Tech Data kondigde vandaag aan dat het bedrijf nu formeel is overgegaan op de merknaam TD SYNNEX voor zijn activiteiten in Europa en Latijns-Amerika en het Caribisch gebied (LAC). Het nieuws volgt op de fusie tussen Tech Data en SYNNEX Corporation in 2021. In de regio Azië-Pacific (APAC) blijft het bedrijf op de markt opereren als Tech Data, een TD SYNNEX Company, terwijl de activiteiten in Japan al onder de merknaam TD SYNNEX worden uitgevoerd.

“Dit is een bijzonder feestelijk moment nu we het merk TD SYNNEX in Europa en LAC lanceren”, aldus Rich Hume, CEO van TD SYNNEX. “In deze nieuwe fase verdubbelen wij onze inzet om meer waarde te leveren aan onze ecosysteempartners via ons end-to-end technologieportfolio en ons serviceaanbod.”

TD SYNNEX wil voortbouwen op de technologische specialisatie, lokale expertise en marktkennis waar de oude merken in Europa en LAC naam mee gemaakt hadden. Hoewel de APAC-regio op dit moment nog niet officieel overgaat op de naam TD SYNNEX, maakt dit niets uit voor de beschikbaarheid van producten en middelen.

Daarnaast wil TD SYNNEX zich inzetten om een diverse, inclusieve werkgever te zijn en met een gestructureerd wereldwijd programma duurzaamheidsdoelstellingen bereiken op het gebied van milieu en klimaat..

“Net zoals TD SYNNEX een rol speelt in de transformatie van het technologielandschap, hebben wij een even belangrijke verantwoordelijkheid om een positieve impact op de wereld te hebben”, voegt Hume toe.

De Nederlandse politie stuurde afgelopen week via onder meer de Dutch Cloud Community een brief aan, wat zij noemen, digitale service providers. In de brief staat een lijst hosting resellers die op het surface web (het openbaar toegankelijke internet) worden besproken als facilitators van cybercrime.

Volgens het schrijven afficheren deze ondernemingen zich als een “bulletproof dienstverlener”, al dan niet met een specificering van de verschillende misdrijven die zij mogelijk maken. De politie denkt dat de hosting resellers op de lijst de schakels kunnen zijn tussen de aangeschreven service providers en individuen of groepen die het “volgende slachtoffer al in het vizier” hebben.

Reputatieschade

Op fora en ratingsites voor bulletproof hosting gebruiken deze bedrijven de Nederlandse digitale infrastructuur vaak als verkoopargument. Ze weten dat Nederland doorgaans synoniem staat voor “bulletproof”. Dit negatieve profiel van Nederland als een accomoderende omgeving voor cybercriminele activiteiten geeft de Nederlandse hostingsector een slechte naam.

Samenwerking

De politie geeft in het bericht aan te willen samenwerken met de digitale service providers. “Wij willen geen servers in beslag nemen, waardoor inkomsten onder druk komen, legitieme klanten last krijgen en werkdagen worden verstoord zonder ondernemingen de mogelijkheid te geven om hun bedrijfsvoering te wapenen,” staat in de brief. De politie adviseert de volgende handelingen als een van de personen of bedrijven die in de lijst staan tot het klantenbestand horen. “Herzie uw overeenkomst met deze partijen, doe een risicobeoordeling door een serie vragen te stellen en verzeker dat uw voorwaarden helder en consequent zijn.”

De politie vraagt om de hulp van de digitale service providers bij de bestrijding van deze criminele entiteiten. “Zij vormen een essentiële schakel voor cybercrime en zorgen voor significante reputatieschade voor Nederlandse digitale diensten.” De brief en de lijst met verdachte organisaties is hier te vinden.

In onze rubriek ‘Het meest opvallende nieuws volgens…’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op.

Na het bijwonen van verscheidene congressen en events, viel de blik van Vincent Turner, Sales Director bij BlueVoyant, op een artikel over samenwerkingen tussen IT partners in de cybercrimesector. Organisaties moeten zich gaan voorbereiden op zogenoemde Security 2.0, omdat de oude maatregelen niet meer volstaan in deze huidige samenleving.

