Kaseya heeft een nieuw abonnementsmodel voor msp’s gelanceerd. Kaseya 365 biedt functionaliteit voor monitoring en beheer op afstand (RMM), antivirusbescherming, endpointdetectie en respons (EDR), beheerde detectie en respons (MDR), patchbeheer, ransomware rollback en endpointback-up.

Daarnaast biedt het abonnement twintig automatiseringen die de workflow zouden moeten verbeteren. Kaseya ziet de nieuwe propositie als een ‘game changer’: “Alles wat we de afgelopen tien jaar hebben gedaan, leidde ons naar dit moment,”zegt CEO Fred Voccola. “Met Kaseya 365 krijgen msp’s een financieel en operationeel voordeel ten opzichte van hun collega’s.” Voccola zegt dat de winsten wel tot 50 procent hoger kunnen zijn en omdat het gaat om een alles in een-oplossing, is het niet nodig om voor elk onderdeel van het securitybeleid opnieuw een oplossing te overwegen.

Tegelijk met het nieuwe abonnement, introduceerde Kaseya ook de ‘Partner First Pledge’. Dat bestaat uit meerdere onderdelen, waaronder een kortere contractduur van een jaar, naast het bestaande driejarig contract. Een uitbreiding van FLEXSpend, waarbij msp’s kunnen schakelen tussen verschillende producten van het bedrijf. Dit was al beschikbaar voor Backup. Verder gaat Kaseya flexibel om met contracten met msp’s die getroffen worden door plotseling verlies van een of meerdere grote klanten.

Securitybedrijf Infoblox zegt een nieuwe dreiging te hebben blootgelegd die afkomstig lijkt uit China. Deze ‘Muddling Meerkat’ is al langere tijd bezig om open DNS-resolvers in kaart te brengen.

Het uiteindelijke doel van Muddling Meerkat is volgens Infoblox nog onduidelijk, maar het zou kunnen dienen als voorbereiding op toekomstige cyberaanvallen op de (digitale) infrastructuur. De actor interacteert op een ‘unieke wijze’ met de Great Firewall, het Chinese systeem voor internetcensuur, wat een aanwijzing zou kunnen zijn dat Muddling Meerkat staatssteun heeft.

De activiteiten van Muddling Meerkat lijken op het eerste gezicht op een type DDoS-aanval. Maar het volume aan queries is er te laag voor. Het gedrag van deze actor is daarnaast zo verwarrend dat het op eerste gezicht geen dreiging lijkt te zijn. Een vermoeden is dat Muddling Meerkat zich richt op het in kaart brengen van netwerken. Dit komt overeen met een recente waarschuwing van de Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) en verschillende internationale partners dat de VS in de afgelopen jaren een strategische verschuiving ziet in de activiteiten van China op het gebied van cyberdreigingen. Het gaat daarbij om het verschuiven van spionage naar het voorbereiden van mogelijke verstorende cyberaanvallen op de kritieke infrastructuur van de VS.

Daarbij richt deze actor zich op open DNS-resolvers die queries verwerken, ongeacht hun afkomst. Open DNS-resolvers zijn beruchte aanvalsroutes voor criminelen en het dichttimmeren van deze resolvers zou moeten gebeuren als basale veiligheidsmaatregel.

Voor een ruime meerderheid van de IT-dienstverleners ziet het er zonniger uit dan twee jaar geleden. Dat zegt CompTIA, dat onderzoek deed onder 129 IT-channelpartners in de Benelux. Volgens de organisatie – die zich richt op IT-certificering – komt dat vooral door het omarmen van generatieve AI-tools en de vraag naar IT-sercuritydiensten.

Ruim 61 procent zegt dat de zaken er vandaag beter voor staan dan twee jaar geleden. 55 procent geeft aan dat AI daar een belangrijke rol in speelt, en 51 procent denkt dat cybersecurity er medeverantwoordelijk voor is.

Services worden steeds belangrijker, aangezien de eindklanten hard- en software vaker direct aanschaffen, meestal via online kanalen. Maar kunstmatige intelligentie is volgens de onderzoekers de belangrijkste drijvende kracht in het kanaal. 30% van de ondervraagde kanaalpartners in de Benelux zegt van plan te zijn dit jaar software-oplossingen gebaseerd op generatieve artificial intelligence (GenAI) te verkopen.

