Darktrace, een bedrijf in kunstmatige intelligentie voor cybersecurity, benoemt Dan Monahan als Senior Vice President of Global Partner Organization.

Monahan wordt verantwoordelijk voor Darktrace’s wereldwijde partnerprogramma, waaronder channel sales, technologische allianties en strategische partners. Daarnaast zal hij het partnerprogramma opnieuw vormgeven, groei stimuleren en werken aan het verbeteren van de relatie met bestaande partners.

“De securitybranche bevindt zich op een keerpunt met AI. We hebben een goede kans om de kracht van het kanaal te benutten om de unieke, zelflerende AI van Darktrace naar meer organisaties te brengen en hen te helpen autonome, altijd actieve cyberbeveiliging te bieden”, zegt Dan Monahan, SVP of Global Partner Organization bij Darktrace.

Meer lezen over AI? Hier zijn alle AI-artikelen van ChannelConnect gebundeld.

 

 

Deze week verscheen de mei-editie van ChannelConnect, met daarin onder meer het Dossier Unified Communication, en de specials Circulaire IT en Cyber & Data Security. Je kunt het Grotetafelgesprek Unified Communication lezen, waarin spelers in de telecommarkt hun licht laten schijnen op de ontwikkelingen en trends voor msp’s en het mkb. Deze nieuwste editie van ChannelConnect kun je ook helemaal online lezen.

Je vindt het nummer hieronder of via deze link.

 

In deze editie onder meer de volgende artikelen:

Grotetafelgesprek

De telecommarkt innoveert nog steeds en is hard op weg Unified Communication tot een standaard te maken. Hoe spelen partners daarop in? De innovaties hebben impact op het kanaal, en zeker op de mkb-eindklant. Om dat te bespreken organiseerde ChannelConnect een Grotetafelgesprek met prominenten uit de sector.

UCaaS heel geschikt voor kleinere bedrijven

Unified Communication betekent steeds vaker ‘in de cloud’, UCaaS dus. De kansen voor msp’s binnen het mkb-segment zijn hiervoor groot. 7 vragen en antwoorden over UCaaS.

Claranet

Paul van Boerdonk is sinds 1 april Managing Director bij IT-dienstverlener Claranet Benelux. ChannelConnect had een uitgebreid gesprek met hem. “Deze onderneming maakt echt impact.”

Sceptr

Van oudsher zijn security en network performance monitoring twee gescheiden domeinen. Maar in tijden dat mssp’s mkb-bedrijven voorzien van enterprise-grade security, wordt het hoogste tijd om die twee werelden samen te gaan voegen. Sceptr ziet dat ook en biedt precies de combinatie van network detection and response en network performance monitoring.

Opmars Circulaire IT is niet te stuiten

Waar het in de IT in het verleden vooral ging om de snelste processors en de scherpste prijs, wordt het idee van een circulaire economie steeds belangrijker in de IT-industrie. Circulaire IT is niet alleen goed voor het milieu, maar kan ook financiële voordelen bieden voor bedrijven.

Verder in dit nummer deelnames van:

  • Integra
  • Axxes
  • TopDesk
  • MSI
  • HP
  • FlexIT
  • Pathema
  • AplusK
  • EPOS
  • Pridis
  • Netgear
  • 3CX
  • Voclarion
  • Exertis
  • Forenova
  • SonicWall
  • Datto
  • Rittal
  • Watchguard
  • Fujitsu
  • Fortinet

 

Het ChannelConnect team is inmiddels volop bezig met de volgende uitgave, het Datacenter & Cloud Dossier 2023. Ben jij geïnteresseerd om deel te nemen binnen dit nummer of de andere media van ChannelConnect? Neem dan contact op door te bellen naar 035-6465810, mailen naar sales@channelconnect.nl of bel direct met een van onze teamleden:

Mitchel van der Heide – Manager Sales & Operations:
mitchel.vanderheide@imediate.nl / 06 50 949 656

Tarik Lahri – Senior Accountmanager
tarik.lahri@imediate.nl – 06 58 823 710

Bekijk voor alle uitgebreide informatie onze CC infosheet 2022 of raadpleeg onze online-informatiepagina.

Het aanjaagprogramma voor start-ups en scale-ups Techleap mag nog drie jaar door maar het budget wordt wel gehalveerd. Dat staat in de brief van minister Micky Adriaansens van Economische Zaken en Klimaat die zij gisteren naar de Tweede Kamer stuurde.

