Voor Nickey Ikelaar, Channel Account Executive Benelux bij Jamf, was het nieuws van de Fraudehelpdesk dat er het afgelopen half jaar een forse stijging was van online fraude en vooral van CEO-fraude, het meest opvallende nieuws van de afgelopen week.

“De cijfers van de Fraudehelpdesk laten opnieuw zien dat online fraude – en vooral CEO-fraude – een serieus financieel risico is voor bedrijven. We zien daarbij dat criminelen steeds meer gebruikmaken van andere kanalen dan e-mail, zoals sociale media, sms-berichten en WhatsApp. Daarnaast gebruiken we ook steeds meer mobiele apps die de mogelijkheid hebben om daarbinnen berichten te versturen. Die functionaliteit kan misbruikt worden om medewerkers berichten met een phishinglink of het bankrekeningnummer van een crimineel te sturen.

Een ‘dringend’ bericht dat afkomstig lijkt te zijn van de CEO en waarin een medewerker wordt opgedragen om met spoed een groot bedrag over te maken naar een leverancier, legt druk op die medewerker om snel in actie te komen, waarbij soms niet goed wordt gekeken of alle gegevens wel kloppen, of waardoor er snel op een link of bijlage wordt geklikt. En dat gebeurt vaker dan we denken. Ons Phishing Trends Report 2021 wijst uit dat maar liefst een op de tien mensen wel eens op een phishing-link klikt”, zegt Ikelaar.

Mobiele devices lastig

“Zeker op mobiele devices is het niet altijd makkelijk om te zien wat bijvoorbeeld het daadwerkelijke adres achter een link is. Het probleem is dat die mobiele kanalen vaak niet worden beheerd en gechecked door de anti-phishing tools van organisaties, die zich vooral op e-mail richten. Daarom is het belangrijk om de devices zelf ook te beveiligen met securitytools die alle vormen van mobiele communicatie controleren.”

Trainen en opvoeden

Een ander aandachtsgebied is en blijft het trainen en ‘opvoeden’ van medewerkers. “Bewustwording van de risico’s en medewerkers duidelijk maken dat zij een belangrijke rol spelen bij de security van een organisatie, is echt heel erg belangrijk. We zien toch telkens weer dat de eindgebruikers binnen een organisatie de zwakste schakels blijken te zijn. Dat is waarom CEO-fraude zo succesvol is. Zorg ervoor dat medewerkers zich niet onder druk gezet voelen als ze een opdracht van een directeur of CEO ontvangen, maar dat ze altijd controleren of het wel klopt. Het blijft ook niet bij fraude, via mobiele devices kunnen criminelen in principe ook toegang krijgen tot de zakelijke systemen en data van de organisatie, voor een ransomware-aanval of diefstal van kostbare en gevoelige gegevens”, vervolgt Ikelaar.

Juiste maatregelen

Daarbij moeten we ons blijven realiseren dat we nooit 100% security zullen bereiken. Ikelaar: “Je beperkt de risico’s zo veel mogelijk en volgt een securitystrategie die de meeste dreigingen buiten de deur houdt. Toch kan het nog mis gaan, door een moment van onachtzaamheid, een verkeerde configuratie of misbruik van een nog niet gedichte kwetsbaarheid. Dan is het zaak om op basis van centraal verzamelde logfiles te analyseren wat er precies is gebeurd, om de juiste maatregelen te kunnen nemen. Dat moet je van tevoren al inrichten, met de juiste tools.”

De Senaat in de VS is akkoord gegaan met de CHIPS Act, een wetsvoorstel dat miljarden dollars aan subsidie vrijmaakt voor het versterken van de chips-industrie in Amerika. Om daarvoor in aanmerking te komen, moeten chipsfabrikanten nieuwe fabrieken bouwen op Amerikaanse bodem. Daarmee willen de VS de afhankelijkheid van andere landen voor de productie van halfgeleiders minder maken.

Het wetsvoorstel werd aangenomen met 64 stemmen voor en 33 tegen. Met de wet is 52,7 miljard dollar aan subsidie beschikbaar en nog eens 23,5 miljard dollar aan belastingvoordelen. De wet moet nu nog door het Huis van Afgevaardigden, maar naar verwachting is daar zeker een meerderheid.

