Bijna dagelijks wordt gesproken over verkleining van de CO2-footprint van ondernemingen. IT speelt daarbij een belangrijke rol. Elke maandag presenteren we kort enkele nieuwsberichten over duurzaamheid in, van en met de IT-sector.

Circulaire hardware Cisco

Cisco lanceert Cisco Green Pay. Dit is een betaaloplossing die het circulaire gebruik van technologie ondersteunt. Deze oplossing stelt klanten in staat om hun duurzaamheidsdoelstellingen te behalen. Aan het einde van de levensloop worden de producten door Cisco teruggenomen. Cisco Green Pay biedt een korting van 5% op Cisco-hardware, vijf jaar lang voorspelbare betalingen en gratis terugname van producten.
Wanneer de apparatuur wordt geretourneerd, ontvangt de klant een certificaat waarin wordt bevestigd dat de apparatuur in de circulaire economie is opgenomen. Cisco Green Pay is onder meer beschikbaar voor het IoT-portfolio en Service Provider-infrastructuur.

Kwetsbare zonnepanelen

De omvormers van bijna een miljoen zonnepanelen ter wereld, waarvan tenminste 42.000 in Nederland, zijn zeer kwetsbaar geweest voor cyberaanvallen door slechte beveiliging van de backend systemen China. Dat hebben de Nederlandse hackers van het Dutch Institute for Vulnerability Disclosure ontdekt. Zij kregen eenvoudig toegang tot het beheerpaneel van het Chinese bedrijf Solarman dat zonnepanelen, omvormers en batterijen in beheer heeft.
DIVD hackers konden via een super admin account lijsten van duizenden Nederlandse namen en adressen inzien. In theorie konden ze klanten aanmaken of verwijderen en alle gegevens bekijken waaronder de hoeveelheid opgewekte stroom, of de panelen aan het internet verbonden waren en of er storingen in het systeem waren.

Gent kiest voor duurzame laptops

De gemeente Gent zal alleen nog gebruik maken van duurzame ICT-apparatuur. De stad wil meer inzetten op reparatie en zal bij aankoop van nieuwe toestellen beter letten op de duurzaamheidsfactor. Gent belooft om devices langer te gebruiken, laptops te herstellen en vooral ook enkel modellen te kopen die niet ‘gepland verouderen’.
Bij Stad Gent werken 12 000 mensen, goed voor ongeveer 9000 laptops, 3000 PC’s, 3800 smartphones, 3000 scanners en printers, 2500 tablets en meer dan 700 fysieke servers.

Cloud-beveiligingsbedrijf Vecra AI heeft Tommy Jenkins aangesteld als nieuwe Chief Marketing Officer. Jenkins heeft ruim twintig jaar ervaring in technologie en volgens het bedrijf ‘een bewezen trackrecord in het ontwikkelen van succesvolle go-to-market-strategieën en het wereldwijd uitbouwen van klantrelaties.’ Hij moet een cruciale rol gaan spelen bij het verder vergroten van de wereldwijde aanwezigheid van het bedrijf.

Als CMO gaat Jenkins toezicht houden op alle strategische marketinginitiatieven van Vectra. Het gaat om het vergroten van de bedrijfsgroei, stimuleren van wereldwijde merkherkenning door middel van creatieve storytelling en fungeren als katalysator voor innovatie, door het implementeren van marketing technologieën. Jenkins werkte hiervoor als waarnemend CMO bij Veeam, en had hij leidinggevende functies bij Red Hat, AvidXchange en SevOne.

Oracle Database Service is vanaf nu beschikbaar voor Microsoft Azure. Dat maken de beide bedrijven bekend. Azure klanten kunnen daarmee vanaf nu Oracle Database-services in Oracle Cloud Infrastructure (OCI) leveren, openen en monitoren. Gebruikers kunnen migreren of nieuwe applicaties bouwen op Azure en daarna verbinding maken met managed Oracle Database-services zoals de Autonomous Database op OCI.

