De cloud computing-trainingen die Amazon sinds een aantal jaren gratis aanbiedt zijn een succes. Dat meldt de techgigant in een persbericht. Volgens Amazon hebben inmiddels meer dan 31 miljoen mensen wereldwijd de trainingen gevolgd. Dat is eerder dan het bedrijf zelf had verwacht.

Amazon mikte bij de lancering in 2020 op 29 miljoen mensen in 2025. In Nederland gaat het om rond de 50 duizend deelnemers. Het bedrijf wil ook de komende jaren verder inzetten op gratis programma’s, vooral met de focus op AI.

“We geloven in de kracht van onderwijs en trainingen,” zegt Danielle Gorlick, General Manager Benelux. “Wat ik extra bijzonder vind, is dat de miljoenen mensen uit alle lagen van de bevolking die we in de afgelopen jaren hebben getraind, in zichzelf hebben geïnvesteerd om een carrière in cloud computing op te bouwen.”

AWS heeft een aanbod van gratis trainingen ontworpen voor cursisten met uiteenlopende skills levels: van het AWS re/Start trainingsprogramma voor werkzoekenden tot ‘persoonlijke leercentra’ van het AWS Skills Center waarin cloud computing via demo’s wordt gepresenteerd. Verder zijn er digitale trainingen en leerplannen via AWS Skill Builder en de online leercentra AWS Educate.

UPDATE 26 juli: reactie Telegram toegevoegd

ESET-onderzoekers hebben een zero-day exploit ontdekt die de Telegram-app voor Android aanvalt. De exploit werd te koop aangeboden voor een onbekende prijs in een ondergronds forumbericht van juni 2024. Door de exploit te misbruiken om een kwetsbaarheid te benutten die ESET “EvilVideo” heeft genoemd, konden aanvallers kwaadaardige Android-payloads delen via Telegram-kanalen, -groepen en -chats, en ze laten verschijnen als multimediabestanden.

“We hebben gezien dat de exploit te koop werd aangeboden op een ondergronds forum. In het bericht toont de verkoper screenshots en een video van het testen van de exploit in een openbaar Telegram-kanaal. We konden het betreffende kanaal identificeren, met de exploit nog steeds beschikbaar. Hierdoor konden we de payload bemachtigen en zelf testen,” legt ESET-onderzoeker Lukáš Štefanko, ontdekker van de Telegram-exploit, uit.

Uit de analyse van de exploit door ESET Research bleek dat deze werkt op Telegram-versies 10.14.4 en ouder. De reden hiervoor kan zijn dat de specifieke payload waarschijnlijk is gemaakt met behulp van de Telegram API. Deze stelt ontwikkelaars in staat speciaal gemaakte multimediabestanden programmatisch naar Telegram-chats of -kanalen te uploaden. De exploit lijkt te berusten op de mogelijkheid van de dreigingsactor om een payload te maken die een Android-app weergeeft als een multimedia-preview en niet als een binaire bijlage. Eenmaal gedeeld in de chat, verschijnt de kwaadaardige payload als een video van 30 seconden.

Automatische download

Standaard staat Telegram ingesteld om ontvangen mediabestanden automatisch te downloaden. Dit betekent dat gebruikers met deze optie ingeschakeld de kwaadaardige payload automatisch downloaden zodra ze het gesprek openen waarin deze is gedeeld. De optie voor automatisch downloaden kan handmatig worden uitgeschakeld — in dat geval kan de payload nog steeds worden gedownload door op de downloadknop van de gedeelde video te tikken.

Als de gebruiker de “video” probeert af te spelen, geeft Telegram een bericht weer dat het de video niet kan afspelen en suggereert het gebruik van een externe speler. Als de gebruiker echter op de knop ‘’Openen’’ in het weergegeven bericht tikt, wordt er gevraagd een kwaadaardige app te installeren die vermomd is als de eerder genoemde externe app.

