Proofpoint heeft zijn Intelligent Compliance Platform gelanceerd. Het platform biedt bedrijven beveiligingsmechanismen voor compliance en vereenvoudigt naar eigen zeggen juridische kwesties.

Het platform maakt gebruik van Proofpoints eigen machine learning engine om bedrijfsleiders te voorzien van AI-gebaseerde dataverzameling, -classificatie, -detectie, -preventie, -zoekacties, -eDiscovery, -surveillance en -voorspellende analyses. Eveneens voldoet het aan de complexe eisen op het gebied van compliance en informatiebeheer.

“We begrijpen dat bedrijven worden overspoeld met steeds grotere hoeveelheden data waarvan het beheer ongelooflijk ingewikkeld is. Voor compliance- en juridisch personeel betekent dit dat zij handmatig petabytes aan berichten of bestanden moeten doorzoeken.” aldus Kevin Leusing, senior vice president en general manager, Compliance bij Proofpoint. “Het nieuwe Intelligent Compliance Platform verbetert de detectie van communicatie en content die niet aan de regelgeving voldoet, terwijl interne risico’s snel worden vastgesteld.”

Bestaande klanten kunnen op twee manieren gebruikmaken van het Proofpoint Intelligent Compliance Platform. Voor efficiëntie kunnen compliance- en juridische teams de tijd die nodig is voor het beoordelen van compliant communicatie tot 84% verminderen. Aan de hand van een sentimentanalyse van communicatiedata en diverse machine learning-modellen kan wangedrag van bedrijven vroegtijdig worden opgespoord om klanten te beschermen tegen interne risico’s en boetes van toezichthouders.

KnowBe4 kondigt de oprichting aan van KnowBe4 Ventures, de ondernemingstak die zich gaat richten op de menselijke laag van cyberbeveiliging. Twee durfkapitaalfondsen voor cyberbeveiliging – Elephant en Ten Eleven Ventures – werken voor dit initiatief samen met KnowBe4.

Volgens het 2022 Data Breach Investigations Report (DBIR) van Verizon was in 2021 bij 82% van alle digitale inbraken een menselijk element betrokken. Toch wordt gemiddeld maar drie procent van het budget voor cyberbeveiliging op dit gebied besteed. Deze mismatch in uitgaven is de reden en tegelijk een kans voor KnowBe4 Ventures om te investeren in innovatieve bedrijven die de menselijke laag van cybersecurity versterken en ondersteunen.

“Cyberaanvallen blijven organisaties in elke branche teisteren”, zegt Stu Sjouwerman, CEO van KnowBe4. “De meeste aanvallen zijn gericht op de mens. Daarom is het belangrijk om bedrijven te ondersteunen die zich inzetten voor het verbeteren van de beveiligingscultuur binnen organisaties en het versterken van de menselijke laag.”

Tot de portfoliobedrijven van KnowBe4 Ventures behoren Adlumin, LUMU Technologies en EasyDMARC.

Dataiku stelt Rik van der Wansem aan als Account Director Public Sector. Van der Wansem werkte eerder bij Salesforce en Esri waar hij verantwoordelijk was voor het datagedreven maken van organisaties zoals het ministerie van Defensie, de nationale Politie en Schiphol.

Bij Dataiku gaat Rik van der Wansem zijn kennis en ervaring op dit vlak inzetten om overheidsorganisaties te helpen met strategische besluitvorming door gegevens te gebruiken en te verrijken door middel van kunstmatige intelligentie en machine learning.

Volgens Van der Wansem liggen er veel kansen voor de publieke sector op het gebied van data science. “Er wordt veel geëxperimenteerd met AI en Machine Learning. Vaak gebeurt dit in innovatie omgevingen zoals een datalab. De uitdaging zit hem in de volgende stap. Hoe ga je van innovatie naar productie? En hoe borg je dit binnen de organisatie? Dit gaat niet alleen over techniek, maar ook over processen en mensen”, aldus Van der Wansem.

“Dataiku biedt de mogelijkheid om modellen vanuit de innovatie snel, veilig, vindbaar en trainbaar over te zetten naar productie. Wij brengen Data Science en eindgebruiker samen in één platform. Modellen gaan zo eerder naar de productieomgeving en leveren sneller toegevoegde waarde aan de business. Hiermee verdient een organisatie de gedane investeringen in AI en Machine Learning ook sneller terug.”

Green Park Investment Partners heeft een investering gedaan in de testspecialisten PTWEE en Squerist. Eerder werd al geïnvesteerd in Bartosz. De samenwerking van de testbedrijven zal niet leiden tot een integratie van de drie organisaties.