Het dreigingslandschap zit vol mijnenvelden

Het cyberdreigingsveld is nooit groter geweest dan nu. De effecten van Covid-19 en de oorlog in Oekraïne zijn merkbaar in elk facet van ons dagelijks leven. Denk aan de massale en veel te snelle overstap naar thuiswerken, zonder dat de juiste veiligheidsmaatregelen zijn genomen. Een instabiele wereld opent nieuwe portalen voor cybercriminelen, die steeds meer hun best doen om ons – vaak al wankelende – IT-landschap verder te destabiliseren.

Bedrijven vertrouwen er nog veel te vaak op dat zij de juiste security-maatregelen hebben genomen; dat een firewall en antivirusoplossingen voldoende zijn. We leven in een continu onveilige wereld en daar moeten organisaties naar handelen. Daar komt bij dat je nog zo’n goed cybersecuritysysteem kunt hebben, het helpt je niet wanneer mensen niet weten hoe ze dreigingen moeten signalen en hiermee moeten omgaan. Daarnaast neemt men vaak uit onwetendheid maatregelen veel te laat. Des te belangrijker dat cybersecuritybedrijven veel meer aan de voorkant kennis moeten gaan delen en bewustzijn creëren.

Samenwerken vraagt om meer dan verkopen

De sector – leveranciers, gebruikers en overheden – moet één vuist maken om voldoende security kennis en resources te genereren. Het gebrek aan communicatie en educatie kan namelijk desastreuse gevolgen hebben. Zo zette Log4J in december 2021 de wereld op zijn kop. Een ongekende zero-day raakte ons tot in onze kern. Met man en macht werkten we als industrie en partners samen om de oorzaak te achterhalen en te patchen. Is het dan niet schokkend om te moeten vaststellen dat tot op de dag van vandaag ruim 30 procent van de gedownloade versies van Log4J nog steeds de versies zijn met kwetsbaarheden? Men is niet op de hoogte van de risico’s, en uiteindelijk blijft de mens de zwakste schakel in de keten.

Samenwerkingen zijn niet meer weg te denken in de cybersecuritywereld. Maar een trend van tegenwoordig is dat veel organisaties lijken samen te werken om het samenwerken. Er wordt niet specifiek gekeken naar de wens van de klant bij het aangaan van een partnership. In het artikel over Security 2.0 wordt gesteld dat het aangaan van samenwerkingen een succesvolle manier is om cybercrime in te dammen, maar dit werkt alleen wanneer het DNA van de organisaties met elkaar én met de klant matchen. Vanuit deze visie wordt nog niet vaak gehandeld, en dan moeten we ons gaan afvragen of zo’n samenwerking überhaupt wel effectief is.

Iedereen is een doelwit

De online wereld is al gevaarlijk genoeg, maar door het gebrek aan bewustzijn hiervan, maken we deze eigenhandig nog gevaarlijker. Het is naïef om te denken dat jouw organisatie niet belangrijk genoeg is om ten prooi te vallen aan cybercriminelen, maar toch komt deze manier van denken nog vaak voor bij kleine(re) organisaties. Bedrijven zijn onderdeel van een hele toeleveringsketen en dat vergeten mensen vaak. Wellicht zijn kleine organisaties niet het hoofddoelwit, maar wel een makkelijk schaakstuk om deze te bereiken, met alle gevolgen van dien.

Vooral juist omdat het bewustzijn bij kleinere organisaties ontbreekt, zijn ze het perfecte slachtoffer voor phishing- of ransomwareaanvallen. Ook herstellen van een dergelijke aanval wordt een stuk moeilijker wanneer je niet beschikt over de juiste kennis en over vrijgemaakt budget. We raken gewend aan pay-per-use, waarbij we alleen betalen wanneer we iets gebruiken (en dus nodig hebben, wanneer het veelal al te laat is), omdat dit minder drukt op de balans. Terwijl we ons eigenlijk moeten afvragen wat we doen met alle informatie die we tot onze beschikking krijgen. We kunnen immers pas echts iets doen aan cybercrime als we weten wat de dreiging is en waar deze vandaan komt.

Samenwerking in het ecosysteem van partners is belangrijker dan ooit geworden. Neem preventief maatregelen, zorg voor goede cyberhygiëne en kies de partners uit die bij je eigen DNA passen maar ook bij dat van de klant. Uiteindelijk worden we als industrie dan volwassener en kunnen we samen een veiliger BV Nederlandverzorgen.

