Business email compromise (BEC) en ransomware zijn in het tweede kwartaal van 2024 wederom geïdentificeerd als de meest prominente cyberdreigingen, zo blijkt uit de kwartaalanalyse van Cisco Talos Incident Response (Talos IR).

Samen waren deze dreigingen verantwoordelijk voor 60 procent van alle incidenten die Talos IR heeft waargenomen. Hoewel er een lichte daling werd opgemerkt in het aantal BEC-incidenten ten opzichte van het vorige kwartaal, blijft deze dreiging aanzienlijk. Tegelijkertijd namen ransomware-activiteiten weer toe, waarbij Talos IR voor het eerst werd geconfronteerd met Mallox- en Underground Team-ransomware.

Een opvallende trend is dat, voor het derde kwartaal op rij, het merendeel van de aanvallen begon met het misbruik van gecompromitteerde inloggegevens van legitieme accounts, goed voor 60 procent van de incidenten. Dit is een stijging van 25 procent ten opzichte van het vorige kwartaal. De technologiesector werd dit kwartaal het zwaarst getroffen, met 24 procent van de incidenten, gevolgd door de gezondheidszorg, farmaceutische industrie en detailhandel. Het aantal incidenten in de technologiesector steeg met 30 procent vergeleken met het vorige kwartaal, wat erop wijst dat deze sector steeds vaker als toegangspoort wordt gebruikt voor aanvallen op andere industrieën.

Nieuwe ransomware-families

Ransomware-activiteiten namen in het tweede kwartaal met 22 procent toe ten opzichte van het vorige kwartaal en waren betrokken bij 30 procent van de incidenten. In het afgelopen kwartaal vielen niet alleen nieuwe ransomwarefamilies zoals Mallox en Underground Team op, maar ook de gevestigde dreigingen van Black Basta en BlackSuit waren actief.

Dit kwartaal merkte Talos IR ook een lichte toename op in aanvallen gericht op netwerkapparatuur, wat goed was voor 24 procent van de incidenten. Deze aanvallen bestonden onder andere uit wachtwoordspraying, kwetsbaarheidsscans en het uitbuiten van verouderde of slecht geconfigureerde systemen.

Dell Technologies heeft Isabel Moll benoemd tot Managing Director van Dell Technologies Benelux. In de afgelopen drie jaar vervulde zij die rol voor Dell Technologies The Netherlands.

Isabel Moll: “Deze nieuwe rol is een grote eer en ik ben erg dankbaar voor het vertrouwen dat in mij is gesteld. Ik kijk er erg naar uit om nauw samen te werken met mijn Benelux Leadership-team, onze Benelux-klanten en -partners. Samen hebben we een fantastische kans om te groeien en nieuwe hoogten te bereiken. Onze samenwerking zal de sleutel zijn tot ons wederzijds succes en ik ben enthousiast over wat we samen zullen bereiken.”

Moll heeft ruim 25 jaar ervaring in de ICT-industrie en werkte voordat ze bij Dell Technologies startte onder meer bij KPMG en Microsoft.

SpotOnMedics, leverancier van EPD-software voor fysiotherapeuten, gaat verder onder de paraplu van Health Cloud Initiative (HCI). HCI heeft de aandelen van SpotOnMedics overgenomen van VvAA.

De krachtenbundeling stelt beide bedrijven in staat beter in te spelen op de snel veranderende zorgmarkt, schrijven de bedrijven in een persbericht. SpotOnMedics, opgericht in 2011, biedt platform waarmee fysiotherapeuten hun praktijkprocessen kunnen beheren vanuit een online omgeving. Na de overname blijft SpotOnMedics zelfstandig opereren onder de HCI-paraplu, met het huidige team en vanuit de vestiging in Hoofddorp. Op termijn moeten de functies van de verschillende HCI-oplossingen worden samengevoegd tot één platform voor paramedici.

Marc Prette, CEO van HCI, reageert enthousiast: “Door de krachten van de diverse HCI-oplossingen te bundelen, komt de beste software beschikbaar voor een nog grotere groep professionals en cliënten. Ik kijk ernaar uit om samen met het SpotOnMedics-team verder te werken aan het realiseren van de ambities.”