Gijs Marbus, Partner bij Green Park: “De krapte op de arbeidsmarkt is nog nooit zo groot geweest. Focus op digitalisering en kwalitatief goede mensen is daarom enorm belangrijk. Dat begint bij de organisatie. Bedrijven waarbij de werknemer op één staat en die recht doen aan de werknemer zijn in mijn ogen de winnaars van de toekomst. Green Park gelooft dat er behoefte is aan partnerships van sterke, onafhankelijke en kennisgedreven ondernemingen. Wij vonden deze visie sterk aanwezig bij zowel Bartosz, Squerist als PTWEE.”

 De samenwerking van de testbedrijven zal niet leiden tot een integratie van de drie organisaties. Wel zullen ze elkaar bijvoorbeeld aanvullen bij aanbestedingen of in de opleiding van werknemers.

Vincent Verhelst, algemeen directeur van Bartosz: “We zien dat veel bedrijven groei centraal stellen. Groei is voor ons nooit een doel op zich. Wij gaan voor kwaliteit en voor een goed en leuk bedrijf zijn. Als we daardoor groeien dan is dat mooi meegenomen. Het voordeel van deze samenwerking is dat we op basis van de gezamenlijke omvang met elkaar kunnen optrekken tijdens commerciële trajecten en onze (potentiële) klanten nog beter kunnen bedienen.”

TrustBuilder heeft Carlo Schupp benoemd tot Chief Technology Officer. Schupp heeft een verleden bij Ubizen, Scaled Access en Deloitte. Als CTO bepaalt hij mee de productstrategie van TrustBuilder en evangeliseert hij zowel intern als extern best practices inzake cybersecurity in een SaaS-model.

Carlo Schupp

Begin deze eeuw bouwde Schupp bij de Belgische security scale-up Ubizen een van de eerste SaaS-platformen in de wereld om security-events te analyseren en aanvallen te detecteren. Bij Deloitte was hij Europees practice leader voor security en privacy, waar IAM een van de hoofdthema’s was. Later richtte hij Scaled Access op – eveneens gespecialiseerd in IAM – dat recent verkocht werd aan OneWelcome.

Als Chief Technology Officer is Schupp bij TrustBuilder mee verantwoordelijk voor het bepalen en implementeren van de technische strategie.

“Ik vind het heel belangrijk dat Europese bedrijven een rol kunnen spelen in de markt van cybersecurity,” zegt Schupp. “Amerikaanse bedrijven passen zich te weinig aan de specifieke behoeften van de Europese markt aan. Daarom moeten we met Europese softwarebedrijven tegenwicht bieden.” De expertise van Schupp zal ook goed van pas komen in het realiseren van de ‘buy & build’ strategie van inWebo Group, de koepel waartoe TrustBuilder behoort.

Google stopt met IoT Core, een internet of things-dienst op Google Cloud. Hiermee kunnen gebruikers IoT-apparaten en de daarmee gegenereerde data beheren.

IoT Core kwam beschikbaar begin 2018, maar op 16 augustus 2023 is het afgelopen. Gebruikers krijgen dus een jaar de tijd om iets anders te vinden. Volgens Google zijn er voldoende alternatieven en migratieoplossingen en kunnen klanten beter worden bediend door bedrijven die meer gespecialiseerd zijn.

Leverancier van managed netwerkoplossingen Expereo neemt Breeze Networks over, een leverancier van beheerde diensten van SD-WAN/SASE- technologieën. De overname moet de groei van Expereo bevorderen en het SD-WAN/SASE portfolio versterken. De overname benadrukt Expereo’s ambitie om zijn beheerde netwerkoplossingen verder aan te vullen om bedrijven te helpen transformeren naar softwaregedefinieerde en internetgebaseerde netwerken.

Meerderheidsinvesteerder Vitruvian Partners en minderheidsinvesteerder Apax Partners SAS staan vol achter de acquisitiestrategie van Espereo. Als onderdeel van de overname wordt Matthew Lea, CTO van Breeze Networks Technical Portfolio Lead bij Espereo. Lea gaat Expereo’s uitbreidingsplannen voor zijn SD-WAN/SASE-praktijk aansturen en de aanwezigheid van het bedrijf op de Britse markt versterken.

De open-source ID-wallet moet volgend jaar in een eerste versie verschijnen. Dat staat in een kamerbrief van staatssecretaris Alexandra van Huffelen van Digitalisering. Het ID-wallet is een Europees systeem voor het digitaal identificeren dat in 2025 gereed moet zijn.

