Organisaties van elke omvang worden steeds vaker het slachtoffer van ransomware-aanvallen en zijn onvoldoende beschermd tegen deze toenemende cyberdreiging. Volgens nieuwe gegevens in het Veeam 2023 Ransomware Trends Report zal een op de zeven organisaties in de komende tijd ervaren dat bijna alle (> 80%) gegevens zijn aangetast als gevolg van een ransomware-aanval.

Het security bedrijf ontdekte dat aanvallers zich bijna altijd (93%+) richten op back-ups tijdens cyberaanvallen en er in 75% van die gevallen in slagen het vermogen van hun slachtoffers om te herstellen te ondermijnen. Het rapport deelt inzichten van 1.200 getroffen organisaties en bijna 3.000 cyberaanvallen.

Voor het tweede jaar op rij betaalde de meerderheid (80%) van de ondervraagde organisaties het losgeld om een aanval te beëindigen en gegevens te herstellen. Dit is 4% meer dan het jaar ervoor. Dit ondanks dat 41% van de organisaties een ‘Do-Not-Pay’-beleid voor ransomware hanteert. Hoewel 59% het losgeld betaalde en gegevens kon herstellen, betaalde 21% het losgeld zonder dat het de gegevens terugkreeg van de cybercriminelen.

Door de back-upoplossing aan te vallen, verwijderen aanvallers de optie van herstel en dwingen ze organisaties in feite het losgeld te betalen. Hoewel best practices, zoals het beveiligen van back-ups, het automatiseren van cyberdetectiescans van back-ups en het automatisch verifiëren dat back-ups kunnen worden hersteld, gunstig zijn voor bescherming tegen aanvallen, is uiteindelijk de belangrijkste tactiek ervoor te zorgen dat de back-ups niet kunnen worden verwijderd of beschadigd. Om dit mogelijk te maken, kunnen organisaties zich richten op onveranderlijkheid (immutability).

Delftse techbedrijven TOPdesk en OGD slaan handen ineen en zijn sinds 16 mei 2023 officieel strategische partners.

Het doel van deze samenwerking is het ontwikkelen van gezamenlijke proposities om zo klanten in Nederland beter te kunnen bedienen. Dit doen de organisaties door het onderling uitwisselen van software, kennis en IT-professionals waarmee ze de IT-dienstverlening naar een nog hoger niveau weten te tillen.

Rein van Beers, Commercieel Directeur bij OGD: “Het voelt goed om de samenwerking tussen TOPdesk en OGD weer een officieel vervolg te geven. Vanuit onze Delftse wortels gaat onze gezamenlijke geschiedenis jaren terug en in al die tijd weten we elkaar steeds weer te versterken. Samen zijn we ijzersterk op het gebied van servicemanagement en onze klanten plukken hier de vruchten van.”

Rik Prins, Managing Director TOPdesk Nederland B.V.: “Beter een goede buur dan een verre vriend, geldt ook voor onze samenwerking. We weten elkaar goed te vinden en kunnen van elkaars expertise gebruik maken om klanten verder te helpen.”

Logitech International breidt zijn assortiment met conference camera’s voor videovergaderingen uit met de Rally Bar Huddle, een videobar voor kleinere vergaderruimtes. 

Rally Bar Huddle is ontworpen voor ruimtes waar maximaal zes personen samenkomen. “De vraag naar huddle rooms met video ontwikkelt zich sneller dan bedrijven deze ruimtes kunnen voorbereiden op video collaboration”, vertelt Scott Wharton, general manager bij Logitech B2B.

Logitech geeft aan regelmatig updates te pushen om nieuwe features toe te voegen, zoals RightSight 2. Met RightSight 2 hebben teams toegang tot verschillende AI-functies, waaronder Speaker View. Speaker View zorgt ervoor dat de actieve spreker wordt gedetecteerd en duidelijk wordt getoond, terwijl tegelijkertijd de hele ruimte in beeld blijft. Daarnaast is er Grid View: met Grid View wordt iedere deelnemer op een gelijkwaardige manier vertegenwoordigd tijdens vergaderingen.

KPN heeft de nieuwste 5G standaard in zijn netwerk getest: 5G standalone. Hiermee wordt de belofte van hogere snelheden, kortere reactietijden en nieuwe technieken als ’network slicing‘ werkelijkheid. 

