Van 51 procent van de medewerkers verwacht de werkgever dat ze fulltime op kantoor werken. Helaas wil maar 17 procent dat. Gek genoeg zegt 62 procent van de managers dat werknemers productiever zijn dankzij hybride werken. Dit blijkt uit het onderzoek State of Hybrid Work 2023: Nederland van Owl Labs onder 2.000 Nederlandse werknemers.

Werkgevers moeten daarbij oppassen, want 40 procent van de Nederlandse werknemers is bereid om op zoek te gaan naar een andere baan om deze reden. Zes procent neemt zelfs ontslag. Sinds de Covid-pandemie werkt bijna de helft flexibel, dat wil zeggen soms op kantoor, soms thuis. Dat dat deel niet groter is, is volgens werknemers te wijten aan de werkgevers. 45 procent van de werknemers denkt dat hun bedrijf hen verplicht om op kantoor te werken vanwege traditionele werkverwachtingen. Het verschil van inzicht blijkt duidelijk uit dit rijtje:

  • Voor 51% van de werknemers is door de werkgever bepaald dat zij volledig op kantoor moeten werken. Slechts 17% van de werknemers heeft een voorkeur hiervoor.
  • Bij 48% van de werknemers is hybride werken de norm die de werkgever oplegt. 57%van de werknemers heeft dezelfde voorkeur.
  • Slechts 1% van de werkgevers kiest voor volledig werken op afstand. 26% van de werknemers kiest zelf hiervoor.

Een grote meerderheid (70%) van de werknemers vindt dat het recht op hybride werken in de wet moet worden vastgelegd. Helaas voor deze groep is het wetsvoorstel Werken waar je wilt verworpen door de Eerste Kamer. Zij vinden dat werkgevers en werknemers in staat zijn om goede afspraken te maken, waardoor de wet volgens hen weinig waarde toevoegt.

 

Een kopje ‘inklok-koffie’?

De mismatch tussen werkgevers en werknemers kan dus leiden tot het vertrek van de medewerker. Een ander, relatief nieuw verschijnsel is het zogeheten coffeebadging (badge is hier de medewerkerspas): medewerkers die hybride werken, komen naar kantoor, alleen om even een praatje te maken bij de koffiemachine en zo hun gezicht te laten zien. Ruim vier op de tien medewerkers zegt geregeld zo’n kopje ‘inklok-koffie’ te drinken op kantoor, 10 procent zegt dat ook wel eens te willen proberen.

Andere interessante resultaten

  • 43% van de hybride werknemers werkt twee dagen in de week op kantoor, 25% drie dagen per week.
  • Redenen om op kantoor te werken: ontmoeten van nieuwe mensen (62%), teamleden aantsturen (56%) samenwerken met collega’s (55%).
  • Redenen om thuis te werken: zelfstandig werken (66%), betere werk/privébalans (62%) en focustijd (63%).
  • 60% van de managers gelooft dat hun hybride/thuiswerkende collega’s te weinig spontane of informele feedback ontvangen.
  • 40% vindt dat hun stressniveau het afgelopen jaar gestegen is; voor 52% is dit hetzelfde gebleven en voor 8% verminderd.
  • 37% van de respondenten zegt dat generatieve AI hen de komende 5 jaar in staat zou stellen hun werk sneller of effectiever te doen.
  • 54% van de leidinggevenden geeft aan dat hun bedrijf het gebruik van software om werknemersactiviteit te monitoren heeft uitgebreid.
  • 34% van de werknemers denkt dat hun werkgever het beleid voor hybride werken in het komende jaar zal veranderen.

Distributeur NewChannel heeft een overeenkomst gesloten voor de verspreiding van cybercrime-analyse software SpyCloud in de Benelux. 

SpyCloud is gespecialiseerd in de analyse van de onderwereld van internet, het dark web. Darknet-data kunnen worden omgezet in inzichten waarmee organisaties proactief ransomware en accountovernames kunnen voorkomen. Cybercrime Analytics (C2A) biedt daarvoor concrete handvatten.

NewChannel wil de expertise van SpyCloud toegankelijk te maken voor organisaties in de Benelux-regio en is op zoek naar security partners die deze geavanceerde forensische tool willen inzetten om hun beveiligingsinspanningen te versterken.

“De toenemende dreiging van cybercriminaliteit vereist innovatieve oplossingen en geavanceerde tools om organisaties te beschermen. SpyCloud‘s Cybercrime Analytics biedt een kans voor security partners in de Benelux om voorop te lopen in de strijd tegen cyberaanvallen.”, zegt Raymond Kreefft van NewChannel.

