Vandaag gaat de nationale campagne “Unlock Digitale Weerbaarheid” van start, een initiatief dat Nederland bewust wil maken van veelvoorkomende cyberdreigingen zoals phishing, malware, sextortion, fake nieuws en bankhelpdeskfraude. Onderdeel van de campagne is een gratis online cursus die mensen helpt in het herkennen van deze gevaren maar ze ook leert wat te doen als het hen toch overkomt.

Digitale Weerbaarheid is een actueel thema dat nauw samenhangt met mediawijsheid, burgerschap en cybersecurity. Voor het samenstellen van het cursusmateriaal werd dan ook een speciale adviesraad samengesteld met experts van organisaties als de Consumentenbond, Fraudehelpdesk, Bits of Freedom, Hackshield, Netwerk Mediawijsheid, Politie, Rutgers, SeniorWeb, SIDN fonds, Slachtofferhulp, Veilig Internetten en ESET.

De cursus is opgebouwd uit verschillende modules, die maandelijks worden gelanceerd onder de titel “Unlock”. Iedere module behandelt een specifiek cyberveiligheidsthema en wordt ondersteund door een gerichte mediacampagne met zowel billboards als online advertenties.
De onderwerpen die aan bod komen zijn:

  • Oktober : Digitale babbeltrucs (technieken als phishing en spoofing)
  • November : Online oplichting (scams zoals bankhelpdesfraude en nepshops)
  • December : Laat je niet hacken (wachtwoorden en antivirus)
  • Januari : Fake News! (desinformatie en mediawijsheid)
  • Februari : Flirten en sexting (dating apps en online shaming)
  • Maart : Hoe was jouw dag online? (doom scrolling en opvoedtips)
  • April : Je hebt wel iets te verbergen (privacy en digitale burgerrechten

Breed gedragen
Initiatiefnemer Jim Stolze zag in zijn eigen omgeving hoe hoog de nood was. “We kennen allemaal wel iemand die weleens op een verkeerd linkje klikt of die ooit bedonderd is via Marktplaats. Maar de meest recente golf van online oplichting slaat alles. Criminelen gaan zo geraffineerd te werk dat we eigenlijk allemaal weer de schoolbanken in moeten om erger te voorkomen.” 

Ook Dave Maasland, CEO van ESET Nederland, onderstreept de noodzaak van een landelijke campagne: “Deze cursus is er voor iedereen, omdat een digitale toekomst alleen veilig is als iedereen mee kan doen – met vertrouwen. Dit is geen tijdelijke oplossing, maar een essentiële stap in het bouwen van een brug naar digitale weerbaarheid voor iedereen.”

De “Unlock Digitale Weerbaarheid” campagne markeert een belangrijk moment in het vergroten van de digitale veiligheid van de Nederlandse bevolking. Met de steun van toonaangevende experts en organisaties, biedt deze cursus een concrete en praktische manier om de digitale weerbaarheid van burgers te vergroten.

Ericsson en luchthaven Schiphol werken aan een proef met Private 5G. De pilot gaat draaien op de door Schiphol bemachtigde vergunning voor een perceel gebonden privaat 5G-netwerk van de Nederlandse toezichthouder.

De twee bedrijven willen samen innovatieve toepassingen voor 5G-technologie onderzoeken, waaronder monitoring op basis van IoT-technologie, real-time veiligheidssystemen en voorspellend onderhoud. Ericsson Private 5G is een private netwerkoplossing op basis van de single-server dual-mode core van Ericsson. Alle gevoelige data moet daarbij op locatie opgeslagen blijven. De oplossing kan daarnaast ondersteuning bieden voor verschillende zakelijke toepassingsscenario’s, bedrijfssectoren en complexiteitsniveaus, zegt Ericsson.

Het in 2022 opgerichte platform Zorggenoot heeft een gratis AI-chatbot gelanceerd die 24 uur per dag beschikbaar is om de 5,5 miljoen mantelzorgers in Nederland te ondersteunen.