Geert van den Enden, directeur van SpotOnMedics, deelt zijn enthousiasme: “Nieuwe wet- en regelgeving en nieuwe samenwerkingsvormen rond de cliënt stellen continu nieuwe eisen aan software en innovatie. Met HCI als partner kunnen we onze innovaties versneld doorvoeren en de paramedische markt nog beter bedienen.”

EcoVadis, de toonaangevende organisatie voor duurzaamheidsbeoordelingen, bekroont de Duitse leverancier van netwerkinfrastructuur en beveiligingsapparatuur LANCOM Systems met de zilveren medaille. Deze onderscheiding benadrukt de sterke prestaties en hoge kwaliteit van het duurzaamheidsmanagement van LANCOM.

Sinds 2015 doet LANCOM jaarlijks mee aan de EcoVadis duurzaamheidsbeoordeling, wereldwijd erkend als de norm voor duurzaamheid. Deze evaluatie analyseert de prestaties binnen de toeleveringsketen en ondersteunt de verbetering van duurzaamheidsaspecten. EcoVadis beoordeelt op 21 criteria verdeeld over vier hoofdonderwerpen: milieu, arbeid en mensenrechten, ethiek en duurzaam inkopen.

Meer dan 130.000 bedrijven wereldwijd vertrouwen op de onafhankelijk beoordelingen van EcoVadis om zowel hun eigen prestaties als die van hun supply chain objectief te evalueren. Dit helpt bij het verbeteren van milieu- en sociale processen bij leveranciers. Ook draagt het bij aan het verkleinen van risico, innovatie te versnellen en de transparantie en wederzijds vertrouwen in handelsrelaties te bevorderen.

Ralf Koenzen, oprichter en Managing Director van LANCOM Systems, zegt: “Sinds 2015 nemen we met succes deel aan de EcoVadis duurzaamheidsbeoordeling. Ondanks strengere eisen hebben we onze zilveren status behouden en onze score verbeterd. Dit resultaat is te danken aan ons teamwork. Bij LANCOM hebben we een diepgaand begrip van duurzaamheid, zowel binnen als tussen afdelingen. Verantwoordelijk beheer is voor ons een prioriteit en een verplichting. Deze zilveren medaille motiveert ons om onze duurzaamheidsinspanningen voort te zetten.”

Uit een nieuw rapport van F5 Labs blijkt dat het aantal DDoS-aanvallen tussen 2022 en 2023 met 112 procent is toegenomen. De software-industrie was met 37 procent van de aanvallen de meest getroffen sector, terwijl het aantal aanvallen op de telecomsector steeg met maar liefst 655 procent.

De afgelopen jaren daalde het aantal DDoS-aanvallen, maar vorig jaar werden ze weer vaker toegepast. Het 2024 DDoS Attack Trends rapport van F5 Labs registreerde 2.127 aanvallen in 2023. In 2022 waren het er 1.003. Uit analyse van de incidenten bleek dat organisaties in 2023 te maken hadden met gemiddeld 11 aanvallen. De organisatie die het meest onder vuur lag, kreeg gedurende het jaar 187 afzonderlijke aanvallen te verduren, waaronder de grootste aanval die door F5 Labs is geregistreerd. Volgens de analyse van F5 Labs bleven de aanvalsgroottes gedurende 2023 hoog, constant boven de 100Gbps en veel boven de 500Gbps. Februari was opvallend kalm met de grootste aanval van minder dan 10Gbps.

“De eerste maanden van 2023 werden beïnvloed door een grote ingreep van Europol en internationale partners in december 2022,” legt David Warburton, directeur van F5 Labs uit. “Ze schakelden servers uit die verantwoordelijk waren voor veel DDoS-activiteit, waaronder één die 30 miljoen aanvallen had gefaciliteerd. De impact hiervan was aanzienlijk, maar van korte duur. Na een opvallend rustige februarimaand, zagen we in maart de grootste geregistreerde aanval van het jaar. In de loop van 2023 zagen we DDoS-aanvallen terugkomen naar hogere activiteitsniveaus dan voorheen.”