“Ik ben bezig met het opzetten van een programma dat de inrichting, het toezicht en de governance voor de Nederlandse invulling van het Europese Digitale Identiteit raamwerk zal vormgeven. De inrichting zal bestaan uit voorzieningen en afspraken om wallets aan burgers en bedrijven uit te kunnen geven, ze te kunnen vullen met gegevens uit overheidsregisters, wallets uit andere EU-lidstaten te kunnen accepteren en andere voorzieningen die de goede en veilige werking van het stelsel faciliteren”, is in de brief te lezen.

De eerste versie van de Nederlandse open-source wallet zou in 2023 klaar moeten zijn en moet als open-source voorbeeld dienen. Op basis daarvan moeten andere publieke en private partijen op basis van dezelfde principes meerdere concepten voor de wallet ontwikkelen. Het resultaat moet een serie wallets worden die voldoen aan de principes die Nederland belangrijk vindt. De minister gaat hierover in gesprek met partijen uit de wetenschap, het bedrijfsleven, overheden, belangenbehartigers en burgers. Op 30 en 31 mei vonden al twee ‘EDI Meet-ups’ plaats, waarmee belanghebbenden bij elkaar komen om te discussiëren over het in te richten EDI-stelsel en de ontwikkeling van een nationale wallet.

Van Huffelen maakt wel bezwaar tegen het universele gebruik van één uniek nummer zoals het burgerservicenummer. Daarom wil de staassecretaris met andere lidstaten en de Europese Commissie alternatieven onderzoeken. Het gebruik van wallets moet ook vrijwillig zijn en er moeten dan ook alternatieven komen in het overheidsdomein.

Steeds meer ransomware-varianten steken de kop op als gevolg van de populariteit van Ransomware-as-a-Service (RaaS) op het dark web. Dat is een van de bevindingen in het halfjaarlijkse FortiGuard Labs Global Threat Landscape Report van FortiNet. Daarnaast blijkt dat cybercriminelen hun pijlen blijven richten op de endpoints van mobiele en thuiswerkers om toegang tot bedrijfsnetwerken te krijgen. Verder zijn omgevingen met operationele technologie en informatietechnologie aantrekkelijke doelwitten voor cybercriminelen die misbruik willen maken van het groeiende aanvalsoppervlak en de convergentie tussen IT en OT. Volgens FortiNet wordt het wapenarsenaal van cybercriminelen aangevuld met steeds meer verwoestende cyberbedreigingen, getuige de brede verspreiding van wiper-malware. Cybercriminelen omarmen technieken voor het uitvoeren van verkenningen en het omzeilen van beveiligingsmechanismen om trefzekerder te werk te kunnen gaan en de processen en systemen van hun doelwit tot wapens om te vormen.

De groei van ransomware-varianten wijst op de ontwikkeling van criminele ecosystemen, denken de onderzoekers. “Cybercriminelen investeren hier volop tijd en geld in. FortiGuard Labs observeerde de afgelopen zes maanden in totaal 10.666 ransomware-varianten. In het vorige halfjaar was dat nog 5.400. Dit vertegenwoordigt een groei van bijna 100% van het aantal ransomware-varianten in zes maanden tijd. RaaS blijft vanwege zijn populariteit op het dark web een belangrijke groeimotor achter een cybercriminele industrie die organisaties dwingt tot het betalen van losgeld.”

“Het OT en endpoints blijven populaire doelwitten: De convergentie van IT en OT en de endpoints die voor work from anywhere worden ingezet bieden cybercriminelen volop kansen om het groeiende aanvalsoppervlak te bestoken. Vaak maken ze gebruik van kwetsbaarheden op endpoints om bedrijfsnetwerken binnen te dringen. Populaire technieken waren misbruik van een spoofing-kwetsbaarheid (CVE 2022-26925) en een kwetsbaarheid die het mogelijk maakte om op afstand kwaadaardige code uit te voeren (CVE 2022-26937). Een analyse van het aantal kwetsbaarheden op endpoints en het aantal malware-detecties wijst uit dat cybercriminelen optimaal gebruik weten te maken van zowel oude als nieuwe kwetsbaarheden om zich toegang tot netwerken te verschaffen. Ze maken ook grif misbruik van kwetsbaarheden binnen OT-systemen. Dit is te wijten aan de convergentie van IT- en OT-omgevingen en het feit dat cybercriminelen zoals staatshackers met OT-aanvallen grote schade kunnen aanrichten.”

