Huawei onthulde vorige week details van het Huawei Cloud Partner Ecosystem in 2024. Edward van Katwijk, Senior Business Development, Huawei Cloud Nederland, hield een presentatie op de Cloud Expo in Houten.

Huawei roemt zijn partnernetwerk dat gezorgd heeft voor een indrukwekkende omzetgroei op jaarbasis in de afgelopen drie jaar. Huawei benadrukt de cruciale rol van het Huawei Cloud Partner Network (HCPN) bij het behalen van deze successen. Voor 2024 gaat het bedrijf het partnernetwerkframework herzien. Opvallende elementen binnen het HCPN zijn onder meer de GoCloud-programma’s, het ondersteunen van partners bij het opbouwen van aanbod, het ontwikkelen van competenties en het creëren van toegevoegde waarde.

Daarnaast is er het Software Partner-programma, gericht op het ondersteunen van de strategie van Huawei Cloud op het gebied van cloudinfrastructuren en PaaS-diensten. Huawei kondigde voor 2024 ambitieuze stimuleringsprogramma’s aan, waaronder het Partner Customer Engagement-programma, het Migration Acceleration-programma, het MSP Cloud Transformation Support-programma en het Enterprise Discount-programma.

Verder werd de lancering aangekondigd van het European Partner GTM Centre in 2024, dat GTM-ondersteuning zal bieden met materialen en campagnes.

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat concludeert WatchGuard Technologies in zijn meest recente Internet Security Report (ISR).

Het rapport beschrijft de belangrijkste malwaretrends en netwerk- en endpointsecuritydreigingen die in het derde kwartaal van 2023 zijn geanalyseerd door onderzoekers van het WatchGuard Threat Lab. Een overzicht van de meest opvallende bevindingen uit het ISR-rapport:

Tools voor externe toegang steeds vaker ingezet voor hackpogingen

Hackers gebruiken steeds vaker Remote Access Tools en Software. Zo proberen ze lokale detectiesystemen te omzeilen. Deze conclusie onderschrijft zowel de FBI als de CISA. Zo ontdekten de onderzoekers een truc waarbij hackers via een nepversie van TeamViewer volledige toegang kregen tot het systeem van het slachtoffer.

Medusa-ransomware veroorzaakt stijging ransomwareaanvallen

In eerste instantie leek het aantal gedetecteerde endpoint-ransomwareaanvallen af te nemen in Q3. Het tegenovergestelde bleek waar te zijn toen het Threat Lab ook de Medusa-malware in het vizier kreeg. Deze variant werd gedetecteerd met een standaard signature van de geautomatiseerde signature engine van het Threat Lab en verscheen voor het eerst in de top-10 van malwarebedreigingen. Met deze variant in acht genomen steeg het aantal ransomware-aanvallen met 89% ten opzichte van het vorige kwartaal.

Minder scripts, meer ‘living-off-the-land’-technieken

Het gebruik van schadelijke scripts als aanvalsmethode daalde met 11% in Q3, na een afname van 41% in Q2. Toch zijn aanvallen gebaseerd op scripts nog steeds de meest voorkomende aanvalsmethode, goed voor 56% van het totaal aantal cyberaanvallen. Hierbij gebruiken hackers scripts zoals PowerShell voor het opzetten van zogeheten ‘living-off-the-land’-aanvallen. De aanvallers maken daarbij gebruik van bestaande, legitieme bestanden en programma’s op het systeem van het slachtoffer. Dit is een bewezen tactiek om detectie te vermijden.

De living-off-the-landstrategie blijft onverminderd populair en is de meest voorkomende aanvalsmethode gericht op endpoints. Naast een toename in PowerShell-aanvallen zagen onderzoekers ook Windows living-of-the-land binaries (uitvoerbare bestanden) met 32% toenemen. Waarschijnlijk is dat het gevolg van de striktere security van PowerShell en andere scripttalen.

Aanvallen via versleutelde verbindingen minder populair

Bijna de helft (48%) van alle gedetecteerde malware is afkomstig via versleutelde verbindingen. Dat aandeel is aanzienlijk lager dan in eerdere kwartalen. Over het algemeen namen de totale malwaredetecties met 14% toe.

