Het Amsterdamse detacheringsbureau Linden-IT neemt per direct branchegenoot ICTZaakwaarnemer over. Met de 120 IT-specialisten van ICTZaakwaarnemer groeit Linden-IT naar ruim 600 medewerkers. De werkzaamheden worden in de loop van dit jaar geïntegreerd en voortgezet onder de naam Linden-IT.

Het is de volgende stap in de plannen van Linden-IT oprichters Gerbert Jan Valk, Guido Vervelde en Cok Mudde, die eerder onder meer succesvol waren als oprichters van PEAK-IT in Nederland en Zweden. “ICTZaakwaarnemer heeft een indrukwekkende groei laten zien in de afgelopen jaren”, zegt Valk, CEO van Linden-IT. “Met deze overname vergaren we een breder aanbod van IT-specialisten, waardoor wij onze dienstverlening verder kunnen ontwikkelen.”

Maarten Goedmakers, CEO van ICTZaakwaarnemer, krijgt de rol van Business Unit Directeur binnen Linden-IT. Goedmakers: “ICTZaakwaarnemer is in goede handen. Het ondernemende karakter, de langetermijnvisie en diepgaande sectorervaring van Linden-IT overtuigden ons ervan dat we samen met hen deze volgende stap konden zetten. Zowel Linden-IT als ICTZaakwaarnemer zetten persoonlijke aandacht voor de IT professionals voorop en stimuleren persoonlijke ontwikkeling. Na vijf jaar zien wij als oprichters in dat we voor de volgende stap een sterkte partner moeten aanhaken, en daar is Linden-IT de beste kandidaat voor.”

MKB-ondernemers digitaal weerbaarder maken en ze helpen hun informatiebeveiliging te ontwikkelen en certificeren, tot aan ISO 27001. Met dat doel tekenden Patrick van den Brink van het Centrum voor Criminaliteitspreventie en Veiligheid (het CCV) en Evelien Bras van Stichting CYRA vandaag een samenwerkingsconvenant. CYRA en het CCV willen samen de criteria en de methode van CYRA voor cybersecurity van bedrijven tot een open landelijke standaard brengen en het beheer van de bewezen laagdrempelige CYRA-aanpak onderbrengen bij het CCV.

CYRA biedt bedrijven een instap- en groeimodel voor informatiebeveiliging in de vorm van self-assessment en certificatie. Hiermee kunnen bedrijven stap voor stap toewerken naar certificatie volgens ISO 27001, de norm voor informatiebeveiliging. Dit is belangrijk volgens de organisaties omdat informatiebeveiliging een steeds grotere rol gaat spelen in aanbestedingen en in de toeleveringsketen. Opdrachtgevers eisen dat opdrachtnemers hun informatiebeveiliging op orde hebben en cybersecurityrisico’s hebben afgedekt. Met certificatie volgens de CYRA-criteria kunnen opdrachtnemers dat aantonen.

Het self assesment-model van Cyra kent 4 niveau’s waarop gecertificeerd kan worden. Deze worden bepaald door de situatie of de behoefte van de ondernemer.Met name bedrijven in de high tech, maakindustrie en de weg- en waterbouw zijn al vertrouwd met de CYRA-aanpak.

Het CCV is beheerder van certificatie- en inspectieschema’s, onder meer op het gebied van cybersecurity. Belangrijk kenmerk van het CCV is de onafhankelijke positie die ze heeft als beheerder. Onderdeel daarvan is dat alle belanghebbenden mogen meepraten over de criteria. De uitvoering van certificatie staat open voor alle certificatie-instellingen die aan de eisen voldoen.

In de afgelopen 12 maanden is het aantal gebruikers dat te maken kreeg met Trojaanse paarden voor mobiel bankieren aanzienlijk gestegen. De aanvallen op Android-gebruikers zijn met 32 procent toegenomen. Dat blijkt uit het jaarlijkse Financial Threats Report van Kaspersky.

