CrowdStrike introduceert een nieuwe managed eXtended Detection and Response (MXDR)-oplossing onder de naam CrowdStrike Falcon Complete XDR. Deze vormt een uitbreiding op de MDR-dienst.

Falcon Complete XDR is ontwikkeld op basis van het CrowdStrike Falcon-platform, dat menselijke expertise combineert met door AI ondersteunde automatisering en actuele bedreigingsinformatie, zegt het bedrijf. CrowdStrike werkt daarnaast samen met een uitgebreid ecosysteem van partners die MXDR-diensten hebben ontwikkeld op basis van het CrowdStrike Falcon-platform. Organisaties kunnen op die manier kiezen tussen een dienst die door CrowdStrike wordt geleverd of een managed MXDR service die door een van de partners wordt aangeboden.

“Met Managed XDR services kunnen organisaties de implementatie, het beheer, de respons en de end-to-end oplossingen van geavanceerde bedreigingen aan meerdere leveranciers en aanvalsoppervlakken toevertrouwen. Op die manier vermijden ze de overhead en kosten die gepaard gaan met de implementatie en het beheer van een interne functie voor 24/7 bedreigingsdetectie en incidentrespons”, zegt Tom Etheridge, chief global services officer bij CrowdStrike.

Volgens het Worldwide Black Book: Live Edition, gepubliceerd door International Data Corporation (IDC), zullen de ICT-uitgaven in Europa in 2023 naar verwachting met 2,8% op jaarbasis groeien tot $1.184,5 miljard.

Ondanks het uitdagende macro-economische klimaat blijven de investeringen in software en diensten groeien en gaan deze de groei van de totale ICT-uitgaven overtreffen. Cloudmigraties gaan versnellen, aangezien veel bedrijven zullen proberen de nadelige effecten van de naderende recessie en de bijbehorende verstoringen te verzachten. Platforms zoals AI en business intelligence krijgen steeds meer aandacht, omdat ze organisaties in staat stellen een concurrentievoordeel te behalen. Tijdens turbulente geopolitieke situaties investeren bedrijven doorgaans meer in beveiligingsoplossingen vanwege geïntensiveerde cyberaanvallen en opkomende regelgeving, zegt IDC.

Maar IDC ziet een negatieve invloed op sommige hardwaremarkten, voornamelijk pc’s, tablets en monitoren, vanwege de aanhoudende inflatie in veel landen, het afnemende consumentenvertrouwen en exportverstoringen. De eerste tekenen van een recessie in sommige Europese landen en de daaropvolgende afnemende bedrijfsactiviteit zullen ook een negatieve invloed hebben op de server- en opslaginfrastructuurmarkten, die naar verwachting in 2023 jaar op jaar zullen dalen.

De infrastructuuruitgaven (exclusief Infrastructure as a Service) via indirecte kanalen dalen naar verwachting in 2023 in Europa met 1,2% op jaarbasis dalen. Tegen 2026 zal nog steeds bijna de helft van de server- en opslaguitgaven via het kanaal worden gegenereerd. “Partners blijven verkopers helpen bij het onderhouden van goede relaties met klanten, om tegemoet te komen aan de steeds veranderende klantbehoeften aan holistische oplossingen in plaats van het sec leveren van infrastructuurcomponenten”, zegt Lubomir Dimitrov, onderzoeksmanager bij IDC Data & Analytics, Europe.

De toegenomen nadruk op digitale transformatie heeft geleid tot andere verwachtingspatronen bij klanten. Daardoor is de vraag naar op maat gemaakte multi-vendor-oplossingen voor specifieke klantsegmenten en industrieën toegenomen. Dit resulteerde in een hogere bestedingsstroom uit indirecte verkoop via partners. Uitgaven aan software en diensten zullen naar verwachting de algemene marktgroei blijven stimuleren. Tegen het einde van 2023 zal naar verwachting ongeveer 58% van de software-uitgaven – d.w.z. applicaties, applicatie-ontwikkeling en -implementatie, en systeeminfrastructuursoftware – via het kanaal gaan, denkt IDC. Door het toenemende aantal bedrijven dat overstapt op de cloud, blijft het directe kanaal echter een belangrijke bron van inkomsten voor leveranciers.