Chatbot Cari moet volgens Zorggenoot dienen als digitale assistent voor alle vragen waar mantelzorgers tegenaan lopen en brengt informatie rondom zorg, wonen, financiële en juridische vragen op één plek samen.

“Met Cari willen we betrouwbare informatie gemakkelijk toegankelijk maken – en dat op elk moment van de dag. We zijn ervan overtuigd dat dit een grote, positieve impact zal hebben op het leven van veel mantelzorgers,” zegt Jeroen Vermeulen, oprichter van Zorggenoot.

Cari is gratis en vrijblijvend te proberen via https://www.zorggenoot.nl/cari.

 

ESET-onderzoekers hebben een reeks aanvallen ontdekt die plaatsvonden in Europa van mei 2022 tot maart 2024, waarbij de aanvallers een toolset gebruikten die in staat was om air-gapped systemen te targeten, in een overheidsorganisatie van een land van de Europese Unie.

ESET wijst de campagne toe aan GoldenJackal, een cyberspionage APT-groep die zich richt op overheids- en diplomatieke entiteiten. Het bedrijf ontdekte een aanval die GoldenJackal eerder uitvoerde, in 2019, tegen een Zuid-Aziatische ambassade in Wit-Rusland. Deze was gericht op de air-gapped systemen van de ambassade met aangepaste tools. Het uiteindelijke doel van GoldenJackal is zeer waarschijnlijk het stelen van vertrouwelijke en zeer gevoelige informatie, vooral van high-profile machines die mogelijk niet zijn verbonden met het internet. ESET Research presenteerde hun bevindingen op de 2024 Virus Bulletin conferentie.

Om het risico op compromittering te minimaliseren, worden zeer gevoelige netwerken vaak air-gapped – geïsoleerd van andere netwerken. Meestal zullen organisaties hun meest waardevolle systemen, zoals stemsystemen en industriële besturingssystemen die stroomnetten beheren, air-gappen. “Dit zijn vaak precies de netwerken die interessant zijn voor aanvallers,”schrijft ESET in een bericht. “Het compromitteren van een air-gapped netwerk kost veel meer middelen dan het kraken van een systeem dat aan het internet verbonden is, wat betekent dat frameworks die zijn ontworpen om air-gapped netwerken aan te vallen tot nu toe uitsluitend zijn ontwikkeld door APT- groepen. Het doel van dergelijke aanvallen is altijd spionage.”

Twee toolsets

GoldenJackal heeft het gemunt op overheidsinstanties in Europa, het Midden-Oosten en Zuid-Azië. Met het vereiste niveau van geavanceerdheid is het vrij ongebruikelijk dat GoldenJackal er in vijf jaar in is geslaagd om niet één, maar twee afzonderlijke toolsets te implementeren die zijn ontworpen om luchtafgesloten systemen te compromitteren. Dit toont volgens de onderzoekers de veelzijdigheid van de groep aan.

“Bij de aanvallen op een Zuid-Aziatische ambassade in Wit-Rusland werd gebruik gemaakt van aangepaste tools die we tot nu toe alleen in dit specifieke geval hebben gezien. De campagne gebruikte drie hoofdcomponenten: GoldenDealer om uitvoerbare bestanden te leveren aan het in de lucht afgetapte systeem via USB-monitoring; GoldenHowl, een modulaire backdoor met verschillende functionaliteiten; en GoldenRobo, een bestandsverzamelaar en exfiltrator.”