Hoewel vaak wordt verondersteld dat jongere mensen digitaal behendiger zijn en daarom beter in staat zijn om phishing-mails te herkennen, zijn het juist deze zogeheten digital natives tussen 18 en 39 jaar die de meest kwetsbare leeftijdsgroep op dat gebied vormen.
Uit onderzoek van SoSafe blijkt dat 18-39 jarigen gemiddeld op 28,8 procent van phishing e-mails klikken, terwijl dit bij de oudere leeftijdsgroepen daalt tot 19,2 procent.
Het onderzoek wijst onder andere ook uit dat mannen vaker klikken dan vrouwen: 23,3 procent van de mannen trapt in phishing-mails, tegenover 20,07 procent van de vrouwen. Organisaties in de publieke sector zijn het meest kwetsbaar voor phishing-aanvallen (gemiddeld klikpercentage van 36 procent), terwijl productiebedrijven het minst vaak op schadelijke e-mails klikken (19 procent).

Succesvolle social engineering

Het onderzoek Phish Test – naar algemeen phishing-bewustzijn – wordt jaarlijks uitgevoerd door SoSafe en Botfrei, dat demografische inzichten geeft in het klikgedrag van gebruikers. Respondenten ontvangen realistische phishingmails die ze moeten identificeren. Dit wordt gecombineerd met gegevens van SoSafe’s Human Risk Review 2022, gebaseerd op exclusieve responsdata van het SoSafe Awareness Platform, dat in 2021 meer dan 4,3 miljoen gesimuleerde phishingaanvallen van 1500 klantorganisaties anoniem evalueerde en de kans op succes van verschillende aanvalstactieken analyseerde.

Bewustzijn van cybersecurity laag

De resultaten tonen aan dat het bewustzijn van cybersecurity zorgwekkend laag blijft: ongeveer 31 procent van de deelnemers klikte op ten minste één gesimuleerde phishing-e-mail. Dit betekent dat 1 op de 3 social engineering-aanvallen succesvol zou zijn geweest.
Uit die studie bleek eerder al dat de onderwerpregels van e-mails die inspelen op emotionele manipulatie, het opwekken van druk, angst of nieuwsgierigheid, en het appelleren aan autoriteit en financiële verlangens, het meest kansrijk zijn.
99 procent van de respondenten zegt dat het versterken van de beveiligingscultuur van hun organisatie het komende jaar belangrijk is.

Guardian360 heeft G360DAO gelanceerd, een community voor hackers, developers en information security experts.

Jan Martijn Broekhof. Managing Director Guardian360: “G360DAO heeft de potentie om de community te worden waar we al jaren over nadenken. Hackers, developers en securityspecialisten van over de gehele wereld zullen samenwerken aan nieuwe oplossingen. Doordat participanten een vergoeding ontvangen voor hun werk, worden zij eerlijk beloond en ontstaat er een duurzame organisatie. Door security insight applications te open-sourcen willen we mensen wereldwijd in staat stellen om zelf hun beveiliging te verbeteren.”

Het is 2015 gestarte Guardian360 heeft de ambitie om ‘op rebelse wijze de rechtvaardigheid op de digitale infrastructuur te verhogen.’

“Mensen en organisaties kunnen niet zorgeloos gebruik maken van IT en Internet door online criminelen”, aldus Guardian360. “Beurgenoteerde organisaties verdienen veel geld terwijl de mensen die de oplossingen ontwikkelen er relatief weinig aan overhouden. Open-source ontwikkelaars worden onvoldoende financieel gecompenseerd en in het ergste geval zelfs misbruikt. Securityspecialisten in bijvoorbeeld Afrika, Azië en Zuid-Amerika kunnen onvoldoende participeren, terwijl ze briljante oplossingen kunnen ontwikkelen en daarmee hun welvaart kunnen verhogen.”

De Nederlandse Vereniging van Banken (NVB) ziet in de eerste helft van 2022 dat fraudeurs hun methodes in een steeds sneller tempo afwisselen. Ze spelen daarbij onder andere in op de actualiteit om mensen geld afhandig te maken. Zoals momenteel het misbruiken van de energiecrisis, en bijvoorbeeld ook de ‘antibacteriële pas’ tijdens de coronapandemie.

