Switch Datacenters, data center operator in Amsterdam, heeft twee nieuwe senior managementbenoemingen aangekondigd.

Pieter Duijves krijgt de nieuw gecreëerde rol van chief operating officer. Duijves is afkomstig van NTT Global Data Centers en werkte in het verleden ook voor HPE, AT&T en Global Crossing. Hij gaat leiding geven aan de operationele teams van Switch Datacenters.

De uit eigen gelederen (sinds 2019) afkomstige Geurt Woudenberg wordt chief construction & engineering. Hij zal zich richten op het ontwerp, de bouw en het technische aspect van de datacenter-infrastructuur voor Switch Datacenters op huidige en toekomstige locaties. Woudenberg heeft een verleden bij onder meer HPE, Imtech en Volker Wessels Telecom.

“Met de geplande opening eind dit jaar van AMS4, met een capaciteit van 15-18MW in het Science Park Zuid-gebied in Amsterdam betreden we een nieuwe fase in onze 13-jarige geschiedenis waarin we datacenters ontwikkelen en beheren in Amsterdam,” zegt Edgar van Essen, Managing Director van Switch Datacenters. “Door de sterke groei van het bedrijf en de continue focus op verbetering en verandering hebben we de noodzaak ingezien om het leiderschapsteam te versterken.”

 

In onze rubriek ‘Het meest opvallende nieuws volgens…’ volgt een prominent in de markt een week lang intensief de berichtgeving in onze branche. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op. 

Mark-Peter Mansveld, Vice President Northern Europe, Middle-East & Israel bij Proofpoint, las op 29 augustus het onderzoek van ABN AMRO over cyberaanvallen op het mkb. In het artikel wordt beschreven dat cybercriminelen hun aandacht verleggen naar kleinere bedrijven. Zo is het aantal aanvallen in het mkb-segment verdubbeld, van 39 procent vorig jaar tot 80 procent dit jaar. Extra zorgwekkend is dat het risicobewustzijn onder mkb’ers volgens de onderzoekers lijkt af te nemen.

Mansveld: “Het mkb is niet immuun voor cyberaanvallen, terwijl kleinere bedrijven vaak denken dat ze niet ‘de moeite waard zijn’ om aan te vallen. Maar het onderzoek van ABN Amro bewijst dat organisaties van een kleiner formaat juist interessant zijn voor aanvallers. Mkb-bedrijven beschikken immers over veel waardevolle informatie en zijn vaak onderdeel van de supply chain van grote ondernemingen.”

AI als hulpmiddel

Het artikel gaat verder in op de populairste aanvalsmethodes van criminelen, met phishing op plek één. Cybercriminelen gebruiken steeds vaker kunstmatige intelligentie (AI) om overtuigende phishing-mails te schrijven, of om de stem van een CEO na te bootsen. Mansveld benadrukt dat de recente vooruitgang op het gebied van AI oplichters in het zadel heeft geholpen: “De introductie van tools als ChatGPT, Bing Chat en Google Bard luidt de komst in van een nieuw soort chatbot die context kan begrijpen, kan redeneren en slachtoffers zelfs kan proberen te overtuigen. Dit soort AI-bots kunnen worden gebruikt om zelfs de meest gevorderde slachtoffers op te lichten.”

Toch biedt AI ook de verdedigende partij kansen, zo stelt Mansveld: “Om dit soort aanvallen te stoppen, kunnen organisaties een AI-oplossing inzetten die het steeds veranderende landschap één stap voor blijft en zich aanpast aan de manier waarop mensen handelen. AI is een essentieel onderdeel van een robuuste cybersecuritystrategie. Het is sneller en effectiever dan handmatige analyse en kan zich snel aanpassen aan nieuwe en veranderende bedreigingen en trends.”

Supply chain-aanvallen

In het onderzoek van ABN AMRO komt ook naar voren dat cybercriminelen zich steeds vaker richten op IT-leveranciers, zoals cloudbedrijven, IT-dienstverleners en softwareontwikkelaars. Volgens Mansveld komt dit doordat bedrijven steeds afhankelijker zijn van partners om zaken te kunnen doen: “Dit maakt hen kwetsbaar voor zwakke plekken in de beveiliging van externe partijen. Denk bijvoorbeeld aan de ransomware-aanval op het logistieke bedrijf Bakker in 2021, die voor lege kaasschappen zorgde bij Albert Heijn. Of het datalek eerder dit jaar bij softwareleverancier Nebu, waarbij grote bedrijven als NS en VodafoneZiggo betrokken waren. Deze aanvallen laten zien hoe belangrijk het is voor leveranciers om hun applicaties en systemen te beveiligen om zo het aanvalsoppervlak en het risico op een succesvolle cyberaanval te verkleinen.”