De Taiwanese computerleverancier Acer heeft nieuwe laptops aangekondigd in het zakelijke segment. De TravelMate P2, P4 en P6 zijn bedoeld voor hybride werkers.

De modellen worden aangedreven door 13e generatie Intel Core vPro-processors en zijn optioneel voorzien van OLED-displays met een beeldverhouding van 16:10, een accu van 65 Wh en inloggen via een vingerafdruklezer of infraroodcamera. De Premium TravelMate P6 14 is voorzien van een 13e generatie Intel Core i7-processor met een Intel Evo-ontwerp en een optioneel 2,8K OLED-display in een dunne behuizing. De TravelMate P4 14 heeft optioneel een 2,2K-display, terwijl de TravelMate P4 Spin 14 is voorzien van een WUXGA-display.  De TravelMate P2 is bedoeld voor de onderkant van de markt en wordt geleverd met een 14- of 16-inch display. Dit model is uitgerust met een 16:10 WUXGA-beeldscherm, tot 64 GB DDR4-geheugen en WiFi 6E en 4G LTE.

Alle nieuwe zakelijke TravelMate-laptops draaien op Windows 11 en zijn uitgerust met de Acer Dust Defender-technologie om de ophoping van stof tot een minimum te beperken en een constant vermogen mogelijk te maken. De Acer Light Sensing-technologie detecteert omgevingskleur en licht, zodat de helderheid en kleurtemperatuur van het scherm automatisch worden aangepast. Het toetsenbord van de zakelijke TravelMate-laptops heeft een toetsafstand van 1,55 mm en grotere touchpads.

De apparaten bevatten gerecycled plastic (PCR) en plastic dat anders in de oceaan zou belanden. Er worden er 100% plasticvrije en recyclebare verpakkingen gebruikt en in sommige landen hebben de laptops een TCO-certificaat (voor bepaalde configuraties) en een EPEAT-beoordeling gekregen.

SentinelOne kondigt integraties aan met belangrijke spelers in de industrie zoals Aruba, Checkpoint, Cisco, Darktrace, Extrahop, Fortinet, Palo Alto Networks. Daarnaast wordt de samenwerking met Vectra AI verbeterd.

De aangekondigde integraties vormen een uitbreiding op de firewall- en netwerkdetectie en -respons (NDR)-mogelijkheden van SentinelOne. “De integratie van firewalls en NDR-mogelijkheden vormt een aanvulling op onze XDR-oplossingen”, zegt Ric Smith, Chief Product and Technology Officer, SentinelOne. “Door ons partnerecosysteem uit te breiden, kunnen we gezamenlijke oplossingen leveren om beveiliging naar een hoger niveau te tillen.”

Verrijkte signaalanalyse met Vectra AI

Door aanvullende context van Vectra AI op te nemen in het SentinelOne Singularity XDR-platform, moeten beveiligingsteams beter geïnformeerde beslissingen kunnen nemen tijdens de triage en het onderzoek van incidenten. SentinelOne stuurt gecorreleerde waarschuwingsdata van Vectra AI naar zijn XDR-feed, wat voor beveiligingsanalisten een rijkere context zou moeten opleveren. Met deze verbeterde waarschuwingsdata moeten analisten in staat zijn om de gehele scope van een incident te beoordelen, de ernst ervan te evalueren en prioriteit te geven aan het herstellen, waardoor uiteindelijk de gemiddelde reactietijd (MTTR) wordt verkort.

