Check Point Research (CPR), de Threat Intelligence-tak van Check Point Software Technologies, heeft zijn zijn halfjaarlijkse overzicht gepubliceerd van de belangrijkste trends op het gebied van cyberaanvallen. Uit het ‘Cyber Attack Trends: 2022 Mid-Year Report’ blijkt hoe cyberaanvallen het afgelopen halfjaar zijn geïntensiveerd en uitgegroeid tot wapen op staatsniveau.

De onderzoekers van Check Point wijzen verder op de bloei van hacktivisme en de nieuwe ransomware-methode ‘Country Extortion’, waarbij ransomware-groepen actief opklimmen naar het niveau van nationale statelijke actoren, doelen op hoog niveau aanvallen en partij kiezen in wereldwijde conflicten.

De oorlog in Oekraïne heeft een enorme impact op de cyberruimte, zowel qua omvang als schaal. Het rapport geeft een gedetailleerd overzicht van dit nieuwe cyberdreigingslandschap en beschrijft de trends op het gebied van cyberaanvallen die in de eerste helft van dit jaar zijn waargenomen. De onderzoekers zien dat cyberaanvallen zijn geëvolueerd tot wapen op staatsniveau als aanvulling op militaire conflicten, met een toename van ransomware die wordt gebruikt bij aanvallen op nationaal niveau voor financieel en sociaal gewin.

Een belangrijke trend is ‘Country Extortion’, waarbij ransomware-groepen actief nationale statelijke actoren opzoeken. De Conti-groep viel bijvoorbeeld hele landen zoals Costa Rica en Peru aan, en de nieuw opgerichte Lapsus$ begon zijn kwaadaardige activiteit met het aanvallen van overheidsinstanties. Niet lang daarna richtte het zich ook met succes op technologiereuzen Microsoft, NVIDIA en Samsung.

Cyberoorlogvoering en hacktivisme leidden ook tot een andere ontwikkeling: het vermogen van dreigingsactoren om het dagelijks leven van normale burgers te verstoren. Zo waren bijvoorbeeld tv-stations en livestreams doelwit, en in Nederland werden routers van particulieren en bedrijven gehackt door spionnen. Het theoretische potentieel van cyber voor grote ontwrichting van de maatschappij werd dit jaar realiteit.

Voorspellingen voor de tweede helft van 2022:

  • Ransomware-groepen versplinteren: In de toekomst zullen er waarschijnlijk veel kleine tot middelgrote groepen zijn in plaats van een paar grote, om zich effectiever te kunnen verbergen.
  • Aanvallen via e-mail:Het kwaadwillig gebruik van Office-macro’s en kwetsbaarheden is in de loop der jaren steeds populairder geworden. Bedreigingsactoren blijven kwetsbaarheden uitbuiten en nieuwe manieren vinden om malware te leveren, maar de beleidsupdate van Microsoft zal zeker effect hebben op de huidige TTP’s. Zowel beveiligingsaanbieders als gebruikers dienen zich hierop voor te bereiden.
  • Hacktivisme evolueert: Hacktivistische groepen zullen hun aanvallen blijven afstemmen op de politieke agenda van hun doelwit, vooral omdat de oorlog tussen Rusland en Oekraïne nog steeds aan de gang is.
  • Eerste aanvallen in Metaverse: Met grote incidenten die betrekking hebben opblockchain-platforms, zoals een kwetsbaarheid op de Rarible-marktplaats of de ApeCoin Airdrop-kwetsbaarheid, is het de verwachting dat inspanningen van hackers om crypto-activa te doorbreken en te kapen blijven aanhouden. Ook zullen de eerste aanvallen in de Metaverse plaatsvinden waarbij misbruik gemaakt wordt van smart contract-kwetsbaarheden.

Het ‘Cyber Attack Trends: 2022 Mid-Year Report’ geeft een gedetailleerd overzicht van het cyberdreigingslandschap. Deze bevindingen zijn gebaseerd op gegevens van Check Point Software’s ThreatCloud Intelligence tussen januari en juni 2022.

Het volledige rapport is hier beschikbaar.