AI ook intern belangrijk

Ook intern kan AI de business verbeteren. 30% is van plan AI te gaan gebruiken, terwijl 54% dit overweegt dit te gaan doen. AI-gedreven chatbots en virtuele assistenten kunnen de ondersteuning van de klant meer persoonlijk maken. Ook bij verkoop en marketing kan AI een grote rol spelen, bijvoorbeeld door marketing pitches en campagnes veel meer op de klant toe te snijden.

Er zijn ook potentiële belemmeringen voor zakelijk succes. 53% van de respondenten noemt concurrentie en prijsdruk de twee belangrijkste belemmeringen voor inkomstengroei en winstgevendheid. Een meerderheid van de kanaalpartners (75%) erkent ook dat ze hun zakelijke vaardigheden moeten verbeteren op gebieden als financiële forecasting en analyse, kostenbeheersing en budgettering. Training en certificering worden gezien als het belangrijkste middel om de zakelijke vaardigheden te verbeteren.

Bedrijven in Nederland passen belangrijke internetstandaarden steeds beter toe op websites en e-mail. Dat blijkt uit cijfers van het CBS dat samen met Platform Internetstandaarden onderzoek doet naar de stand van zaken rond websites en e-mail van bedrijven.

Het CBS en Platform Internetstandaarden keken daarvoor naar bedrijven die de CBS-enquête ‘ICT-gebruik bij bedrijven’ in vier opeenvolgende jaren hebben ingevuld. Vervolgens werden de websites gecheckt via internet.nl. Dit gebeurde elk jaar na de enquête, zodat een redelijk volledig beeld ontstond van de ontwikkelingen op het gebied van websites, e-mail en internetstandaarden.

Uit de cijfers van het CBS blijkt dat bijna 80 procent van de bedrijven met twee of meer werknemers een website heeft. Daarvan heeft weer ruim 80 procent een website met .nl als domeinextensie. De tweede plek is met ruim 13 procent voor .com. De scan van de websites van bedrijven voor vier opeenvolgende jaren toont aan dat bedrijven steeds vaker correcte internetstandaarden gebruiken. Dat geldt niet alleen voor de eindscore van Internet.nl, maar ook voor alle onderliggende subtesten die aan de eindscore ten grondslag liggen.

Ronduit goed nieuws is dat de gemiddelde eindscore van de websitescan in twee en een half jaar tijd met bijna 8 procent is toegenomen. De verdeling van de internet.nl eindscore voor zowel de websitescan als de e-mailscan vertoont weinig variatie over de bedrijfsgrootteklassen en bedrijfstakken, maar voor de onderliggende categorieën zijn er wel duidelijke verschillen tussen kleine en grote bedrijven te meten.

Zo blijkt Horeca uit te blinken met een gemiddelde score van 70,8 procent in de websitescan. Het gemiddelde over alle bedrijven is 64,8 procent. De bedrijfstak Verhuur en handel van onroerend goed kwam als slechtste uit de bus (60,9 procent). Financiële dienstverlening verbeterde de score de afgelopen jaren met bijna 10 procent.

Er wordt steeds meer geïnvesteerd in de Belgische digitale infrastructuur. Nieuwe projecten, zoals de bouw van nieuwe datacenters, volgen elkaar snel op. “België heeft de potentie om de volgende datacenterhub van Europa te worden,” zegt Carole Santens, Managing Director van de Belgian Digital Infrastructure Association (BDIA). De brancheorganisatie organiseert daarom in juni voor het eerst een conferentie onder de naam DigitalX.

De Belgische federale overheid zet stappen om België als innovatieland op de kaart te zetten. Dat lijkt inmiddels zijn vruchten af te werpen. Zo heeft Google recent een vergunning gekregen voor de bouw van drie nieuwe datacenters in Farciennes en gaat het bedrijf naar eigen zeggen een miljard euro extra investeren. Verder bouwt KevlinX een datacenter in Neder-Over-Heembeek en kwam het Green Energy Park, een project van de Vrije Universiteit Brussel (VUB) en het Universitair Ziekenhuis Brussel (UZ Brussel), recent naar buiten met nieuws over het nieuwe Nexus datacenter. “Door deze ontwikkelingen groeit de behoefte om samen te komen en de toekomst van de sector te bespreken,” vertelt Carole Santens.