Sinds 2019 is de Oracle Database Interconnect voor Microsoft Azure beschikbaar en de twee partners breiden deze samenwerking nu uit. De bedoeling is dat hiermee de multicloud-ervaring met Oracle Database Service for Microsoft Azure verder wordt vereenvoudigd. De Oracle Database Service voor Microsoft Azure bouwt voort op de basismogelijkheden van Oracle Interconnect voor Azure en moet het eenvoudiger maken om workloads op Microsoft Azure te integreren met Oracle Database-services op OCI.

Er zijn geen kosten verbonden aan het gebruik van de Oracle Database Service voor Microsoft Azure of voor de onderliggende netwerkverbinding of de data-uitwisseling tussen Azure en OCI.Services. Gebruikers betalen alleen voor de andere diensten die ermee verbonden zijn, zoals Azure Synapse of Oracle Autonomous Database.

Oracle Database Service voor Microsoft Azure koppelt Azure-abonnementen koppelen aan de OCI-tenancy en configureert automatisch alles wat nodig is om de twee cloudomgevingen te verbinden. Het biedt ook een dashboard voor Oracle Database Services op OCI met behulp van Azure-terminologie en monitoring met Azure Application Insights.

Specialisten op het gebied van Microsoft Dynamics Companial en Dycotrade gaan verder onder de naam Novature. De nieuwe onderneming start daardoor direct met 350 medewerkers en 1000 partners in 40 landen. Novature verwacht ruim 150 miljoen euro om te zetten in 2022.

Novature concentreert zich op Microsoft Dynamics Business Applications en Power Platform. De initiatiefnemers hebben ambitieuze groeiplannen en willen de krachten bundelen met andere Dynamics Independent Software Vendors (ISV’s). “Digitale transformatie is de kern van de groei voor bedrijven over de hele wereld”, aldus Louis Rustenhoven, CEO van Novature. “Onze visie is dat we dit pas echt voor elkaar krijgen wanneer we als platform collectief handelen met gespecialiseerde Dynamics-partners. De focus ligt hierbij op IP.”

Novature wil Dynamics ISV’s toegang bieden tot kennis en ervaring waar individuele bedrijven lastig toegang toe krijgen. “Novature trekt innovatieve businessleiders aan die graag hun kennis en ervaring delen met andere ondernemers”, zegt Arie Willem van de Plas, CEO van DycoTrade. “In totaal is binnen Novature voor honderden jaren aan Microsoft Dynamics-ervaring aanwezig.”

Companial en DycoTrade blijven zelfstandig en onder eigen vlag opererende bedrijven binnen Novature,  dat met een investering van investeringsmaatschappij Quadrum Capital tot stand is gekomen.

 

De bedrijven die zijn geselecteerd voor de Rijksoverheid Aanbesteding voor Datacenters 2022 (Road2022) zijn bekendgemaakt. SLTN, Dustin, Telindus en Protinus IT kunnen zich opmaken om de aanbesteding met een totale waarde van bijna 227 miljoen euro te verdelen.

Road2022 is verdeeld in vier ‘kavels’. Perceel A is bedoeld voor servers, opslag en infrastructuur en is gegund aan SLTN. De uiteindelijke maximale waarde bedraagt 82 miljoen euro. Perceel B omvat netwerken, beveiliging en continuïteit en is toegewezen aan Dustin (totale waarde 104,5 miljoen euro). Datzelfde geldt voor Perceel C (cloudservices), maximale waarde 8 miljoen euro. Perceel D is complexer. Dit kavel, dat onder meer managed services omvat, is toegewezen aan de bedrijven Dustin, Telindus en Protinus IT. Zij zullen voor opdrachten met elkaar moeten concurreren voor een totaalbedrag van 32,3 miljoen euro. Deze opdrachten komen van de deelnemende overheidsorganisaties ODC-Noord, DUO, Nationaal Archief, Dictu, ACM en RDW.

