Google stopt met IoT Core, een internet of things-dienst op Google Cloud. Hiermee kunnen gebruikers IoT-apparaten en de daarmee gegenereerde data beheren.

IoT Core kwam beschikbaar begin 2018, maar op 16 augustus 2023 is het afgelopen. Gebruikers krijgen dus een jaar de tijd om iets anders te vinden. Volgens Google zijn er voldoende alternatieven en migratieoplossingen en kunnen klanten beter worden bediend door bedrijven die meer gespecialiseerd zijn.

Leverancier van managed netwerkoplossingen Expereo neemt Breeze Networks over, een leverancier van beheerde diensten van SD-WAN/SASE- technologieën. De overname moet de groei van Expereo bevorderen en het SD-WAN/SASE portfolio versterken. De overname benadrukt Expereo’s ambitie om zijn beheerde netwerkoplossingen verder aan te vullen om bedrijven te helpen transformeren naar softwaregedefinieerde en internetgebaseerde netwerken.

Meerderheidsinvesteerder Vitruvian Partners en minderheidsinvesteerder Apax Partners SAS staan vol achter de acquisitiestrategie van Espereo. Als onderdeel van de overname wordt Matthew Lea, CTO van Breeze Networks Technical Portfolio Lead bij Espereo. Lea gaat Expereo’s uitbreidingsplannen voor zijn SD-WAN/SASE-praktijk aansturen en de aanwezigheid van het bedrijf op de Britse markt versterken.

De open-source ID-wallet moet volgend jaar in een eerste versie verschijnen. Dat staat in een kamerbrief van staatssecretaris Alexandra van Huffelen van Digitalisering. Het ID-wallet is een Europees systeem voor het digitaal identificeren dat in 2025 gereed moet zijn.

“Ik ben bezig met het opzetten van een programma dat de inrichting, het toezicht en de governance voor de Nederlandse invulling van het Europese Digitale Identiteit raamwerk zal vormgeven. De inrichting zal bestaan uit voorzieningen en afspraken om wallets aan burgers en bedrijven uit te kunnen geven, ze te kunnen vullen met gegevens uit overheidsregisters, wallets uit andere EU-lidstaten te kunnen accepteren en andere voorzieningen die de goede en veilige werking van het stelsel faciliteren”, is in de brief te lezen.

De eerste versie van de Nederlandse open-source wallet zou in 2023 klaar moeten zijn en moet als open-source voorbeeld dienen. Op basis daarvan moeten andere publieke en private partijen op basis van dezelfde principes meerdere concepten voor de wallet ontwikkelen. Het resultaat moet een serie wallets worden die voldoen aan de principes die Nederland belangrijk vindt. De minister gaat hierover in gesprek met partijen uit de wetenschap, het bedrijfsleven, overheden, belangenbehartigers en burgers. Op 30 en 31 mei vonden al twee ‘EDI Meet-ups’ plaats, waarmee belanghebbenden bij elkaar komen om te discussiëren over het in te richten EDI-stelsel en de ontwikkeling van een nationale wallet.

Van Huffelen maakt wel bezwaar tegen het universele gebruik van één uniek nummer zoals het burgerservicenummer. Daarom wil de staassecretaris met andere lidstaten en de Europese Commissie alternatieven onderzoeken. Het gebruik van wallets moet ook vrijwillig zijn en er moeten dan ook alternatieven komen in het overheidsdomein.

Steeds meer ransomware-varianten steken de kop op als gevolg van de populariteit van Ransomware-as-a-Service (RaaS) op het dark web. Dat is een van de bevindingen in het halfjaarlijkse FortiGuard Labs Global Threat Landscape Report van FortiNet. Daarnaast blijkt dat cybercriminelen hun pijlen blijven richten op de endpoints van mobiele en thuiswerkers om toegang tot bedrijfsnetwerken te krijgen. Verder zijn omgevingen met operationele technologie en informatietechnologie aantrekkelijke doelwitten voor cybercriminelen die misbruik willen maken van het groeiende aanvalsoppervlak en de convergentie tussen IT en OT. Volgens FortiNet wordt het wapenarsenaal van cybercriminelen aangevuld met steeds meer verwoestende cyberbedreigingen, getuige de brede verspreiding van wiper-malware. Cybercriminelen omarmen technieken voor het uitvoeren van verkenningen en het omzeilen van beveiligingsmechanismen om trefzekerder te werk te kunnen gaan en de processen en systemen van hun doelwit tot wapens om te vormen.