Strategische ligging

Santens: “België heeft een strategische ligging in Europa. Denk bijvoorbeeld aan de SEA-ME-WE 3 zeekabel die een landaansluiting in Oostende heeft. In en rondom Brussel worden steeds meer datacenters gerealiseerd. We zien dat de lokale en federale overheid zich meer bewust wordt van de kans om de nieuwe Europese datacenterhub te worden. Met het evenement DigitalX willen we daarom de overheden nog meer in contact brengen met datacenter operators, investeerders en bedrijven uit het digitale ecosysteem.”

De conferentiedag (11 juni) start met een plenair ochtendprogramma. Hierin deelt Kevin Restivo, Directeur Data Centre Research bij CBRE, een visie op de Belgische digitale infrastructuursector. Daarnaast geeft David Zenner van Elia een presentatie over de Belgische energiemarkt. In het C-level datacenter panel bespreken key operators de kansen en uitdagingen binnen de markt. Tijdens de break-out sessies in de middag worden onderwerpen zoals connectiviteit, duurzaamheid, innovatie en (toekomstige) investeringen behandeld.”

Santens: “Met DigitalX willen we ons richten beslissers binnen de industrie. Netwerken staat tijdens het event centraal, en ons doel is om alle stakeholders betrokken in de digitale infrastructuur samen te brengen.”

DigitalX vindt plaats op 10 en 11 juni. Meer informatie vind je hier.

AI wordt door mkb-ondernemers nog veel gezien als iets voor grotere ondernemingen. Een nieuwe startup wil daar iets aan doen door het bieden van workshops en naar eigen zeggen vooral door praktische oplossingen.

De implementatie van AI wordt vaak gezien als onhaalbaar voor mkb bedrijven. Toch kunnen juist in de alledaagse operaties van het mkb met AI enorme voordelen behaald worden, denken de oprichters van AI Studio, Rutger Prent, Gerrit Reinders en Ludo en Sven Haveman. Het nieuwe techbedrijf wil kennis, development en consultancy bundelen om mkb- ondernemers te helpen met het bedenken en implementeren van praktische AI tools.

Ondernemers in het mkb denken vaak dat AI niet voor hen is weggelegd omdat het gepaard gaat met aanzienlijke investeringen en omdat ze onvoldoende weten wat AI voor ze kan betekenen, zegt het bedrijf. Maar bestaande AI modellen toepassen op huidige werkzaamheden, kan volgens hen zorgen voor snelle verbeteringen in de bedrijfsvoering waardoor tijd overblijft voor de core business. De oprichters denken dat vooral bij middelgrote bedrijven een enorme potentie zit om repeterende processen te versnellen met AI.

Launching customers

Rutger Prent: “Met AI Studio kijken we hoe we ondernemers kunnen helpen met AI en wat het hen op korte termijn oplevert. AI wordt vaak gezien als iets wat te ingewikkeld is, waar te weinig kennis over is en wat te kostbaar is. Wij beginnen daarom klein en bovenal praktisch.” Vooral binnen zorginstellingen en financiële organisaties die te maken hebben met compliance en rapportage, zouden veel kansen moeten liggen. AI Studio zegt inmiddels met meerdere launching customers te werken. Het bedrijf heeft een team van acht specialisten, maar wil de komende jaren verder groeien.

Een derde van de (online) applicaties bevat kritieke kwetsbaarheden. Dat zegt securityspecialist Computest Security. Ethische hackers van het bedrijf constateren dat er van alles mis is bij applicaties, zowel op het gebied van data en security als bij autorisatiemechanismen. De meest voorkomende oorzaken van de kwetsbaarheden zijn het gebruik van verouderde software die niet meer wordt ondersteund, het niet uitvoeren van updates en het ontbreken van multifactorauthenticatie.