Halverwege 2020 introduceerde KPN 5G via de 700 MHz frequentieband. Inmiddels is dit in heel Nederland beschikbaar. Tot op heden werkt 5G echter nog samen met 4G, zo combineren smartphones bijvoorbeeld 5G en 4G frequentiebanden en werkt het core-netwerk nog niet volgens de laatste 5G-standaarden.

“Met de introductie van 5G standalone (SA) wordt 5G een op zichzelf staande technologie in het hele mobiele netwerk, vertelt Erik Brands, directeur Mobiele Netwerken bij KPN. Dat betekent dat smartphones enkel gebruik maken van 5G frequentiebanden en ook het core-netwerk volledig toegespitst is op deze nieuwe 5G standaard. Belangrijk want veel toekomstige functionaliteiten van 5G worden gedreven vanuit het hart van het netwerk. De komst van 5G standalone zorgt voor de volgende evolutie van 5G met hogere snelheden en kortere reactietijden. Bovendien maakt het network slicing mogelijk waarmee een deel van het netwerk (een “slice”) geoptimaliseerd kan worden voor een bepaalde toepassing.”

5G en de combinatie van 3.5 GHz en de nieuwe 5G standalone standaard maakt nieuwe toepassingen mogelijk. Voor consumenten zijn dat naast hogere snelheden en meer capaciteit bijvoorbeeld ook cloud gaming applicaties die profiteren van kortere reactietijden. Voor zakelijke klanten zijn de toepassingen, variërend van gebruik in de maakindustrie en precisielandbouw tot transport en logistiek, waar robots worden aangestuurd middels 5G technologie.

Volgens planning komt de 3.5 GHz frequentie eind dit jaar beschikbaar in Nederland. 5G standalone zal door KPN in 2024 stapsgewijs worden geïntroduceerd.

Barracuda Networks lanceert Barracuda SecureEdge, een SASE (Secure Access Service Edge) -oplossing om werken op afstand beter te beveiligen.

Barracuda SecureEdge integreert Barracuda’s Secure SD-WAN, Firewall-as-a-Service, Zero Trust Network Access en Secure Web Gateway-mogelijkheden. Barracuda SecureEdge wordt geleverd als een dienst en beschermt gebruikers, sites en IoT-devices. Daarbij kan ieder device, elke applicatie en elke cloud/hybride omgeving verbonden worden.

De dienst zou de volgende mogelijkheden kunnen bieden:

  • Multi-layered netwerkbescherming: biedt consistente policy handhaving voor gebruikers op kantoor en op afstand, geleverd via de cloud, on-premises of in een hybride omgeving.
  • Bescherming tegen webdreigingen: beschermt tegen dreigingen vanaf het web, ongeacht de locatie van de gebruiker.
  • Beveiligde remote access: biedt elke gebruiker veilige toegang op afstand tot iedere applicatie en workload met Zero Trust Access.
  • Geoptimaliseerde toegang tot clouds en applicaties: geoptimaliseerde cloud- en applicatietoegang voor iedere gebruiker of locatie, dankzij Secure SD-WAN-mogelijkheden.

SecureEdge faciliteert directe toegang tot applicaties voor gebruikers die thuis of op afstand werken, door verplichte Zero Trust-verbindingen, URL-filtering en traffic optimalisatie om de capaciteit van gedeelde internetverbindingen optimaal te benutten.

Het aantal cyberaanvallen via webshells is in de eerste drie maanden van 2023 bovengemiddeld gestegen. Volgens de driemaandelijkse dreigingsanalyse van Cisco Talos waren webshells verantwoordelijk voor een kwart van alle onderzochte incidenten. Tegelijkertijd daalde het aandeel gedetecteerde ransomware-aanvallen van 20% naar 10%. Kanttekening hierbij is dat een vijfde van alle dreigingsactiviteiten bestond uit acties die vaak voorafgaan aan een ransomware-aanval.  

Volgens het rapport waren openbare webapplicaties in deze periode een belangrijk doelwit van cyberdreigingen. Bijna de helft van alle aanvallen (45%) gebruikt webapplicaties om toegang te krijgen tot systemen. In vergelijking met het vorige kwartaal is dit een stijging van 15%.