Uit de in september gepubliceerde Veiligheidsmonitor van het Centraal Bureau voor de Statistiek (CBS) en het ministerie van Justitie en Veiligheid, blijkt dat Nederlanders in 2021 naar eigen zeggen in totaal 2,5 miljard euro schade hebben geleden door criminaliteit. Online oplichting, zoals helpdeskfraude, vriend-in-nood-fraude en valse facturen, zorgde vorig jaar volgens het CBS voor 261 miljoen euro aan schade, verdeeld over 97.000 slachtoffers. Van helpdeskfraude werd in de eerste helft van dit jaar voor 35 miljoen euro aan schade gemeld bij de banken. Online fraude blijft dus een hardnekkig maatschappelijk probleem.

Actualiteit

Oplichters spelen daarbij in op de actualiteit, maken misbruik van opgebouwd vertrouwen en creëren urgentie met tijdsdruk, zo constateert de NVB. Dit zijn manipulatiepatronen die je kunt leren herkennen. Zo is de boodschap van een oplichter vaak dwingend van aard. Fraudeurs doen zich bijvoorbeeld voor als bankmedewerkers die bellen of aan de deur staan om te waarschuwen voor een verdachte activiteit op een bankrekening. De oplichters stellen vervolgens voor om geld tijdelijk over te maken naar een andere, zogenaamd veilige kluisrekening. Of ze vragen om een programma te installeren, waardoor ze op afstand mee kunnen kijken op de pc van het beoogde slachtoffer. Zo kunnen ze geld overmaken. Een andere veelgebruikte strategie verleidt mensen met persoonlijke berichten, bijvoorbeeld via WhatsApp, om geld over te maken naar het valse bankrekeningnummer van een vriend of familielid in nood. En dat blijkt effect te hebben.

Hoogleraar Cyber Security Marianne Junger (Universiteit Twente) zegt: “Fraude kan iedereen overkomen. De oplichters maken gebruik van eigenschappen die we als mens allemaal hebben, en werken in op het vertrouwen dat mensen van nature hebben. Het is daarom belangrijk om beter en snel te kunnen herkennen wanneer er sprake kan zijn van fraude. Kennis over fraude is daarin essentieel.”

Cribl en Cloudian hebben een oplossing voor gegevensanalyse aangekondigd die Cribl Stream en Cloudian HyperStore-object storage integreert om een observatieplatform te bieden op on-premises, S3-compatible data lake.

De gezamenlijke oplossing stelt organisaties in staat om grote datavolumes tijdens de vlucht op te nemen, te ontleden, te herstructureren en te verrijken. Gebruikers kunnen logboeken omzetten in statistieken, de kosten verlagen en de zoeksnelheid verhogen.

Cribl Stream is een observatiepijplijn die data van elke bron verzamelt en gegevens kan verzenden en afspelen naar een Cloudian HyperStore S3-compatible data lake. De gegevens worden opgeslagen in HyperStore.

HyperStore kan opschalen tot duizenden nodes in meerdere datacenters en ondersteunt volgens de beide bedrijven miljoenen gebruikers en honderden petabytes aan gegevens.

Zac Kilpatrick, vice president, Global Channels & Alliances, Cribl: “Wanneer klanten Cloudian en Cribl samen gebruiken, kunnen ze met Cribl Stream de grootste hoeveelheden gegevens in elk formaat verzamelen en full-fidelity-gegevens opslaan en afspelen met behulp van Cloudian HyperStore, waardoor kosten worden bespaard en de prestaties worden geoptimaliseerd.”

Brancheorganisatie NLconnect gaat sectorbrede rekenregels opstellen voor de duurzaamheid en circulariteit van glasvezelmaterialen en -componenten in de breedbandindustrie. 

 Fabrikanten kunnen dan uniforme ecopaspoorten opstellen voor hun glasvezelproducten en zodoende de ecologische voetafdruk van de materialen objectief aantonen.

ADVA, Amadys, Attema, BAM Telecom, Eurofiber, Genexis, Glaspoort, Maunt, Netways Europe, Prysmian Group, TKF, T-Mobile en TriNed ondersteunen het project. De partijen gaan in een werkgroep van NLconnect samen zogenaamde Product Category Rules (PCR’s) opstellen. Deze rekenregels gaan gelden voor zowel passieve als actieve glasvezelmaterialen en -componenten, zoals ducts, closures, optische kabels, inhome FttH-producten en switches.