Voor het onderzoek ‘De Staat van Applicatiebeveiliging’ zijn de resultaten van ruim 300 security-testen die gedurende een jaar zijn uitgevoerd op applicaties van verschillende organisaties geanalyseerd. Uit de geanonimiseerde analyse blijkt dat een applicatie gemiddeld twaalf kwetsbaarheden bevat. Hiervan is naar de maatstaven van de internationaal erkende CVSS-scoringsmethodiek bijna een derde een belangrijke of zelfs kritieke kwetsbaarheid.

“Het is belangrijk om bij de onderzoeksresultaten aan te merken dat de daadwerkelijke staat van applicatiebeveiliging in de praktijk mogelijk slechter zal zijn. De organisaties die zijn meegenomen in het geanonimiseerde onderzoek hebben ons proactief gevraagd om een security-test en hebben daarmee al aandacht voor het periodiek uitvoeren hiervan,” zegt Dennis de Hoog, CEO van Computest Security. “Daarom vormen de resultaten niet noodzakelijk een afspiegeling van het gemiddelde niveau van applicatieveiligheid en verwachten wij dat de situatie in de praktijk slechter is dan de cijfers in ons rapport laten zien.”

Opvallend was dat bij 32 procent van de testen één van de meest kritische kwetsbaarheden werd gevonden: cross-site scripting (XSS). Hierbij kan de aanvaller kwaadaardige code injecteren in de applicatie die vervolgens wordt uitgevoerd zodra iemand de applicatie gebruikt. Op deze manier kan gevoelige data worden gestolen of kunnen gebruikers ongemerkt worden doorgestuurd naar een malafide website. Voor deze kwetsbaarheid gold dat deze in bijna 60 procent van de gevallen zelfs misbruikt kon worden zonder een account voor de applicatie te hebben.

De ethische hackers vonden bij bijna 30 procent van de applicaties kwetsbaarheden in het autorisatiemechanisme. Dit betekent dat niet op de juiste wijze wordt gecontroleerd of de ingelogde medewerker het recht heeft de gevraagde functionaliteit te gebruiken. Bij één op de tien testen bleek het zelfs mogelijk om beheertaken uit te voeren vanuit een normale gebruiker. Hiermee zou de aanvaller in bepaalde gevallen de volledige applicatie kunnen overnemen. Verder liet bij 34 procent van de geteste applicaties de security van de authenticatie te wensen over. Bij 19 procent van de applicaties werd bovendien nog geen gebruikgemaakt van multifactorauthenticatie (MFA) of was dit niet juist geïmplementeerd.

De grootste oorzaken van kwetsbaarheden zijn het gebruik van verouderde software, het niet doorvoeren van de benodigde updates en het ontbreken van sterke authenticatie-oplossingen. Ook het gebruik van componenten van derde partijen vormt een groot risico. Zo vond Computest Security in bijna 70 procent van de testen kwetsbaarheden in dergelijke componenten. Daarbij werd bij 39 procent van de testen bovendien geconstateerd dat de betreffende software helemaal niet meer wordt ondersteund met security-updates.

“Hoewel we dagelijks in het nieuws geconfronteerd worden met de risico’s van cyberbedreigingen, zien we dat er nog te weinig actie wordt ondernomen,” aldus De Hoog. “De maatregelen die kunnen worden genomen zijn over het algemeen geen rocket science, maar staan niet hoog op de agenda. Bovendien krijgen applicaties vaak minder aandacht dan interne- of cloud-netwerken. Dit terwijl applicaties net zo goed onderdeel uitmaken van het aanvalsoppervlak.”

IT-dienstverlener Vooruit (voorheen Four IT) heeft de aanbesteding voor de levering van IT-hardware aan de Montessori Scholengemeenschap Amsterdam (MSA) binnengehaald. Het gaat om een mede-raamcontract voor laptops, desktops, aanverwante apparatuur zoals beeldschermen en toetsenborden, en tablets aan alle Montessori scholen in het voortgezet onderwijs in Amsterdam gedurende de komende jaren.

MSA verzorgt onderwijs aan ruim 6000 leerlingen. Vooruit ziet de gunning als een belangrijke stap om een grotere speler te worden op het gebied van IT-oplossingen in het voortgezet onderwijs.