Het rapport toont een aanzienlijke toename van malware voor mobiel bankieren en crypto-gerelateerde phishing. De meest voorkomende banktrojaan was Bian.h, goed voor 22 procent van alle Android-aanvallen. Geografisch gezien registreerden Afghanistan, Turkmenistan en Tadzjikistan het hoogste percentage gebruikers dat te maken kreeg met Trojaanse paarden voor bankieren, waarbij Turkije koploper is bij aanvallen met malware voor mobiel bankieren, met bijna drie procent van de getroffen gebruikers (2,98%).

Het aantal gebruikers dat werd getroffen door financiële malware voor de pc daalde in 2023 met 11 procent. Daarbij werden Ramnit en Zbot geïdentificeerd als de belangrijkste malwarefamilies, gericht op meer dan 50 procent van de getroffen gebruikers. Consumenten bleven het primaire doelwit, 61 procent van alle aanvallen werd op hen gericht.

In 2023 bleef financiële phishing een belangrijke bedreiging. Ruim 27 procent van alle phishingaanvallen op zakelijke gebruikers en 31 procent op thuisgebruikers was financiële phishing. E-shopmerken werden geïdentificeerd als het belangrijkste lokmiddel, in 42 procent van de gevallen werden deze merken gebruikt. Amazon bleek de meest nagebootste webwinkel, goed voor 34 procent van de phishingpogingen, gevolgd door Apple met 19 procent en Netflix met 15 procent.

Daarnaast vertegenwoordigde phishing via PayPal ongeveer 55 procent van de phishingpagina’s die gericht zijn op gebruikers van elektronische betaalsystemen. Het rapport benadrukt ook een jaar-op-jaar groei van 16 procent in cryptocurrency phishing, met 5,84 miljoen detecties in 2023 vergeleken met 5,04 miljoen in 2022.

In het eerste kwartaal van dit jaar hebben cybercriminelen voornamelijk Business Email Compromise (BEC) gebruikt als aanvalstool. BEC is een tactiek waarbij cybercriminelen toegang krijgen tot een zakelijk e-mailaccount en het gebruiken om een werknemer of leidinggevende na te bootsen om het bedrijf of zijn werknemers, klanten of partners te misleiden. Dat blijkt uit het kwartaalonderzoek van Cisco Talos.

Bij maar liefst 46 procent van alle cyberaanvallen die werden waargenomen in het eerste kwartaal van 2024 werd BEC toegepast. BEC-aanvallen zijn vaak financieel gedreven, gericht op het misleiden van organisaties om geld of gevoelige informatie over te maken naar cybercriminelen.

Productiebedrijven waren dit kwartaal het meest in het vizier, op de voet gevolgd door onderwijsinstellingen. Ook eind vorig jaar waren dit de populairste doelwitten. In de maakindustrie zag Talos liefst 20 procent meer aanvalspogingen. Cybercriminelen weten dat operationele downtime een uitdaging vormt voor productiebedrijven. Talos zag onder meer financieel gedreven aanvallen, zoals BEC en ransomware, maar ook brute force-aanvallen op VPN-infrastructuur.

Lichte daling van ransomware
Ransomware was dit kwartaal goed voor 17 procent van de aanvallen, een daling van 11 procent ten opzichte van het voorgaande kwartaal. Talos IR heeft dit kwartaal voor het eerst nieuwe varianten van Akira- en Phobos-ransomware waargenomen, twee ransomware-as-a-service (RaaS)-modellen.

Akira werd begin 2023 ontdekt en maakt gebruik van een dubbel afpersingsschema waarbij gegevens worden geëxfiltreerd voordat ze worden versleuteld. Ze richten zich op kleine tot middelgrote bedrijven in verschillende branches en landen.

Phobos dook eind 2018 voor het eerst op. In tegenstelling tot andere ransomwarefamilies zijn er veel varianten van Phobos, zoals Eking, Eight, Elbie, Devos en Faust. Dit kwartaal ontdekte Talos IR voor het eerst de BackMyData-variant. Er is weinig informatie bekend over het bedrijfsmodel van Phobos, maar Talos meent dat de ransomwarefamilie wordt beheerd door een centrale autoriteit, aangezien er slechts één decryptiesleutel is voor alle waargenomen aanvallen.

