X2com en Youfone Zakelijk kiezen voor een samenwerking voor het leveren van mobiele Sim Only-diensten aan de resellers van X2com. Daarmee is X2com de eerste distributeur van Youfone Zakelijk.

Youfone Zakelijk is sinds januari 2021 actief in de zakelijke Sim Only markt. Youfone Zakelijk maakt gebruik van het premium KPN-netwerk. Wouter Borst, directeur Youfone Zakelijk: “Zowel Youfone Zakelijk als X2com wil zakelijke telecom-en IT-partners én zakelijke eindklanten blij maken met kwalitatieve dienstverlening en snelle en persoonlijke service. De strategische samenwerking met X2com zorgt ervoor dat we binnen onze doelgroep sneller kunnen groeien.”

“Belangrijk om te vermelden is dat we ook met Youfone zorgen voor een feilloze en betrouwbare integratie van vaste en mobiele telefonie in combinatie met onze ClearVox / Nexxt mobiele app. Daarnaast is er ruimte bij grotere trajecten om te kijken naar de specifieke vraag en een flexibele en passende oplossing op maat aan te bieden”, aldus Tom Mulder, algemeen directeur van X2com.

Lucas Jellema is per 1 mei benoemd tot CTO bij Business Transformatie en IT-dienstverlener Conclusion. In deze rol zal hij zich richten op het bij elkaar brengen van expertise en innovatie binnen het Conclusion ecosysteem en het toepassen daarvan voor klanten.

Jellema heeft ruim dertig jaar ervaring in applicatieontwikkeling, datatoepassing en het verbinden van kennisgebieden in klantgerichte omgevingen. Hij is al sinds 2008 CTO bij AMIS Conclusion, waar hij in 2002 begon als expertise manager. Hij begon zijn carrière in 1994 bij Oracle als consultant, waarna hij hier onderdeel werd van het International Centre of Excellence for Internet Development. Hij vervulde een wereldwijde adviesfunctie aan Oracle-consultants op het gebied van maatwerkapplicatieontwikkeling.

Nu maakt hij de overstap naar moederbedrijf Conclusion. Als CTO zal Jellema een thoughtleader en aanspreekpunt zijn op het gebied van architectuur, technologie en kennisdeling voor klanten en collega’s.

Engbert Verkoren, CEO bij Conclusion: “Wij zijn voor steeds meer klanten een cruciale partner voor hun strategische complexe business- en IT vraagstukken. Daarvoor realiseren wij samenhangende technologische oplossingen, die zowel vernieuwend als toekomstbestendig zijn. Lucas vervult al jaren de informele verbindende rol van kennisregisseur in ons ecosysteem. Zijn brede en diepgaande kennis, interesse, leergierigheid en nieuwsgierigheid op het gebied van technologie en architectuur en ook zeker op het gebied van mensen maakt hem de perfecte persoon voor de rol van CTO van ons ecosysteem.”

Versleutelde verbindingen zijn de voorkeursmethode geworden voor het afleveren van malware. Dat blijkt uit het nieuwste Internet Security Report van WatchGuard. Daarnaast blijft malware die verband houdt met phishingcampagnes een aanhoudende bedreiging vormen.

Hoewel het onderzoek over het vierde kwartaal van 2022 een afname in door netwerken gedetecteerde malware laat zien, nam het aantal ransomwareaanvallen op endpoints juist toe met maar liefst 627%. Ondanks dat er een algehele daling in malware is geconstateerd, ontdekten onderzoekers een hoger volume van malware bij het door Fireboxes versleutelde HTTPS (TLS/SSL)-verkeer. Dit suggereert dat malware zich verplaatst heeft naar versleuteld verkeer. De overgrote meerderheid van malware blijft daarmee onopgemerkt, omdat slechts 20% van de onderzochte Fireboxes ontsleuteling heeft ingeschakeld. Versleutelde malware-activiteit is een terugkerend thema in recente Threat Lab-rapporten, zegt WatchGuard.

Daling netwerk-malware

Netwerkgebaseerde malwaredetecties daalden in het vierde kwartaal met ongeveer 9,2% procent op kwartaalbasis. Hiermee zet de algemene daling van het aantal malwaredetecties in de afgelopen twee kwartalen voort. Volgens het Threat Lab-team schetst deze dalende trend mogelijk niet het volledige beeld. De onderzoekers hebben meer gegevens nodig die gebruikmaken van HTTPS-inspectie om deze bewering te bevestigen.