De groei van ransomware-varianten wijst op de ontwikkeling van criminele ecosystemen, denken de onderzoekers. “Cybercriminelen investeren hier volop tijd en geld in. FortiGuard Labs observeerde de afgelopen zes maanden in totaal 10.666 ransomware-varianten. In het vorige halfjaar was dat nog 5.400. Dit vertegenwoordigt een groei van bijna 100% van het aantal ransomware-varianten in zes maanden tijd. RaaS blijft vanwege zijn populariteit op het dark web een belangrijke groeimotor achter een cybercriminele industrie die organisaties dwingt tot het betalen van losgeld.”

“Het OT en endpoints blijven populaire doelwitten: De convergentie van IT en OT en de endpoints die voor work from anywhere worden ingezet bieden cybercriminelen volop kansen om het groeiende aanvalsoppervlak te bestoken. Vaak maken ze gebruik van kwetsbaarheden op endpoints om bedrijfsnetwerken binnen te dringen. Populaire technieken waren misbruik van een spoofing-kwetsbaarheid (CVE 2022-26925) en een kwetsbaarheid die het mogelijk maakte om op afstand kwaadaardige code uit te voeren (CVE 2022-26937). Een analyse van het aantal kwetsbaarheden op endpoints en het aantal malware-detecties wijst uit dat cybercriminelen optimaal gebruik weten te maken van zowel oude als nieuwe kwetsbaarheden om zich toegang tot netwerken te verschaffen. Ze maken ook grif misbruik van kwetsbaarheden binnen OT-systemen. Dit is te wijten aan de convergentie van IT- en OT-omgevingen en het feit dat cybercriminelen zoals staatshackers met OT-aanvallen grote schade kunnen aanrichten.”

Verwoestende aanvallen met wiper-malware groeien volgens FortiGuard Labs in aantal. “Trends op het gebied van wiper-malware wijzen op de zorgwekkende opkomst van nog verwoestender en geavanceerdere aanvalstechnieken waarbij de data van het slachtoffer wordt gewist. De oorlog in Oekraïne gaf de aanzet tot een forse toename van disk wiping-malware. Aanvallen hiermee waren vooral gericht op vitale infrastructuren. FortiGuard Labs identificeerde in de eerste maanden van 2022 zeven belangrijke nieuwe wiper-varianten. Deze werden ingezet voor diverse aanvallen tegen overheidsinstellingen, militaire organisaties en bedrijven. Aanvallen met wiper-malware beperkten zich niet tot één geografische regio. Ze werden naast Oekraïne in 24 andere landen gedetecteerd.”

Het omzeilen van beveiligingsmechanismen blijft de belangrijkste aanvalstactiek. FortiGuard Labs analyseerde de werking van gedetecteerde malware om na te gaan welke technieken de afgelopen zes maanden het vaakst werden gebruikt. Het omzeilen van beveiligingsmechanismen prijkte bovenaan de lijst van meest gebruikte tactieken van ontwikkelaars van malware. “Zij proberen om beveiligingsmechanismen te omzeilen door hun aanvalstechnieken te verhullen. Ze maken bijvoorbeeld gebruik van een bonafide certificaat om misbruik te maken van vertrouwde processen. De op een na populairste techniek was procesinjectie. Hierbij injecteren cybercriminelen code in de adresruimte van een proces om beveiligingsmechanismen te omzeilen en ongezien hun gang te kunnen gaan.”

Het Global Threat Landscape Report is gebaseerd op informatie over miljarden beveiligingsincidenten die in de tweede helft van 2022 werd verzameld via het wereldwijde sensornetwerk van Fortinet. Het MITRE ATT&CK-framework verdeelt de aanvalstechnieken van cybercriminelen onder in drie categorieën: verkennen, het opbouwen van een aanwezigheid en de eerste toegang. Het rapport gebruikt dit model om te beschrijven hoe cybercriminelen kwetsbaarheden vinden, een kwaadaardige infrastructuur inrichten en misbruik maken van de kwetsbaarheden binnen de systemen van hun doelwit.

Vincent Zeebregts, Regional Director Nederland: “Cybercriminelen hanteren steeds slimmere manieren om beveiligingsmechanismen te omzeilen en breiden hun netwerk van criminele partners verder uit. Ze gaan uiterst agressief te werken en deinzen niet terug voor afpersing of het wissen van data van hun slachtoffers. In aanloop naar hun aanvallen voeren ze uitgebreide verkenningen van het netwerk van hun doelwit om maximaal resultaat te boeken. Om geavanceerde aanvallen tegen te gaan hebben organisaties geïntegreerde security-oplossingen nodig die met real-time bedreigingsinformatie worden gevoed. Deze oplossingen moeten in staat zijn om bedreigingspatronen te detecteren en enorme hoeveelheden gegevens tegen elkaar af te zetten om afwijkende activiteiten te identificeren en automatisch gecoördineerde tegenmaatregelen in werking te zetten binnen hybride netwerken.”