DDoS-aanvallen varieerden niet alleen in grootte, ze vielen ook verschillende lagen aan, van volume-aanvallen die erop gericht zijn netwerkbandbreedte te verbruiken, tot protocolaanvallen gericht op netwerkapparaten en applicatieaanvallen om beschikbaar geheugen of CPU-cycli te verbruiken.

Vanaf 2022 nam het aantal aanvallen op de applicatielaag (waaronder HTTP(S)-overflows en DNS-query’s) toe, met een piek van bijna 40 procent van alle aanvallen in het eerste kwartaal van het kalenderjaar 2023. Later dat jaar keerde die verschuiving echter om, waarbij aanvallen gericht op de applicatielaag terugvielen naar ongeveer 25 procent van alle aanvallen, terwijl zowel de volume-aanvallen als protocolaanvallen hun aandeel vergrootten.

Software en telecom onder vuur

De sterke toename van DDoS-activiteit trof bepaalde sectoren harder dan andere in 2023. Software en services bleven het belangrijkste doelwit en kregen meer dan twee keer zoveel aanvallen te verduren als het jaar daarvoor. De sector was het doelwit van 37 procent van alle aanvallen, hoewel deze relatief klein van omvang waren met een piek van 200Gbps in november.

De telecom-sector was de op een na meest aangevallen sector en zag de grootste toename in aanvallen. Bedrijven in deze sector rapporteerden vorig jaar een toename van het aantal aanvallen met 655 procent, goed voor bijna een kwart (23 procent) van alle DDoS-aanvallen die F5 Labs in 2023 registreerde.

Op de derde plek staat de sector voor support services, goed voor 11 procent van alle aanvallen. In deze sector werd ook de grootste aanval geregistreerd die plaatsvond in maart en goed was voor 1Tbps. In dit geval probeerden aanvallers de getroffen organisatie uit te schakelen met een stortvloed aan TCP SYN-pakketten.

Naast sectoren zagen de onderzoekers ook bepaalde regio’s als populair doelwit. De top zes landen, de Verenigde Staten, Frankrijk, Saoedi-Arabië, Italië, België en het Verenigd Koninkrijk – waren vorig jaar het doelwit van 80 procent van alle DDoS-aanvallen. De VS alleen al was goed voor 38 procent van het totaal, en organisaties in de VS kregen te maken met meer dan het dubbele aantal incidenten dan die in Frankrijk, het op één na meest getroffen land.

Trade-in platform NorthLadder neemt het in Nederland gevestigde Renewd over, dat handelt in refurbished apparatuur. Het NorthLadder platform biedt end-to-end automatisering, van apparaatbeoordeling tot verkoop, via een omgekeerd veilingplatform. 

Telecombedrijven, operators, retailers en bedrijven in Europa zijn steeds meer op zoek naar uitgebreide oplossingen voor de levenscyclus van apparaten, schrijven de bedrijven in een persbericht. “Met deze overname en Renewd’s sterke aanwezigheid op de Europese markt, is NorthLadder goed gepositioneerd om een eersteklas circulaire oplossing te bieden aan alle Europese partners.”

LG Electronics heeft aangekondigd dat het de markt voor Private 5G-netwerken betreedt. Deze stap is een opmerkelijke uitbreiding van de activiteiten van het Zuid-Koreaanse technologiebedrijf, dat traditioneel bekend staat om zijn consumentenelektronica. Met de strategische zet wil LG inspelen op de groeiende vraag naar gespecialiseerde netwerkoplossingen.

Private 5G-netwerken bieden voordelen zoals hogere snelheden, lagere latency en verbeterde beveiliging voor sectoren zoals de maakindustrie, gezondheidszorg, logistiek en havens, waar betrouwbare en snelle connectiviteit cruciaal is voor de bedrijfsvoering.