Qualys voegt external attack surface management (EASM) toe aan CyberSecurity Asset Management 2.0, een oplossing voor het vinden van onbekende systemen in een infrastructuur.

Met de nieuwe EASM-functies kunnen beheerders een infrastructuur bekijken vanuit het oogpunt van hackers. Een centraal overzicht toont alle IT-middelen met een internetverbinding.

Met de release van CSAM 2.0 voegt Qualys een reeks external attack surface management (EASM)-functies toe. “Deze bieden ook een helder overzicht van alle IT-middelen met een internetverbinding”, aldus  Chantal ’t Gilde, managing director Benelux & Nordics van Qualys. “Het aantal hiervan blijft groeien, waardoor ook de kwetsbaarheid voor aanvallen steeds groter wordt. Aangezien deze IT-middelen van buitenaf bereikbaar zijn, is het extra belangrijk om zicht te krijgen op onbekende systemen in deze categorie.”

Qualys Cyber Security Asset Management 2.0 met EASM is beschikbaar vanaf medio september. Een gratis proefversie is te vinden op qualys.com/csam-trial.

In de keuze voor een cloudleverancier of IT-leverancier gaat de helft (48%) van de IT-beslissers voor een grote naam. Dit komt naar voren uit onderzoek van datacenter BIT.

Voor het onderzoek werden meer dan 1.000 IT-beslissers ondervraagd over beheer, opslag en beveiliging van data. Nog veel belangrijker dan de naam van een provider is echter de ervaring van andere organisaties in het netwerk. Maar liefst twee derde (67%) geeft aan dit heel belangrijk te vinden.

De meeste IT’ers zijn tevreden met hun huidige cloudleverancier. Precies de helft van de respondenten geeft zelfs aan zo tevreden te zijn met hun cloudprovider, dat ze met de huidige kennis precies dezelfde keuze zouden hebben gemaakt. Een op de tien (9%) wil overstappen naar een andere cloudleverancier, maar geeft aan dit een lastige opgave te vinden. Eén op de acht (12%) IT-beslissers weet niet waar ze de keuze voor een nieuwe cloudprovider op zouden moeten baseren, als ze dat nu moeten beslissen.

Aruba, onderdeel van Hewlett Packard Enterprise, kondigt nieuwe AIOps-mogelijkheden aan voor Aruba ESP (Edge Service Platform). Deze oplossingen zorgen er volgens Aruba voor dat IT-professionals minder tijd kwijt zijn aan handmatige taken zoals netwerk troubleshooting, performance tuning en het handhaven van zero trust/SASE security.

AIOps kan bovendien niet alleen ingezet worden voor netwerk troubleshooting, maar ook voor prestatieoptimalisatie en beveiligingscontroles.

“Om betrouwbare AI-resultaten te genereren is het belangrijkste ingrediënt niet het wiskundige model, maar toegang tot een grote en gevarieerde hoeveelheid data om modellen te trainen en de juiste resultaten te produceren in alle netwerktopologieën. Zonder deze basis is AI niets meer dan demoware”, zegt Larry Lunetta, Vice President of Portfolio Solutions Marketing bij Aruba. “Gevoed door ons data lake, helpen onze AIOps-oplossingen organisaties om trouble tickets tot 75 procent te verminderen en netwerkprestaties met 25 procent of meer te verbeteren.”

Aruba Client Insights is nu beschikbaar. AI-powered Firmware Recommender en Infrastructure Predictions zijn beschikbaar voor early access en zullen algemeen beschikbaar zijn in oktober 2022. Al deze functies zijn opgenomen in de licenties van Aruba Central Foundation.

Vectra AI heeft kondigt twee nieuwe benoemingen aan voor zijn EMEA-leiderschapsteam. Teppo Halonen is benoemd als Vice President van EMEA en Christian Borst als Chief Technical Officer van EMEA.

“We zien nu een enorme kans om organisaties te helpen bij het veiligstellen van digitale transformatie- en cloudadoptieprojecten,” legt Willem Hendrickx, CRO bij Vectra, uit. “Door het leiderschapsteam voor EMEA te versterken, kunnen we nog nauwer samenwerken met partners om klanten te helpen cyberaanvallen  te detecteren en te stoppen.”