De minister heeft het programma door een extern bureau laten evalueren. Daaruit blijkt dat het Nederlandse start-up- en scale-up-klimaat substantieel is verbeterd in acht jaar tijd, schrijft de minister. Volgens haar is er nog meer mogelijk. “Zoals bij het doorontwikkelen van hoogwaardige technologische kennis in producten en diensten: zogenoemde deep tech. En door nog meer te richten op groeibedrijven die de grootste maatschappelijke uitdagingen aanpakken zoals gezondheid, klimaat, energie en digitalisering. Ik neem de aanbeveling over om met Techleap.nl door te gaan. Er blijft een aanjager nodig om opgebouwde kennis en netwerken te behouden en te versterken. Techleap.nl gaat die verbetering realiseren met een andere rol en focus. Die is straks gericht op meer deep tech bedrijven in Nederland krijgen en meer start-ups laten doorgroeien naar scale-ups. Naast publieke financiering moet er – net als in andere EU-landen – ook meer private financiering zoals durfkapitaal komen voor het gedeelte dat inmiddels zelf door de markt opgepakt kan worden. Techleap.nl kan een rol spelen om die marktpartijen te mobiliseren”, zegt minister Adriaansens.

Ranking

Volgens de laatste Genome Ranking uit 2022 staat Nederland nu op positie 14 wereldwijd als het gaat om het start-upklimaat, 1e in de Europese Unie (nog voor Berlijn, Duitsland) en totaal 2e in Europa na Londen (Verenigd Koninkrijk). Er zijn in Nederland ruim 10.000 start-ups waaronder meer dan 10 met een waarde van boven de 1 miljard dollar. De Nederlandse sector is goed voor ruim 135.000 techbanen. Onder de meer dan 10.000 start-ups bevinden zich ongeveer 1.400 zogenoemde deep tech bedrijven: kennisintensieve start-ups die hoogwaardige (technologische) kennis vanuit bijvoorbeeld universiteiten combineren met onderzoek, ontwikkeling en productie.

Start-upbeleid en besluit over Special Envoy

Het kabinet publiceert nog voor de zomer haar aangescherpte beleid voor start-ups, scale-ups en het stimuleren van durfkapitaal. Ook neemt het kabinet dan tegelijkertijd een besluit over het al dan niet (her)benoemen van de Special Envoy (gezant) voor het start-up- en scale-upbeleid, prins Constantijn van Oranje.

Wanneer organisaties losgeld betalen om van ransomware af te komen, zijn ze niet sneller hersteld dan wanneer een back-up beschikbaar is. Bovendien kunnen de herstelkosten verdubbelen, bovenop het losgeldbedrag. Dat blijkt uit het rapport ‘The State of Ransomware’ van beveiligingsleverancier Sophos.

Uit het rapport komt ook naar voren dat in 76 procent van de de ransomware-aanvallen de aanvallers erin slaagden om gegevens te versleutelen. Dit is het hoogste percentage gegevensversleuteling door ransomware sinds Sophos in 2020 begon met het uitbrengen van het rapport.

Wanneer organisaties losgeld betaalden om hun gegevens te ontsleutelen, verdubbelden uiteindelijk de herstelkosten, namelijk $750.000 tegenover $375.000 voor organisaties die back-ups gebruikten om gegevens terug te krijgen. Bovendien veroorzaakte het betalen van het losgeld meestal een langere hersteltijd: 45% van de organisaties die back-ups gebruikten, herstelden hun gegevens binnen een week, terwijl bij organisaties die het losgeld betaalden maar 39% binnen een week de gegevens herstelden. In totaal werd 66% van de onderzochte organisaties aangevallen door ransomware – hetzelfde percentage als vorig jaar. Dit wijst erop dat het aantal ransomware-aanvallen stabiel is gebleven, ondanks een vermeende vermindering van het aantal aanvallen.

Verdedigers krijgen minder tijd

“Het encryptiepercentage is na een tijdelijke dip tijdens de pandemie opnieuw zeer hoog, wat zeker zorgwekkend is. Ransomware-bendes hebben hun aanvalsmethoden verfijnd en hun aanvallen versneld, zodat verdedigers minder tijd hebben om hun malafide plannen te verstoren”, aldus Chester Wisniewski, Field CTO, Sophos. “De kosten van incidenten stijgen aanzienlijk wanneer losgeld wordt betaald. De meeste slachtoffers zullen niet al hun bestanden kunnen herstellen door eenvoudigweg de encryptiesleutels te kopen; zij moeten ook back-ups opnieuw opbouwen en herstellen. Het losgeld betalen verrijkt niet alleen criminelen, het vertraagt ook de reactie op incidenten en verhoogt de kosten in een situatie die al verschrikkelijk duur is.”

Bij het analyseren van de hoofdoorzaak van ransomware-aanvallen bleek de meest voorkomende oorzaak een misbruikte kwetsbaarheid te zijn in software van een toeleverancier (in 36% van de gevallen), gevolgd door gecompromitteerde inloggegevens (in 29% van de gevallen). Dat strookt met de recente bevindingen uit de praktijk in Sophos’ rapport Everything Everywhere All At Once: The 2023 Active Adversary Report for Business Leaders.