Volgens LG Electronics zal hun Private 5G-oplossing zich richten op slimme fabrieken en de bredere Industrie 4.0-markt. Met de opkomst van automatisering, kunstmatige intelligentie en het Internet of Things (IoT) in industriële processen, biedt Private 5G in principe een robuuste infrastructuur die nodig is om deze technologieën te ondersteunen.

End-to-end via samenwerking

LG gaat samenwerken met verschillende technologiepartners, waaronder netwerkinfrastructuurleveranciers en IT-oplossingsbedrijven. Die samenwerking is gericht op het ontwikkelen van end-to-end 5G-oplossingen die naadloos geïntegreerd moeten kunnen worden in de bestaande bedrijfsinfrastructuur van klanten. LG zal naar verwachting ook gebruikmaken van zijn expertise op het gebied van AI en machine learning voor geavanceerde data-analyse en voorspellende onderhoudsdiensten.

De markt voor Private 5G-netwerken wordt geschat op tientallen miljarden dollars en vertoont een sterke groei, vooral in Azië, Europa en Noord-Amerika. LG gaat te maken krijgen met stevige concurrentie van andere grote spelers in de markt, zoals Nokia, Ericsson, en Samsung, die al eerder hun eigen Private 5G-oplossingen lanceerden.

Met deze stap zet LG Electronics een belangrijke strategische koerswijziging in gang, weg van zijn traditionele kernactiviteiten en richting een toekomst waarin connectiviteit en data centraal staan. “We geloven dat Private 5G-netwerken een cruciale rol zullen spelen in de digitale transformatie van veel industrieën,” zei een woordvoerder van LG Electronics.

Apple heeft aangekondigd dat Europese iPhone- en iPad-bezitters straks de mogelijkheid krijgen om standaard apps te verwijderen. Deze verandering verschijnt als onderdeel van de nieuwe iOS 18 en iPadOS 18 updates, die later dit jaar verwacht worden.

Gebruikers zijn al geruime tijd niet meer gebonden aan de standaard apps van Apple, zoals Safari voor internetten en Mail voor e-mail. Je kunt er ook voor kiezen om Chrome en Outlook te gebruiken. Met de nieuwe update kunnen gebruikers nu voor het eerst ook de Apple-software helemaal verwijderen. Ook kondigt Apple aan dat er een nieuwe optie komt om een standaardbrowser te kiezen.

In iOS 18 en iPadOS 18 komt een nieuw onderdeel in de Instellingen genaamd Standaardapps. Hierin worden alle beschikbare apps voor verschillende toepassingen verzameld, zodat het gemakkelijker wordt om deze aan te passen. In de toekomst, belooft Apple, komen er ook keuzemogelijkheden voor berichten, navigatie, wachtwoordbeheer, toetsenborden en zelfs voor de telefoonapplicatie.

De apps die straks kunnen worden verwijderd zijn Berichten, Foto’s, Camera, Safari en zelfs de App Store.

Zoals bekend steekt Apple de nodige moeite in het voldoen aan de Europese regels. Volgens de EU is Apple een van de grote spelers op de markt voor mobiele apparaten, waardoor de Digital Markets Act op het bedrijf van toepassing is. Als gevolg van de discussies met de EU brengt Apple in eerste instantie dan ook een uitgeklede versie van de aangekondigde AI-functionaliteit Apple Intelligence naar Europa.

Aanvallers richten zich steeds vaker op Windows door misbruik te maken van kwetsbare stuurprogramma’s. Dat schrijft Kaspersky in een nieuw onderzoek. In het tweede kwartaal van 2024 steeg het aantal systemen dat met deze techniek werd aangevallen met bijna 23% ten opzichte van het eerste kwartaal.

Cyberaanvallen die gebruikmaken van kwetsbare stuurprogramma’s staan bekend als BYOVD (Bring Your Own Vulnerable Driver). Dreigingsactoren proberen hiermee securityoplossingen op een systeem uit te schakelen en privileges te laten escaleren. Dit maakt het uitvoeren van verschillende kwaadaardige activiteiten mogelijk, zoals het installeren van ransomware of het creëren van persistentie voor spionage of sabotage, vooral als een APT-groep (Advanced Persistent Threat) achter de aanval zit. Kaspersky meldt dat deze aanvalstechniek in 2023 in een stroomversnelling is geraakt en momenteel aan kracht wint, met potentiële gevolgen voor zowel individuen als organisaties.

