpt Windows- gebruikers hun waardevolle gegevens te beschermen tegen kwaadaardige apps en dreigingen, zoals ransomware, wormen en wipers (malware die de gegevens van gebruikers kan beschadigen). Gebruikers kunnen binnen deze functionaliteit tevens een lijst met beschermde mappen maken, bestanden in deze mappen kunnen niet worden gewijzigd of verwijderd door niet-vertrouwde toepassingen.

Nieuw: Multithread Scanning – Verbetert de scanprestaties voor apparaten met meerdere CPU-cores die Windows gebruiken door scanverzoeken te verdelen over de beschikbare CPU-cores. Er kunnen net zoveel scanthreads zijn als het aantal processorcores in de machine.

Nieuw: Link Scanner – Deze functie verbetert ESET Mobile Security Anti-Phishing die, in het algemeen, potentiële phishing-aanvallen blokkeert, afkomstig van websites of domeinen die zijn opgenomen in ESET’s malware database. De Link Scanner is een extra beschermingslaag voor Android-smartphone gebruikers waarmee ESET Mobile Security elke link controleert die een gebruiker probeert te openen, niet alleen de links die afkomstig zijn van ondersteunde websites en sociale netwerk apps. Als een gebruiker bijvoorbeeld een phishing-link ontvangt in een game-app en deze opent, wordt de link eerst doorgestuurd naar de ESET Mobile Security-app, waar hij wordt gecontroleerd, voordat hij wordt doorgestuurd naar de browser. Als de gebruiker een niet-ondersteunde browser gebruikt, zal de Link Scanner in dit geval de kwaadaardige link blokkeren.

Verbeterd: Gamer Mode – Deze functie is voor gebruikers die hun software ononderbroken willen gebruiken zonder pop-upvensters en het CPU-gebruik willen minimaliseren. Met de verbeterde versie kunnen gebruikers een lijst maken van apps die automatisch de gamer modus starten. Voor voorzichtige spelers is er ook een nieuwe optie om interactieve waarschuwingen weer te geven terwijl de gamer modus actief is.

Verbeterd: Wachtwoordmanager – ESET Wachtwoordmanager bevat nu een optie om op afstand uit te loggen uit de wachtwoordmanager wanneer het is ingelogd op andere apparaten. Gebruikers kunnen controleren of hun wachtwoord op de wachtwoordinbreuklijst staat en een beveiligingsrapport bekijken dat gebruikers informeert als ze zwakke of dubbele wachtwoorden gebruiken voor hun opgeslagen accounts. De wachtwoordmanager heeft een geïntegreerde optie om programma’s van derden te gebruiken als optionele twee-factor authenticatie (2FA).

Verbeterd: Cyber Security voor Mac-gebruikers – De ESET HOME Security abonnementen voor Mac- gebruikers hebben nu een nieuwe unified Firewall met zowel basis, als geavanceerde configuratieopties in de belangrijkste grafische gebruikersinterface (GUI). Dit betekent dat de oplossing is afgestemd op de behoeften van gebruikers, van basis tot meer geavanceerd, zonder onnodige instellingen.

Deze krachtige alles-in-één beveiligingsoplossing is een ideale oplossing voor iedereen met zorgen die verder gaan dan algemene cyberbeveiliging, en het omvat privacybescherming, identiteitsbescherming, prestatieoptimalisatie, apparaat beveiliging en beveiliging van slimme huishoudens. Want in een wereld van geavanceerde cyberdreigingen is kwaliteit van groot belang.

Fujitsu introduceert een nieuwe specialisatie in AI in zijn partnerprogramma. Daarnaast lanceert het bedrijf een wervingsinitiatief voor partners in de datacentersector. 

De specialisatie biedt partners gratis toegang tot uitgebreide trainingsprogramma’s, ondersteund door marktontwikkelingsfondsen om vraaggeneratie te stimuleren, zegt Fujitsu. “De specialisatie positioneert AI als een commerciële kans en biedt partners direct inzetbare AI-oplossingen met solide marges en mogelijkheden voor cross-selling.” Een belangrijk onderdeel van het AI Champion-programma is een nieuwe Fujitsu Private GPT-oplossing. Dit is een AI-oplossing die on-premises beschikbaar is voor partners om op maat gemaakte implementaties van taalmodellen aan hun klanten aan te bieden.

“Fujitsu richt zich op kanaalpartners die de visie delen om on-premises AI-oplossingen op de markt te brengen. Fujitsu en zijn partners waarborgen de soevereiniteit, zodat Europese klanten in staat zijn hun eigen AI-systemen te bouwen op basis van open, betrouwbare AI-stacks en zich te richten op mensgerichte gebruiksscenario’s.”

Nieuwe aanmeldingen krijgen toegang tot een compliant onboarding-raamwerk met partnerklare aanbiedingen en voordelen, zegt Fujitsu. “Fujitsu creëert een uitvoerbaar raamwerk dat de complexiteit en werklast op landniveau vermindert. Meetbare en transparante processen zorgen voor duidelijkheid en verantwoordelijkheid.”

Sophos kondigt aan dat het branchegenoot Secureworks gaat overnemen. De all-cash transactie wordt gewaardeerd op ongeveer 859 miljoen dollar.

Sophos en Secureworks willen hun krachten bundelen bij het leveren van Managed Detection and Response (MDR) en Extended Detection and Response (XDR) oplossingen wereldwijd. Sophos brengt zijn ervaring als leverancier van beveiligingsproducten en -diensten in, terwijl Secureworks zijn expertise in het Taegis-platform toevoegt.

Sophos integreert de oplossingen van beide bedrijven in een breder portfolio, gericht op klanten van alle groottes, met nieuwe diensten zoals identity detection and response (ITDR), next-gen SIEM, en beveiliging voor operationele technologie. Deze uitbreiding ondersteunt ook de bredere markt- en partnerstrategie van beide bedrijven. De overname van Secureworks door Sophos zal naar verwachting begin 2025 worden afgerond.