USB-stick

Besmetting kan uiteraard niet via het netwerk, maar vindt plaats via andere datadragers. “Wanneer een slachtoffer een gecompromitteerde USB-stick in een air-gapped systeem steekt en op een onderdeel klikt dat het pictogram van een map heeft, maar eigenlijk een kwaadaardig uitvoerbaar bestand is, dan wordt GoldenDealer geïnstalleerd en uitgevoerd, waarbij het begint met het verzamelen van informatie over het air-gapped systeem en deze opslaat op de USB-stick. Wanneer de USB-stick weer in de met internet verbonden pc wordt gestoken, haalt GoldenDealer de informatie over de via de air-gapped computer van de USB-stick en stuurt deze naar de C&C-server en stuurt deze naar de C&C-server. De server antwoordt met één of meer uitvoerbare bestanden die moeten worden uitgevoerd op de geïsoleerde pc. Dat gebeurt wanneer de drive weer in de air-gapped p wordt gestoken.”

In de laatste reeks aanvallen tegen een overheidsorganisatie in de Europese Unie stapte GoldenJackal over van de oorspronkelijke toolset naar een nieuwe, zeer modulaire toolset. Deze modulaire aanpak gold niet alleen voor de kwaadaardige tools, maar ook voor de rollen van de getroffen hosts binnen het gecompromitteerde systeem: ze werden onder andere gebruikt om interessante, waarschijnlijk vertrouwelijke informatie te verzamelen en te verwerken, om bestanden, configuraties en commando’s naar andere systemen te distribueren en om bestanden te exfiltreren.

Het Nederlandse softwarebedrijf SafeGPT wil een AI-platform brengen dat zich richt op de lokale en Europese markt. Het is vooral bedoeld voor bedrijven die zich zorgen maken over de dominantie van de grote spelers in de wereld van generatieve AI.

Het AI-platform voldoet volgens het bedrijf aan de internationale veiligheidsnormen en Europese regelgeving (ISO 27001, AVG, Europese AI Act). Voor de rest is het een generatieve AI-oplossing die werkt zoals inmiddels veelgebruikte tools als ChatGPT en Gemini.

SafeGPT maakt gebruik van taalmodellen als GPT-4, maar stuurt geen data naar de AI. Alles blijft volgens het bedrijf lokaal. Wethouder Robert van der Kooij van de gemeente Voorne aan Zee, dat al enige tijd werkt met de tool: “De AI leert niet van onze data. Alle gegevens blijven bij ons. We hebben er meer grip op, maar beschikken toch over een veilige en toegankelijke AI-toepassing.”

Datacenters kunnen het energieverbruik aanzienlijk verminderen door gebruik te maken van een hyperconverged infrastructuur (HCI). Dat schrijft cloudaanbieder Nutanix in een nieuw rapport. 

In het rapport staat dat het moderniseren van datacenters met op HCI gebaseerde oplossingen in slechts zes jaar een besparing van 19 miljoen ton CO2 kan opleveren in de EMEA-regio. Dat staat gelijk aan de uitstoot van bijna 4,1 miljoen auto’s. Daarnaast kan het een financiële besparing opleveren van 25 miljard euro door verbeterde energie- en operationele efficiëntie.

Nu bedrijven met post-Covid digitalisering worden geconfronteerd en de vraag naar dataverslindende technologieën – zoals AI en IoT – steeds groter wordt, wordt het volgens het rapport steeds dringender om actie te ondernemen. De dubbele uitdaging van stijgende energiekosten en de toegenomen druk van regelgeving om de impact op het milieu te verminderen, maken het alleen maar lastiger voor IT-leiders. Als gevolg hiervan is energie-efficiëntie een topprioriteit geworden voor CIO’s en datacenterbeheerders.

3-tier architctuur

Overschakelen van traditionele 3-tier architecturen naar een HCI-gebaseerd platform kan het energieverbruik jaarlijks met meer dan 27% verminderen. In de hele EMEA-regio kan een grootschalige overstap tussen 2024 en 2030 tot 92 TWh elektriciteit besparen en 19 miljoen ton CO₂-uitstoot voorkomen – vergelijkbaar met de uitstoot van 4,1 miljoen auto’s. Alleen al in Nederland zou dit neerkomen op een besparing van 4,7 TWh elektriciteit.