Zwakke plek in de beveiliging
Voor het eerst waren gebruikers die vreemde MFA-pushmeldingen accepteerden de meest waargenomen zwakke plek in de beveiliging, goed voor 25 procent van de onderzochte gevallen dit kwartaal. Het gebrek aan een goede MFA-implementatie volgde op de voet en was goed voor 21 procent, een daling van 44 procent ten opzichte van het voorgaande kwartaal.

In zijn kwartaalrapport vermeldt Talos ook enkele opvallende cijfers uit de aanvalsdatabase MITRE ATT&CK. De onderzoekers stelden vast dat software voor toegang op afstand, zoals SplashTop en AnyDesk, dit kwartaal in 17 procent van aanvallen wordt toegepast.

Het uitgebreide kwartaalrapport is hier te vinden.

De Groep Graafrechten, een samenwerkingsverband van een elftal aanbieders van vaste telecommunicatie-infrastructuur, wordt onderdeel van branchevereniging NLconnect. Voortaan opereert het samenwerkingsverband als de NLconnect Groep Graafrechten.

De Groep Graafrechten is opgericht in 2002 en houdt zich bezig met de randvoorwaarden voor uitrol, beheer en exploitatie van vaste telecomnetwerken vanuit het perspectief van regelgeving en beleid. Binnen de Groep Graafrechten werken elf aanbieders met vaste telecommunicatie-infrastructuur in Nederland samen: BT, COLT, DELTA Fiber, euNetworks, Eurofiber, EXA Infrastructure, GlasDraad, KPN, Odido, Open Dutch Fiber en VodafoneZiggo.

Door de groep binnen NLconnect onder te brengen beogen partijen de onderlinge samenwerking verder te versterken. Feyo Sickinghe, voorzitter van de Groep Graafrechten, blijft leidinggeven aan de NLconnect Groep Graafrechten.

Feyo Sickinghe, voorzitter Groep Graafrechten: ‘Investeringen in digitale connectiviteit zijn belangrijk voor onze economie en maatschappij. Daarom is een voorspelbaar en uniform overheidsbeleid rondom uitrol van telecomnetwerken essentieel. Met de integratie van de Groep Graafrechten in NLconnect en één gezamenlijke stem namens de telecomindustrie kunnen wij hieraan een goede bijdrage leveren.’

Mathieu Andriessen, directeur NLconnect: ‘De komende jaren willen onze leden verder investeren in hun hoogwaardige breedbandnetwerken en die verder uitbouwen. NLconnect werkt al jaren intensief samen met de Groep Graafrechten, waarbij de Groep Graafrechten de focus legt op Regulatory Affairs en NLconnect op Public Affairs. Met de integratie van de groep als NLconnect Groep Graafrechten brengen we die expertise nu samen, zodat we de belangen van de aangesloten leden nog sterker kunnen vertegenwoordigen en één duidelijk aanspreekpunt namens de telecomindustrie vormen.’

Compasity en WeSeeDo hebben aangekondigd te gaan samenwerken op het gebied van planning en contact binnen verzuimsoftware. Artsen en medewerkers kunnen via de planningstool PlanIT van Compasity afspraken plannen en daarbij ook beeldbellen als optie gebruiken dankzij de integratie van WeSeeDo.

“De samenwerking met WeSeeDo binnen onze verzuimsoftware is een belangrijke stap in onze missie om innovatieve oplossingen te bieden voor efficiënte planning en directe communicatie. Met WeSeeDo integreren we niet alleen functionaliteit, maar versterken we ook de persoonlijke verbinding tussen artsen en medewerkers binnen onze verzuimsoftware”, aldus Paul Kanbier, directeur van Compasity.