De aanbesteding van Road2022 is georganiseerd door het ministerie van Onderwijs, Cultuur en Wetenschap onder regie van de afdeling Datacenters van het Inkoop Uitvoeringscentrum Noord.

In onze rubriek ‘Het meest opvallende nieuws’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op.

Wat opviel bij Sunil Dutt, Channel Sales director EMEA & APAC bij Salt Security, was het achtergrondartikel over Internet of Things. Volgens Dutt is het artikel belangrijk omdat organisaties te weinig aandacht besteden aan de security van hun Operationele Technologie (OT). Met name door de opmars van Internet of Things (IoT) worden deze omgevingen steeds kwetsbaarder.

Problemen met OT-omgevingen

Dutt: “Ik ben blij dat ik dit artikel voorbij zag komen, want er wordt nog steeds te weinig aandacht gegeven aan de veiligheid van OT. Ik verwacht dan ook dat we in de toekomst meer problemen gaan krijgen met OT omgevingen. Operationele processen worden in razendsnel geautomatiseerd en gedigitaliseerd. Hierdoor wordt er veel data verzameld om bijvoorbeeld de productie te optimaliseren. Door data te optimaliseren, zijn organisaties in staat beter te presteren en verbeteringen door te voeren. Echter kunnen industriële systemen die zijn verbonden met IoT devices en niet goed beveiligd zijn vervelende situaties veroorzaken. Denk hierbij aan machines die worden uitgeschakeld door een cyberaanval, waardoor de productie komt stil te liggen of een aanval op bepaalde logistieke systemen waardoor bedrijven niet meer kunnen leveren.”

Juiste balans tussen de mens en technologie

Om problemen bij OT omgevingen te voorkomen is het belangrijk dat organisaties de kloof tussen IT en OT dichten. Dutt: “Ik zie maar al te vaak dat IT en OT gescheiden van elkaar werken. Dit is op zich niet vreemd want beiden domeinen hebben ten opzichte van elkaar tegengestelde belangen. Waar de IT zich richt op het waarborgen van de vertrouwelijkheid van informatie, richt de OT zich op de beschikbaarheid en integriteit van systemen. Alleen zorgen deze gescheiden werelden ervoor dat OT systemen kwetsbaar zijn.”

Extra beveiligingsmaatregelen

Om te voorkomen dat cybercriminelen een succesvolle aanval uitvoeren, zullen organisaties extra beveiligingsmaatregelen moeten nemen volgens Dutt: “Om risico’s te verkleinen zullen organisaties moeten kijken naar zowel de menselijke als technische kant. Voor de technische kant is het noodzakelijk om de juiste mix van beveiligingsoplossingen aan te schaffen. Moderne securityoplossingen werken met intelligente mechanismen zoals heuristiek, gedragsanalyse en een exploitbeveiliging. Op deze manier krijgen nieuwe malware en zero-day exploits minder kans. Zorg er daarnaast ook voor dat al je OT apparaten volledig geüpdatet en gepatched zijn. Verwijder, vooral op servers, ook altijd de software die niet meer wordt gebruikt. Dergelijke software wordt meestal ook niet geüpdatet, waardoor er kwetsbaarheden kunnen ontstaan.”

Beveiliging van API’s

Gezien OT systemen vaak gebruik maken van APIs is het volgens Dutt belangrijk dat organisaties een extra laag bouwen naast hun traditionele security binnen hun OT omgeving: “We zien dat APIs bijna altijd worden gebruikt voor IoT devices binnen OT omgevingen. API’s verbinden belangrijke zaken zoals sensoren, auto’s, medische apparaten, energienetwerken en thermostaten met het IoT-ecosysteem. Volgens Gartner zullen API aanvallen de meest voorkomende aanvalsvorm worden.