De financiële meevaller van minder elektriciteitsverbruik kan tegen 2030 oplopen tot 25 miljard euro. De onderzoekers becijferen dat vanwege de relatief hoge elektriciteitsprijzen de potentiële besparingen op elektriciteitskosten voor bedrijven en serviceproviders in Nederland kunnen oplopen tot 1,7 miljard euro tussen 2024 en 2030 als er wordt overgeschakeld van 3-tier naar HCI. Het migreren van HCI-platforms naar colocatie of public cloud vergroot deze voordelen, met potentiële energiebesparingen die kunnen oplopen tot 54% in vergelijking met traditionele on-premise datacenters. Dit komt door de lage Power Usage Effectiveness (PUE) van Public Cloud Providers en de flexibiliteit van on-demand computing-capaciteit.

Disaster recovery

Een op HCI-gebaseerde architectuur maakt ook gestroomlijnde, energie-efficiënte systemen voor disaster recovery in de cloud mogelijk, zegt het rapport. Daardoor is de infrastructuur minder belastend met behoud van schaalbaarheid en reactiesnelheid. Nederland blijft een prominente speler op het gebied van datacenters, vanwege de strategische ligging en geavanceerde digitale infrastructuur. In het verlengde daarvan voorspelt het rapport dat de totale energievraag voor datacenters zal toenemen tot 8,7 TWh in 2030, waarbij het aandeel van traditionele datacenters zal dalen tot 23% vanwege een sterke cloudtransformatie.

Uit nieuw onderzoek van cybersecurityleverancier Check Point blijkt een toename van het aantal vervalste Microsoft e-mails. Kwaadwillenden worden bovendien steeds geraffineerder, waardoor valse e-mails steeds minder goed te herkennen zijn.

In de technologiesector is Microsoft een van de meest geïmiteerde bedrijven door hackers. Nu maken cybersecurity-onderzoekers van Check Point’s Harmony Email & Collaboration bekend dat ze de afgelopen maand meer dan 5.000 e-mails hebben ontdekt die zich voordeden als Microsoft-meldingen. De e-mails maken gebruik van uitzonderlijk geraffineerde verduisteringstechnieken, waardoor het voor gebruikers bijna onmogelijk is om ze te onderscheiden van legitieme communicatie. De gevolgen voor bedrijven kunnen aanzienlijk zijn, omdat het compromitteren van e-mail kan leiden tot het overnemen van e-mailaccounts, ransomware, diefstal van data of andere negatieve gevolgen.

De vervalste Microsoft e-mails lijken afkomstig te zijn van organisatiedomeinen die zich voordoen als legitieme beheerders. Het hoofdgedeelte van een e-mail bevat meestal een valse inlogpagina of portaal, waar schadelijke inhoud kan zijn verborgen. Een nietsvermoedende gebruiker kan hier gemakkelijk op klikken en gevoelige informatie invoeren of schadelijke inhoud downloaden.

Om de kwaadaardige bedoelingen van deze e-mails te verbergen, maken cybercriminelen gebruik van sluwe technieken, zeggen de onderzoekers. Zo bevatten sommige e-mails gekopieerde en geplakte verklaringen over het privacybeleid van Microsoft, wat bijdraagt aan een authentieke ‘look and feel’. Andere e-mails bevatten koppelingen naar Microsoft- of Bing-pagina’s, waardoor het voor traditionele beveiligingssystemen moeilijker wordt om deze bedreigingen te herkennen en effectief te beperken.

Reliance, onderdeel van Böschen IT Investments, heeft de Microsoft Cloud-migratiespecialist White Baron uit Amstelveen overgenomen. De overname past in de buy-and-build-strategie van Reliance.

De toevoeging van White Baron is de zesde overname van Reliance in 2 jaar tijd. Het bedrijf werd in 2012 opgericht door Daniel van Beek en Tony Dalmeyer. In 2023 versterkte White Baron zijn marktpositie door de overname van Pantheon B.V., een vergelijkbare speler in de markt. Na de overname blijft oprichter Tony Dalmeyer betrokken bij White Baron, terwijl mede-aandeelhouder Daniel van Beek de onderneming verlaat.