Om de PCR’s te toetsen worden Environmental Product Declarations (EPD’s) opgesteld voor enkele producten van de fabrikanten ADVA, Amadys, Attema, Genexis, Prysmian Group en TKF. NLconnect laat zich in het project begeleiden door NIBE, adviesbureau op het gebied van duurzaam en circulair bouwen. NLconnect is het project gestart op initiatief van Eurofiber, dat eerder een pilot met EPD deed.

Mathieu Andriessen, directeur NLconnect: “Het is bekend dat moderne glasvezelnetwerken energiezuiniger zijn dan legacy-netwerken als kabel of koper/DSL. Maar ook bij upgrades of nieuwe aanleg is nog duurzaamheidswinst te behalen, onder meer door de juiste materiaalkeuze. Duurzaamheidsclassificatie via EPD’s sluit ook goed aan bij zowel het Sustainable Product Policy Initiative als de nieuwe consumentenagenda van de Europese Commissie. Doel is dan ook om de PCR’s niet alleen in Nederland te publiceren maar ook op Europees niveau te laten goedkeuren.”

De planning is dat begin 2023 de concepten van de PCR’s en de EPD-pilotprojecten gereed zijn.

Rapid Circle heeft Robert Janssen aangesteld als nieuwe chief commercial officer. Janssen gaat deel uitmaken van het managementteam. Eerder was hij werkzaam bij Accenture, Avanade en Tata Consultancy Services.

Harold Punter, CEO van Rapid Circle: “We hebben de afgelopen jaren belangrijke successen geboekt en een flinke internationale groei doorgemaakt. Met Robert aan boord willen we deze lijn voortzetten. Zijn kennis en ervaring zullen daar een belangrijke rol bij spelen; met zijn komst hebben we er bovendien weer een gewaardeerde collega bij gekregen.”

Janssen geeft aan fors te willen inzetten op het diversificeren van het klantenbestand. Janssen: “Een belangrijk onderdeel daarvan is dat we onze dienstverlening schalen en uitbreiden met onder meer cloud transformatie en modernisatie van applicaties, data en AI, en Microsoft Business Applications diensten en oplossingen voor de industrie.”

ESET heeft een nieuwe strategische koers aangekondigd om het digitale beveiligingsaanbod en het go-to-market model voor corporate klanten opnieuw vorm te geven. Er wordt daarvoor een nieuwe business unit opgericht, genaamd ESET Corporate Solutions.

Met de oprichting van ESET Corporate Solutions zal ESET haar dienstverlening uitbreiden tot buiten haar huidige endpoint security suite om ervoor te zorgen dat grote klanten gebruik kunnen maken van XDR-oplossingen, en ESETs security services-aanbod, inclusief managed detection and response (MDR). e nieuw opgerichte divisie zal worden geleid door industrieveteraan Peter Skodny, die de rol van Chief Corporate Solutions Officer op zich zal nemen

“Het segment met de grootste bedrijven en organisaties is een van de snelst groeiende in digitale beveiliging. De gebeurtenissen van de afgelopen jaren, zoals de pandemie en de oorlog in Oekraïne, hebben de noodzaak voor deze organisaties om hun cyberweerbaarheid te versterken verder vergroot. Omdat wij in dit segment een belangrijke rol willen spelen, hebben wij besloten een geheel nieuwe divisie op te richten die zich op dit soort klanten richt. Wij geloven dat deze divisie in de komende vijf tot tien jaar mogelijkheden kan creëren in deze nieuwe markt met een jaarlijkse omzet van honderden miljoenen euro’s per jaar”, verklaart Richard Marko, CEO van ESET, over de beslissing.

Dave Maasland, CEO van ESET in Nederland, vult aan wat dit voor de Nederlandse tak van de organisatie betekent: “Nederland is talloze multinationals, grote bedrijven en overheidsorganisaties rijk. Met deze nieuwe divisie kunnen we ook in Nederland voldoen aan de vraag naar zeer geavanceerd, op maat-gemaakte Europese beveiligingsoplossingen. Meer dan ooit voelen we onze verantwoordelijkheid om onze positie als grootste Cybersecurity bedrijf uit de Europese Unie kracht bij te zetten. Het dreigingslandschap zal blijven ontwikkelen, maar we blijven vastberaden om grote organisaties & overheden te helpen floreren op digitaal gebied in deze complexe tijd.”