Terwijl de detectie van netwerkmalware daalde, nam de hoeveelheid aangetroffen malware op endpoints in het vierde kwartaal toe. Dit ondersteunt de hypothese van het Threat Lab-team dat malware naar gecodeerde kanalen verschuift, schrijft WatchGuard. Op de endpoint speelt TLS-codering een kleinere rol, aangezien een browser het decodeert zodat de endpointsoftware van Threat Lab deze kan zien. Van de belangrijkste aanvalsvectoren waren de meeste detecties gekoppeld aan scripts, die 90% van alle detecties vormden. Bij detecties van browser-malware richtten bedreigingsactoren zich het meest op Internet Explorer met 42% van de detecties, gevolgd door Firefox met 38%.

Zero day-malware is gedaald tot 43% in niet-versleuteld verkeer. Dat is nog altijd een aanzienlijk percentage van het totaal. Toch is het wel het laagste dat het Threat Lab-team in jaren heeft gezien. Datzelfde geldt beslist niet voor TLS-verbindingen. 70% van de malware via versleutelde verbindingen ontwijkt handtekeningen.

Phishing-campagnes nemen toe

Drie van de malwarevarianten die in de top-10 van het rapport voorkomen, helpen bij verschillende phishingcampagnes. De meest gedetecteerde malwarefamilie, JS.Agent.UNS, bevat schadelijke HTML die gebruikers omleidt naar legitiem klinkende domeinen die zich voordoen als bekende websites. Een andere variant, Agent.GBPM, maakt een SharePoint-phishingpagina met de titel ‘PDF Salary_Increase’, die probeert toegang te krijgen tot accountgegevens van gebruikers. De laatste nieuwe variant in de top-10, HTML.Agent.WR, opent een valse DHL-notificatiepagina in het Frans met een inloglink die leidt naar een bekend phishingdomein. Phishing en het compromitteren van zakelijke e-mail (BEC) blijven een van de belangrijkste aanvalsvectoren. De onderzoekers adviseren dan ook zowel preventieve maatregelen als securityawareness-programma’s.

ProxyLogin-exploits blijven groeien. Een exploit voor dit bekende, kritieke Exchange-probleem steeg van de achtste plaats in Q3 2022 naar de vierde plaats in het afgelopen kwartaal. Het zou al lang gepatcht moeten zijn, maar is dat niet het geval, dan moeten securityprofessionals weten dat aanvallers het als doelwit hebben. Oude kwetsbaarheden kunnen net zo nuttig zijn voor aanvallers als nieuwe. Bovendien blijven veel aanvallers zich richten op Microsoft Exchange-servers of beheersystemen. Organisaties moeten op de hoogte zijn en weten waar ze hun inspanningen moeten inzetten om deze gebieden te verdedigen.

LockBit blijft succesvol

LockBit blijft een veelvoorkomende ransomwaregroep en malwarevariant. LockBit-varianten lijken dan ook het meeste succes te hebben bij het binnendringen van bedrijven (via hun gelieerde ondernemingen) met ransomware. Hoewel minder dan in Q3 2022, had LockBit opnieuw de meeste slachtoffers (149) van openbare afpersing (vergeleken met 200 in Q3). In het vierde kwartaal ontdekte het Threat Lab-team bovendien 31 nieuwe ransomware- en afpersingsgroepen.

“Een aanhoudende en zorgwekkende trend in onze gegevens en onderzoek toont aan dat encryptie – of beter gezegd het gebrek aan decryptie aan de netwerkperimeter – het volledige beeld van malware-aanvalstrends verbergt”, zegt Corey Nachreiner, chief security officer bij WatchGuard. “Het is van cruciaal belang voor beveiligingsprofessionals om HTTPS-inspectie in te schakelen om ervoor te zorgen dat deze bedreigingen worden geïdentificeerd en aangepakt voordat ze schade aanrichten.”

Meer over beveiliging? Het volgende magazine gaat onder andere over Cyber- en Datasecurity.

Dstny, Europese leverancier van cloudgebaseerde zakelijke communicatieoplossingen, kondigt de overname aan van Flexfone A/S, een cloud communicatie challenger in Denemarken die Cloud PBX en VoIP-telefonie levert aan B2B-klanten.