Dalmeyer over de keuze om met Reliance in zee te gaan: “Een belangrijke reden om ons aan te sluiten bij Reliance is hun focus op de lange termijnontwikkeling van hun deelnemingen. Het merk White Baron, met zijn persoonlijke aanpak en ons ‘IT zonder onzin’-concept, blijft bestaan en krijgt de kans zich verder te ontwikkelen en te groeien binnen de groep.”

Reliance focust zowel op verticale marktsegmenten als op horizontale marktgroei. Group Director Lourens van der Wiel van Reliance: “De toevoeging van White Baron versterkt onze regionale positie en draagt bij aan de verdere uitbouw van onze expertise als Microsoft- en migratiespecialist.”

Schneider Electric, leider in de digitale transformatie van energiebeheer en automatisering, kondigde vandaag een primeur in de industrie aan: het EcoStruxure IT Network Management Card 3 (NMC3)-platform heeft een nieuwe en hogere cybersecurity-certificering behaald. Hiermee is het de eerste Data Center Infrastructure Management (DCIM) netwerkkaart met een IEC 62443-4-2 Security Level 2 (SL2)-certificering van de International Elektrotechnical Commission (IEC).

TÜV Rheinland, een van ’s werelds grootste en toonaangevende testorganisaties, heeft het NMC3-platform onafhankelijk gecertificeerd, wat waarborgt dat producten van leveranciers, ontworpen voor datacenters en gedistribueerde IT-omgevingen, voldoen aan een reeks goed gedefinieerde beveiligingseisen en grondig worden getest en beoordeeld.

Deze nieuwe en hogere cybersecurity-certificering laat zien dat Schneider Electric voorop loopt als het gaat om veilige bedrijfsactiviteiten en een betere bescherming tegen cyberdreigingen. SL2-certificering stelt strengere eisen en biedt een hogere veiligheidsweerbaarheid dan de SL1-certificering die vorig jaar werd behaald.

Naast de nieuwe standaard heeft TÜV Rheinland Schneider Electric gecertificeerd als ISASecure® Secure Development Lifecycle Assurance (SDLA)-compliant. Dit geldt ook voor de cybersecurity-processen die gebruikt worden om producten te ontwikkelen, waaronder de NMC3. De NMC3 is ingebouwd in de meeste EcoStruxure IT DCIM-producten van Schneider Electric en biedt een solide, op afstand toegankelijke beheertoepassing via het netwerk voor kritieke stroom- en koelinfrastructuur.

“Volgens de Allianz Risk Barometer 2024 staan cyberincidenten op de eerste plaats als het gaat om bedrijfsrisico’s. Met gemiddelde kosten van meer dan $4 miljoen per incident begrijpen we waarom cybersecurity bovenaan de prioriteitenlijst van CIO’s staat,” zegt Kevin Brown, Senior Vice President voor EcoStruxure IT, Data Center Business, Schneider Electric. “Met de IEC 62443-4-2 SL2 en ISASecure® SDLA cybersecurity-certificeringen loopt Schneider Electric voorop in de industrie met deze dubbele certificering, die helpt om de risico’s voor kritieke infrastructuur te verminderen.”

Het installeren van firmware vereenvoudigen

Bedrijven vinden het vaak een uitdaging om firmware-updates bij te houden. Veel zakelijke klanten beheren hun kritieke stroom- en koelinfrastructuur met hun eigen interne beheertools, third-party netwerkbeheertools of gebouwbeheersystemen. Deze systemen weten niet wanneer de firmware op de aangesloten apparaten – vooral in gedistribueerde en edge-omgevingen – een update nodig heeft.