Na de ontdekking van de EvilVideo-kwetsbaarheid op 26 juni 2024 volgde ESET het gecoördineerde openbaarmakingsbeleid en rapporteerde dit aan Telegram, maar ontving op dat moment geen reactie. De kwetsbaarheid werd opnieuw gerapporteerd op 4 juli, en die keer nam Telegram dezelfde dag contact op met ESET om te bevestigen dat hun team EvilVideo aan het onderzoeken was. Telegram loste het probleem vervolgens op door versie 10.14.5 uit te brengen op 11 juli. De kwetsbaarheid trof alle versies van Telegram voor Android tot en met 10.14.4, maar is dus verholpen vanaf versie 10.14.5.

Reactie Telegram

In een reactie laat Telegram weten dat er volgens het bedrijf geen sprake is van een kwetsbaarheid in Telegram. “Deze kwetsbaarheid is geen zwakte in Telegram zelf. Het zou vereist hebben dat gebruikers de video openden, de Android-veiligheidsinstellingen aanpasten en vervolgens handmatig een verdacht uitziende ‘media-app’ installeerden.” Dat Telegram het bestand automatisch downloadt naar het apparaat van een gebruiker is volgens het bedrijf niet relevant. “Het bestand op je apparaat hebben is niet schadelijk. Pas wanneer het daadwerkelijk wordt geopend en geïnstalleerd (waarbij een Android-beveiligingsfunctie wordt omzeild) kan het schade veroorzaken.”

Verder zegt het bedrijf dat het de melding van ESET pas op 5 juli heeft ontvangen en dat dit via een server-side update al op 9 juli werd verholpen.

Duurzaamheid en energie-efficiëntie zijn cruciale thema’s voor IT-professionals. Bij het streven naar duurzaamheid is de overgang naar de cloud essentieel, maar de milieu-impact van overbodige data-opslag wordt vaak over het hoofd gezien.

Daarnaast heeft de energietransitie de afgelopen jaren al een versnelling doorgemaakt, maar door de huidige brandstof- en elektriciteitsprijzen is de noodzaak om energie te besparen groter dan ooit. IT speelt hierin een sleutelrol.

Deze en andere actuele onderwerpen op het gebied van Duurzaamheid in IT komen aan de orde in de gelijknamige special.

Reserverings deadline 27 september 2024
Aanleverdeadline 4 oktober 2024
Verschijningsdatum 24 oktober 2024


Opties deelname ChannelConnect oktober 2024
Deelname kan al vanaf 1.500 euro met een advertentiepagina of met een 1 pagina interview à 2.000 euro. Bekijk voor alle deelname-opties de ChannelConnect infosheet 2024. Wil jij jouw organisatie, diensten, visie en ambities ook rond een van deze topics delen? Reserveer dan uiterlijk 27 september jouw deelname. De uitgave verschijnt op 24 oktober, zowel fysiek als online.

Geïnteresseerd in de mogelijkheden? Neem dan contact op met Tarik via tarik.lahri@channelconnect.nl of onderstaande gegevens. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl.

Parallel met de digitalisering van de economie stijgt de behoefte aan datacenters en daarmee ook het energieverbruik van servers en netwerktechnologie. Voor duurzaamheid in datacenters is het belangrijk om verder te kijken dan alleen stroombronnen en restwarmte. Er zijn meer manieren om de CO2-voetafdruk te verkleinen, zoals efficiëntere bekabeling en compactere serverbehuizingen. Ook duurzaam (her)gebruik van koelwater is een belangrijk thema.

Datacenters hebben al grote stappen gezet. De efficiëntie van datacenters tussen 2010 en 2020 steeg met 21%. De broeikasgasemissies zijn dankzij hernieuwbare energiebronnen verminderd, en er zijn initiatieven om restwarmte te gebruiken.

Vanaf oktober dit jaar moeten datacenters, hun leveranciers en veel van hun klanten (msp’s, bijvoorbeeld) voldoen aan de NIS2-richtlijn om de cyberveiligheid van kritieke infrastructuren te waarborgen. Dit vraagt om maatregelen tegen cyberaanvallen en AVG-inbreuken. Ook het aspect van de fysieke security mag daarbij niet vergeten worden.