Een vijfde van de kleine bedrijven onderneemt geen enkele actie om veilig online te zijn. Van alle uitgevraagde vormen van cybercriminaliteit komt phishing het vaakst voor in de werksituatie. Zes op de tien medewerkers doet geen melding of aangifte als zij te maken krijgen met cybercriminaliteit.

Dit blijkt uit de resultaten van het Cybersecurity Onderzoek Alert Online 2023. Het jaarlijks terugkerende bewustwordingsonderzoek wordt uitgevoerd door I&O Research in opdracht van het Ministerie van Economische Zaken en Klimaat.

Een vijfde van alle medewerkers vindt de eigen kennis over digitale veiligheid ‘(zeer) goed’. Dit is een verslechtering ten opzichte van een jaar geleden. De helft van de ICT-verantwoordelijken schatten hun kennis als ‘(zeer) goed’ in. Wel achten medewerkers en ICT-verantwoordelijken het ten opzichte van afgelopen jaar vaker aannemelijk om in werksituaties met hacking te maken te krijgen.

Er is een duidelijk verschil te zien in de bekendheid van cybersecuritytermen tussen reguliere medewerkers en ICT-verantwoordelijken. Van alle voorgelegde vormen van cybercrime is social engineering zowel bij medewerkers als ICT-verantwoordelijken het minst bekend. Phishing is bij bijna alle (99%) ICT-verantwoordelijken en medewerkers (94%) een bekende term.

Over het algemeen geldt voor elke cybermaatregel dat organisaties met meer werknemers meer acties ondernemen ten behoeve van online veilig gedrag dan organisaties met minder werknemers. Maar liefst 19% van de kleine bedrijven neemt geen enkele actie om veilig online te zijn. Medewerkers van kleine bedrijven geven aan dat ze naar verhouding minder toegang hebben tot goede tools en instrumenten om hun veilig online gedrag te verbeteren. Kijkend naar specifieke maatregelen dan blijkt dat inloggen in twee stappen de meest genomen actie is. Bijna de helft van de grote bedrijven past deze cybermaatregel toe. Opvallend is dat drie op de tien medewerkers niet weten welke cybermaatregelen de eigen organisatie genomen heeft.

ICT-verantwoordelijken

Bijna de helft van de ICT-verantwoordelijken (46%) maakt zich zorgen over de eigen online veiligheid. Bij kleinere bedrijven maakt men zich vaker zorgen om hun digitale weerbaarheid dan bij grotere bedrijven. Medewerkers in de vitale sectoren maken zich het minst zorgen.

ICT-verantwoordelijken maken zich vaker zorgen over een datalek dan medewerkers. Zij leggen daarnaast de verantwoordelijkheid voor veilig online gedrag op het werk vaker bij zichzelf dan medewerkers. In vergelijking met 2022 maken zowel medewerkers als ICT-verantwoordelijken minder back-ups van alle bestanden. Dit is gedaald van 75% naar 66% onder de medewerkers.

Ervaringen met cyberincidenten

Driekwart van de medewerkers zegt in de afgelopen 12 maanden met geen enkele vorm van cybercriminaliteit te maken gehad te hebben. Een vijfde (21%) van de medewerkers geeft aan de afgelopen 12 maanden een phishingmail op het werk te hebben ontvangen, onder ICT-verantwoordelijken is dit aandeel aanzienlijk hoger (50%). Zes op de tien medewerkers zou zich schamen wanneer hij of zij op een phishinglink heeft geklikt.

De meerderheid van alle ICT-verantwoordelijken doet geen melding of aangifte nadat men te maken kreeg met cybercriminaliteit in de werksituatie. Argumenten om geen aangifte te doen zijn dat het te veel moeite is, dat het geen zin heeft of dat er geen schade is ondervonden. De meest melding wordt gedaan bij de ICT-afdeling. Als een melding wordt gedaan, is dit hoofdzakelijk om te voorkomen dat de dader dit opnieuw bij een ander doet. Zes op de tien medewerkers willen met het doen van een melding of aangifte voorkomen dat de dader meer slachtoffers kan maken.19% van de kleine bedrijven neemt geen cybermaatregelen

LetmedoIT, een Cloud Native managed service provider (MSP) met een expertise in Microsoft 365 en Azure diensten, gaat samen met Score Utica. Score Utica is een MSP in Nederland met een dienstverlening op het gebied van IT, connectiviteit en telecom.