Logs verzamelen

Via de integraties van SentinelOne met Cisco, ExtraHop, Fortinet en Palo Alto Networks kan het XDR-platform netwerkdreigingen en aanvalstechnieken zoals command and control (C2) beaconing en data-exfiltratie detecteren. Effectieve netwerkbeveiliging aangevuld met de telemetrie die SentinelOne automatisch verzamelt en aflevert vanuit de cloud en endpoints, zorgt ervoor dat verdacht gedrag of potentiële dreigingen worden geïdentificeerd die onopgemerkt hadden kunnen blijven. Alle integraties zijn per direct beschikbaar via de Singularity Marketplace van SentinelOne.

VMware kondigt VMware Cross-Cloud managed services aan, waarmee partners hun managed services practices kunnen uitbreiden. Partners kunnen sneller managed services bouwen en klanten kunnen het eenvoudiger gebruiken, zegt de leverancier. Dit moet de winstgevendheid van partners verhogen en tegelijkertijd nieuwe mogelijkheden voor groei en uitbreiding bieden.

“Dankzij multi-clouddiensten kunnen moderne apps sneller worden ontwikkeld, wordt de enterprise cloud transformatie versneld en kan hybride personeel veiliger werken. Uit onderzoek van S&P Global Market Intelligence blijkt echter dat het waarborgen van de veiligheid, het beschikken over gekwalificeerd personeel, het beheersen van de kosten en de mobiliteit van workloads en data de grootste uitdagingen zijn voor organisaties die een multi-cloudmodel invoeren. Drieëntachtig procent van de ondervraagde organisaties staat open voor de inzet van extern beheerde of professionele diensten om hun hybride en multi-cloud inspanningen te ondersteunen,” zegt VMware.

Volgens het bedrijf krijgen partners diverse voordelen, incentives en capaciteitsverbeteringen voor Cross-Cloud managed services providers. Zo kunnen ze met de nieuwe VMware Cross-Cloud managed services badge aantonen dat ze expertise hebben in het leveren van door VMware gevalideerde managed services. Ook valideert dit het behalen van de VMware Managed Services Specialization. Deze partners profiteren daarnaast van op maat gemaakte voordelen.

Eerder deze maand ontdekte Kaspersky een Qbot-malwarepiek gericht op zakelijke gebruikers, verspreid via een kwaadaardige spammailcampagne. Volgens de onderzoekers neemt de piek in omvang toe en is het zaak dat bedrijven waakzaam blijven en hun werknemers waarschuwen niet klakkeloos pdf-bestanden te openen.

Qbot is een beruchte banking Trojan die functioneert als onderdeel van een botnet-netwerk. Het is in staat om gegevens zoals wachtwoorden en werkcorrespondentie te stelen. Ook kunnen kwaadwillenden een geïnfecteerd systeem controleren en ransomware of andere Trojaanse paarden installeren op andere apparaten in het netwerk.

De malware wordt verspreid via de echte werkcorrespondentie van een potentieel slachtoffer, gestolen door cybercriminelen. Zij sturen een e-mail door naar alle deelnemers van de bestaande thread en vragen hen meestal om de schadelijke pdf-bijlage om verschillende logische redenen te openen. De aanvallers kunnen bijvoorbeeld vragen om alle documentatie met betrekking tot de bijlage te delen of het bedrag van het contract te berekenen aan de hand van de in de bijlage geschatte kosten.

Sinds begin april heeft Kaspersky een piek waargenomen in de activiteit van een spammailcampagne die gebruik maakt van deze specifieke scam. De golf begon op de avond van 4 april en sindsdien hebben de experts meer dan 5.000 spammails met pdf-bestanden ontdekt die deze malware verspreiden in het Engels, Duits, Italiaans en Frans.