Technologiebedrijf HCL lanceert een nieuwe business unit in samenwerking met VMware. De nieuwe unit wil HCL’s CloudSMART Framework combineren met VMware Cross-Cloud-services om ondernemingen te helpen de cloudtransformatie te versnellen en cloud-native platformactiviteiten te schalen. De nieuwe VMware-businessunit moet deel uitmaken van het Strategic Alliance Partner-ecosysteem.

“We bevinden ons in een macro-economische omgeving waar ecosystemen moeten samenwerken om innovatieve en effectieve oplossingen te bieden die de industrie nodig heeft”, zegt Anand Swamy, Senior Vice President, Head of Tech OEM Ecosystems, HCL Technologies. “Onze nieuwe VMware-businessunit maakt gebruik van de synergie tussen HCL en VMware cloudimplementatiestrategieën te realiseren met onze CloudSMART-aanpak als basis.”

HCL en VMware werken al langere tijd samen aan oplossingen. HCL heeft ruim 8.000 professionals in dienst die zijn opgeleid in VMware-technologieën. Het bedrijf beheert daarnaast drie VMware-expertisecentra en heeft vier cloud-native labs.

Criminelen hebben de afgelopen tijd open-source npm-pakketten besmet met stealer-malware Volt Stealer en Lofy Stealer. Dat kan ernstige gevolgen hebben want de npm repository is een openbare verzameling van open-source codepakketten die op grote schaal worden gebruikt in front-end webapps, mobiele apps, robots en routers, en ook om te voorzien in talloze behoeften van de JavaScript-gemeenschap. De populariteit ervan maakt de kwaadaardige campagne – door ontdekker Kaspersky LofyLife genaamd – nog gevaarlijker, aangezien deze mogelijk talloze gebruikers van de repository had kunnen treffen.

De geïdentificeerde kwaadaardige repositories leken pakketten te zijn die werden gebruikt voor gewone taken, zoals het opmaken van koppen of bepaalde spellingsfuncties, schrijft Kaspersky, maar ze bevatten sterk versluierde kwaadaardige JavaScript- en Python-code. Hierdoor waren ze moeilijker te analyseren wanneer ze naar de repository werden geüpload. De kwaadaardige payload bestond uit in Python geschreven malware met de naam Volt Stealer en een JavaScript-malware met de naam Lofy Stealer, die over talrijke functies beschikt.

Volt Stealer werd gebruikt om Discord tokens van de geïnfecteerde machines te stelen, samen met het IP-adres van het slachtoffer, en deze te uploaden via HTTP. De Lofy Stealer, een nieuwe ontwikkeling van de aanvallers, kan Discord-clientbestanden infecteren en de acties van het slachtoffer in de gaten houden – detecteren wanneer een gebruiker inlogt, e-mail- of wachtwoordgegevens wijzigt, multifactorauthenticatie in- of uitschakelt en nieuwe betaalmethoden toevoegt, inclusief volledige creditcardgegevens. Verzamelde informatie wordt ook geüpload naar de endpoint op afstand.

“Developers vertrouwen in hoge mate op open-source code repositories – zij gebruiken deze om de ontwikkeling van IT-oplossingen sneller en efficiënter te maken, en dragen in belangrijke mate bij aan de ontwikkeling van de IT-industrie als geheel. Zoals de LofyLife-campagne echter laat zien, kunnen zelfs gerenommeerde repositories niet standaard worden vertrouwd – alle code, inclusief open-source code, die een ontwikkelaar in zijn producten injecteert, wordt zijn eigen verantwoordelijkheid. We hebben detecties van deze malware aan onze producten toegevoegd, zodat gebruikers die onze oplossingen draaien, kunnen vaststellen of ze zijn geïnfecteerd en de malware kunnen verwijderen”, aldus Leonid Bezvershenko, security-onderzoeker bij Kaspersky’s Global Research and Analysis Team.