Security awareness

Het artikel van 29 augustus gaat ten slotte in op de dalende risicoperceptie van mkb’ers. “Een gemiste kans, want goed opgeleide medewerkers zijn cruciaal om een succesvolle phishing-aanval te voorkomen”, aldus Mansveld.

Op dit punt schieten organisaties nogal eens tekort, zo bleek ook al uit het meest recente State of the Phish-rapport van Proofpoint. Daaruit blijkt dat slechts 52% van de Nederlandse bedrijven met een security awareness-programma hun volledige personeel traint en slechts 31% voert phishing-simulaties uit. “De rode draad bij succesvolle cyberaanvallen is de eindgebruiker. De vraag is dus niet wat het mkb-bedrijven kost om security awareness-trainingen aan te bieden, maar wat het hen kost om dit aspect van beveiliging te negeren”, zo besluit Mansveld.

Microsoft kondigt aan dat het bedrijf stopt met het bundelen van het samenwerkingsplatform Teams met Microsoft 365 en Office 365. Microsoft hoopt hiermee de Europese Commissie voor te zijn, die al langere tijd de concurrentiepositie van het bedrijf onder de loep heeft.

Het onderzoek van de EU richt zich op twee aspecten. De bundeling van Teams met Office leidt automatisch tot hogere prijzen. Maar niet elke organisatie heeft Teams nodig, of ze gebruiken een andere tool, waardoor deze bedrijven duurder uit zijn dan nodig. Het tweede aspect is het gebrek aan samenwerkingsmogelijkheden tussen tools van derden en Office.

Met ingang van 1 oktober komen er versies van Microsoft 365 en Office 365 zonder Teams. Dat bespaart de mkb-bedrijven tussen de 1 en 2 euro per maand per gebruiker, afhankelijk van de licentie. Moet Teams dan later toch worden aangeschaft, dan kost dat 5 euro per gebruiker per maand. Microsoft biedt dus geen bundels meer inclusief Teams. Voor bestaande gebruikers die Teams echt nodig hebben, verandert er niets. Hun bestaande bundel houdt dezelfde prijs (afgezien van eventuele jaarlijkse prijsaanpassingen), inclusief Teams.

Samenwerking met derden

Om eventuele boetes op het tweede aspect – samenwerking met applicaties van derden – voor te zijn, belooft Microsoft dat het betere ondersteuning gaat bieden en dat het ontwikkelen van apps die integreren met de Microsoft suites gemakkelijker gaat maken. Het bedrijf zal onder meer zijn API’s beter documenteren, zodat bedrijven als Zoom en Salesforce nauwer kunnen samenwerken met Exchange, Outlook, en zelfs met Teams zegt Microsoft.

Omgekeerd hebben bedrijven aangegeven dat ze de Microsoft applicaties als Word, Excel en PowerPoint gemakkelijker willen kunnen integreren in hun eigen applicaties. Volgens Microsoft is daar behoefte aan, ook al zijn de bestandsformaten van de Office-applicaties een open standaard, zodat bewerken in andere applicaties meestal geen probleem is. “We krijgen verzoeken van onze concurrenten, vooral concurrenten van Teams, dat ze liever gebruik zouden willen maken van onze applicaties en functionaliteiten dan deze zelf te ontwikkelen,” schrijft Microsoft. Het bedrijf gaat daarom ‘een nieuwe methode ontwikkelen om Office web applicaties te hosten in andere apps, vergelijkbaar met hoe dat nu werkt in Teams’.

 

Sophos, aanbieder van cybersecurity-as-a-service, heeft een onderzoeksrapport uitgebracht waaruit blijkt dat het onderwijs in 2022 het hoogste percentage ransomware-aanvallen rapporteerde. In het afgelopen jaar meldde 79% van de ondervraagde organisaties in het hoger onderwijs en 80% van de organisaties in het lager onderwijs getroffen te zijn door ransomware. Dit is een stijging ten opzichte van respectievelijk 64% en 56% in 2021.