“Wij raden bedrijven aan waakzaam te blijven omdat Qbot-malware zeer schadelijk is, ook al is de kernfunctionaliteit ervan de afgelopen twee jaar niet veranderd. De cybercriminelen verbeteren hun technieken voortdurend en voegen nieuwe overtuigende elementen van social engineering toe. Dit verhoogt de kans dat een werknemer het slachtoffer wordt van de truc. Om veilig te blijven, moet je zorgvuldig verschillende dingen controleren, zoals de spelling van het e-mailadres van de afzender, rare bijlagen, grammaticale fouten, enzovoort. Daarnaast kunnen gespecialiseerde cybersecurityoplossingen helpen de veiligheid van bedrijfsmails te waarborgen,” aldus Darya Ivanova, Malware Analist bij Kaspersky.

Integrator Claranet breidt zijn veiligheidsportfolio uit met Managed Security Awareness. Het gaat om een uitbreiding van de bestaande Security Awareness training. Managed Security Awareness moet een stap verder gaan om het bewustzijn onder medewerkers naar een hoger niveau te tillen.

Managed Security Awareness gebruikt het KnowBe4-platform als basis en combineert dat met een adoptieconsultant. “Onze consultant is bij deze dienst de spin in het web en combineert verschillende elementen die ervoor zorgen dat medewerkers snel een hoog niveau van Security Awareness bereiken”, zegt Henk Liebeek, Product Manager bij Claranet Benelux. “Na een initiële nulmeting kunnen we bijvoorbeeld ook een postercampagne op kantoor starten, zodat medewerkers betrokken worden. Trainingen op locatie zijn standaard. Daarnaast kunnen we de dienst uitbreiden met een fysieke Social Engineering oefening op locatie of zetten we een Cyber Security Escaperoom in om medewerkers enthousiast te krijgen.”

Het KnowBe4 platform is enorm uitgebreid, zegt Liebeek, waardoor het gevaar bestaat dat er maar een deel van gebruikt wordt. “Daarvoor zijn we zo’n twee jaar geleden begonnen met het toevoegen van adoptie. Hiermee helpen we nieuwe klanten het platform te gebruiken zodat je er ook goed gebruik van maakt. Met Managed Security Awareness zetten we een volgende stap om met de training nog meer impact te kunnen maken.”

Futureproof Group heeft per 1 april 2023 de Rotterdamse msp Nedcomp overgenomen. Nedcomp voert het technische beheer uit van de hostingomgevingen voor tal van klanten binnen de zorgsector en het MKB.

Nedcomp zal binnen de groep van IT-bedrijven aansluiten bij Micros Internetdiensten. De dagelijkse leiding van zowel Nedcomp als Micros komt te liggen bij Frans Poldervaart, die fungeert als operationeel directeur. De commerciële leiding van de organisatie ligt bij Johan Vavier. Beiden treden per direct toe tot de organisatie.

Voor Futureproof Group sluit deze overname aan op de groeistrategie, zegt het bedrijf, dat hiermee zijn positie in de regio Rotterdam wil verstevigen. Het betekent ook een uitbreiding in het productportfolio van managed hosting en clouddiensten. Roel Blomsma, directeur Futureproof Group: “In de markt voor ICT-dienstverleners is duidelijk sprake van een trend naar verdere consolidatie, gedreven door de snelle ontwikkelingen en de toegenomen complexiteit van IT en de eisen die dit stelt aan dienstverleners in dit segment. De overname van Nedcomp is daar een voorbeeld van.”

Routers die via de tweedehands markt te koop zijn bevatten gevoelige gegevens, waarmee kwaadwillenden de bedrijven die eigenaar waren kunnen aanvallen. Dat blijkt uit een onderzoek van beveiligingsbedrijf ESET.

ESET deed onderzoek naar bedrijfsnetwerkapparatuur die werd vervangen en verkocht op de tweedehandsmarkt. Na het bekijken van configuratiegegevens van 16 verschillende netwerkapparaten, ontdekte ESET dat meer dan 56% – negen routers – gevoelige bedrijfsgegevens bevatten. Het ging daarbij onder meer om klantgegevens (22%), gegevens waarmee verbinding gemaakt kon worden (33%) en verbindingsgegevens voor specifieke toepassingen. Opvallend was dat de negen routers IPsec- of VPN-referenties of gehashte rootwachtwoorden bevatten, en dat bij al deze routers zonder moeite kon worden vastgesteld wie de vorige eigenaar was.