Een zorgwekkend aspect van deze trend is de wildgroei aan tools die misbruik maken van kwetsbare stuurprogramma’s die online te vinden zijn, zegt Kaspersky. “Hoewel er in 2024 relatief weinig van deze tools bestaan – er zijn sinds 2021 slechts 24 projecten gepubliceerd – namen Kaspersky-experts vorig jaar een toename waar van het aantal online gepubliceerde tools. Hoewel niets dreigingsactoren echt tegenhoudt om hun eigen privétools te ontwikkelen, elimineren de openbaar beschikbare tools de noodzaak voor de specifieke vaardigheden die nodig zijn om kwetsbare stuurprogramma’s te onderzoeken en te exploiteren. Alleen al in 2023 hebben we ongeveer 16 nieuwe tools van deze aard geïdentificeerd, wat een aanzienlijke stijging betekent ten opzichte van de slechts één of twee die we in voorgaande jaren hebben waargenomen. Gezien deze toename is het zeer raadzaam om robuuste beschermingsmaatregelen te implementeren voor elk systeem.”

Beveiligingsbedrijf CrowdStrike schrijft in een nieuw rapport dat natiestaten en criminelen steeds vaker gebruik maken van legitieme inloggegevens en identiteiten om de beveiliging te omzeilen. Verder ziet het bedrijf een toename van hands-on toetsenbordinbraken, domeinoverstijgende aanvallen en cloud control plane exploits. 

De resultaten zijn verzameld in het 2024 Threat Hunting Report van CrowdStrike. De belangrijkste bevindingen in dat rapport zijn:

  • Noord-Korea-Nexus aanvallers doen zich voor als legitieme Amerikaanse werknemers: FAMOUS CHOLLIMA infiltreerde meer dan 100, voornamelijk Amerikaanse, technologiebedrijven. Door gebruik te maken van vervalste of gestolen identiteitsdocumenten deden kwaadwillende insiders zich voor als IT-personeel op afstand om gegevens te exfiltreren en kwaadaardige activiteiten uit te voeren.
  • Hands-on-toetsenbord inbreuken stijgen met 55%: Meer threat actors maken gebruik van hands-on-toetsenbordactiviteiten om zich voor te doen als legitieme gebruikers en bestaande security controles te omzeilen. 86% van alle hands-on inbreuken wordt uitgevoerd door eCrime-aanvallers die financiële winst nastreven. Deze aanvallen stegen met 75% in de gezondheidszorg en 60% in de technologiesector, die al zeven jaar op rij de meest getargete sector blijft.
  • Misbruik van RMM-tools groeit met 70%: Aanvallers waaronder CHEF SPIDER (eCrime) en STATIC KITTEN (Iran-nexus) gebruiken legitieme Remote Monitoring and Management (RMM) tools zoals ConnectWise ScreenConnect voor endpoint-exploitatie. Misbruik van RMM-tools was verantwoordelijk voor 27% van alle hands-on-toetsenbord inbreuken.
  • Domeinoverstijgende aanvallen blijven aanhouden: threat actors maken steeds vaker misbruik van geldige inloggegevens om in te breken in cloudomgevingen en vervolgens die toegang te gebruiken om endpoints te bereiken. Deze aanvallen laten minimale sporen achter in elk van deze domeinen, vergelijkbaar met afzonderlijke puzzelstukjes, waardoor ze moeilijker te detecteren zijn.
  • Cloud aanvallers richten zich op de control plane: Cloudbewuste aanvallers zoals SCATTERED SPIDER (eCrime) maken gebruik van social engineering, beleidswijzigingen en wachtwoordbeheertoegang om te infiltreren in cloudomgevingen. Ze maken gebruik van verbindingen tussen het  cloud control plane en endpoints om lateraal te bewegen, volharding te behouden en gegevens te exfiltreren.

Het volledige rapport is hier te lezen.