Dropper-familie Stacked groeit in populariteit

In Q3 behoorden vier van de vijf vaakst gedetecteerde versleutelde malwaregevallen tot een familie van e-mailgebaseerde droppers die schadelijke payloads afleveren. Cybercriminelen gebruiken deze kwaadaardige software om andere schadelijke programma’s of codes te installeren op een doelsysteem.

Met uitzondering van één variant in de top-5 behoorde elke variant tot de dropper-familie Stacked. Aanvallers versturen deze droppers als bijlage bij een spearphishingmail. Deze e-mails lijken afkomstig van een bekende afzender en beweren een factuur of belangrijk document ter beoordeling te bevatten. Het doel hierbij is om eindgebruikers te misleiden om malware te downloaden. Twee van de Stacked-varianten, Stacked.1.12 en Stacked.1.7, verschenen ook in de top-10 meest voorkomende malwaredetecties.

Malware wordt steeds meer gestandaardiseerd en gemakkelijker beschikbaar

Een nieuwe malwarefamilie genaamd Lazy.360502 is opgedoken in de top-10 van de belangrijkste malwarebedreigingen. Het verspreidt de adware-variant 2345explorer en de Vidar-wachtwoorddief. Deze malware heeft connecties met een Chinese website, die een credential-stealer aanbiedt en lijkt te functioneren als een ‘as-a-service’-dienst voor het stelen van wachtwoorden. Cybercriminelen kunnen hier betalen voor gestolen inloggegevens.

Het aantal netwerkaanvallen nam in Q3 toe met 16%

ProxyLogon was de meest aangevallen kwetsbaarheid bij netwerkaanvallen en vertegenwoordigde 10% van alle gedetecteerde netwerkinbreuken.

Techleap, non-profitorganisatie gericht op het versnellen van de groei van Nederlandse startups en scaleups, lanceert vandaag Techleap for Scaleups. Deze opvolger van de BOLD-community is gericht op het samenbrengen van oprichters en CEO’s van scaleups in het

Techleap for Scaleups is tijdens de eindejaarsviering onder toeziend oog van 200 oprichters gelanceerd. Aan de community zijn duidelijke deelnamecriteria verbonden om de kwaliteit te waarborgen en te zorgen dat gelijkgestemden met elkaar kunnen groeien. De community bestaat uit techbedrijven die grote economische en sociale impact hebben en de potentie om uit te groeien tot de volgende Nederlandse ‘unicorn’.

Deelnemende scaleup-oprichters krijgen toegang tot groeiprogramma’s voor verschillende fases, community-events, experts en exclusieve content. Daarnaast wordt het uitdragen van een gemeenschappelijke stem voor het Nederlandse tech-ecosysteem gestimuleerd. Momenteel zijn er 500 scaleup-oprichters actief binnen Techleap for Scaleups. Scaleup-oprichters en CEO’s van techbedrijven kunnen zich aanmelden via scaleups.techleap.nl.

 

Met vier hallen en nog meer bezoekers dan de 3000 van vorig jaar bood Cloud Expo de deelnemende leveranciers een uitgebreid podium om hun cloud-proposities te presenteren.

Natuurlijk waren de twee dagen in Expo Houten ook zeer geschikt om te netwerken, of zoals de directeur van een msp zei: het evenement is LinkedIn in levende lijve. Maar er werd in de verschillende ‘theaters’ zeker ook kennisgedeeld.

Uitdager van Amerikaanse partijen

Zo ging Edward van Katwijk, Senior Business Development Manager bij Huawei (foto) uitgebreid in op de kansen voor partners binnen het cloud ecosysteem van de Chinese leverancier. “De cloud divisie van ons bestaat nog niet heel land, maar we groeien hard en vormen een serieus alternatief voor de Amerikaanse dominantie in de vorm van Azure, AWS en Google.” Van Katwijk maakte duidelijk dat de snelle groei van Huawei Cloud zonder de nauwe samenwerking met partners en ontwikkelaars niet mogelijk was geweest.