Volgens ESET recyclen organisaties verouderde technologie vaak via externe bedrijven, die belast zijn met het controleren van de veilige vernietiging of recycling van digitale apparatuur en de verwijdering van de gegevens daarin. Ongeacht of het een fout van een e-waste afvalverwerkingsedrijf betreft of de eigen verwijderingprocedures van het bedrijf, werden de gegevens op de routers aangetroffen.

Aanvaller in the Middle

Bij het buitmaken van gegevens van derden kan een inbreuk op het netwerk van één bedrijf zich verspreiden naar hun klanten, partners en andere bedrijven waarmee ze mogelijk connecties hebben. Trusted parties (die zich kunnen voordoen als een secundaire aanvalsvector) kunnen certificaten en encryptietokens op deze apparaten kunnen accepteren, waardoor een zeer overtuigende aanvaller in the middle (AitM)-aanval met betrouwbare inloggegevens mogelijk is.

In sommige gevallen verwijzen core couters naar interne en/of externe gegevensbanken met specifieke informatie over de klanten van hun eigenaars. Deze zijn soms ter plaatse opgeslagen, waardoor klanten blootgesteld kunnen worden aan potentiële veiligheidsproblemen, als een indringer in staat is specifieke informatie over hen te verkrijgen. Informatie over specifieke applicaties, zowel lokaal als in de cloud, bleken rijkelijk verspreid over de configuraties van de routers. De toepassingen variëren van zakelijke e-mail tot aan vertrouwde clienttunnels voor klanten, beveiliging van fysieke gebouwen zoals specifieke leveranciers en topologieën voor bepaaldetoegangssystemen en specifieke bewakingscameranetwerken, en leveranciers-, verkoop- en klantenplatforms.

Routeringsinformatie

Bovendien konden de ESET-onderzoekers bepalen over welke poorten en vanaf welke hosts die toepassingen communiceren, welke ze vertrouwen en welke niet. Door de gedetailleerdheid van de toepassingen en de specifieke versies die in sommige gevallen werden gebruikt, konden bekende kwetsbaarheden worden uitgebuit in de hele netwerktopologie, die een aanvaller al in kaart zou hebben gebracht. Verder was er vaak uitgebreide routinginformatie over het kernnetwerk aanwezig. Van kernnetwerk routes tot BGP-peering, OSPF, RIP en andere informatie, ESET vond complete lay-outs van de interne werking van verschillende organisaties, die uitgebreide netwerktopologie-informatie zouden bieden voor latere exploitatie, mochten de apparaten in de handen van een aanvaller vallen.

Teruggevonden configuraties bevatten ook nabije en internationale locaties van veel externe kantoren en operators, inclusief hun relatie tot het hoofdkantoor – meer gegevens die zeer waardevol zouden zijn voor potentiële tegenstanders. IPsec-tunneling kan worden gebruikt om vertrouwde routers met elkaar te verbinden, wat onder andere een onderdeel kan zijn van WAN-router peering regelingen. De apparaten waren geladen met mogelijk te kraken of direct herbruikbare bedrijfsinloggegevens – waaronder beheerderslogins, VPN-gegevens en encryptiesleutels – die kwaadwillenden in staat kunnen stellen naadloos vertrouwde entiteiten aan te nemen en zo toegang te krijgen tot het netwerk.