AplusK, onderdeel van de beursgenoteerde Econocom Group en distributeur van audiovisuele & IT fabrikanten als Logitech, Philips, Samsung, Sharp/NEC en Sony, heeft een meerderheidsbelang verworven in Lydis, value added distributeur voor Telecom en AV oplossingen. Als platinum Benelux distributeur van Yealink en Distri Champ van Microsoft groeit Lydis ruim 30% per jaar. Naast een groot partner/reseller-kanaal bedient Lydis alle belangrijke carriers in de Benelux, waaronder KPN, Proximus, Vodafone en T-Mobile.

Rutger Karelse, General Manager van AplusK, ziet veel toegevoegde waarde voor de AplusK dealers: “Lydis heeft naam gemaakt met oplossingen voor telecommunicatie, collaboration, videoconference en het remote & hybride werken. Daarmee is de dienstverlening van AplusK en Lydis complementair aan elkaar. Buiten dat passen we qua productportfolio, klantgerichtheid, marktbenadering en DNA bijzonder goed bij elkaar.”

Ook Cor Heide, oprichter en eigenaar van Lydis, ziet veel voordelen: “Het portfolio van Lydis voegt veel toe voor de dealers van AplusK, maar de A-merk producten van AplusK voegen ook veel toe voor onze partners. Lydis blijft Lydis, maar sterker en met een breder productportfolio”.

Fortinet komt met FortiCNP, een oplossing die gegevens verzameld uit alle delen van de cloudomgeving van organisaties en die met elkaar in verband brengt om zo de beveiliging te verhogen. FortiCNP moet security-teams praktisch toepasbare inzichten bieden en in context plaatsen, zodat cyberbedreigingen kunnen worden geprioriteerd.

“Zonder de juiste tools zijn security-professionals gedwongen om dagelijks honderden, zo niet duizenden beveiligingsmeldingen te doorploegen”, zegt Doug Cahill, vice president Analyst Services en senior analyst bij de Enterprise Strategy Group (ESG). “Als security-teams worden overspoeld met meldingen zorgt dat voor productiviteitsverlies, inefficiënte workflows en meer beveiligingsrisico’s dan ze kunnen behappen. FortiCNP wil een einde maken aan alle ruis en security-teams voorzien van e beveiligingsmeldingen die er het meest toe doen.”

Fortinet belooft de functionaliteit van FortiCNP verder te blijven uitbreiden om ruimte te bieden voor meer typen beveiligingsmeldingen voor cloudomgevingen. “Dit resulteert in consistente cloudworkflows die in een bredere context worden geplaatst en het mogelijk maken om de beveiliging van de publieke cloud op te schalen. Security-teams kunnen zo profiteren van verbeterde dekking van de beveiliging, productiever te werk gaan en risico’s terugdringen met de snelheid van de cloud.”

Cloud-native integraties maken het mogelijk om wrijving en prestatieverlies als gevolg van beveiligingsprocessen te voorkomen. Dankzij consistente workflows die gebruikmaken van cloud-native diensten in verschillende cloudomgevingen zijn security-teams niet langer genoodzaakt om diepgaand inzicht te verwerven in het operationele model van uiteenlopende beveiligingsdiensten voor elk cloudplatform, zegt Fortinet. “Dit stelt hen in staat om achterstallig werk op het gebied van cloudbeveiliging in te halen, de risico’s te reduceren en de beveiliging van de cloud voortdurend te verbeteren en meetbaar te maken.”

De introductie van FortiCNP komt voort uit een speciale samenwerking tussen Fortinet en AWS met als doel organisaties in staat te stellen om sneller naar AWS over te stappen. Fortinet is tevens benoemd tot AWS Security Competency Partner. “FortiCNP vormt de neerslag van het streven van Fortinet om speciale oplossingen voor cloudbeveiliging af te leveren die de mogelijkheid bieden van integratie met de beveiligingsdiensten van AWS.”