Flexfone is een telecomoperator met een digitale aanpak en een netwerk van meer dan 100 partners. Met 45 medewerkers en volledig geautomatiseerde processen voor schaalbaarheid, gaan ze de partner-driven Dstny activiteiten in Denemarken te leiden.

“Met de toevoeging van Flexfone aan onze groep verwerven we niet alleen een belangrijke speler op de Deense markt, maar ook een bedrijf dat Dstny’s streven naar flexibele, eenvoudig te begrijpen en gebruiksvriendelijke communicatiesystemen deelt.” zegt Daan De Wever, CEO Dstny Group.

Lars Aagaard, CEO Flexfone over de overname: “De pan-Europese visie van Dstny past perfect bij Flexfone’s ambities, en door ons aan te sluiten bij Dstny krijgen we toegang tot technologieën en mogelijkheden die onze positie als innovatieleider op de Deense markt zullen versterken – nu en in de toekomst.”

eHerkenning en DigiD worden massaal gebruikt door bedrijven en burgers en hebben hun doel bereikt. Maar nieuwe, zwaardere beveiligingsmethoden kunnen het lastig maken om in te loggen. Dat schrijft de Algemene Rekenkamer in een nieuw rapport.

eHerkenning en DigiD zijn inmiddels helemaal ingeburgerd om online toegang te krijgen tot (overheids)diensten. Ze leveren zo tijdwinst op voor de maatschappij. Tegelijk kiezen overheden bij DigiD en eHerkenning steeds vaker voor zwaardere (en dus complexere) beveiliging, zegt de Algemene Rekenkamer. Dat brengt het risico met zich mee dat het moeilijker wordt om gebruik te maken van overheidsdiensten. Verder is de overheid onvoldoende voorbereid op nieuwe vormen van digitale identificatie.

Gevaar voor achterblijven burgers

Organisaties zoals UWV, de Belastingdienst en gemeenten kiezen steeds vaker voor zwaardere beveiliging bij digitale communicatie met burgers. Dat komt de veiligheid ten goede. Maar het brengt ook het risico met zich mee dat minder digitaal vaardige burgers in de problemen komen. Zwaardere beveiliging betekent meestal ook een ingewikkeldere manier van inloggen. Bijvoorbeeld verificatie in meerdere stappen met een wachtwoord én een code via sms. Of via een speciale app op je mobiel. Niet alle burgers zijn in staat hiervan gebruik te maken. Het gevaar bestaat dat deze burgers geen toegang tot digitale overheidsdiensten hebben, terwijl deze steeds belangrijker worden.

De overheid moet steeds een afweging maken tussen veiligheid en toegankelijkheid. Ook zou ze meer ondersteuning moeten bieden aan burgers die digitaal minder vaardig zijn of ingewikkelde problemen hebben. Dit kan onder meer door het mogelijk te maken om anderen te machtigen, suggereert de Algemene Rekenkamer. Ook de Informatiepunten Digitale Overheid (IDO’s) kunnen bijdragen aan betere toegankelijkheid.

Onduidelijkheid over aansluiten nieuwe inlogmiddelen

De Wet digitale overheid (Wdo) verandert het stelsel voor digitale toegang. De bedoeling is dat burgers straks ook met andere middelen dan DigiD en eHerkenning kunnen inloggen bij overheidsdiensten. Welke middelen dit zijn is nog niet bekend. Vanaf medio 2023 kunnen private aanbieders zich aanmelden bij de overheid voor goedkeuring. Op dit moment is het echter nog onduidelijk welke voorwaarden de overheid stelt aan die nieuwe inlogmiddelen.

Daarnaast pleit de Algemene Rekenkamer voor één centraal aansluitpunt voor alle dienstverlenende organisaties die nu gebruikmaken van DigiD en eHerkenning en straks van de nieuwe inlogmiddelen. “Dat aansluitpunt is er niet. Hierdoor ontstaat het risico dat er straks wel
nieuwe inlogmiddelen beschikbaar zijn, maar dat overheidsdiensten deze (nog) niet accepteren.”