“De diepgaande kennis van LetmedoIT gecombineerd met de brede dienstverlening van Score Utica biedt de perfecte synergie voor onze klanten en ons personeel,” zegt Sietse Daudey, oprichter van LetmedoIT.

Paul Stoffele, directeur bij Score Utica, voegt toe: “We zijn ontzettend blij met onze nieuwe collega’s die met hun specifieke kennis en ervaring op het vlak van Microsoft Azure en Security veel toevoegen aan ons huidige team en klanten.”

LetmedoIT zal verdergaan onder de naam van Score Utica. Het huidige team van LetmedoIT blijft, onder leiding van Daudey, het aanspreekpunt voor bestaande klanten.

IT-dienstverlener Fivespark neemt de kleinere branchegenoot Use IT over. Use IT is aanbieder van onder andere werkplekbeheer, hosting en connectiviteit.

Fivespark noemt zichzelf een ‘full service provider’ en biedt een combinatie aan managed services, software development, connectiviteit, hardware en adoptie. Fivespark rekent bedrijven binnen het groot mkb, non-profit organisaties en verschillende corporates tot zijn klantenkring. Fivespark verwacht in de nabije toekomst meer overnames te doen. Use IT beheert met een twintigkoppig team naar eigen zeggen duizenden werkplekken, dat na de overname behouden blijft. Use IT bestaat ruim 20 jaar en is gevestigd in Amsterdam en zal de naam blijven behouden.

De drie overheidsorganisaties die zich bezighouden met cybersecurity gaan zich omvormen naar één organisatie. Dit moet eind 2025 een feit zijn. In de tussentijd is de samenwerking geïntensiveerd. Het NSCS, DTC en CSIRT-DSP zijn vanaf nu onder één loket te bereiken.

Het Nationaal Cyber Security Centrum (NCSC), onderdeel van het ministerie van Justitie en Veiligheid, het Digital Trust Center (DTC) en het Computer Security Incident Response Team voor digitale diensten (CSIRT-DSP), beide onderdeel van het ministerie van Economische Zaken en Klimaat werken vanaf nu intensief samen om ervoor te zorgen dat elke organisatie of bedrijf in Nederland, publiek of privaat, vitaal of niet-vitaal en klein en groot wordt gewaarschuwd als ze slachtoffer of doelwit zijn van een cyberdreiging. Dit ‘beter zicht op de dreiging’ is één van de speerpunten van de Nederlandse Cybersecuritystrategie.

Waarschuwingsdienst voor doelwitten en slachtoffers van cyberaanvallen

Dagelijks ontvangt de overheid informatie over kwetsbare of gehackte systemen.Deze informatie ontvangen NCSC, CSIRT-DSP en DTC van beveiligingsonderzoekers, ethische hackers en binnen- en buitenlandse partners. Als er bij de overheid informatie bekend is over een cyberdreiging voor een organisatie of bedrijf in Nederland, dan verzendt de overheid een waarschuwingsbericht. De waarschuwing kan gericht zijn aan de netwerkeigenaar of de (eind)gebruiker van het kwetsbare systeem. Nu zijn er nog drie verschillende afzenders van deze notificaties omdat elke cyberorganisatie een eigen doelgroep bedient. Het NCSC waarschuwt vitale bedrijven, de rijksoverheid en schakelorganisaties. Het CSIRT-DSP waarschuwt digitale serviceproviders en het DTC waarschuwt de rest van het Nederlandse bedrijfsleven. Na de integratie van deze drie cyberorganisaties eind 2025 zal er maar één afzender zijn.

Eén loket voor het delen van informatie met de overheid

In de tussentijd is er voor gekozen om nu al te gaan werken met één loket waar cyberdreigingen en incidenten kunnen worden gedeeld. Dit loket is ondergebracht bij het NCSC als nationale CERT en het is bereikbaar via cert@ncsc.nl. Het NCSC beoordeelt de kwaliteit van de melding en activeert het notificatieproces bij de drie organisaties. Ook op andere vlakken is er al samenwerking tussen de drie cyberorganisaties. Ze maken onder meer gebruik van elkaars IT-systemen.