In deze special komen verschillen bedrijven aan het woord die uiteenlopende mkb-oplossingen bieden op het gebied van Datacenters & Suppliers.

Reserverings deadline 27 september 2024
Aanleverdeadline 4 oktober 2024
Verschijningsdatum 24 oktober 2024

Opties deelname ChannelConnect oktober 2024

Deelname kan al vanaf 1.500 euro met een advertentiepagina of met een 1 pagina interview à 2.000 euro. Bekijk voor alle deelname-opties de ChannelConnect infosheet 2024. Wil jij jouw organisatie, diensten, visie en ambities ook rond een van deze topics delen? Reserveer dan uiterlijk 27 september jouw deelname. De uitgave verschijnt op 24 oktober, zowel fysiek als online.

Geïnteresseerd in de mogelijkheden? Neem uiterlijk 27 september contact op met Tarik via tarik.lahri@channelconnect.nl of onderstaande gegevens. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl.

 

Het mantra ‘menselijke fouten zijn de basis voor heel veel security-problemen’ horen we vaak. En inderdaad laten trainingen en awareness-acties zien dat medewerkers scherper letten op spam en dat CEO-fraude wordt teruggedrongen. De enorme chaos die ontstond toen een update van Crowdstrike in juli uitgroeide tot de grootste computerstoring ooit, is in dat verband veelzeggend.

Maar zoals elk bedrijf, leverancier of eindgebruiker fouten maakt, kan ook bij een gerenommeerde leverancier van beveiligingssoftware een incident plaatsvinden. De les van het incident moet vooral zijn dat we, zonder dat er kwaadwillenden achter zaten, erop werden gewezen hoe kwetsbaar we wereldwijd zijn. En hoe afhankelijk we zijn van de beveiliging door, in zekere zin, een beperkt aantal oplossingen van een relatief klein aantal leveranciers.

Zoals F1-teams, die de auto’s van concurrerende teams slechts op afstand mogen en kunnen bekijken, altijd heel nauwkeurig beelden van crashes bij andere teams analyseren, zo kunnen we er zeker van zijn dat cybercriminelen met heel veel interesse zullen nagaan hoe een update-fout bij één leverancier zoveel impact kan hebben. Het incident bij Crowdstrike maakt daarmee het belang van security nog eens duidelijk. En dat geldt ook voor de noodzaak personeel steeds weer te trainen.

En, laten we eerlijk zijn: updates zijn belangrijk om systemen te beveiligen, maar het testen van software(-updates) zowel door leverancier als (partner van de) eindklant is minstens zo belangrijk.

Deze en andere actuele onderwerpen op het gebied van Security & Privacy komen aan de orde in het gelijknamige dossier, dat al aardig vorm krijgt met de volgende bevestigde industriepartijen: BTG Services, Claranet, Eset Nederland, Rittal, Thales, TSTC en Watchguard.

Security Dossier 2023

Het Security & Privacy Grotetafelgesprek

Vooruitlopend op de verschijning van het fysieke Security & Privacy Dossier, organiseren wij op donderdag 26 september opnieuw een Grotetafelgesprek rond dit thema, waarin we met een select aantal professionals uit de markt discussiëren over enkele prikkelende stellingen. Deelname hieraan is nog mogelijk, je sluit dan aan bij onder anderen:

  • Steven Maas (Thales)
  • Michael van der Vaart (ESET)
  • Bart Jacobs (Claranet)
  • Petra Claessen (BTG).

Lees hieronder de stellingen voor het gesprek:

  • Alleen training kan CEO-fraude voorkomen.
  • Security-updates aan IoT worden niet of heel laat doorgevoerd.
  • Veel security-maatregelen blijven ongebruikt uit onwetendheid bij de eindklant.
  • Zero trust betekent nadrukkelijk ook dat je intern verkeer en interne activiteiten niet mag vertrouwen.
  • De inzet van AI bij security kan ook gevaarlijk zijn: nog steeds kunnen AI-oplossingen ‘hallucineren’.
  • Het belangrijkste wapen tegen de impact en gevolgen van ransomware is een responsplan.
  • Zijn we nu klaar voor NIS2?
  • Ook MFA moet beheerd worden.
  • Security-incidenten worden nog steeds veel te weinig gedeeld met andere bedrijven.