Verwoestende aanvallen met wiper-malware groeien volgens FortiGuard Labs in aantal. “Trends op het gebied van wiper-malware wijzen op de zorgwekkende opkomst van nog verwoestender en geavanceerdere aanvalstechnieken waarbij de data van het slachtoffer wordt gewist. De oorlog in Oekraïne gaf de aanzet tot een forse toename van disk wiping-malware. Aanvallen hiermee waren vooral gericht op vitale infrastructuren. FortiGuard Labs identificeerde in de eerste maanden van 2022 zeven belangrijke nieuwe wiper-varianten. Deze werden ingezet voor diverse aanvallen tegen overheidsinstellingen, militaire organisaties en bedrijven. Aanvallen met wiper-malware beperkten zich niet tot één geografische regio. Ze werden naast Oekraïne in 24 andere landen gedetecteerd.”

Het omzeilen van beveiligingsmechanismen blijft de belangrijkste aanvalstactiek. FortiGuard Labs analyseerde de werking van gedetecteerde malware om na te gaan welke technieken de afgelopen zes maanden het vaakst werden gebruikt. Het omzeilen van beveiligingsmechanismen prijkte bovenaan de lijst van meest gebruikte tactieken van ontwikkelaars van malware. “Zij proberen om beveiligingsmechanismen te omzeilen door hun aanvalstechnieken te verhullen. Ze maken bijvoorbeeld gebruik van een bonafide certificaat om misbruik te maken van vertrouwde processen. De op een na populairste techniek was procesinjectie. Hierbij injecteren cybercriminelen code in de adresruimte van een proces om beveiligingsmechanismen te omzeilen en ongezien hun gang te kunnen gaan.”

Het Global Threat Landscape Report is gebaseerd op informatie over miljarden beveiligingsincidenten die in de tweede helft van 2022 werd verzameld via het wereldwijde sensornetwerk van Fortinet. Het MITRE ATT&CK-framework verdeelt de aanvalstechnieken van cybercriminelen onder in drie categorieën: verkennen, het opbouwen van een aanwezigheid en de eerste toegang. Het rapport gebruikt dit model om te beschrijven hoe cybercriminelen kwetsbaarheden vinden, een kwaadaardige infrastructuur inrichten en misbruik maken van de kwetsbaarheden binnen de systemen van hun doelwit.

Vincent Zeebregts, Regional Director Nederland: “Cybercriminelen hanteren steeds slimmere manieren om beveiligingsmechanismen te omzeilen en breiden hun netwerk van criminele partners verder uit. Ze gaan uiterst agressief te werken en deinzen niet terug voor afpersing of het wissen van data van hun slachtoffers. In aanloop naar hun aanvallen voeren ze uitgebreide verkenningen van het netwerk van hun doelwit om maximaal resultaat te boeken. Om geavanceerde aanvallen tegen te gaan hebben organisaties geïntegreerde security-oplossingen nodig die met real-time bedreigingsinformatie worden gevoed. Deze oplossingen moeten in staat zijn om bedreigingspatronen te detecteren en enorme hoeveelheden gegevens tegen elkaar af te zetten om afwijkende activiteiten te identificeren en automatisch gecoördineerde tegenmaatregelen in werking te zetten binnen hybride netwerken.”

Investeringsmaatschappij KKR heeft de overname van securitybedrijf Barracuda Networks van software-investeringsfirma Thoma Bravo afgerond. De financiële voorwaarden van de transactie zijn niet bekendgemaakt. Barracuda levert cloud-cybersecurityoplossingen voor het mkb.

“We zijn klaar om onze volgende groeifase samen met KKR waar te maken en gaan verder met het investeren in ons team en in ons productportfolio cybersecurityoplossingen”, zegt Hatem Naguib, CEO van Barracuda. “We zijn Thoma Bravo dankbaar voor hun waardevolle strategische en operationele ondersteuning in de afgelopen vier jaar.”

“We zijn verheugd om deze transactie af te ronden en om nu verder met het Barracuda-team samen te werken om hun verdere groei te ondersteunen”, zegt John Park, een partner bij KKR.

“Barracuda is de afgelopen vier jaar een geweldige partner geweest en heeft een sterke product-, klanten- en omzetgroei doorgemaakt”, zegt Chip Virnig, partner bij Thoma Bravo. “We hebben prettig samengewerkt met Hatem en zijn team, met meerdere overnames en operationele verbeteringen, en we zijn ervan overtuigd dat het bedrijf goed gepositioneerd is voor verder succes.”

J.P. Morgan was exclusief financieel adviseur van Thoma Bravo en Barracuda. Kirkland & Ellis LLP was juridisch adviseur van Thoma Bravo en Barracuda. Simpson Thacher & Bartlett LLP was juridisch adviseur van KKR. Guggenheim Securities, DBO Partners en Barclays waren financieel adviseurs van KKR.