DTC waarschuwde al 70 duizend keer

Het DTC heeft inmiddels al bijna 70 duizend waarschuwingen uitgestuurd sinds juni 2021. Dat aantal is behoorlijk geëxplodeerd. Begin juli van dit jaar stond de teller nog op ruim 35 duizend. In 2023 waren er al 63 verschillende cyberincidenten aanleiding om bedrijven te notificeren. Deze cyberincidenten bestaan veelal uit kwetsbaarheden (bijvoorbeeld een beveiligingslek, configuratiefout of gestolen inloggegevens) die geconstateerd zijn bij met het internet verbonden apparaten of software. Een recent voorbeeld hiervan is de kwetsbaarheid in Zimbra Collaboration software, een applicatie voor het delen van bestanden. Deze kwetsbaarheid werd op grote schaal actief misbruikt en het DTC heeft de getroffen bedrijven of netwerkeigenaren snel kunnen notificeren. Oude kwetsbaarheden in Exchange servers zijn ook regelmatig aanleiding om een waarschuwingsbericht te verzenden. Waar ook veel notificaties over gaan is de aanwezigheid van een publiekelijk benaderbare service, bijvoorbeeld een Server Message Block (SMB) waarmee mogelijk aanvallen op derden uit te voeren zijn.

De zes ’threat intelligence data feeds’ van ESET zijn vanaf nu beschikbaar binnen de SIEM/SOAR-oplossing Sentinel van Microsoft. Daarbij maakt ESET gebruik van de ingebouwde TAXII-client van Sentinel.

De gegevens komen vervolgens beschikbaar voor SOC-analisten voor verdere opsporing en analyse. De ESET-gegevens waar het om gaat zijn gebaseerd op de Malware and Threat Research-stamboom. ESET maakt hierbij gebruik van telemetrie die onder meer gevoed wordt door zijn bestand van geïnstalleerde gebruikers. Veel daarvan bevinden zich in regio’s die volgens het bedrijf door de meeste concurrenten niet worden bediend. Zo ontdekte ESET onder meer  GreyEnergy, BlackEnergy, Industroyer, NotPetya en andere wiper malware aan het begin van de Russische invasie in Oekraïne.

Met wereldwijde bezorgdheid over dreigingen vanuit de oorlog in Oekraïne wil het bedrijf ‘prioriteit gegeven aan snelle ondersteuning voor ondernemingen’. “De integratie geeft ook ons pad aan naar het ondersteunen van naadloze interactie tussen onze data, interne tools en SIEM en SOAR-tools van derden – te beginnen met Microsoft Sentinel.”

Het mkb onderschat nog steeds hoeveel risico kleinere bedrijven lopen om in aanraking te komen met hackers en aanvallen. Deze beperkte risicoperceptie staat ook dit jaar op de eerste plaats in de Top 3 Cyber-kwetsbaarheden van het mkb, volgens onderzoek van ThreadStone.

“Nog steeds wordt er te vaak gedacht: een cyberaanval overkomt ons niet, ons bedrijf is te klein of niet interessant genoeg”, zegt het bedrijf. Deze ‘optimism bias’ vergroot de kans om slachtoffer te worden van cybercriminelen. “Vaak komen organisaties pas in actie als er dichtbij een aanval is, bijvoorbeeld bij een concurrent.”

Op de tweede plaats staat volgens ThreadStone het feit dat de meeste bedrijven de basismaatregelen niet op orde hebben. “Deze bedrijven komen vaak niet verder dan een antivirusoplossing en een regelmatige backup. Deze beveiligingsmaatregelen stammen uit de vorige eeuw, inmiddels zijn er echt aanvullende maatregelen nodig. Daarbij gaat het om meer geavanceerde EDR-oplossingen, een uitgebreide back-upstrategie, meervoudige authenticatie en remote managementtooling.

De derde plek wordt ingenomen door het gebrek aan bewustzijn bij medewerkers over wat te doen wanneer een cyberincident plaatsvindt. ThreadStone raadt bedrijven aan om minimaal een draaiboek te hebben met een checklist.

Een vijfde van de medewerkers zou het liefst direct met werkdag stoppen wanneer er een IT-storing plaatsvindt. Dat blijkt uit onderzoek van TOPdesk. Daarbij geldt ook als extra frustratie dat dezelfde IT-storing regelmatig terugkeert.

Ook bijna de helft (46%) van de IT-afdeling herkent dat dezelfde storingen regelmatig terugkeren. Maar ze beschikken vaak niet over de juiste middelen om de onderliggende oorzaak aan te pakken. Ondanks dat voelt de ruime meerderheid van de IT’ers (80%) zich wel verantwoordelijk voor goed werkende IT-faciliteiten, zodat de continuïteit van de bedrijfsvoering niet in het gedrang komt.
 