Het dossier Security & Privacy wordt gebundeld met het oktobernummer van ChannelConnect, maar is een eigen uitgave (back to back). Het dossier wordt ook online los aangeboden en gepromoot, zodat je profiteert van optimale zichtbaarheid.

Klik hieronder voor de video van vorig jaar.

Reserveringsdeadline 27 september 2024
Aanleverdeadline 4 oktober 2024
Verschijningsdatum 24 oktober 2024
Verschijning Cybersec 6 & 7 november
Grotetafelgesprek 26 september

Opties deelname Security & Privacy Dossier 2024

Deelname kan al vanaf 1.500 euro met een advertentiepagina of met een 1 pagina interview à 2.000 euro. Bekijk voor alle deelname-opties de ChannelConnect infosheet 2024. Wil jij jouw organisatie, diensten, visie en ambities rond dit thema ook delen? Reserveer dan uiterlijk 27 september jouw deelname. De uitgave verschijnt op 24 oktober, zowel fysiek als online.

Geïnteresseerd in de mogelijkheden? Neem uiterlijk 27 september contact op met Tarik via tarik.lahri@channelconnect.nl of onderstaande gegevens. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl.

Recente cijfers van het Centraal Bureau voor de Statistiek (CBS) tonen een ongekende groei van bijna 69% in het aantal mkb-bedrijven in Nederland vergeleken met 10 jaar geleden.

Deze groei, vooral bij zzp’ers en kleine bedrijven, is zichtbaar in sectoren zoals software-uitgeverijen, beveiligingsdiensten, en energiebedrijven.

Een opvallende ontwikkeling is de meer dan vijfvoudige toename van software-uitgeverijen, zoals software- en app-ontwikkelaars, sinds 2014. Deze groei wordt aangedreven door de snelle digitalisering in Nederland. Het aantal zzp’ers neemt significant toe, gevolgd door microbedrijven (2 tot 10 werkzame personen), terwijl de groei bij kleine tot middelgrote bedrijven (10 tot 250 werkzame personen) stabiel blijft.

The Digital Neighborhood, een groep van onderling verbonden Europese techbedrijven die gespecialiseerd zijn in Microsoft AI en Cloud, stelt Arthur van Kooij aan als hoofd van de Business Management Solutions Practice.

Ook wordt hij lid van de Management Board van de groep. Van Kooij zal zich richten op het versnellen van de groei van en het opbouwen van intellectueel eigendom (IP) voor alle merken van de Practice.

Jean-Yves Charlier, CEO van The Digital Neighborhood: “Arthur’s leiderschap is cruciaal voor onze strategie om groei te stimuleren door het opbouwen van enerzijds Intellectual Property en anderzijds diepgaande technologische expertise binnen The Digital Neighborhood. Zijn benoeming laat onze focus op het uitbreiden van onze marktpositie in Noord-Europa en het leveren van topklasse Microsoft-gebaseerde business managementoplossingen aan onze klanten duidelijk zien.”

Generatieve AI is doorgedrongen in alle sectoren en in verschillende bedrijfsfuncties, waardoor een verschuiving plaatsvindt in activiteiten en in bedrijfsmodellen. Dit staat in een rapport van het Capgemini Research Institute, “Harnessing the value of generative AI 2nd edition: Use cases across sectors”.

Bijna een kwart van de bedrijven integreert momenteel generatieve AI in een aantal van hun locaties of bedrijfsfuncties, een sterke stijging ten opzichte van 2023 (6%). Voorlopers in de adoptie van generatieve AI zijn al begonnen met het benutten van voordelen, zegt het rapport, variërend van meer operationele efficiëntie tot verbeterde klantervaring en toegenomen verkopen. Zo realiseerden organisaties gemiddeld een verbetering van 6,7% in klantbetrokkenheid en klanttevredenheid in het afgelopen jaar op de gebieden waar de technologie werd getest of ingezet.