Investeringsmaatschappij KKR heeft de overname van securitybedrijf Barracuda Networks van software-investeringsfirma Thoma Bravo afgerond. De financiële voorwaarden van de transactie zijn niet bekendgemaakt. Barracuda levert cloud-cybersecurityoplossingen voor het mkb.

“We zijn klaar om onze volgende groeifase samen met KKR waar te maken en gaan verder met het investeren in ons team en in ons productportfolio cybersecurityoplossingen”, zegt Hatem Naguib, CEO van Barracuda. “We zijn Thoma Bravo dankbaar voor hun waardevolle strategische en operationele ondersteuning in de afgelopen vier jaar.”

“We zijn verheugd om deze transactie af te ronden en om nu verder met het Barracuda-team samen te werken om hun verdere groei te ondersteunen”, zegt John Park, een partner bij KKR.

“Barracuda is de afgelopen vier jaar een geweldige partner geweest en heeft een sterke product-, klanten- en omzetgroei doorgemaakt”, zegt Chip Virnig, partner bij Thoma Bravo. “We hebben prettig samengewerkt met Hatem en zijn team, met meerdere overnames en operationele verbeteringen, en we zijn ervan overtuigd dat het bedrijf goed gepositioneerd is voor verder succes.”

J.P. Morgan was exclusief financieel adviseur van Thoma Bravo en Barracuda. Kirkland & Ellis LLP was juridisch adviseur van Thoma Bravo en Barracuda. Simpson Thacher & Bartlett LLP was juridisch adviseur van KKR. Guggenheim Securities, DBO Partners en Barclays waren financieel adviseurs van KKR.

In het tweede kwartaal van 2022 is het aantal exploits voor kwetsbaarheden in de Microsoft Office-suite toegenomen. Microsoft Office was hier goed voor 82% van het totale aantal exploits op verschillende platforms, zo blijkt uit het nieuwste Kaspersky kwartaalrapport over malware.

Oude versies van applicaties blijven het belangrijkste doelwit voor cybercriminelen, waarbij in het afgelopen kwartaal in totaal wereldwijd bijna 547.000 gebruikers werden getroffen door overeenkomstige kwetsbaarheden. Bovendien is het aantal gebruikers dat werd getroffen door de Microsoft MSHTML Remote Code Execution-kwetsbaarheid, die eerder werd gespot in gerichte aanvallen, acht keer zo hoog geworden.

In het tweede kwartaal van 2022 nam het aantal aanvallen toe waarbij kwetsbaarheden in de Microsoft Office-suite werden misbruikt. In totaal  – nu goed voor 82% van het totale aantal exploits voor verschillende platforms en software, zoals Adobe Flash, Android, Java, enzovoort.

Kaspersky-experts ontdekten dat exploits voor de kwetsbaarheid, aangeduid als CVE-2021-40444, werden gebruikt om bijna 5.000 mensen aan te vallen in Q2 2022, wat acht keer meer is dan tijdens Q1 2022. In de Benelux ging het maar om 22 aangevallen gebruikers, wat een toename is van bijna 50 procent ten opzichte van Q1. Deze zero-day kwetsbaarheid in Internet Explorer’s engine MSHTML werd voor het eerst gemeld in september 2021. De engine is een systeemcomponent die door Microsoft Office-applicaties wordt gebruikt om webcontent te verwerken. Wanneer het wordt misbruikt, kan kwaadaardige code op afstand worden uitgevoerd op de computers van slachtoffers.

“Deze data laten duidelijk zien hoe belangrijk het is om kwetsbaarheden zo snel mogelijk te patchen, aangezien de beschreven aanvallen mislukken op gepatchte computers. Gelukkig doet Nederland het in vergelijking met andere landen relatief goed, aangezien het percentage  van niet ondersteunende software door de leverancier, relatief laag is. Toch blijft het van het grootste belang om security patches te installeren zodra ze uitkomen”, zegt Jornt van der Wiel, cybersecurity-onderzoeker binnen het Global Research and Analysis Team van Kaspersky.

Dacon ICT Diensten uit Elst verovert als eerste Nederlandse partner zowel de Gold Partner status als de MSP Partner status van Altaro Software.