Europese digitale identiteit en wallet

In de eIDAS-regeling (electronic identification and trust services) van de EU zijn afspraken gemaakt over voorwaarden voor digitale inlogmiddelen in alle lidstaten. Komend jaar gaan er nieuwe, uitgebreidere regels gelden, die het onder meer mogelijk moeten maken om een wallet te creëren, met daarin persoonsgegevens, die een burger of bedrijf kan delen met publieke en private partijen. Burgers kunnen met die wallet straks naar verwachting ook inloggen bij overheidsdiensten. De Nederlandse overheid kiest ervoor een apart systeem te ontwikkelen voor deze Europese wallet en DigiD en eHerkenning daarnaast draaiende te houden. Hoe de wallet eruit komt te zien en hoe deze past in het bestaande stelsel is echter nog onduidelijk, zegt de Algemene Rekenkamer.

Meer over beveiliging? Het volgende magazine gaat onder andere over Cyber- en Datasecurity.

Barracuda Networks heeft zijn 2023 Ransomware Insights rapport gepubliceerd. Daaruit blijkt dat bijna 9 op de 10 (87%) van de onderzochte organisaties in de Benelux in 2022 minstens één ransomware-aanval te verduren heeft gehad. Ruim de helft (55%) is twee keer of vaker getroffen.

Deze percentages liggen hoger dan het wereldwijde gemiddelde van respectievelijk 73 en 38 procent. Van de Benelux-organisaties die het slachtoffer waren van één aanval besloot bijna de helft (45%) om het losgeld te betalen, vergeleken met 39 procent van de bedrijven die vaker werden getroffen.

Uit de bevindingen blijkt dat bij 69 procent (in de Benelux: 66%) van de getroffen organisaties de ransomware-aanval begon met een schadelijke e-mail. Bijvoorbeeld een phishing e-mail die erop gericht was om logingegevens te stelen waarmee de aanvallers vervolgens het netwerk konden binnendringen. Webapplicaties en -verkeer komen op de tweede plaats en vormen een groeiend risico als onderdeel van een dreigingsoppervlak dat steeds groter wordt.

De survey is door het onafhankelijke onderzoeksbureau Vanson Bourne in opdracht van Barracuda gehouden onder IT-professionals bij bedrijven met 100 tot 2.500 werknemers.

Meer over beveiliging? Het volgende magazine gaat onder andere over Cyber- en Datasecurity.

Meer dan een vijfde van IT-applicaties worden in zes verschillende omgevingen gehost. Dit leidt tot een reeks beveiligings- en operationele uitdagingen en stimuleert de vraag naar multi-cloud netwerkoplossingen. Dat is een van de uitkomsten van het F5 2023 State of Application Strategy Report (SOAS), een jaarlijks onderzoek dat nu voor de negende keer is uitgevoerd.

Volgens IT-leidinggevenden in EMEA-regio zijn multi-cloud netwerken de belangrijkste trend voor de komende jaren. De meeste CIO’s zullen in de nabije toekomst verantwoordelijk zijn voor hybride app-architecturen en multi-generatie apps verspreid over hybride omgevingen.

 Uit het onderzoek blijkt dat de hype van ‘alles naar de cloud’ langzaam maar zeker terugkeert naar gematigde proporties. In 2018 was 74 procent van de respondenten van plan om tot de helft van hun apps in ‘een cloud’ te implementeren. In de meest recente editie van het SOAS-rapport stelt iets minder dan de helft van de respondenten (48 procent) dat ze momenteel apps in de cloud hebben ingezet, en gemiddeld zetten organisaties slechts 15 procent van hun app-portfolio in de cloud in.

Na jarenlange daling is het percentage applicaties dat wordt gehost in traditionele, lokale datacenters in 2022 zelfs met 2 procent gestegen tot 37 procent. Het aandeel van on-premises implementaties bedraagt meer dan 50 procent, aangezien zowel traditionele als cloud-omgevingen op locatie bestaan.

Hoewel de inzet van publieke cloud en SaaS afgelopen jaren steeg, is het gebruik hiervan in 2023 afgevlakt of zelfs licht gedaald. Mobiliteit en het terughalen van apps is een belangrijke trend. Deze blijft voor het tweede jaar op rij hoog: 43 procent van de respondenten haalt apps terug in huis of is van plan dat binnenkort te doen. De belangrijkste reden hiervoor is de wildgroei aan apps in een multi-cloud omgeving onder controle te houden.

Slechts 17 procent van de zakelijke apps wordt in private clouds gehost. SaaS volgt op de voet met 16 procent (hoewel dit technisch gezien een consumptiemodel is, geen implementatiemodel).