In Nederland verkent 64% van de organisaties het potentieel van generatieve AI of is begonnen met enkele pilots op het gebied van generatieve AI. In 2023 had nog maar 4% van de organisaties generatieve AI-mogelijkheden ingeschakeld op een aantal van hun locaties/functies. Nu is dit percentage gestegen naar 31%. Gemiddeld hebben Nederlandse organisaties het afgelopen jaar een verbetering van 9,7% gerealiseerd in productiviteit en een verbetering van 7,7% in klantbetrokkenheid en -tevredenheid. Daarnaast is de meerderheid van 63% in Nederland bezig met het ontwikkelen van richtlijnen voor verantwoord generatief AI-gebruik.

Transformatie

“Generatieve AI begint het bedrijfsleven te transformeren en organisaties zien nu al een concrete omzetgroei, terwijl ook de innovatie wordt versneld. Als gevolg hiervan zijn bedrijven, in plaats van zich alleen te richten op kostenoptimalisatie, actief op zoek naar nieuwe mogelijkheden om de mogelijkheden ervan te benutten en waarde te creëren”, aldus Pascal Brier, Chief Innovation Officer bij Capgemini en lid van het Group Executive Committee. “Naarmate de investeringen toenemen, luidt de opkomst van complexere, autonome AI-systemen een nieuw tijdperk in van generatieve AI die van invloed kan zijn op de manier waarop bedrijven werken. Om voortgang in de toepassing van AI vast te houden, moeten organisaties een sterk datafundament leggen met duidelijke processen om gegevens in silo’s te beheren en data-integratie tussen functies mogelijk te maken. Vertrouwen, transparantie en verantwoordingsplicht zullen een centrale rol blijven spelen.”

Bijna driekwart van de organisaties (74%) is het erover eens dat generatieve AI hen helpt om inkomsten en innovatie te stimuleren. Het rapport geeft aan dat er veel vertrouwen is in ‘AI-agents’ voor specifieke taken zoals het genereren van professionele e-mails, codering en data-analyse. Het rapport laat echter ook zien dat leiders zich bewust zijn van de noodzaak om dit vertrouwen en ethische transparantie te behouden bij de ontwikkeling en inzet van AI.

Versnelling

De versnelling van generatieve AI in de afgelopen 12 maanden is niet beperkt tot bedrijfsniveau, aangezien recente technologische ontwikkelingen publieke tools toegankelijker hebben gemaakt voor niet-deskundigen. Als gevolg hiervan heeft slechts 3% van de organisaties een verbod ingesteld op het gebruik van publieke generatieve AI-tools op de werkplek, hoewel de toepassing ervan is toegenomen. Bijna alle organisaties (97%) staan werknemers toe om generatieve AI in een bepaalde hoedanigheid te gebruiken, waarbij meer dan de helft specifieke richtlijnen oplegt aan werknemers.

Bijna driekwart van de Nederlandse cybersecurity professionals zien het huidige bedreigingslandschap als de grootste uitdaging van de afgelopen vijf jaar. Bovendien denkt maar iets meer dan een derde (35%) dat de situatie in de komende 12 maanden kan verbeteren.

De cijfers komen uit een onderzoek van specialist human risk management SoSafe. Het 2024 Human Risk Review onderzoek richt zich op het huidige dreigingslandschap en de beveiligingscultuur binnen bedrijven. Uit het onderzoek komt naar voren dat Nederlandse bedrijven relatief vaak doelwit zijn van cybercriminelen. Onder Nederlandse specialisten geeft drie van de vijf (61%) aan dat hun bedrijf het afgelopen jaar slachtoffer is geweest van een succesvolle cyberaanval.