Veel van deze cyberaanvallen maakten gebruik van webshells, waarmee servers die via het internet toegankelijk waren, werden gecompromitteerd. Een webshell is een kwaadaardig script dat zich voordoet als een legitiem bestand terwijl het een achterdeur naar de webserver opent. Na een geslaagde infiltratie worden webshells vaak ‘achtergelaten’ voor verdere cyberaanvallen.

In het eerste kwartaal van 2023 was de gezondheidszorg het belangrijkste doelwit voor criminelen, op de voet gevolgd door de sectoren detailhandel, vastgoed en de horeca.

Ondanks dat 68% van de Nederlanders neutraal of positief tegenover kunstmatige intelligentie (ook wel artificiële intelligentie of AI genoemd) staat, maken mensen zich ook zorgen. Zo zegt 63% van de bevolking zich druk te maken over het verlies van menselijke controle in het nemen van belangrijke beslissingen. Dat blijkt uit onderzoek van Salesforce naar het Nederlandse sentiment ten aanzien van de snelle ontwikkelingen van kunstmatige intelligentie onder bijna 1100 respondenten.

Specifiek verlies van menselijke controle bij belangrijke beslissingen mag dan de boventoon voeren, ook maakt 57% van de ondervraagden zich zorgen over het verminderen van menselijke interactie waar dit gepaard gaat met het toenemen van sociale isolatie. Daarnaast geeft 55% aan bang te zijn dat AI verkeerde of misleidende informatie geeft. Hier spelen dingen als het eng vinden dat AI systemen plat zal leggen en dat robots de macht van de mens overnemen, een rol.

Ondanks alle zorgen ziet driekwart van de ondervraagden ook de voordelen van AI. Nederlanders verwachten door AI meer comfort en gemak in het leven (48%). Denk hierbij aan slimme verlichting of slimme meters. Op de tweede plek staat het verbeteren van mobiliteit (45%), bijvoorbeeld door slimme navigatie die files en omleidingen omzeilt. Daarnaast zegt 42% dat AI leidt tot betere toegang tot informatie en kennis, met bijvoorbeeld het vertalen, herformuleren of samenvatten van teksten.

Bijna de helft van de ondervraagden (47%) geeft aan dat AI ervoor zorgt dat ze efficiënter kunnen werken. Daarnaast geeft ruim een kwart (26%) van de ondervraagden aan dat betere dienstverlening van bedrijven en instanties een groot voordeel is van AI.

Bijna tweederde (65%) van de Nederlanders zegt wel dat de inzet van kunstmatige intelligentie (AI) beter gereguleerd moet worden. Slechts 1 op de 7 Nederlanders zegt voldoende of volledig op de hoogte te zijn van de wet- en regelgeving rondom kunstmatige intelligentie.

De ontwikkeling van de weerbaarheid van kleine bedrijven in Nederland loopt achter bij de snelheid waarmee cybercriminelen nieuwe aanvalsmethoden ontwikkelen. Dit leidt tot een weerbaarheidskloof tussen de dreiging en de bescherming van bedrijven.

Dat blijkt uit onderzoek van het Digital Trust Center (DTC). Dat de digitale weerbaarheid nog niet overal op orde is, komt doordat basismaatregelen niet voldoende doorgevoerd worden. Het DTC doelt hiermee op zaken als het inloggen in twee stappen en het maken en testen van back-ups.

DTC Benchmark onderzoek

Het Digital Trust Center (DTC) heeft onderzoek laten doen naar het gebruik van verschillende cybersecuritymaatregelen door Nederlandse zzp’ers en (klein) mkb’s met en zonder IT-dienstverlener. Aan het onderzoek namen in totaal 766 zzp’ers en mkb’s (tot 25 medewerkers) deel. Uit de resultaten komt naar voren dat zzp’ers en mkb’s maatregelen nemen om hun bedrijf te beschermen. Zo geven 4 op de 5 zzp’ers en mkb’s aan dat er antivirussoftware geïnstalleerd is. Ook denkt ruim 4 van de 5 zzp’ers en mkb’s phishing goed te kunnen herkennen. Niet alle maatregelen worden nog voldoende genomen. Zo is het opvallend dat het inloggen in 2 stappen, ook wel tweefactorauthenticatie genoemd, zowel onder zzp’ers als mkb’s bij de minst nageleefde maatregelen staat. 60% van de mkb’s geeft aan dat ze tweefactorauthenticatie ingesteld hebben op alle bedrijfsapplicaties. Onder de zzp’ers ligt dit percentage op 44%.