“De bewezen toegevoegde waarde die Dacon te bieden heeft, de groei die zij de afgelopen jaren hebben laten zien en het aantal gecertificeerde medewerkers maakt deze Gold en MSP-status van Altaro meer dan verdient”, aldus Lex Fabistas, Managing Director bij CloudLand. “De partnerstatus weerspiegelt de kennis en kunde op het gebied van Altaro waarmee klanten nog beter worden beschermd tegen dataverlies.”

“We breiden ons aanbod van clouddiensten voortdurend uit. Altaro is daarin een perfecte match en helpt ons om onze klanten nog beter te ondersteunen en beschermen,” zegt Daniël Dibattista, oprichter en Managing Director bij Dacon. “We zijn enthousiast over deze nauwe samenwerking en kijken ernaar uit om deze nog verder te verstevigen.”, besluit hij.

Dacon is sinds 2003 actief als dienstverlener voor zowel het MKB als de grootzakelijke markt. Altaro Software ontwikkelt eenvoudig te gebruiken back-upoplossingen voor Hyper-V, VMware, Office 365, fysieke servers en endpoints. Dacon is al een aantal jaren partner van Altaro Software en distributeur CloudLand en heeft onlangs extra investeringen gedaan met betrekking tot Altaro-opleidingen en -certificeringen.

In onze rubriek ‘Het meest opvallende nieuws’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op.

Het meest opvallende nieuws is voor Tim de Groot, General Manager Benelux en Nordics bij Kaspersky, het onderzoek van Mimecast onder Nederlandse IT-professionals en hun kijk op wettelijke minimumeisen voor cybersecurity en digitale weerbaarheid. De Groot: “Het is zeker een goed idee om dit wettelijk vast te stellen en het verbaast mij dan ook niet dat IT-professionals hier positief tegenover staan.”

Mens als belangrijke schakel

“Echter, wat niet vergeten moet worden is dat wet- en regelgeving maar één onderdeel is van goede cybersecurity en digitale weerbaarheid. Uit verschillende onderzoeken blijkt dat je werknemers vaak de zwakste schakel zijn binnen het bedrijf als het gaat over cybersecurity. Denk bijvoorbeeld aan een phishing e-mail waar je werknemer op klikt en daarmee vervolgens per ongeluk cybercriminelen toegang geeft tot het bedrijfsnetwerk. Je kan als bedrijf voldoen aan alle wetten, maar als je werknemers niet op de hoogte zijn van de laatste cyberdreigingen, kunnen al de ingevoerde maatregelen teniet worden gedaan.”

Training en opleiding

“Het opleiden van je werknemers is dus net zo belangrijk. Denk hierbij aan het geven van trainingen in simulatoren of het sturen van nep phishing e-mails naar medewerkers om erachter te komen waar het fout gaat. Daarnaast is het altijd goed om op de hoogte te zijn van de ontwikkelingen van dreigingen. Hebben cybercriminelen een nieuwe manier gevonden om je bedrijf binnen te dringen? Zorg er dan voor dat werknemers hiervan op de hoogte zijn en ondersteun hen met het herkennen van een aanval. Met de combinatie van wet- en regelgeving en goed opgeleide werknemers, weet je zeker dat je cybersecurity en digitale weerbaarheid op orde is.”

Het team van ChannelConnect is volop bezig met het septembernummer, dat op 23 september verschijnt en dan ook geheel online is te lezen. In de september-editie staat onder meer de nieuwe Telecom, VoIP & UC Special centraal. Reservering voor deelname kan tot en met maandag 29 augustus.

Wil jij jezelf verzekeren van een positie in de eerste editie na de zomervakantie? Neem contact op met Mitchel van der Heide om jouw deelname te reserveren (zie onder voor de contactinformatie).

Telecom, VoIP & Unified Communications Special

We zagen de afgelopen (corona-)jaren een enorme opmars van digitale communicatie-tools die fysieke ontmoetingen wisten te vervangen. Aan de ander kant zorgden applicaties als Facetime en WhatsApp al langer voor dat communicatie naar online-platforms verschoof.

Wat betekent dit voor channelpartners? Hoe kun je een business bouwen op deze omgevingen, en hoe kunnen ze hun klanten helpen deze platforms veilig te gebruiken? Wat zijn de risico’s of de valkuilen? In deze special geven we een antwoord op deze vragen en komen alle relevante partijen aan bod.

Om een beeld te kregen van hoe deze uitgave eruit zal komen zien, hierbij een link naar de Telecom, VoIP & UC Special 2021. Bekijk daarnaast ook het eerder dit jaar verschenen Telecom, VoIP & UC Dossier 2022.