Goede marges

Softwarepartners spelen een belangrijke rol binnen het cloud-ecosysteem van Huawei. “Ze kunnen met onze SaaS-bouwstenen applicaties ontwikkelen die toegesneden zijn op branches waarin ze als partner gespecialiseerd zijn. Ze krijgen daarbij end-to-end ondersteuning van ons,” legde Van Katwijk uit. Ook financieel worden partners ondersteund. Zo kan de marge oplopen tot 40%. “Minstens zo belangrijk is echter dat we gezamenlijk optrekken. Huawei zet bij uitdagingen in een project niet de consultancy motor aan, maar we willen samen met de partner de beste oplossing naar de markt brengen.”

 

Slechts 4% van de Nederlandse organisaties is volledig voorbereid op het gebruik van AI-technologieën. Dat blijkt uit Cisco’s AI Readiness Index, waarvoor meer dan 8.000 bedrijven in de wereld zijn ondervraagd, waarvan 159 uit Nederland.

Meer dan de helft geeft toe zich ernstige zorgen te maken over de impact op hun bedrijf als ze niet binnen het komende jaar in actie komen. Met de index brengt Cisco de adoptie en de impact van AI in kaart van zowel bedrijven als ons dagelijks leven, waarbij het rapport een aantal significante tekortkomingen bij bedrijven blootlegt.

Hoewel 75% van de respondenten verwacht dat AI een aanzienlijke impact zal hebben op hun bedrijfsvoering, brengt het ook nieuwe vraagstukken met zich mee, met name op het gebied van data privacy en cybersecurity. De beschikbaarheid van data is cruciaal voor een optimaal gebruik van AI. Bijna negentig procent (89%) van de Nederlandse respondenten erkent dat deze data te verspreid zijn binnen hun organisatie.

Nederland loopt met AI achterop in Europa

Naast de 4% volledig voorbereide ‘pacesetters’ in Nederland, telt het onderzoek ook 18% ‘chasers’, die grotendeels voorbereid zijn op een toekomst met AI. Dit betekent dat minder dan een kwart van de bedrijven in Nederland klaar is voor AI. Zeven op de tien (69%) zijn als ‘followers’ onvoldoende voorbereid, terwijl negen procent (‘laggards’) nog helemaal niet is voorbereid.

In vergelijking hiermee is Zweden, dat net als Nederland vaak in de top-5 van digitaliseringsranglijsten staat, veel beter gepositioneerd. Bijna de helft van de bedrijven in Zweden is klaar voor AI: 22% is volledig gereed, nog eens 22% grotendeels. Slechts drie procent staat pas aan het begin.

Een grote meerderheid werkt aan een AI-strategie

Positief is wel dat Nederlandse bedrijven maatregelen nemen om zich voor te bereiden op een AI-gerichte toekomst. In Nederland heeft 83% van de bedrijven al een AI-strategie uitgewerkt of is daarmee bezig. Meer dan de helft (56%) zegt dat hun organisatie bereid is om AI snel te omarmen.

Ook de infrastructuur van Nederlandse bedrijven staat nog niet volledig op punt voor AI. Slechts 26% beschouwt zijn infrastructuur als zeer schaalbaar voor krachtige AI-workloads. De meerderheid van de respondenten (68%) geeft aan dat ze beperkte of helemaal geen schaalbaarheid hebben om AI efficiënt te laten functioneren. Een op de drie Nederlandse bedrijven (34%) heeft zijn datastrategie niet op orde, met een te grote fragmentatie van gegevens als gevolg.

Nieuwe digitale kloof

Er is in ons land ook werk aan de winkel als het gaat om het opleiden van AI-talent. In slechts vier procent van onze bedrijven zijn alle vaardigheden aanwezig om van AI een succes te maken. Hiermee staat Nederland onderaan de lijst van de negen onderzochte Europese landen. Aan de andere kant staat Nederland bovenaan de lijst met vijftien procent van de bedrijven waar helemaal geen AI-vaardigheden aanwezig zijn.