Zzp’ers hebben meer inzicht

Hoewel de zzp-groep gemiddeld lager scoort op het nemen van de cybersecuritymaatregelen, heeft deze groep meer inzicht in de genomen maatregelen dan de mkb-groep. Bij de mkb-groep is het vaker onduidelijk of bepaalde maatregelen wel of niet genomen zijn. Een opvallend verschil tussen de twee groepen is dat mkb’s vaker een bellijst hebben voor digitale noodgevallen, terwijl dit onder zzp’ers een van de minst nageleefde maatregelen is. Ook testen zzp’ers in vergelijking met mkb’s minder vaak of hun back-up ook echt werkt als het nodig is.

Invloed van IT-dienstverlener op genomen maatregelen

Van de zzp’ers heeft 9% een IT-dienstverlener ingeschakeld. Bij het mkb is dit 64%. Als er gekeken wordt naar de verschillen tussen de twee groepen met en zonder IT-dienstverlener dan valt op dat zzp’ers zonder IT-dienstverlener ruim twee keer zo vaak aangeven dat ze getest hebben of back-up werkt (57% van de zzp’ers zonder IT-dienstverlener versus 26% van de zzp’ers met IT-dienstverlener). Ook hebben aanzienlijk meer zzp’ers zonder IT-dienstverlener (30%) een risicoanalyse gemaakt dan zzp’ers met IT-dienstverlener (8%).

“Er wordt vaak gedacht dat kleine bedrijven geen interessant doelwit zijn voor cybercriminelen. Ten onrechte. Een cyberaanval treft heel vaak de systemen die onvoldoende beschermd zijn. Er zijn gelukkig heel wat zaken die je vandaag zelf nog kunt regelen om je bedrijf te beschermen. Met de CyberVeilig Check kunnen we ervoor zorgen dat de weerbaarheidskloof een stukje kleiner wordt.”, aldus Michel Verhagen, manager van het DTC.

Campagne voor bewustzijn

Naar aanleiding van deze resultaten start het DTC vandaag een bewustwordingscampagne over cybersecuritymaatregelen die ondernemers zelf snel kunnen uitvoeren. Het doel van deze campagne is om zzp’ers en mkb’ers aan te moedigen om snel actie te ondernemen om hun weerbaarheid te vergroten.

Uit een nieuw rapport van securitysoftware bedrijf Kaspersky blijkt dat de meerderheid van de ransomware-aanvallen in 2022 begon met exploitatie van publiekgerichte applicaties, gegevens van gecompromitteerde gebruikersaccounts en kwaadaardige e-mails.

Volgens het rapport kreeg meer dan 40% van de bedrijven in 2022 te maken met ten minste één ransomware-aanval. Het mkb gaf gemiddeld bijna 6.000 euro uit, terwijl grotere organisaties 90.000 euro betaalden voor het herstel.

Bijna 43 procent van de ransomware-aanvallen die in 2022 onderzocht zijn, begon met de exploitatie van publiekgerichte apps, gevolgd door gegevens van eerder gecompromitteerde gebruikersaccounts (24%) en kwaadaardige e-mails (12%). Het doel van de aanvallers was niet afpersing of gegevensversleuteling, maar het verkrijgen van persoonlijke gegevens, intellectueel eigendom en andere gevoelige informatie.

Nederlandse ISV CyberTwice heeft de lancering van ATTEST aangekondigd. Het gaat om een op Microsoft Azure gebaseerde SaaS-oplossing die opnamefunctionaliteit en rapportages biedt die geïntegreerd zijn met Microsoft Teams.

In combinatie met CyberGate neemt het ook de audio- en videostromen op van IP-apparaten die met Microsoft Teams zijn geïntegreerd, zoals intercoms, omroepinstallaties en CCTV-camera’s.

Bestanden zijn te vinden met de  filteropties in de ATTEST Replay-app binnen Teams. Gebruikers kunnen zoeken op trefwoorden in video- en audio-opnamen maar ook gebruiken maken van Azure Cognitive-diensten, zoals Transcriptiediensten, Spraak- en Videoanalyse en Gezichtsherkenning.