De omzet in de zakelijke markt van KPN is het afgelopen kwartaal gestegen. Dat is voor het eerst in 10 jaar dat het telecombedrijf positieve cijfers kan laten zien. De omzet aan diensten voor het mkb steeg met 7,7 procent vergeleken met hetzelfde kwartaal vorig jaar. Omzet uit dienstverlening in de enterprisemarkt daalde wel, met 3,1 procent. Volgens KPN is die daling aan het afvlakken, als gevolg van het feit dat de migratie van traditionele voice en legacy systemen naar nieuwe, slimmere oplossingen vrijwel ten einde is. KPN hoopt straks aan die bedrijven meer cross- en upsell te kunnen doen. Het dienstenaanbod is inmiddels ook gemoderniseerd. Zo zijn 3G, ISDN en andere legacyoplossingen uitgefaseerd.

De ommekeer in de omzetgroei komt voor KPN goed uit. November 2020 lanceerde KPN een ambitieus driejarenplan dat dit jaar afloopt. In dat driejarenplan mikte het bedrijf op uitbreiding van de netwerkdiensten en een vereenvoudiging van het bedrijfsmodel. Het lijkt erop dat dit nu zijn vruchten begint af te werpen.

Onderzoeksbureau Gartner ziet een afvlakking van de omzetgroei van halfgeleiders. In 2022 zal deze nog maar 7 procent bedragen voorspelt het bedrijf. In 2021 bedroeg dat nog ruim 26 procent. Gartner denkt dat deze periode van mindere groei tot eind 2023 zal aanhouden. Maar dat is niet alleen maar slecht nieuws. Het betekent automatisch dat het wereldwijde tekort aan chips afneemt.

Voor 2023 voorziet Gartner zelfs een daling van de omzet met 2,5 procent. Het grootste deel van deze inkrimping komt op het conto van de consument, die minder bereid is uitgaven te doen aan smartphones en pc’s. Voor de zakelijke markt is dat feitelijk goed nieuws. Voorraden zullen zich herstellen en de doorlooptijden korter worden. Bovendien zal dit een prijscorrectie naar beneden betekenen.

De markt voor halfgeleiders is altijd cyclisch, maar covid-19 verstoorde dit. De productie kwam stil te liggen terwijl de vraag sterk steeg als gevolg van het thuiswerken. Overigens gelden deze cijfers niet voor de markt voor datacenters die ook nu weer een groei van 20 procent zal kennen, voorspelt Gartner. Datzelfde geldt voor de autoindustrie.

Cyberaanvallen wereldwijd gestegen met 32 procent

Check Point Research (CPR) heeft nieuwe data over de trends in cyberaanvallen gepubliceerd. In het tweede kwartaal van 2022 nam het gemiddelde aantal wekelijkse cyberaanvallen wereldwijd toe met 32%, vergeleken met hetzelfde kwartaal vorig jaar. Hiermee werd een piek bereikt van gemiddeld 1.200 wekelijkse aanvallen per organisatie. In Nederland werd een toename gemeten van 40%. Daarnaast nam het aantal ransomware-aanvallen toe met 59% ten opzichte van vorig jaar.

De sector Onderwijs/Onderzoek is wereldwijd het meest aangevallen, met gemiddeld meer dan 2.300 aanvallen per organisatie per week. Dit is een stijging van 53% ten opzichte van het tweede kwartaal van 2021. De gezondheidszorg zag het aantal cyberaanvallen in dezelfde periode met 60% toenemen tot 1.342 aanvallen per organisatie per week.

Afrika is de meest aangevallen regio in het tweede kwartaal van 2022, met een piek van gemiddeld bijna 1.800 wekelijkse aanvallen per organisatie, een stijging van 3% ten opzichte van dezelfde periode vorig jaar voor dit continent. Na Afrika volgen Azië en Latijns-Amerika met gemiddeld bijna 1.700 en 1.600 aanvallen, een stijging van respectievelijk 25% en 29% ten opzichte van vorig jaar.

Check Point Research deelde ook nieuwe data over de trends in ransomware-aanvallen. Zo wordt nu gemiddeld 1 op de 40 organisaties wereldwijd wekelijks getroffen door ransomware – dit is een stijging van 59% ten opzichte van vorig jaar (1 op de 64 organisaties in Q2 2021).