De behoefte aan die AI-vaardigheden legt ook een nieuwe digitale kloof bloot. Ruim zeventig procent van bedrijfsleiders is staat open voor AI in hun bedrijf, terwijl 40% van de middenmanagers dat minder of helemaal niet is. Iets minder dan helft (47%) van de organisaties zegt dat hun werknemers niet helemaal bereid zijn om AI toe te passen of bieden zelfs absolute weerstand. Hoewel 74% van de respondenten zegt te hebben geïnvesteerd in het bijscholen van bestaande werknemers, heeft 25% twijfels over de beschikbaarheid van voldoende talent om dit te doen.

Google heeft gisteren zijn AI-model Gemini gelanceerd. Het gaat om een multimodaal model, dat moet kunnen omgaan met diverse soorten informatie, waaronder audio, video, afbeeldingen, maar ook gewone tekst en computercode.

Gemini is verwerkt in een zoekmachine waar de gebruiker geavanceerde vragen kan stellen. De resultaten kunnen worden weergegeven in gewone tekst, video, audio en code. De crux is dat het model informatie combineert. Dus je kunt input geven in de vorm van tekst, maar ook in de vorm van een combinatie van een vraag en een video.

Google komt met drie verschillende versies van Gemini, Nano, Pro en Ultra. De Nano-versie is bedoeld voor mobiele apparaten als smartphones. De Google Pixel Pro 8 zal worden uitgerust met Gemini Nano. De Pro-versie is beschikbaar via de AI-zoekmachine Bard, maar verstaat op dit moment nog alleen Engels. Deze versie van Bard is overigens nog niet beschikbaar in Europa.

Over de Ultra-versie is momenteel nog niets bekend, behalve dat het komend jaar ter beschikking zal worden gesteld aan geselecteerde klanten, ontwikkelaars en partners. De bedoeling is dat Ultra wordt toegevoegd aan een geavanceerde versie van Bard, genaamd Bard Advanced.

Bedrijven kunnen Gemini ook toevoegen aan hun eigen applicaties. Daarvoor lanceert Google op 13 december Google AI Studio en Cloud Vertex AI. Google AI Studio is gratis en is een web-based developer tool om snel apps te prototypen en te starten met een API-sleutel. Met Vertex AI krijg je een volledig beheerd AI-platform, dat ook kan leunen op diverse andere Google Cloud-funtionaliteit, zoals beveiliging, privacy en gegevensbeheer en compliance.

Het aantal cyberdreigingen explodeert. In 2023 detecteerden de systemen van Kaspersky in totaal bijna 125 miljoen schadelijke bestanden, wat neerkomt op 411 duizend per dag. Dit schrijft het bedrijf in zijn Kaspersky Security Bulletin: Statistics of the Year Report.

De detectiesystemen van Kaspersky ontdekten een significante dagelijkse toename van schadelijke bestanden in verschillende document formats zoals Microsoft Office, PDF, etc. met 53 procent tot ongeveer 24.000 bestanden. De groei kan verband houden met een toename van aanvallen waarbij gebruik wordt gemaakt van phishing PDF-bestanden, ontworpen om gegevens van potentiële slachtoffers te stelen, denkt het bedrijf.

Het meest wijdverspreide type malware blijft trojans. Dit jaar is er een opvallende toename in het gebruik van backdoors, met een groei van 15.000 gedetecteerde bestanden per dag in 2022 naar 40.000 in 2023. Backdoors zijn een van de gevaarlijkste soorten trojans, omdat ze aanvallers op afstand controle geven over het systeem van een slachtoffer. Ze voeren taken uit zoals het verzenden, ontvangen, uitvoeren en verwijderen van bestanden, maar ook het verzamelen van vertrouwelijke gegevens en het loggen van computeractiviteiten.