Bovenaan de IT-wensenlijst van de werkvloer staat dan ook: het bedenken van langdurige oplossingen voor terugkerende IT-verstoringen (25%). Gevolgd door de wens dat de IT-afdeling hun communicatie (17%) en bereikbaarheid (21%) verbetert. Verder geeft een kwart aan ook op de hoogte gehouden te willen worden van de status van IT-storingen en ontvangen ze daarnaast graag meer mogelijkheden tot selfservice (13%) van de IT-afdeling.
Het onderzoek werd gehouden onder 1000 medewerkers van Nederlandse bedrijven en 250 IT-medewerkers in april van dit jaar.

De aan Noord-Korea gelinkte hackersgroep Lazarus heeft zich via LinkedIn voorgedaan als recruiters van Meta. Op die manier verleidde het medewerkers van een Spaans luchtvaartbedrijf om een bestand te downloaden dat een backdoor bevatte.

De aanval werd uiteindelijk ontmaskert door ESET, dat een nieuwe backdoor ontdekte, genaamd LightlessCan. Deze implementeert technieken om detectie door realtime beveiligingsmonitoringsoftware en analyse door cybersecurity professionals te belemmeren. “Het meest verontrustende aspect van de aanval is het nieuwe type payload, LightlessCan, een complexe en mogelijk evoluerende toepassing die een hoog niveau van verfijning vertoont in zijn ontwerp en werking, en een aanzienlijke vooruitgang betekent in kwaadaardige capaciteiten in vergelijking met zijn voorganger, BlindingCan,” legt ESET-onderzoeker Peter Kálnai uit, die de ontdekking deed.

LinkedIn Messaging

De valse recruiter nam contact op met het slachtoffer via LinkedIn Messaging, een functie binnen het professionele sociale netwerkplatform LinkedIn, en stuurde twee coderingsuitdagingen die zogenaamd nodig waren als onderdeel van een aannameproces, die het slachtoffer downloadde en uitvoerde op een apparaat van het bedrijf. ESET Research was in staat om de initiële toegangsstappen te reconstrueren en de door Lazarus gebruikte toolset te analyseren dankzij de samenwerking met het getroffen luchtvaartbedrijf. De groep richtte zich op meerdere werknemers van het bedrijf.

Lazarus leverde verschillende payloads aan de systemen van de slachtoffers; de meest opvallende is een voorheen publiekelijk ongedocumenteerde en geavanceerde remote access trojan (RAT) die door ESET LightlessCan werd gedoopt. De trojan bootst de functionaliteiten van een groot aantal native Windows-commando’s na, die gewoonlijk door aanvallers worden misbruikt waardoor discrete uitvoering binnen de RAT zelf mogelijk is in plaats van luidruchtige console-uitvoer. “Deze strategische verschuiving verbetert de verborgenheid, waardoor het moeilijker wordt om de activiteiten van de aanvaller te detecteren en analyseren.”

Een ander mechanisme dat volgens ESET wordt gebruikt om blootstelling te minimaliseren, is het gebruik van afschermingen voor de uitvoering: “Lazarus zorgde ervoor dat de payload alleen kon worden gedecodeerd op de machine van het beoogde slachtoffer. Execution guardrails zijn een verzameling beschermende protocollen en mechanismen die zijn geïmplementeerd om de betrouwbaarheid van de payload te waarborgen tijdens de implementatie en uitvoering, waardoor ontcijfering op onbedoelde machines, zoals die van beveiligingsonderzoekers, effectief wordt voorkomen.”

De Lazarus-groep (ook bekend als HIDDEN COBRA) is een cyberspionagegroep die banden heeft met Noord-Korea en actief is sinds 2009. De diversiteit, het aantal en de excentriciteit in de uitvoering van Lazarus-campagnes zijn kenmerkend voor deze groep, die alle drie de pijlers van cybercriminele activiteiten uitvoert: cyberspionage, cybersabotage en het nastreven van financieel voordeel. Lucht- en ruimtevaartbedrijven zijn geen ongewoon doelwit voor Noord-Koreaanse APT-groepen. Het land heeft meerdere geavanceerde rakettesten uitgevoerd die in strijd zijn met de resoluties van de Veiligheidsraad van de Verenigde Naties.