Teppo Halonen was voorheen Regional Director voor Noord-Europa bij Vectra AI, een functie die hij sinds juni 2020 bekleedde.

Christian Borst wordt Vectra’s tweede EMEA CTO en werkt naast de huidige EMEA CTO Steve Cottrell. Borst werkte voorheen als Senior Manager & Head of Cyber Offense voor het Europese managementconsultingbedrijf AWK Group. Daarvoor leidde hij de cyber resilience-strategie bij de Richemont Group.

Darktrace is een samenwerking aangegaan met HackerOne. Darktrace combineert zijn PREVENT-technologie met de mogelijkheden van het HackerOne-platform.

De samenwerking borduurt voort op het lopende OpenASM-initiatief van HackerOne en zal organisaties helpen de beveiliging van hun digitale eigendommen te verbeteren.

“Onze samenwerking met Darktrace vergroot het vermogen van HackerOne om de beveiligingslacunes van klanten te dichten”, zegt Ashish Warty, SVP Engineering bij HackerOne. “We werken samen met Darktrace vanwege hun leiderschap op het gebied van beveiliging, wereldwijde dekking en de flexibiliteit van hun product voor het ontdekken van activa om organisaties van elk type en elke omvang te beschermen. De innovatie en kwaliteit van hun AI-technologie in combinatie met het HackerOne Attack Resistance Management-platform zal de effectiviteit van het ontdekken van kwetsbaarheden verbeteren en de basis leggen voor gezamenlijk ontwikkelde beveiligingsoplossingen die het beste van menselijke en machine-intelligentie combineren.”

Volgens The 2022 Attack Resistance Management Report zegt een derde van de organisaties dat ze minder dan 75% van hun aanvalsoppervlak bewaken, en bijna 20% gelooft dat meer dan de helft van hun aanvalsoppervlak onbekend of niet waarneembaar is. In juni lanceerde HackerOne OpenASM, een initiatief waarmee organisaties externe scangegevens van ASM-producten kunnen combineren met de beveiligingstestmogelijkheden van HackerOne.

Vergeleken bij andere sectoren heeft de datacentersector een zeer kleine impact op de Nederlandse drinkwatervoorziening – in tegenstelling tot wat in enkele media soms wordt gesuggereerd, aldus de Dutch Data Center Association.

Bij het koelen van een datacenter wordt alleen water verbruikt als de buitentemperatuur te hoog wordt. Voor sommige datacenters is dit 20 graden, voor anderen 35 graden afhankelijk van de gebruikte systemen.

In de praktijk betekent dit dat datacenters 80-90% van de tijd geen water verbruiken. Sommige datacenters gebruiken zelfs helemaal geen water bij het koelproces. Dat betekent echter wel dat het stroomgebruik omhooggaat.

De drinkwatervoorziening in Nederland door datacenters zal volgens de brancheorganisatie nooit in het geding komen door het waterverbruik van datacenters. Tijdens periodes van een feitelijk watertekort, zoals in de zomer van 2022, treedt namelijk de nationale verdringingsreeks in werking. Datacenters zijn hierbij in de vierde categorie geplaatst onder industrie. De watertoevoer naar datacenters zal dan ook beperkt zal worden voordat de drinkwatervoorziening in het geding komt.

Het volledige artikel is te lezen op de DDA-site.

Tricentis heeft de resultaten bekendgemaakt van een wereldwijd onderzoek onder meer dan 2.600 DevOps-beoefenaars: ‘AI-Augmented DevOps: The Next Frontier. Het onderzoek bestudeert de mogelijkheden van AI in DevOps-omgevingen. Uit het onderzoek blijkt dat de meerderheid van de organisaties AI-gedreven DevOps waardeert en het potentieel ervan erkent om innovatie te voeden en zakelijk succes te bevorderen. 

Uit het onderzoek blijkt dat organisaties de meeste waarde verwachten van door middel van AI verder verbeterde DevOps. Bijna 70% van de respondenten beoordeelt het potentieel van met AI verbeterd testen als uiterst waardevol of zeer waardevol.