Daarnaast rapporteerde de sector een van de hoogste betalingspercentages voor losgeld: meer dan de helft (56%) van de organisaties in het hoger onderwijs en bijna de helft (47%) van de organisaties in het lager onderwijs betaalde het losgeld. Het betalen van het losgeld verhoogde de herstelkosten aanzienlijk voor zowel de organisaties in het hoger als lager onderwijs. De herstelkosten (exclusief betaald losgeld) voor organisaties in het hoger onderwijs die losgeld betaalden, bedroegen 1,2 miljoen euro bij het betalen van losgeld versus 900.000 euro bij het gebruik van back-ups.

Het betalen van losgeld verlengde ook de hersteltijd voor slachtoffers. Voor organisaties in het hoger onderwijs herstelde 79% van degenen die back-ups gebruikten binnen een maand, terwijl 63% van degenen die het losgeld betaalden binnen hetzelfde tijdsbestek herstelden. Bij organisaties in het lager onderwijs herstelde 63% van degenen die back-ups gebruikten binnen een maand, tegenover 59% van degenen die losgeld betaalden.

Relined Fiber Network, leverancier van glasvezelverbindingen in Noordwest-Europa, neemt NDIX over. 

Al ruim 20 jaar verhuurt Relined dark fiber capaciteit van diverse publieke en private netwerken in Nederland, Duitsland en Denemarken. Ontstaan vanuit een jarenlange relatie tussen beide partijen biedt deze overname voor Relined meer connectiviteitsmogelijkheden voor zowel nieuwe als bestaande klanten. Voor NDIX biedt het direct toegang tot het netwerk van Relined.

“We zijn verheugd over de succesvolle afronding van de overname van NDIX, een stap die de deuren opent naar nieuwe mogelijkheden en synergieën. Dit jaar vieren we ons 20-jarig jubileum en blikken we niet alleen terug, maar kijken we vooral vooruit naar de bijdrage die we met ons unieke netwerk en de nieuwe connectiviteitsoplossingen kunnen leveren.”, aldus Kristel Landa, CEO van Relined Fiber Network

Relined, dochteronderneming van TenneT, beschikt inmiddels over ruim 50.000 kilometer netwerk met alle belangrijke aangesloten datacenters in Nederland, Duitsland en Denemarken. Het in 2001 opgerichte NDIX levert connectiviteit aan organisaties in zowel Nederland als Duitsland. Al geruime tijd opereert NDIX grensoverschrijdend. Het bedrijf blijft ook na de overname vanuit Enschede en Münster de werkzaamheden voortzetten.

“Met deze overname is een belangrijke nieuwe fase aangebroken voor de verdere ontwikkeling van NDIX. Met Relined kunnen wij onze klanten en partners nog meer mogelijkheden bieden in zowel Nederland, Duitsland als daarbuiten. Met de combinatie van Relined en NDIX kunnen organisaties vertrouwen op betrouwbare en toekomstbestendige connectiviteit die klaar is voor de uitdagingen van vandaag en morgen.”, aldus Peter Lenten, Commercial Director van NDIX.

De politie en het Openbaar Ministerie hebben afgelopen week een van de grootste botnets ter wereld onschadelijk gemaakt. In een gezamenlijke operatie met de zes andere landen is Qakbot uit de lucht gehaald.

De FBI in de VS slaagde erin om vrijdagnacht de controle over Qakbot over te nemen. Daardoor werden de servers achter het botnet uitgeschakeld. In Nederland werden daarbij 22 servers in datacentra in beslag genomen. De geïnfecteerde computers van nietsvermoedende bedrijven en particulieren zijn bij de operatie via een update schoongemaakt, waarbij de Qakbot-malware werd verwijderd. Volgens justitie werden alleen al het afgelopen jaar 700 duizend computers wereldwijd ontdekt met de malware.

Het bijzondere aan Qakbot is dat het een modulaire variant van malware is. Deze kan eenvoudig worden gebruikt voor steeds weer nieuwe aanvallen. De beheerders van het botnet gaven daarvoor tegen betaling steeds andere criminelen toegang tot de besmette computers. Volgens het OM werd de malware achter Qakbot sinds 2008 vooral verspreid via phishing mails.

De operatie werd tegelijkertijd uitgevoerd door de autoriteiten in de VS, het Verenigd Koninkrijk, Frankrijk, Duitsland, Roemenië, Litouwen en Nederland.