Soms geen reactie

De routers in dit onderzoek waren afkomstig van organisaties variërend van middelgrote bedrijven tot wereldwijde concerns in verschillende sectoren (datacenters, advocatenkantoren, third-party tech providers, productie- en techbedrijven, creatieve bedrijven en softwareontwikkelaars). Na het onderzoek maakte ESET, waar mogelijk, de bevindingen bekend aan elke geïdentificeerde organisatie, waaronder een aantal bekende namen. Dit werd gedaan om ervoor te zorgen dat zij zich bewust waren van de details die mogelijk gecompromitteerd waren. Sommige van de organisaties met gecompromitteerde informatie reageerden, verbazingwekkend genoeg, niet op de herhaalde pogingen om contact op te nemen, zegt ESET.

82% van de Nederlandse leidinggevenden ervaart de hoeveelheid data die op hen afkomt als overweldigend. Dat blijkt uit onderzoek van Oracle.

Beslissingen nemen wordt volgens het onderzoek niet alleen ingewikkelder, bij 83% van de leidinggevenden wordt hun zelfvertrouwen hierbij negatief beïnvloedt (83%) en daarmee ook hun kansen op promotie (84%).

De meerderheid (59%) van de leidinggevenden in ons land heeft wel eens helemaal afgezien van het nemen van een beslissing, omdat de persoon in kwestie onvoldoende in staat was te bepalen welke data betrouwbaar was.

Dit toegenomen gebrek aan (zelf)vertrouwen bij het nemen van beslissingen heeft negatieve gevolgen voor organisaties en hun mensen. Bij ruim een kwart van zowel de leidinggevenden als werknemers heeft dit geleid tot onnodig extra werk, het maken van nog meer fouten of vergissingen, verhoogde financiële risico’s en zelfs een burn-out of andere negatieve consequenties, zoals ontslag vanwege het nemen van een onjuiste beslissing op een cruciaal moment.

Ongeveer een vijfde van de respondenten geeft aan dat het gebrek aan zelfvertrouwen heeft geleid tot vertraging in de carrièrevoortgang en bovendien een negatieve impact heeft gehad op de prestaties van de organisatie. Van de ondervraagde leidinggevenden heeft 81% zelfs spijt van een beslissing die zij het afgelopen jaar namen, zoals een investering of het veranderen van baan.

Kijken naar de baas

90% van de Nederlandse leidinggevenden vindt dat het toenemende aantal databronnen het succes van hun organisatie beperkt, terwijl zij wel inzien dat de juiste data het nemen van strategische beslissingen kan verbeteren voor hun sales, marketing en klantenservice, human resources, supply chain en finance-afdeling.

Opvallend is dat, ondanks de inzichten die data opleveren voor het nemen van de juiste beslissingen, zo’n driekwart van alle ondervraagden aangeeft naar de persoon met het hoogste salaris te kijken wanneer er beslissingen moeten worden genomen.

Onderbuikgevoel

Nederlandse leidinggevenden zijn zich ervan bewust dat zij geen beslissingen moeten nemen die alleen gebaseerd zijn op een onderbuikgevoel (70%). Van alle ondervraagden geeft 78% zelfs aan dat pas na het nemen van een beslissing wordt gezocht naar data om die beslissing te onderbouwen.

“Naarmate bedrijven verder innoveren om nieuwe klanten op nieuwe manieren te bedienen, neemt ook het aantal datapunten dat ze nodig hebben om het volledige beeld te krijgen toe. Leidinggevenden die cruciale beslissingen nemen over hoe ze hun bedrijf moeten managen, negeren die data op eigen risico”, zegt T.K. Anand, executive vice-president Oracle Analytics. “De aarzeling, het wantrouwen en het gebrek aan begrip van data die uit dit onderzoek naar voren komen, geeft aan dat veel mensen en organisaties hun benadering van data en besluitvorming moeten heroverwegen. Wat mensen echt nodig hebben, is dat ze data kunnen koppelen aan inzicht, aan besluitvorming en actie.”

Het onderzoek werd in januari uitgevoerd onder 14.000 leidinggevenden en werknemers in 17 landen, waaronder Nederland.