Deelname CC September 2022

Wil jij jouw organisatie, diensten, visie en ambities rondom Telecom, VoIP & UC ook delen? Reserveer dan uiterlijk 29 augustus jouw deelname via Mitchel.

Deelname de binnen de Telecom, VoIP & UC Special kan aan de hand van een interview, commerciële plaatsing of een combinatie hiervan. In geval van redactionele deelname wordt de ruimte in samenspraak met onze redactie opgetekend aan de hand van een telefonisch interview, waarna deze ter goedkeuring wordt toegestuurd en vervolgens wordt opgemaakt in de stijl van ChannelConnect.

Bekijk voor alle deelname opties en uitgebreide informatie onze CC infosheet 2022 of raadpleeg onze online-informatiepagina.

Met de volgende relaties reeds bevestigd, krijgt de Telecom, VoIP & UC Special in het septembernummer al aardig vorm:

Los van de optie voor deelname in de special Duurzaamheid in IT of algemene redactionele schil, is het ook nog mogelijk om deel te nemen binnen het kader van de volgende twee andere thema’s die centraal staan in het septembernummer:

Geïnteresseerd in deelname? Neem dan contact met ons op via:

Mitchel van der Heide – Manager Sales & Operations:
mitchel.vanderheide@imediate.nl / +316 50 949 656

Het merendeel van de Europese werknemers, waaronder ook de Nederlandse, ziet zelfs een gedeeltelijke terugkeer naar kantoor niet zitten: zij willen liever volledig remote werken. Volgens een onderzoek van Poly onder de noemer A Reset for Return to the Office? The Journey to Hybrid Working heeft dit te maken met onder neer de werk-privébalans, productiviteit, kinderzorg, reiskosten en -tijd en de hoge inflatie. 

Paul Clark, Senior Vice President, EMEA bij Poly: “De terugkeer naar kantoor mist een overtuigend verhaal. Lokkertjes als gratis koffie en lunch hebben hun beste tijd wel gehad. Mensen die hybride werken, hebben een heel goede reden nodig om terug op kantoor te komen. De werkcultuur moet op nummer één staan, dus organisaties moeten nadenken over de totale kantoorervaring: ruimtelijke indeling, aanwezige technologie en culturele kwesties zijn allemaal belangrijke zaken om aan te pakken en te verbeteren. Door dit te doen, kunnen ze werknemers weer naar kantoor krijgen zonder hen te hoeven dwingen.”

Onderzoek uit Europa en de VS toont aan dat hoe groter het bedrijf is, hoe langzamer de terugkeer naar kantoor verloopt. In Europa is 64% van de werknemers niet bereid volledig terug te keren naar kantoor. Dit komt door verschillende redenen, zoals bijvoorbeeld de tijd die werknemers verliezen met het pendelen, de verminderde concentratie op kantoor en de lagere productiviteit. Nederlandse werknemers zijn het meest bereid om terug te keren naar kantoor: ‘slechts’ 56% van de werknemers wil enkel remote werken. In Ierland zijn werknemers het meest aarzelend, 83% is niet bereid om terug naar kantoor te gaan.

Minder dan drie op tien werkgevers heeft nieuwe samenwerkingsruimtes en vergaderplekken opgezet met tools voor videovergaderingen of bestaande vergaderruimtes opnieuw ingericht voor het hybride werken.

Om de terugkeer naar kantoor in beweging te krijgen, moeten bedrijven volgens Poly onderzoeken hoe ze hun eigen bedrijfscultuur beter op orde kunnen krijgen en deze ook effectief kunnen laten leven binnen de kantooromgeving.

Paul Clark: “Hybride werknemers meer terug naar kantoor krijgen, is cruciaal voor een effectief hybride werkmodel, maar er speelt momenteel een lastige combinatie van factoren. De stijgende kosten van levensonderhoud hebben een enorme impact op de portemonnee, waardoor veel werknemers het reizen naar kantoor afwegen tegen het besparen van tijd en geld. Meer dan ooit vragen werknemers zich af waarom ze naar kantoor moeten komen –  maar deze vraag wordt niet beantwoord. Organisaties moeten zich richten op het in stand houden van hun bedrijfscultuur, maar ze moeten medewerkers ook een gegronde reden bieden om terug te keren naar kantoor, die het hun tijd en geld waard maakt om te komen. Tegelijkertijd moeten bedrijven de technologie implementeren die nodig is om medewerkers in staat te stellen vanaf elke locatie te werken.”