Aangenomen wordt dat ongeveer 40% van de webgebaseerde apps API aanvallen zal moeten weerstaan, in tegenstelling tot traditionele interface aanvallen. Bovendien beschikt meer dan een derde van de organisaties niet over een API security strategie volgens ons eigen onderzoek. Het is daarom belangrijk om een oplossing te implementeren die automatisch inzicht geeft in al het API verkeer. Systemen, applicaties en API’s en de data waarmee zij communiceren omvatten meerdere omgevingen. Als organisaties geen zicht hebben op hun API’s, kunt deze niet worden beveiligd en zullen ze niet begrijpen welke API’s mogelijk gevoelige gegevens blootgeven.”

Naast de technologische oplossingen is het ook zaak om de werkcultuur te veranderen voor een veiligere OT omgeving. Dutt: “Zorg er voor dat IT- en OT-team regelmatig overleggen. Dit geeft richting aan een integrale aanpak van cybersecurity. Securitytrainingen zijn belangrijk om cyberaanvallen te voorkomen. Dankzij een cyberbewustzijn training weet iedereen binnen de organisatie dat OT-security onderdeel is van de primaire bedrijfsprocessen.”

Vitale infrastructuren

Tot slot geeft Dutt aan dat er bij security vaak te weinig wordt gekeken vanuit de operationele kant. Hierdoor lopen veel vitale infrastructuren een risico: “Organisaties moeten zich realiseren dat cybersecurity zich moet richten op de gehele organisatie en het verkleinen van de kloof tussen IT en OT. Dit kan alleen maar bereikt worden met moderne technologie en een sterke veiligheidscultuur waar IT en OT samenwerken.”

Onderzoekers van beveiligingsbedrijf ESET hebben een voorheen onbekende macOS-backdoor ontdekt die gebruikers van gecompromitteerde Macs bespioneert en uitsluitend gebruik maakt van publieke cloudopslagdiensten om heen en weer te communiceren met zijn operators. De mogelijkheden van de malware, door ESET CloudMensis genoemd, laten zien dat het de bedoeling van de operators is om informatie te verzamelen van de Macs van de slachtoffers. De malware kan onder meer documenten en toetsaanslagen detecteren, e-mailberichten en bijlagen inventariseren, bestanden van verwijderbare opslag noteren en schermopnames maken.

ESET constateert dat CloudMensis vooral wordt gebruikt voor een doelgerichte operatie, want de verspreiding is beperkt. Op basis van wat ESET Research heeft gezien, zetten operators van deze malware-familie CloudMensis in op specifieke doelwitten die voor hen van belang zijn. “Het gebruik van kwetsbaarheden om macOS-mitigaties te omzeilen toont aan dat de malwarebeheerders actief proberen om het succes van hun spionageoperaties te maximaliseren. Tegelijkertijd werden tijdens ons onderzoek geen niet-openbaar gemaakte kwetsbaarheden (zero days) gevonden die door deze groep werden gebruikt. Het is dus aan te raden om een up-to-date Mac te gebruiken om in ieder geval de omzeilingen van de kwetsbaarheden te voorkomen.”

“We weten nog steeds niet hoe CloudMensis in eerste instantie wordt verspreid en wie de doelwitten zijn. De algemene kwaliteit van de code en het gebrek aan verberging laat zien dat de auteurs misschien niet erg bekend zijn met Mac-ontwikkeling en niet zo geavanceerd zijn. Desalniettemin zijn er veel middelen gestoken om van CloudMensis een krachtig spionagetool en een dreiging voor potentiële doelwitten te maken,” verklaart ESET-onderzoeker Marc-Etienne Léveillé, die CloudMensis analyseerde.

Zodra CloudMensis de mogelijkheid tot code-uitvoering en administratieve privileges van de geïnfecteerde Mac heeft verkregen, voert het een eerstefasemalware uit die een tweedefasemalware met meer mogelijkheden ophaalt van een cloudopslagdienst. Deze tweede fase is een veel grotere component, volgestopt met een aantal functies om informatie te verzamelen van de gecompromitteerde Mac. De bedoeling van de aanvallers is hier om documenten, schermafbeeldingen, e-mailbijlagen en andere gevoelige gegevens te exfiltreren. In totaal zijn er momenteel 39 commando’s beschikbaar.