Uit het rapport ‘The State of Ransomware 2023’ komen nog enkele interessante resultaten naar voren.

  • In 30% van de gevallen waarin gegevens werden versleuteld, werden ook gegevens gestolen, wat erop wijst dat die ‘double dip’-methode (data-encryptie en -exfiltratie) steeds gebruikelijker wordt.
  • De onderwijssector meldde het hoogste niveau van ransomware-aanvallen: 79% van de ondervraagde organisaties in het hoger onderwijs en 80% van de ondervraagde organisaties in het lager onderwijs meldden dat zij slachtoffer waren van ransomware.
  • In totaal betaalde 46% van de onderzochte organisaties waarvan de gegevens waren versleuteld het losgeld. Grotere organisaties waren veel meer geneigd om te betalen. Zo betaalde meer dan de helft van de bedrijven met een omzet van $500 miljoen of meer het losgeld. Het percentage was het hoogst bij bedrijven met een omzet van meer dan $5 miljard. Dit kan deels toe te schrijven zijn aan het feit dat het waarschijnlijker is dat grotere bedrijven een aparte cyberverzekering hebben die betalingen van losgeld dekt.

SentinelLabs, de onderzoeksafdeling van SentinelOne, constateert sinds het begin van dit jaar een toename van VMware ESXi-ransomware op basis van de Babuk ransomware. Vanwege het brede gebruik van ESXi in on-premises en hybride bedrijfsnetwerken, zijn deze hypervisors waardevolle doelwitten voor ransomware.

In de afgelopen twee jaar hebben georganiseerde ransomwaregroepen, waaronder ALPHV, Black Basta, Conti, Lockbit en REvil, zich gericht op Linux-lockers. Deze groepen richten zich op ESXi vóór andere Linux-varianten, gebruikmakend van ingebouwde tools voor de ESXi-hypervisor om gastmachines af te sluiten en vervolgens cruciale hypervisor-bestanden te versleutelen. Het onderzoeksteam identificeerde overlap tussen de gelekte Babuk-broncode en ESXi-lockers die werden toegeschreven aan Conti en REvil, waarbij iteraties van de laatste sterk op elkaar lijken. Ook vergeleek het team ze met de uitgelekte Conti Windows locker-broncode, waarbij gedeelde, op maat gemaakte functienamen en functies werden gevonden.

Onverwachte verbanden geïdentificeerd

De analyse van SentinelLabs identificeerde onverwachte verbanden tussen ESXi-ransomwarefamilies, waardoor ogenschijnlijke verbanden tussen Babuk en meer illustere operaties zoals Conti en REvil werden blootgelegd. Hoewel banden met REvil onbevestigd blijven, bestaat de mogelijkheid dat deze groepen – Babuk, Conti en REvil – mogelijk een ESXi-lockerproject hebben uitbesteed aan dezelfde ontwikkelaar. De talentenpool voor ontwikkelaars van Linux-malware is veel kleiner in kringen van ransomware-ontwikkelaars, die van oudsher expertise hebben in het maken van Windows-malware. Ransomware-groepen hebben te maken gehad met talloze lekken, dus het is aannemelijk dat er binnen deze kringen kleinere lekken hebben plaatsgevonden. Bovendien kunnen actoren code delen om samen te werken, vergelijkbaar met het opensourcen van een ontwikkelproject.

Er is een trend waarneembaar dat actoren steeds vaker de Babuk-builder gebruiken om ESXi- en Linux-ransomware te ontwikkelen. Dit is met name te zien bij actoren met minder middelen, aangezien deze actoren de Babuk-broncode minder snel zullen wijzigen. Op basis van de populariteit van de ESXi-lockercode van Babuk, kunnen actoren zich ook wenden tot de Go-gebaseerde NAS-locker van de groep. Golang blijft voor veel actoren een nichekeuze, maar wordt steeds populairder. De beoogde NAS-systemen zijn ook gebaseerd op Linux. Hoewel de NAS-locker minder complex is, is de code duidelijk en leesbaar, wat ransomware toegankelijker zou kunnen maken voor ontwikkelaars die bekend zijn met Go of vergelijkbare programmeertalen.

Telecom- en IT-dienstverlener Yielder Group heeft per direct de Haarlemse managed service provider en softwareontwikkelaar Netco overgenomen. Netco beheert en beveiligt sinds 1996 de computersystemen, netwerken en infrastructuren van klanten en ontwikkelt eigen monitoringssoftware.