Het EcoStruxure IT Secure NMC System biedt verbeterd ingebouwd firmwarebeheer dankzij een nieuwe, speciale tool. De Secure NMC System Tool vereenvoudigt het omslachtige proces van het zoeken naar en installeren van de nieuwste firmware op alle apparaten, wat het proces tot 90% sneller maakt. Gebruikers hoeven niet meer ad-hoc naar firmware te zoeken, te controleren of het de nieuwste versie voor hun apparaat is en de release-opmerkingen te lezen om te begrijpen wat er in de nieuwe versie zit voordat ze het downloaden en hun apparaat bijwerken. In plaats daarvan informeert de Secure NMC System Tool klanten wanneer nieuwe firmware beschikbaar is en helpt hen bij het installeren van de nieuwe versie.

De voordelen van het Secure NMC System:

  1. Geen zorgen meer over verouderde versies door het eenvoudiger beheren van firmware, waardoor het proces tot 90% sneller is met een verlaagd risico.
  2. Compliance: een systematische, gestandaardiseerde aanpak voor cybersecurity-updates voor kritieke stroom- en koelinfrastructuur.
  3. Verminder blootstelling aan mogelijke aanvallen: de IEC 62443-4-2 SL2- en ISASecure® SDLA-cybersecurity-certificeringen, gecombineerd met de Secure NMC System Tool, zorgen ervoor dat verbonden apparaten beveiligd zijn met de nieuwste updates.

“EcoStruxure IT biedt klanten een krachtige aanpak: de flexibiliteit om hun IT-infrastructuur naar eigen inzicht te beheren en dat op een eenvoudige manier te doen, terwijl ze ook naleving van cybersecurity-regelgeving beheren. Veiligheid hoeft niet ingewikkeld te zijn,” zegt Brown. “Wij zijn de eersten in de industrie die deze oplossing aanbieden, en blijven ons inzetten om weerbare, veilige en duurzame IT-infrastructuren mogelijk te maken.”

De Nederlandse educatieve techsector (kortweg EdTech) heeft de afgelopen jaren een indrukwekkende groei doorgemaakt, wat heeft geleid tot de creatie van 11.000 banen en een sterke internationale positie als innovatiehub. Dat schrijft de Stichting Dutch EdTech in een rapport dat vandaag verschijnt.

Het aantal bedrijven is gestegen van 407 naar 475. De totale waarde van deze bedrijven is toegenomen van €1,21 miljard naar €1,59 miljard, en het aantal fulltime werknemers is gegroeid van 2.500 naar 11.000. De grootste groep van 211 bedrijven richt zich op ‘Leven Lang Leren’, wat betekent dat ze oplossingen bieden voor mensen die hun vaardigheden willen blijven ontwikkelen. De segmenten Upskilling (bijscholing) en Immersive Tech (AR, VR, XR, gamification) hebben in 2023 de meeste investeringen gekregen. Samen maken deze gebieden 25% uit van het totale aantal EdTech-bedrijven in Nederland.

Leven lang leren

Het is volgens de makers van het rapport belangrijk dat we ons blijven richten op Leven Lang Leren, Upskilling en Immersive Tech, omdat deze gebieden inspelen op de wereldwijde vraag naar omscholing en voortdurende professionele ontwikkeling. Door innovatieve technologieën te gebruiken, kunnen we de leerervaringen van mensen verbeteren.

Uit het rapport blijkt ook dat Nederland de afgelopen tijd zijn investeringen in EdTech op peil gehouden heeft. Nederland staat nu weer op de 5e plek in Europa. De meeste investeringen zijn relatief klein, terwijl andere Europese landen meer variatie in hun investeringen hebben. Gelukkig heeft de overheid geïnvesteerd in initiatieven via het Nationaal Groeifonds. NOLAI ontvangt €63 miljoen, en Npuls krijgt €560 miljoen. De schrijvers van het rapport vinden dat startups en scale-up founders meer betrokken moeten worden bij de ontwikkeling van toekomstige oplossingen. “Dit is cruciaal voor het stimuleren van nieuwe ideeën, het laten groeien van bedrijven, het verbeteren van samenwerking en het maken van een positieve impact op onderwijs en de leersector.”