Een klein deel van de Nederlandse bedrijven maakt zich zorgen dat data op een Amerikaans of Aziatisch cloudplatform is opgeslagen. Dat blijkt uit een onderzoek van Markeffect in opdracht van datacenter BIT. Slechts respectievelijk 10 procent en 8 procent maakt zich daar zorgen over. Aan de andere kant is het vertrouwen in een volledig Europese oplossing groot: ruim een derde overweet serieus om over te stappen op een Europees cloudplatform als dat is opgezet. 62 procent van de respondenten heeft er vertrouwen in dat data veilig en volgende Europese richtlijnen wordt verwerkt.

Een kwart van de respondenten (26%) is geïnteresseerd in en nieuwsgierig naar de voordelen, de vorderingen en, na verloop van tijd, de eerste gebruikerservaringen van een Europees cloudplatform. Een groep van vergelijkbare grootte (24%) houdt de ontwikkelingen in de gaten omdat zij een Europese cloud in hun eigen bedrijf zouden willen gebruiken. Vier op de tien IT-beslissers (41%) zeggen niet op de hoogte te zijn van de voordelen van een Europees cloudplatform ten opzichte van andere aanbieders.

Alex Bik, CTO bij BIT: “Veel bedrijven zijn zich niet bewust dat er aanzienlijke verschillen zijn tussen de cloud in bijvoorbeeld de Verenigde Staten en de cloud in Europa. Het feit dat er weinig bedenkingen zijn bij de opslag van data bij niet-Europese cloudproviders, bewijst dit. Het wordt tijd dat IT-beslissers hun kennis rondom dataveiligheid en -privacy eens flink gaan bijspijkeren. Het gaat tenslotte om de (persoonlijke) gegevens van burgers; veel IT-beslissers hebben geen idee waar die worden opgeslagen.”

Axelio, een groep van dienstverleners gespecialiseerd in Microsoft-oplossingen, neemt Newminds uit Hengelo over. Dit bedrijf richt zich op ERP-oplossingen. De overname past in de groeiambitie van Axelio en investeerder 5CS Capital Partners, zeggen de bedrijven. Samen willen ze bouwen aan een groep van Microsoft-specialisten die klanten een technologieplatform biedt binnen het Microsoft-ecosysteem. Newminds is de derde Microsoft-specialist die door Axelio wordt overgenomen, na Pixelzebra, een Microsoft Dynamics CRM-specialist, en Xperit, een Microsoft Business Central ERP-partner. Newminds bestaat uit een ERP business unit met ervaring in Microsoft Dynamics Business Central en heeft daarnaast oplossingen ontwikkeld voor de agrarisch sector onder de naam AGRIO Software en voor Field Service Management onder de naam SPATIO Software. De andere business unit is Newminds Systems, dat zich bezighoudt met infrastructurele diensten en beheer waaronder Azure Cloud services en DevOps toepassingen.

Frank van der Woude, CEO van Axelio: “Newminds is niet alleen waardevol als ERP-leverancier binnen het Microsoft-ecosysteem, maar ook als belangrijke speler in een specifiek marktsegment, namelijk de agrarische sector. Daarin bedient Newminds nationale en internationale klanten met een eigen add-on op Business Central. Een oplossing voor de verwerking van veldgewas zoals aardappelen, uien en wortelen. De Field Service oplossing, SPATIO, biedt planningsmogelijkheden voor service engineers, waarbij ze onderweg voortdurend verbonden zijn via de service app. Dit alles wordt ondersteund door Newminds Systems met infrastructurele diensten zoals Azure Cloud toepassingen. Wij geloven dat wij onze gezamenlijke klanten nog beter kunnen bedienen met deze aanwinst, dankzij nauwe samenwerking en inzet van technologie.”