CEO Herwin van der Kamp van Yielder Group is trots op de nieuwe aanwinst. “Netco heeft zich ruim bewezen in het aanbieden van managed diensten en het automatiseren van de daarbij behorende backoffice processen.”

Eigenaar en oprichter Martijn van der Ende van Netco verheugt zich op de groeimogelijkheden voor zijn bedrijf binnen Yielder Group. “Deze stap komt op het juiste moment. We zijn ruim 25 jaar geleden begonnen met één firewall en één Linux-server en bouwen inmiddels onze eigen software en beheren honderden routers, Unix-systemen en firewalls van klanten.”

Securitybedrijf Dynatrace heeft Frank Baars aangesteld als Regional Director Benelux.

Baars gaat Dynatrace’s sales teams in de Benelux aansturen, het partner-ecosysteem van Dynatrace in deze regio verder uitbreiden en de groeistrategie voor de Benelux verder vormgeven en invullen. 

Baars heeft 25 jaar ervaring in IT en vervulde hiervoor diverse leidinggevende functies bij low-code applicatie-ontwikkelingsbedrijf Mendix, waaronder European Sales Director FSI and Public, Sales Director Benelux & Nordics en Senior Sales Director EMEA.

Op zijn jaarlijkse conferentie heeft IBM een nieuw data- en AI-platform aangekondigd genaamd IBM watsonx. Binnen watsonx wil IBM al zijn AI-aanbod integreren. 

IBM watsonx moet een AI-workflow leveren met een complete technologiestack. Hiermee kunnen teams AI-modellen trainen, optimaliseren en implementeren, met inbegrip van generatieve AI-functies, op één locatie en binnen elke cloudomgeving.

Tegelijkertijd kondigde IBM het nieuwe IBM Quantum Safe technologie aan, een end-to-end oplossing voor cybersecurity voor het post-quantum tijdperk.

De nieuwe technologie omvat drie elementen, waaronder: 

  • IBM Quantum Safe Explorer, waarmee organisaties hun bron- en objectcode kunnen scannen op cryptografische assets, afhankelijkheden en kwetsbaarheden om een cryptography bill of materials (CBOM) op te bouwen.
  • IBM Quantum Safe Advisor maakt de creatie van een dynamische cryptografische inventaris mogelijk om herstel te begeleiden en analyseert de cryptografische houding en compliance om risico’s te prioriteren. 
  • IBM Quantum Safe Remediator stelt organisaties in staat om quantum-safe remediation patronen te testen om de potentiële impact op systemen en assets te begrijpen terwijl ze zich voorbereiden op de implementatie van quantum-safe oplossingen.

Naast de nieuwe mogelijkheden onthult IBM de IBM Quantum Safe Roadmap, een uitgebreide blauwdruk om overheden en organisaties te begeleiden bij quantum securitys. Naarmate quantum computers zich verder ontwikkelen, zullen zij binnenkort in staat zijn om de meest gebruikte beveiligingsprotocollen ter wereld te breken. De Amerikaanse regering heeft vorig jaar nieuwe eisen en richtlijnen voor federale agentschappen gepubliceerd om de overgang naar quantumveiligheid te starten.

Bijna driekwart van de IT-professionals (71%) vindt dat de Nederlandse overheid beter op de hoogte moet zijn van Artificial Intelligence (AI) en alle ontwikkelingen hieromheen. Dit blijkt uit onderzoek van technologieconsultant NTT DATA onder 500 IT-professionals.

Ruim één op de drie IT-professionals (37%) is van mening dat AI dé technologie is die de grootste bijdrage aan een nieuw tijdperk binnen de IT-sector levert. Daarnaast verwacht 36 procent van de IT-professionals dat het over tien jaar de belangrijkste technologie op zakelijk vlak is. Volgens de IT-professionals komt dat omdat AI tegen die tijd de meest gebruikte technologie is (29%) en dat er dan het meeste geld aan wordt uitgegeven (29%). Slechts drie procent van hen denkt dat AI snel gaat verdwijnen.

Analytics software ontwikkelaar SAS zal de komende drie jaar één miljard dollar investeren in de verdere ontwikkeling van AI-analytics-oplossingen, gericht op specifieke sectoren zoals het bankwezen, de overheid, de gezondheidszorg, de retail en de energiesector.

Alle industriespecifieke oplossingen zullen draaien op SAS Viya, het cloud-native, platform voor AI en analytics. SAS-CEO Jim Goodnight: “Met deze investering blijft SAS bedrijven ondersteunen die gebruikmaken van AI, Machine Learning en advanced analytics om fraude te bestrijden, risico’s te beheren en klanten/burgers beter te kunnen bedienen”

De investering van één miljard dollar gaat naar onderzoek en ontwikkeling, branchespecifieke line-of-business teams en marketingactiviteiten.