In Europa ligt dit percentage op gemiddeld 52%. Volgens 62% van deze specialisten is de kans ook groot dat zo’n aanval negatieve gevolgen kan hebben voor hun organisatie. De menselijke factor wordt aangestipt als een van de grootste risico’s voor Nederlandse bedrijven (30%).

Budgetten blijven achter

De situatie vergt extra inzet vanuit het bedrijfsleven om cybersecurity op niveau te krijgen, maar dat ontbreekt nog in veel gevallen. Slechts bij 62% van de Nederlandse bedrijven staat de directie open voor aanbevelingen op dit gebied en budgetten werden maar bij de helft van de bedrijven (51%) verhoogd in de afgelopen twee jaar.

73% van de Nederlandse security-leiders ziet het gebruik van generatieve AI (Artificial Intelligence) als een probleem en ziet deepfakes als een significant risico voor hun bedrijf. AI kan massale spear-phishingcampagnes automatiseren terwijl voice cloning en deepfakes het steeds lastiger maken om nep van echt te onderscheiden. Deze tools vergroten de schaal waarop aanvallen kunnen worden uitgevoerd.

Los van technologische ontwikkelingen ziet bijna driekwart (73%) van de cybersecurity professionals dat geopolitieke onrust voor een stijging van beveiligingsrisico’s zorgt. Nieuwsartikelen en constante politieke verschuiving kunnen misbruikt worden door cybercriminelen voor social engineering. Bovendien biedt de toenemende interconnectiviteit steeds meer mogelijkheden om binnen te dringen. Steeds meer bedrijven zijn onderdeel van de toeleveringsketen, waardoor cybersecurity een gedeelde verantwoordelijkheid is geworden. Drie van de vier (74%) professionals geeft aan dat beveiliging van de toeleveringsketen een grotere zorg is geworden.

Mens blijft zwakste schakel

Terwijl nieuwe dreigingen de aandacht opeisen op security-afdelingen, worstelen bedrijven intussen nog met ouderwetse cyberaanvallen. Criminelen zien de mens als de zwakste schakel. Zo zijn standaard phishingmails nog steeds effectief. SoSafe ontdekte dat bij aanvang van een cybertrainingsprogramma 37% van de deelnemers op schadelijk materiaal klikt. 38% van hen blijft vervolgens interactie aanhouden. De meest succesvolle triggers waren gericht op autoriteit, druk of angst, en vertrouwen. Gesimuleerde phishing-mails met ‘fout in de loonadministratie’ als onderwerp hadden het hoogste klikpercentage (62%).

De vijf meest voorkomende soorten cyberaanvallen zijn volgens de ondervraagde bedrijven phishing, malware, DDoS, ransomware en verschillende vormen van social engineering. Opvallend is dat in 80% van de gevallen ‘geavanceerde’ aanvallen zoals malware en ransomware worden ingeleid met phishing of andere mensgerichte tactieken.

De techindustrie voelt de noodzaak om zelf te komen met initiatieven voor veilige AI. Ze slaan daarvoor de handen ineen via de oprichting van de Coalition for Secure AI (CoSAI). Het gaat om een open-source initiatief voor het creëren van ‘Secure by Design’ AI-systemen.

Oprichters van CoSAI zijn niet heel verrassend Google, Microsoft, Nvidia, Intel, Amazon en IBM, aangevuld met onder meer PayPal, Cisco, en OpenAI. De scope van CoSAI omvat naar eigen zeggen het veilig bouwen, integreren, implementeren en bedienen van AI-systemen, met de focus op het beperken van risico’s zoals diefstal van modellen, vervuiling van gegevens, en misbruik op grote schaal. Het project heeft als doel uitgebreide beveiligingsmaatregelen te ontwikkelen die de risico’s van AI-systemen aanpakken.

CoSAI is een open source community die wordt geleid door een Project Governing Board, die de algemene technische agenda ontwikkelt en beheert, en een Technical Steering Committee van AI-experts uit de academische wereld en het bedrijfsleven, die toezicht moeten houden op de werkstromen.