 

Securityleverancier Fortinet heeft nieuwe functionaliteit toegevoegd aan zijn SASE-oplossing FortiSASE. 

FortiSASE biedt nu uitgebreidere integraties met de WLAN-oplossingen van Fortinet. De oplossing moet daarmee aanvullende ondersteuning bieden aan organisaties die hun microfilialen en de daarbinnen gebruikte apparatuur willen beveiligen. Ook kunnen gebruikers nu de WLAN-oplossingen beheren binnen dezelfde beheerconsole als FortiSASE. De draadloze access points uit de FortiAP-reeks zorgen voor offloading van het netwerkverkeer van microfilialen naar een SASE point-of presence (PoP). Hierdoor kan het dataverkeer van alle apparaten, met inbegrip van IoT- en OT-apparatuur, worden gemonitord. De integratie biedt klanten ook de mogelijkheid om de WLAN-oplossingen van Fortinet te beheren met dezelfde gebruiksvriendelijke cloudgebaseerde beheerconsole die zij al voor FortiSASE gebruiken.

Bescherming tegen gegevensverlies

Fortinet heeft een nieuwe clouddienst voor data loss prevention (DLP) aan FortiSASE toegevoegd voor integrale bescherming van gevoelige data binnen hybride omgevingen. De dienst biedt nu ondersteuning voor een breder scala aan data-ID’s, bestandstypes en SaaS-oplossingen en maakt gebruik van data matching-technieken om datalekken te voorkomen.

De digital experience monitoring oplossing (DEM)van Fortinet gaat ondersteuning bieden voor integratie met FortiSASE. Dit moet inzicht bieden in de digitale ervaringen van eindgebruikers en de prestaties van de wereldwijde SASE PoP’s van Fortinet en SaaS-oplossingen zoals WebEx, Office365 en DropBox. De integratie biedt daarnaast monitoring van endpoints om IT-teams 360 graden overzicht te bieden.

Ruim 80 procent van de organisaties in Nederland wil ChatGPT en andere generatieve AI-toepassingen van zakelijke apparaten weren. Dat blijkt uit onderzoek in opdracht van BlackBerry.

Wereldwijd ligt dit percentage op 75 procent. Daarnaast geeft bijna tweederde (65%) van de Nederlandse organisaties aan dat dit verbod bedoeld is voor de lange termijn óf zelfs permanent. Volgens de onderzoekers blijkt hieruit dat er nog steeds veel onzekerheid en onwetendheid heerst over generatieve AI-oplossingen.

De meerderheid van de Nederlandse bedrijven erkent wel dat generatieve AI-toepassingen op de werkplek efficiëntie (56%) en innovatie (52%) verhogen, en creativiteit (50%) verbeteren. Als het gaat over de inzet van generatieve AI-tools om cybersecurity te verbeteren, is een grote meerderheid van de Nederlandse respondenten (78%) voorstander om AI wel in te zetten. Tegelijkertijd blijkt uit het onderzoek dat 78 procent van de Nederlandse IT-beslissers het ermee eens is dat organisaties mogen bepalen welke apps op zakelijke apparaten van medewerkers gebruikt mogen worden.

Het onderzoek werd in de maanden juni en juli 2023 uitgevoerd door OnePoll namens BlackBerry onder 2.000 IT-beslissers in Noord-Amerika (VS en Canada), Europa (VK, Frankrijk, Duitsland en Nederland), Japan en Australië.

Cybercriminelen verleggen hun aandacht naar kleinere bedrijven. Tegelijk lijkt het risicobewustzijn onder het mkb af te nemen. Dat blijkt uit onderzoek van ABN AMRO. 

Meer dan driekwart van de bedrijven heeft weleens te maken gehad met cybercriminaliteit, schrijven de onderzoekers. De toename onder mkb’ers, met een jaaromzet van minder dan 10 miljoen, gaat opvallend snel. Vorig jaar was ‘slechts’ 39 procent van de ondervraagden het doelwit van cybercriminelen. Inmiddels is dit percentage bijna verdubbeld, naar 80 procent. Hiermee zijn de aanvallen in het mkb-segment voor het eerst dieper doorgedrongen dan in het grootbedrijf. Hier heeft 75 procent van de ondervraagden te maken gehad met cybercriminaliteit. Voor zzp’ers is dit percentage 69 procent.