De regio’s met de meeste ransomware-aanvallen zijn:

  • Afrika: het wekelijks gemiddelde van getroffen organisaties is 1 op 21 – een stijging van 21% ten opzichte van vorig jaar (1 op 25 organisaties in Q2 2021)
  • Europa: het wekelijks gemiddelde van getroffen organisaties is 1 op 66 – een daling van 1% ten opzichte van vorig jaar (1 op 65 organisaties in Q2 2021)
  • Noord-Amerika: het wekelijks gemiddelde van getroffen organisaties is 1 op 108 – een lichte stijging van 1% ten opzichte van vorig jaar (1 op 109 organisaties in Q2 2021)
  • ANZ: het wekelijks gemiddelde van getroffen organisaties is 1 op 113 – een stijging van 18% ten opzichte van vorig jaar (1 op 133 organisaties in Q2 2021)
  • In Latijns-Amerika is het aantal aanvallen het sterkst toegenomen, wekelijks 1 op de 23 organisaties wordt getroffen, een toename van 43%, vergeleken met 1 op de 33 in het tweede kwartaal van 2021. Gevolgd door de regio Azië, waar het aantal aanvallen met 33% is toegenomen, tot 1 op de 17 getroffen organisaties per week.

De detail- en groothandel zag de grootste piek in ransomware-aanvallen, met een stijging van 182% in vergelijking met dezelfde periode vorig jaar, gevolgd door de distributiesector die een stijging van 143% zag. Ook in de overheids-/defensiesector was er een flinke stijging van 135%, waarmee 1 op 24 organisaties wekelijks door ransomware werd getroffen.

Ongetrainde medewerkers groot risico voor cybersecurity

Bij één op de drie medewerkers in Europa die niet getraind is in de gevaren van cybercrime is de kans heel groot dat hij of zij in een phishing-e-mail trapt. Bijvoorbeeld door op een verdachte link te klikken of een geïnfecteerde bijlage te openen. Dat blijkt uit onderzoek van KnowBe4 waarin ook de resultaten per industrie onder de loep zijn genomen.

KnowBe4 analyseerde een dataset van meer dan 9,5 miljoen gebruikers in 30.173 organisaties wereldwijd, met meer dan 23,4 miljoen gesimuleerde phishing-beveiligingstests in 19 verschillende sectoren. Hierbij werd het “Phish-Prone percentage (PPP)” gemeten. Dit geeft een indicatie van het percentage medewerkers dat waarschijnlijk in een phishing-e-mail trapt. De statistiek wordt gebaseerd op het aantal medewerkers dat op een gesimuleerde phishing-e-mail-link heeft geklikt of een geïnfecteerde bijlage heeft geopend. Deze meting werd drie keer verricht: voorafgaand aan security awareness-training (nulmeting), een meting na 90 dagen trainen en een meting na meer dan één jaar trainen.

Wanneer organisaties een combinatie van training en gesimuleerde phishing-beveiligingstests implementeerden na hun eerste nulmeting, veranderden de resultaten drastisch. In 90 dagen na het voltooien van (minimaal) maandelijkse beveiligingstrainingen, daalde het gemiddelde PPP in Europese organisaties van 29,9% tot 18,5%. Na twaalf maanden beveiligingstraining en gesimuleerde phishing-beveiligingstests, daalde de gemiddelde PPP tot maar liefst 6,3%.

Groot deel Nederlandse bedrijven heeft moeite om blootstelling aan cyberrisico’s te beoordelen

Uit onderzoek van cybersecuritybedrijf Trend Micro blijkt dat 54% van de wereldwijde organisaties vindt dat hun cyberrisico-beoordelingen niet geavanceerd genoeg zijn, wat leidt tot blootstelling aan ransomware, phishing, IoT en andere dreigingen. Respondenten, onder wie 202 uit Nederland, geven daarbij ook aan dat te complexe IT-stacks en het gebrek aan bewustzijn van het leiderschap de problemen verergeren.