Vooruit is de nieuwe naam van de labels D-Two, Four IT, MCC, Scala Solutions en Tech Bakery met vestigingen in Elst (Gld), Huizen, Leiderdorp en Voorthuizen.

Cisco heeft actief misbruikte kwetsbaarheden verholpen in Adaptive Security Appliance (ASA) en Firepower Threat defense (FTD). Dat meldt het DTC. De kwetsbaarheden zijn ingeschaald als ‘High/High’ door het Nationaal Cyber Security Centrum (NCSC). Dit betekent dat de kans op misbruik groot is en de schade eveneens groot kan zijn.

Er zijn drie verschillende kwetsbaarheden betrokken bij het actief misbruik.

  • De kwetsbaarheid met kenmerk CVE-2024-20353 (Cisco) kan er voor zorgen dat een niet-geauthenticeerde externe kwaadwillende het apparaat opnieuw kan laten opstarten wat resulteert in een Denial-of-Service (DoS).
  • De kwetsbaarheid met kenmerk CVE-2024-20358 (Cisco) zou een geauthenticeerde, lokale kwaadwillende in staat kunnen stellen willekeurige opdrachten uit te voeren op het onderliggende besturingssysteem met root-rechten. Om misbruik te kunnen maken van dit beveiligingslek zijn adminrechten vereist.
  • De kwetsbaarheid met kenmerk CVE-2024-20359 (Cisco) zou een geauthenticeerde, lokale kwaadwillende in staat kunnen stellen willekeurige code uit te voeren met root-rechten. Om misbruik te kunnen maken van dit beveiligingslek zijn adminrechten vereist.

Cisco heeft updates uitgebracht om de kwetsbaarheden in Adaptive Security Appliance (ASA) en Firepower Threat defense (FTD) te verhelpen. Ook heeft Cisco een beveiligingsadvies en blog gepubliceerd met daarin IOC’s, malware detectie methoden en maatregelen om reeds gecompromitteerde systemen te herstellen en de getroffen systemen te upgraden.

NLdigital lanceert de Ethische Code AI, een gedragscode die is opgesteld in samenwerking met het bedrijfsleven. De brancheorganisatie wil hiermee laten zien dat de IT-sector bewust bezig is met de zorgvuldige inzet van technologie. 

Lotte de Bruijn, directeur van NLdigital ziet voor het bedrijfsleven en de overheid veel toegevoegde waarde van de vernieuwde Ethische Code AI, die de vorige versie uit 2019 vervangt. “In een tijd waarin AI de potentie heeft om maatschappelijke en economische vraagstukken op te lossen, is het van essentieel belang dat deze innovaties verantwoord plaatsvinden. Deze up-to-date gedragscode kan hierbij helpen, voor iedereen die daarbij betrokken is. Kleinere bedrijven profiteren in het bijzonder, die hebben vaak geen afdeling waar men bezig is met responsible AI.”

Concrete hulpmiddelen

De gedragscode benadrukt een aantal kernprincipes die volgens NLdigital leidend moeten zijn voor organisaties die met AI werken. Het gaat dan over thema’s als eerlijkheid, inclusiviteit en transparantie. Ook geeft de code richtlijnen om de betrouwbaarheid, veiligheid en verantwoordingsplicht voor AI-systemen te garanderen. Wat in de nieuwe versie is toegevoegd, zijn specifieke tools die kunnen worden gebruikt. De Bruijn: “Mooie principes zijn prachtig, maar de vraag is hoe je dat vertaalt naar concrete toepassingen in je systemen. Dankzij een aantal leden hebben we hulpmiddelen kunnen verzamelen die je kunt gebruiken bij het inzetten van AI.”

Een bijkomend voordeel is dat de hulpmiddelen ondersteuning bieden bij het voldoen aan de regels van de AI Act. “De AI Act richt zich op wat wel en niet mag met betrekking tot AI, en welke verplichtingen je als leverancier hebt over naleving en rapportage. De gedragscode en de tools vervangen deze verplichting niet, maar kunnen wel voor een gedeelte helpen bij de implementatie ervan.”

De Ethische Code AI van NLdigital moet een levend document worden dat jaarlijks wordt aangepast om in te spelen op relevante ontwikkelingen.