“We zijn erg blij met de samenwerking met Compasity”, vertelt Iebele Otten, eigenaar bij WeSeeDo. “Het is inspirerend om te zien hoe we samen innovatieve oplossingen kunnen ontwikkelen die de planning en communicatie in de verzuimsector efficiënter en flexibeler maken. De voordelen van WeSeeDo, zoals 100% veiligheid, stabiele beeldbelverbindingen en gebruiksgemak, leiden tot een hogere succesfactor, omdat beeldbellen meer is dan alleen beeld opbouwen.”.

Westcon-Comstor en Palo Alto Networks hebben hun samenwerking verder uitgebreid. Partners van Westcon-Comstor krijgen nu de mogelijkheid om softwareproducten van Palo Alto Networks af te handelen en hun klanten rechtstreeks in de AWS Marketplace te bedienen, nadat ze bij Westcon-Comstor hebben gekocht via particuliere AWS Marketplace-vermeldingen.

Het opzetten van een geïntegreerd, end-to-end verkoopproces moet partners een vereenvoudigde route bieden voor het afhandelen van Palo Alto Networks-producten – inclusief SASE-oplossing Prisma Access en cloudbeveiligingsplatform Prisma Cloud – in AWS Marketplace.

De overeenkomst tussen Palo Alto Networks en Westcon-Comstor heeft betrekking op de regio’s Europa, het Midden-Oosten en Afrika (EMEA) en Azië-Pacific (APAC). Westcon-Comstor wordt hiermee de enige distributeur buiten de VS die de softwareproducten van Palo Alto Networks privé op de AWS Marketplace vermeldt.

 

Recruitmentbureau CHRLY, onderdeel van Fujitsu, breidt de activiteiten uit naar Nederland en Luxemburg. Het bedrijf is al actief in Portugal en België.

CHRLY ontstond uit het digitaal transformatietraject van Fujitsu in 2020, waarbij recruitment een belangrijk onderdeel was. Het bedrijf wil niet alleen helpen bij het vinden van kandidaten, maar wanneer nodig tijdelijk versterking bieden aan de recruitmentafdeling van een organisatie, zowel in-house als op afstand. Maxime Cools, general manager: “We kunnen meerdere vacatures tegelijkertijd voorleggen aan een kandidaat, dus ook andere vacatures dan waar de kandidaat op heeft gereageerd. Zo selecteren we bijvoorbeeld op basis van geografische locatie, vaardigheden en persoonlijke interesses, waardoor een kandidaat vaak vijf tot zes richtingen heeft om op te reageren. Gemiddeld vinden onze consultants binnen 48 uur een aantal geschikte kandidaten.”

Cools ziet veel kansen voor CHRLY als Benelux-organisatie: “De uitbreiding komt op een logisch moment. We krijgen namelijk al veel vraag vanuit Nederland. We hebben nu 150 consultants en ons doel is om binnen een jaar uit te breiden naar 200 consultants in de Benelux.”

Securityleverancier ESET heeft zijn Protect-platform geïntegreerd met Elastic Security. Dit bedrijf gebruikt een zoektechnologie met AI voor het verzamelen, analyseren en visualiseren van beveiligingsgegevens.

Door de integratie kunnen gebruikers de telemetriegegevens van ESET-endpointproducten en XDR te verzamelen in Elastic Security. Dit moet een completer beeld geven van de beveiligingsstatus van een organisatie. Volgens ESET kunnen door de analyse van waarschuwingen te automatiseren, echte dreigingen sneller worden geïdentificeerd en false positives gereduceerd.

Threat hunters krijgen hiermee toegang tot uitgebreidere gegevens en geavanceerde analyses, waardoor ze op schaal kunnen werken, zegt het bedrijf. Verder kan de combinatie van de oplossingen bij detectie van een dreiging automatisch responsprotocollen uitvoeren, waardoor de impact van inbreuken wordt verkleind en het incidentresponsproces wordt gestroomlijnd.

Het gemiddelde bedrag dat organisaties aan losgeld betalen is het afgelopen jaar met 500% gestegen. Dat meldt Sophos in het State of Ransomware 2024 rapport. Organisaties die losgeld betaalden, gaven aan gemiddeld $2 miljoen betaald te hebben, wat in 2023 nog $400.000 was.