Volgens Van der Woude past Newminds ook met de bedrijfscultuur goed binnen de Axelio-groep. “Wij matchen op basis van ambitie, expertise en ondernemerschap. Dat vinden we belangrijk. Nieuwe aanwinsten moeten in onze bestaande groep van partijen passen, zodat we optimaal kunnen samenwerken.”

Eric Vredeveldt en Geert Rozendom, de directie van Newminds, zijn blij met de toetreding en noemen dit een grote stap voorwaarts met het oog op de toekomst. ‘Als onderdeel van Axelio kunnen wij met onze organisatie versneld naar de volgende groeifase toe. Deze samenwerking geeft ons namelijk toegang tot extra kennis en expertise, waarover we als zelfstandige organisatie minder snel hadden kunnen beschikken. Daarnaast resulteert de overname in nieuwe carrièrekansen voor onze medewerkers.”

Newminds blijft opereren onder de eigen naam, identiteit en autonomie, waarbij ook de directie in de huidige vorm doorgaat.

LinkedIn is het nog steeds het merk dat het meeste wordt geïmiteerd bij phishingaanvallen. Dat blijkt uit een onderzoek van Check Point Research. Opvallende stijger is Microsoft dat inmiddels is opgeklommen naar de tweede plaats.

Het rapport van Check Point Research belicht de merken die het vaakst werden geïmiteerd door cybercriminelen in hun pogingen om persoonlijke informatie of betalingsgegevens van individuen te stelen gedurende het afgelopen kwartaal. Het socialemediaplatform LinkedIn bleef het meest geïmiteerde merk, nadat het in Q1 2022 voor het eerst in de rangschikking was opgenomen. Hoewel het aandeel licht is gedaald – van 52 procent in het eerste kwartaal tot 45 procent van alle phishingpogingen in het tweede – is dit nog steeds een zorgwekkende trend. Sociale netwerken blijven over het algemeen de meest geïmiteerde categorie, gevolgd door technologie, die dit kwartaal de tweede plaats overnam van koerierdiensten.

De meest opvallende stijger binnen de categorie van technologiebedrijven die werden misbruikt, is Microsoft. Met 13 procent van alle phishingpogingen, neemt Microsoft daarmee meer dan het dubbele van het vorige kwartaal voor zijn rekening en verdringt DHL met 12 procent naar de derde plaats. Er zijn ook enkele nieuwe merken de top 10 binnengekomen zoals Adidas, Adobe en HSBC (internationale bank). De toename van het gebruik van Microsoft-gerelateerde scams is een gevaar voor zowel individuen als organisaties, zegt CPR. “Als iemand eenmaal in het bezit is van de inloggegevens van je account, heeft hij toegang tot alle achterliggende applicaties zoals Teams, SharePoint en natuurlijk je Outlook e-mailaccount. In het rapport wordt een specifiek voorbeeld gegeven van een Outlook-phishingmail die gebruikers naar een frauduleuze Outlook-webpagina lokt met als onderwerpregel: “[Actie vereist] Laatste herinnering – Verifieer uw OWA(Outlook Web App)-account nu”, waarbij het slachtoffer wordt gevraagd zijn inloggegevens in te voeren.”

Op LinkedIn gebaseerde phishingcampagnes imiteerden de communicatiestijl van het professionele sociale-mediaplatform met kwaadaardige e-mails met onderwerpen zoals: “U verscheen in 8 zoekopdrachten deze week” of “U heeft één nieuw bericht” of “Ik zou graag willen connecteren met u via LinkedIn.” Hoewel het lijkt alsof ze van LinkedIn komen, gebruiken ze uiteraard een totaal ander e-mailadres dan dat van het merk.

Top phishing merken in Q2 2022
1. LinkedIn (45%)
2. Microsoft (13%)
3. DHL (12%)
4. Amazon (9%)
5. Apple (3%)
6. Adidas (2%)
7. Google (1%)
8. Netflix (1%)
9. Adobe (1%)
10. HSBC (1%)