Phishing

De cyberaanvallen doen zich in allerlei gedaanten voor. ‘Phishing’ is de meest voorkomende gedaante. Meer dan de helft, 66 procent, van de panelleden heeft hier weleens mee te maken gehad. Cybercriminelen proberen via e-mails, sms- of Whatsapp-berichten en telefoontjes mensen te verleiden om een actie uit te voeren die later schadelijk blijkt te zijn.

Cybercriminelen grijpen ook naar AI, dat een hulpmiddel blijkt om overtuigende phishing-mails schrijven, of om een gekloonde stem van een CEO na te bootsen. Phishing is steeds vaker niet het einddoel, maar juist het begin van een grotere aanval. De buitgemaakte gebruikersnamen en wachtwoorden van IT-systemen en mailaccounts kunnen worden gebruikt om verder in systemen van organisaties binnen te dringen.

Ketenaanval

Kwaadwillenden richten zich in toenemende mate op IT-leveranciers, zoals cloudbedrijven, IT-dienstverleners en softwareontwikkelaars. Dat is niet alleen vervelend voor de betrokken bedrijven, maar levert ook risico op voor een veel bredere set aan slachtoffers: de klanten en toeleveranciers van de aangevallen bedrijven.

De onderzoekers geven als voorbeeld de aanval in 2021 met gijzelsoftware op logistiek bedrijf Bakker, die voor lege kaasschappen zorgde bij Albert Heijn. Het incident, ook wel bekend als de ‘kaas-hack’, begon bij een lek in Microsoft Exchange Server, een veelgebruikte mailserver voor organisaties.

Cybercriminelen spelen ook op andere manieren in op de afhankelijkheden binnen toeleveringsketens. Het Nationaal Cyber Security Centrum (NCSC) ziet dat gijzelsoftware-aanvallen steeds vaker gepaard gaan met ‘tweevoudige’ of ‘drievoudige afpersing’. Waar bij een ‘gewone’ ransomware-aanval de toegang tot gegevens of systemen wordt afgesloten en deze na betaling van losgeld weer worden vrijgegeven, voegt tweevoudige afpersing extra urgentie toe door te dreigen met publicatie van data als niet wordt betaald. Dit kan schadelijk zijn voor leveranciers, partners en klanten. Bij drievoudige afpersing worden deze derden direct in het verhaal betrokken, en krijgen ook zij een losgeldeis opgelegd.

Risicoperceptie

Terwijl het percentage mkb’ers en zzp’ers dat te maken heeft gehad met een aanval snel toeneemt, blijkt de risicoperceptie binnen deze groep juist gedaald. Hoewel het niet gaat om een sterke daling, loopt de risico-inschatting van deze bedrijven sterk uit de pas met de daadwerkelijke dreiging, zeggen de onderzoekers.

Onder de grootste organisaties – met een jaaromzet van 10 miljoen euro of meer – laat de risicoperceptie juist een duidelijke stijging zien: achtte in 2022 nog 41 procent
van de ondervraagden cybercriminaliteit een “groot” of “heel erg groot risico” voor de organisatie, het jaar erop is dit meer dan de helft (64 procent).

Onderzoek

Het onderzoek is uitgevoerd onder 233 zakelijke klanten van de bank. Het volledige rapport is hier te lezen.

Videoconferencingbedrijf Zoom heeft een tool toegevoegd waarmee gebruikers webinars en andere online events kunnen opzetten. Daarnaast voegt het bedrijf Events toe aan de mobiele app.

Production Studio moet het gemakkelijker maken voor bedrijven en organisaties om online events op te zetten, zonder tussenkomst van professionele hulp. Volgens Zoom kun je een virtuele omgeving creëren zonder dat er een vormgever of productieteam nodig is. Dat doet de oplossing door het meeleveren van lay-out templates, het toestaan van meerdere beeldverhoudingen en de mogelijkheid om de ruimte tussen de video’s aan te passen.

Verder kunnen gebruikers meerdere webinar-scènes per sessie instellen, inclusief lay-outs voor schermdelen, de volgorde van scènes bepalen. Ook zijn er tools en functies voor het presenteren, cloudopnames en lobby- en livestream-mogelijkheden van derden.

Zoom Events

Zoom heeft tegelijk ook Events toegevoegd aan de mobiele app, zodat gebruikers daarvan ook webinars en andere events kunnen volgen. Ze kunnen daarbij deelnemen aan chats, polls en vragen.