Sophos wijst erop dat losgeld maar een deel van de kosten omvat. Als losgeld buiten beschouwing wordt gelaten, blijkt uit het onderzoek dat de gemiddelde herstelkosten $2,73 miljoen bedragen, een stijging van bijna $1 miljoen sinds de $1,82 miljoen die Sophos in 2023 rapporteerde.

Ondanks de stijgende losgeldeisen laat het onderzoek van dit jaar een lichte daling zien in het aantal ransomware-aanvallen: 59% van de organisaties werd hierdoor getroffen, vergeleken met 66% in 2023. Hoewel de kans dat een organisatie getroffen wordt door ransomware toeneemt naarmate de omzet stijgt, zijn zelfs de kleinste organisaties (met een omzet van minder dan $10 miljoen) nog steeds regelmatig het doelwit: iets minder dan de helft (47%) werd het afgelopen jaar getroffen door ransomware.

Ook middensegment

Uit het rapport van 2024 blijkt ook dat 63% van de losgeldeisen $1 miljoen of meer bedroeg, en 30% van de eisen meer dan $5 miljoen. Dit suggereert dat ransomware-exploitanten op zoek zijn naar enorme uitbetalingen. Deze verhoogde losgeldbedragen gelden niet alleen voor de onderzochte organisaties met de hoogste inkomsten. Bijna de helft (46%) van de organisaties met een omzet van minder dan $50 miljoen ontving in het afgelopen jaar een losgeldeis bestaande uit zeven cijfers.

Voor het tweede jaar op rij waren kwetsbaarheden in netwerk, hard- en software de meest voorkomende oorzaak van een aanval, waardoor 32% van de organisaties werd getroffen. Dit werd op de voet gevolgd door gecompromitteerde credentials (29%) en kwaadaardige e-mail (23%).

Slachtoffers waarbij de aanval begon met misbruikte kwetsbaarheden, meldden de ernstigste gevolgen voor hun organisatie: een hoger percentage gecompromitteerde back-ups (75%), gegevensversleuteling (67%) en de neiging om losgeld te betalen (71%). Deze gevolgen waren minder ernstig wanneer de aanval begon met gecompromitteerde credentials.

De ondervraagde organisaties merkten ook een aanzienlijk grotere operationele en financiële impact vanwege aanvallen die begonnen met misbruikte kwetsbaarheden: een groter deel van de aangevallen organisaties had meer dan een maand nodig om te herstellen en de gemiddelde herstelkosten bedroegen $3,58 miljoen. Dit in vergelijking met $2,58 miljoen wanneer een aanval begon met gecompromitteerde credentials.

Andere bevindingen uit het rapport

  • Minder dan een kwart (24%) van de organisaties die het losgeld betaalden, overhandigden het oorspronkelijk gevraagde bedrag en 44% van de respondenten gaf aan minder te betalen dan het oorspronkelijk gevraagde bedrag.
  • De gemiddelde losgeldbetaling bedroeg 94% van het oorspronkelijk gevraagde losgeld.
  • In meer dan vier vijfde van de gevallen (82%) kwam de financiering van het losgeld van meerdere bronnen. In totaal kwam 40% van de totale financiering van het losgeld van de organisaties zelf en 23% van verzekeringsmaatschappijen.
  • Vierennegentig procent van de organisaties die het afgelopen jaar werden getroffen door ransomware, gaf aan dat de cybercriminelen hun back-ups probeerden te compromitteren tijdens de aanval, oplopend tot 99% bij zowel staats- als lokale overheden. In 57% van de gevallen waren de pogingen om de back-up te compromitteren succesvol.
  • In 32% van de incidenten waarbij gegevens werden versleuteld, werden ook gegevens gestolen – een lichte stijging ten opzichte van de 30% van vorig jaar – waardoor aanvallers beter in staat waren om hun slachtoffers geld afhandig te maken.