Vijfenzestig procent van de respondenten denkt dat AI-ondersteund testen met name geschikt is voor functioneel testen. Respondenten noemen ook UI-testen, unit-testen en prestatietesten als gebieden die veelbelovend zijn voor de toepassing van AI-gebaseerde technologie.

Respondenten gaven ook aan dat het introduceren van AI in het DevOps-proces de potentie heeft om belangrijke zakelijke en technische pijnpunten te verlichten. Denk aan het makkelijker maken voor junior medewerkers om meer complexe taken uit te voeren, het verlagen van kosten, het verhogen van de release frequentie, en meer.

“AI heeft de potentie om DevOps-processen positief te beïnvloeden, en we hebben ontdekt dat volwassen DevOps-teams met AI nu al voordelen behalen,” zegt Mike Rothman, Chief Strategy Officer en Algemeen Directeur bij Techstrong Research. “Ons recente onderzoek toont aan dat organisaties over de hele wereld in alle stadia van DevOps-volwassenheid geloven dat het toepassen van AI-technologie hen zal helpen het volume en de complexiteit van softwarereleases te beheren, de kwaliteit van de code te verbeteren en concurrerend te blijven in de snelle markt van vandaag.”

De bevindingen zijn gebaseerd op een wereldwijd onderzoek uitgevoerd door TechStrong Research naar het gebruik van AI in DevOps-omgevingen. De enquête werd gehouden in mei en juni van 2022 en leverde antwoorden op van 2.670 DevOps-beoefenaars, managers en leidinggevenden in Noord- en Zuid-Amerika, Europa en het Midden-Oosten, en Azië-Pacific van kleine, middelgrote en enterprise-organisaties.

Xerox Holdings Corporation heeft Steven Bandrowczak benoemd tot Chief Executive Officer na het plotselinge overlijden van John Visentin in juni.

Steve Bandrowczak trad in 2018 in dienst bij Xerox als President en Chief Operations Officer en heeft sinds het overlijden van John Visentin in juni 2022 gediend als Interim CEO. Als President en COO was Bandrowczak verantwoordelijk voor het ontwikkelen en uitvoeren van een wereldwijde operationele strategie voor de software- en innovatieactiviteiten van Xerox, evenals de ondersteunende functies, waaronder bedrijfsstrategie, levering van producten en diensten, facturering aan klanten en informatietechnologie. Hij was ook president van Xerox Holdings Corporation en voorzitter van CareAR.

“Steve heeft een bewezen staat van dienst als het gaat om het behalen van resultaten door digitale platforms in te zetten om marktaandeel te vergroten en winstgevendheid te verbeteren”, aldus James Nelson, voorzitter van de Raad van Bestuur van Xerox. “Hij heeft zich zichtbaar ingezet toen Xerox hem het meest nodig had en hij heeft laten zien dat hij met passie en empathie leiding kan geven. De Raad van Bestuur heeft er het volste vertrouwen in dat Steve de juiste persoon is om Xerox vooruit te helpen.”

Medio augustus opent NovoServe het eerste gedeelte van hun datacenter in New Jersey. De Amerikaanse uitbreiding van de bare-metal hostingspecialist stelt gebruikers in staat om de Amerikaanse en Canadese oostkust te bedienen met een latency van minder dan 20ms.

Na jaren van groei in Europa, zet NovoServe – gerund vanuit een herenhuis in Enschede – de eerste stap in de richting van het bouwen van een globale infrastructuur. Bill Schrader, CEO van NovoServe’s Amerikaanse operatie: “Noord-Amerika is de grootste markt ter wereld. Die markt bedienen vanuit zijn eigen ‘achtertuin’ heeft gigantische voordelen. Het verlaagt de latency en je verwerkt de heavy data daar waar de vraag is. Hierdoor kunnen onze klanten met iedereen concurreren, in elke branche die je maar kunt bedenken.”

Na het eerste gedeelte van het datacenter, dat naar verwachting binnen enkele maanden uitverkocht is, vergroot NovoServe de capaciteit in New Jersey en opent het nieuwe datacenters in het noorden van Californië, Texas en enkele noordelijke staten.