Bijna negen van elke tien respondenten die in meerdere clouds werken, blijven uitdagingen noemen met multi-cloud security, prestaties en kosten.

De grootste uitdaging in 2023 is de complexiteit van tools en API’s die voortvloeit uit het gebrek aan standaardisatie of interoperabiliteit tussen verschillende implementatiemodellen (39 procent). Het toepassen van consistent beveiligingsbeleid is voor het tweede jaar op rij de volgende grootste uitdaging (36 procent), gevolgd door prestatieoptimalisatie (36 procent) en het bepalen van de meest kostenefficiënte cloud voor de app (35 procent).

“Beslissingen over het hosten van applicaties zijn meestal gebaseerd op specifieke doelen, en organisaties hebben zich gerealiseerd dat er simpelweg niet één omgeving is die voor iedereen het beste is”, zegt Lori MacVittie, Distinguished Engineer bij F5 en co-auteur van het SOAS-rapport. “Digitaal zakendoen vereist een adaptieve IT-infrastructuur, en organisaties hebben oplossingen nodig die de uitdagingen van het werken in hybride en vaak multi-cloud omgevingen makkelijker maken. De sleutel hiervoor is in zee gaan met partners wiens oplossingen de connectiviteit van multi-cloudnetwerken uitbreiden om allerlei apps en API’s te beveiligen en te leveren die over verschillende clouds, datacenters en edge-locaties zijn verspreid.”

ALSO heeft een samenwerking aangekondigd met Jabra, onderdeel van de Deense GN Group. De audio-oplossingen van Jabra zullen nu ook verdeeld worden door ALSO aan B2B-klanten in de Benelux.

Met dit partnership wordt ALSO’s portfolio voor Video Collaboration & Headsets uitgebreid met de Jabra headsets, speakerphones en videoconferentie-oplossingen.

“We werken reeds met ALSO samen in Duitsland en in de Scandinavische landen en zijn daardoor bekend met hun professionele aanpak en distributienetwerk. De samenwerking met ALSO is dan ook een cruciaal onderdeel in onze groeistrategie om de Benelux-markt nog beter te kunnen bereiken met onze oplossingen”, aldus Marvin Korthout, Sales Director Distributie & SME Channel South EMEA van Jabra.

“Bij ALSO zijn we zeer enthousiast dat we deze samenwerking mogen opstarten en zetten we onze schouders onder dit professionele partnership. We kijken uit naar een mooie samenwerking om deze markt verder te laten groeien. Ons – reeds sterke – portfolio op het gebied van Video Collaboration & Headsets wordt zo nog verder uitgebreid”, aldus Rob Lenderink, Director Sales B2B bij ALSO.

Owl Labs lanceert de Owl Bar, een videoconferencing bar met voorwaarts gerichte camera, microfoon en speaker.

De Owl Bar integreert met de Meeting Owl en de recent gelanceerde Whiteboard Owl en koppelt draadloos met een 360-graden camera in het midden van een vergaderruimte.

De Owl Bar werkt op zichzelf of in combinatie met andere Owl Labs apparaten, en is compatibel met alle grote videoconferencing-platforms. Het Owl Labs-ecosysteem wisselt automatisch van camera wisselen om de aanwezige deelnemers optimaal in beeld te brengen wanneer ze spreken en bewegen.

De belangrijkste features van de Owl Bar:

  • Sprekers komen automatisch in beeld: wanneer de Owl Bar is gekoppeld met de Meeting Owl, schakelt de OIS-software automatisch tussen camera’s om gezichten van deelnemers in beeld te brengen.
  • Ondersteuning voor ruimtes van iedere grootte: de Owl Bar kan worden gekoppeld met andere Owl Labs-apparaten, waaronder de Meeting Owl, de Whiteboard Owl en de Expansion Mic. Hij kan verder op muren, TV-schermen of tafels worden gemonteerd.
  • Videokwaliteit: de Owl Bar heeft een 114-graden, 4K-, 30-megapixel camera, die kan worden aangevuld met de 360-graden fisheye-lens van de Meeting Owl.
  • Audio: de vier omnidirectionele microfoons en geïntegreerde high-def luidspreker van de Owl Bar kunnen worden gekoppeld aan de acht microfoons van de Meeting Owl.
  • IT-ondersteuning en apparaatbeheer: via tablet, telefoon of desktop app, met beheermogelijkheden op afstand via het Nest klantenportaal.