Veel Nederlandse organisaties worstelen met handmatige benaderingen voor het in kaart brengen van aanvalsoppervlakken (25%) en 28% meldt problemen bij het werken met meerdere IT-stacks. Dit kan verklaren waarom slechts 40% in staat is om een van de volgende zaken nauwkeurig te beschrijven op basis van risicobeoordelingen, zegt Trend Micro:

  • Risiconiveaus voor individuele assets
  • De frequentie van aanvallen
  • De trends in aanvallen
  • Impact van een inbraak
  • Benchmarks in de industrie
  • Preventieve actieplannen voor specifieke kwetsbaarheden

Ongeveer een derde van de Nederlandse IT- en zakelijke besluitvormers die Trend Micro heeft geïnterviewd, zegt dat het beoordelen van risico’s het belangrijkste aandachtsgebied is bij het beheer van aanvalsoppervlakken waarmee ze worstelen. Als gevolg hiervan voelt meer dan 80% zich blootgesteld aan ransomware, phishing en IoT-aanvallen.

Het onvermogen van organisaties om risico’s van een aanval nauwkeurig in te schatten, houdt ook bedrijfsleiders in het ongewisse. 46% van de Nederlandse respondenten worstelt met het kwantificeren van risicoblootstelling aan het management en slechts 4% gelooft dat hun C-suite het cyberrisico op dit moment volledig begrijpt. Dit biedt een duidelijke kans voor organisaties om de expertise van derde partijen in te zetten.

Twee vijfde (38%) van de Nederlandse respondenten heeft al geïnvesteerd in een platformgebaseerde benadering voor het beheer van aanvalsoppervlakken, terwijl de helft (47%) van de respondenten zegt dat te willen doen. Van degenen die de overstap al hebben gemaakt, zijn snellere identificatie van inbraken (31%), verbeterde zichtbaarheid 29%) en lagere kosten (29%) de meest genoemde voordelen.

Trend Micro gaf Sapio Research de opdracht om 6.297 IT- en zakelijke besluitvormers in 29 landen te interviewen om het onderzoek samen te stellen.

 

Glaspoort, IP Visie, Cable Home, Radius Systems en Rodin Group hebben zich aangesloten bij brancheorganisatie NLconnect. De vereniging vertegenwoordigt met ruim tachtig leden een steeds groter aantal bedrijven uit de glasvezel- en breedbandindustrie.

Mathieu Andriessen, directeur NLconnect: “De uitrol van glasvezel gaat momenteel sneller dan ooit tevoren en de nieuwe leden dragen daaraan hun steentje bij. In deze dynamische markt is het goed om te zien dat concurrenten en branchegenoten elkaar ook opzoeken om binnen de vereniging pre-competitief samen te werken. We heten de nieuwe leden natuurlijk van harte welkom!”

Glaspoort is een netwerkbedrijf dat glasvezelaansluitingen aanlegt en beheert. APG (de pensioenuitvoerder van ABP) en KPN zijn de drijvende krachten achter Glaspoort. Deze twee bedrijven investeren samen in de aanleg van glasvezel om zo de uitrol te versnellen.

IP Visie is specialist op het gebied van verbindingen met het internet, tussen nevenvestigingen, datacenters en de Cloud. Het netwerk is gekoppeld met de netwerken van carriers als KPN, Eurofiber, Ziggo, Tele2, NDIX en regionale glasvezel-aanbieders.

Cable Home bestaat ruim 30 jaar en levert professionele producten en gereedschappen voor aanleg en onderhoud van coax- glasvezel- en ethernetnetwerken. Cable Home is selected partner van fabrikanten zoals Jonard Tools, Technetix, Luster en Braun Telecom.

Radius Systems is een fabrikant van polyethyleen (PE) buisleidingsystemen die zich sinds 1969 richt op de markten voor telecominfrastructuur, bouw en utiliteit. Het bedrijf levert wereldwijd aan telecomoperators, -integrators en -installateurs.

Rodin Group is een speler op de glasvezelmarkt die voornamelijk actief is in het noorden van Nederland met de ambitie om uit te breiden naar de rest van het land. Vanuit het project Snel Internet Groningen sluit Rodin ook buitengebieden aan met een combinatie van glasvezel en radioverbindingen.