“Het landschap van cyberbedreigingen blijft zich ontwikkelen en wordt jaar na jaar gevaarlijker. Bedreigers blijven nieuwe malware, technieken en methoden ontwikkelen om organisaties en individuen aan te vallen. Het aantal gerapporteerde kwetsbaarheden neemt ook jaarlijks toe en bedreigers, waaronder ransomwarebendes, maken hier zonder aarzelen gebruik van. Bovendien wordt de toegangsdrempel tot cybercriminaliteit steeds lager door de verspreiding van AI, die aanvallers bijvoorbeeld gebruiken om phishingberichten met overtuigendere teksten op te stellen”, zegt Vladimir Kuskov, Hoofd Anti-Malware Research bij Kaspersky.

IBM en Meta hebben een nieuwe AI alliantie opgericht, waarbij ruim vijftig grote spelers zijn aangesloten. De bedoeling is om met een open AI-model meer grip te krijgen op de snelle ontwikkelingen rond kunstmatige intelligentie. 

Naast dat het een open model moet worden, hebben de deelnemers ook uitgesproken dat het moet gaan om ‘veilige en verantwoorde’ AI. Daardoor lijkt de oprichting van de AI Alliance een poging om meer grip te krijgen op de markt voor AI, die nu wordt gedomineerd door Microsoft/OpenAI en Google. Onder meer Dell, Intel, AMD, Oracle, Red Hat, ServiceNow, AMD en de Linux Foundation hebben zich bij de alliantie aangesloten. Daarnaast zijn diverse universiteiten aangesloten, waaronder de TU in München, Cornell University en het Imperial College London.

De Nederlandse cloudprovider Allcloud lanceert op de Cloud Expo een hosted Windows 11 virtual machine onder de naam Allcloud PC. Op deze cloud pc moet zero trust de norm worden.

Allcloud brengt de cloud pc in zeven varianten, van IJzer tot Diamant, met oplopende specificaties in aantal vCPU’s, RAM, en NVMe-opslag. Meerdere cloud pc’s kunnen aan elkaar worden gekoppeld. Allcloud werkt uitsluitend met msp’s die via het online portal direct de hosted pc’s kunnen bestellen en activeren.

Prijzen beginnen vanaf 32,50 euro per maand voor IJzer, met 2 vCPU’s, 4 GB RAM en 100 GB opslag, oplopend tot 90 euro per maand voor Diamant, 4 vCPU’s, 16 GB RAM en 500 GB opslag.

Barracuda lanceert een nieuw wereldwijd partnerprogramma onder de titel Partner Success Program. Met het programma wil Barracuda meer flexibiliteit bieden voor partners.

Een onderscheidend element van het programma is de ondersteuning voor partners die op verschillende manieren de markt benaderen – als reseller, als msp of via marktplaatsen. Partners die Barracuda oplossingen doorverkopen krijgen daarvoor erkenning ongeacht het verkoopkanaal. Ook zijn er voordelen en middelen op basis van de totale verkoopbijdrage.

Met het Barracuda Partner Success Program wil het bedrijf ook de complexiteit verminderen. De basis wordt gevormd door het ‘LAER’-model van klantsucces: ‘Land, Adoption, Expansion, and Retention and Renewal’ (afsluiten, adoptie, uitbereiding en retentie en vernieuwen). Met de lancering van het Barracuda Partner Success Program introduceert Barracuda ook een certificering voor klantsucces.

“We zien een toenemend aantal resellers die een hybride bedrijfsmodel opzetten en die daarbij Barracuda inschakelen”, zegt Jason Beal, Vice President, Worldwide Partner Ecosystems bij Barracuda. “Via het Barracuda Partner Success Program krijgen resellers bijvoorbeeld toegang tot sales en marketing enablement. Daarin zitten tools die laten zien hoe hyperscalers hun klanten kunnen voorzien van gezamenlijke oplossingen die gebouwd zijn voor de moderne IT-omgevingen van vandaag. Verder kunnen managed service providers met Barracuda MSP hun klanten meerlaagse security- en gegevensbeschermingsdiensten aanbieden op basis van Barracuda’s producten, in combinatie met onze msp-beheerplatforms.”

Vanaf 5 januari 2024 kunnen resellers die deelnemen aan het Barracuda Partner Success Program gebruik maken van de vernieuwde niveaus Premier, Preferred, Authorized en Affiliate.