Dataiku stelt Rik van der Wansem aan als Account Director Public Sector. Van der Wansem werkte eerder bij Salesforce en Esri waar hij verantwoordelijk was voor het datagedreven maken van organisaties zoals het ministerie van Defensie, de nationale Politie en Schiphol.

Bij Dataiku gaat Rik van der Wansem zijn kennis en ervaring op dit vlak inzetten om overheidsorganisaties te helpen met strategische besluitvorming door gegevens te gebruiken en te verrijken door middel van kunstmatige intelligentie en machine learning.

Volgens Van der Wansem liggen er veel kansen voor de publieke sector op het gebied van data science. “Er wordt veel geëxperimenteerd met AI en Machine Learning. Vaak gebeurt dit in innovatie omgevingen zoals een datalab. De uitdaging zit hem in de volgende stap. Hoe ga je van innovatie naar productie? En hoe borg je dit binnen de organisatie? Dit gaat niet alleen over techniek, maar ook over processen en mensen”, aldus Van der Wansem.

“Dataiku biedt de mogelijkheid om modellen vanuit de innovatie snel, veilig, vindbaar en trainbaar over te zetten naar productie. Wij brengen Data Science en eindgebruiker samen in één platform. Modellen gaan zo eerder naar de productieomgeving en leveren sneller toegevoegde waarde aan de business. Hiermee verdient een organisatie de gedane investeringen in AI en Machine Learning ook sneller terug.”

Green Park Investment Partners heeft een investering gedaan in de testspecialisten PTWEE en Squerist. Eerder werd al geïnvesteerd in Bartosz. De samenwerking van de testbedrijven zal niet leiden tot een integratie van de drie organisaties.

Gijs Marbus, Partner bij Green Park: “De krapte op de arbeidsmarkt is nog nooit zo groot geweest. Focus op digitalisering en kwalitatief goede mensen is daarom enorm belangrijk. Dat begint bij de organisatie. Bedrijven waarbij de werknemer op één staat en die recht doen aan de werknemer zijn in mijn ogen de winnaars van de toekomst. Green Park gelooft dat er behoefte is aan partnerships van sterke, onafhankelijke en kennisgedreven ondernemingen. Wij vonden deze visie sterk aanwezig bij zowel Bartosz, Squerist als PTWEE.”

 De samenwerking van de testbedrijven zal niet leiden tot een integratie van de drie organisaties. Wel zullen ze elkaar bijvoorbeeld aanvullen bij aanbestedingen of in de opleiding van werknemers.

Vincent Verhelst, algemeen directeur van Bartosz: “We zien dat veel bedrijven groei centraal stellen. Groei is voor ons nooit een doel op zich. Wij gaan voor kwaliteit en voor een goed en leuk bedrijf zijn. Als we daardoor groeien dan is dat mooi meegenomen. Het voordeel van deze samenwerking is dat we op basis van de gezamenlijke omvang met elkaar kunnen optrekken tijdens commerciële trajecten en onze (potentiële) klanten nog beter kunnen bedienen.”

TrustBuilder heeft Carlo Schupp benoemd tot Chief Technology Officer. Schupp heeft een verleden bij Ubizen, Scaled Access en Deloitte. Als CTO bepaalt hij mee de productstrategie van TrustBuilder en evangeliseert hij zowel intern als extern best practices inzake cybersecurity in een SaaS-model.

Carlo Schupp

Begin deze eeuw bouwde Schupp bij de Belgische security scale-up Ubizen een van de eerste SaaS-platformen in de wereld om security-events te analyseren en aanvallen te detecteren. Bij Deloitte was hij Europees practice leader voor security en privacy, waar IAM een van de hoofdthema’s was. Later richtte hij Scaled Access op – eveneens gespecialiseerd in IAM – dat recent verkocht werd aan OneWelcome.

Als Chief Technology Officer is Schupp bij TrustBuilder mee verantwoordelijk voor het bepalen en implementeren van de technische strategie.

“Ik vind het heel belangrijk dat Europese bedrijven een rol kunnen spelen in de markt van cybersecurity,” zegt Schupp. “Amerikaanse bedrijven passen zich te weinig aan de specifieke behoeften van de Europese markt aan. Daarom moeten we met Europese softwarebedrijven tegenwicht bieden.” De expertise van Schupp zal ook goed van pas komen in het realiseren van de ‘buy & build’ strategie van inWebo Group, de koepel waartoe TrustBuilder behoort.

Google stopt met IoT Core, een internet of things-dienst op Google Cloud. Hiermee kunnen gebruikers IoT-apparaten en de daarmee gegenereerde data beheren.

IoT Core kwam beschikbaar begin 2018, maar op 16 augustus 2023 is het afgelopen. Gebruikers krijgen dus een jaar de tijd om iets anders te vinden. Volgens Google zijn er voldoende alternatieven en migratieoplossingen en kunnen klanten beter worden bediend door bedrijven die meer gespecialiseerd zijn.

Leverancier van managed netwerkoplossingen Expereo neemt Breeze Networks over, een leverancier van beheerde diensten van SD-WAN/SASE- technologieën. De overname moet de groei van Expereo bevorderen en het SD-WAN/SASE portfolio versterken. De overname benadrukt Expereo’s ambitie om zijn beheerde netwerkoplossingen verder aan te vullen om bedrijven te helpen transformeren naar softwaregedefinieerde en internetgebaseerde netwerken.

Meerderheidsinvesteerder Vitruvian Partners en minderheidsinvesteerder Apax Partners SAS staan vol achter de acquisitiestrategie van Espereo. Als onderdeel van de overname wordt Matthew Lea, CTO van Breeze Networks Technical Portfolio Lead bij Espereo. Lea gaat Expereo’s uitbreidingsplannen voor zijn SD-WAN/SASE-praktijk aansturen en de aanwezigheid van het bedrijf op de Britse markt versterken.

De open-source ID-wallet moet volgend jaar in een eerste versie verschijnen. Dat staat in een kamerbrief van staatssecretaris Alexandra van Huffelen van Digitalisering. Het ID-wallet is een Europees systeem voor het digitaal identificeren dat in 2025 gereed moet zijn.

“Ik ben bezig met het opzetten van een programma dat de inrichting, het toezicht en de governance voor de Nederlandse invulling van het Europese Digitale Identiteit raamwerk zal vormgeven. De inrichting zal bestaan uit voorzieningen en afspraken om wallets aan burgers en bedrijven uit te kunnen geven, ze te kunnen vullen met gegevens uit overheidsregisters, wallets uit andere EU-lidstaten te kunnen accepteren en andere voorzieningen die de goede en veilige werking van het stelsel faciliteren”, is in de brief te lezen.

De eerste versie van de Nederlandse open-source wallet zou in 2023 klaar moeten zijn en moet als open-source voorbeeld dienen. Op basis daarvan moeten andere publieke en private partijen op basis van dezelfde principes meerdere concepten voor de wallet ontwikkelen. Het resultaat moet een serie wallets worden die voldoen aan de principes die Nederland belangrijk vindt. De minister gaat hierover in gesprek met partijen uit de wetenschap, het bedrijfsleven, overheden, belangenbehartigers en burgers. Op 30 en 31 mei vonden al twee ‘EDI Meet-ups’ plaats, waarmee belanghebbenden bij elkaar komen om te discussiëren over het in te richten EDI-stelsel en de ontwikkeling van een nationale wallet.

Van Huffelen maakt wel bezwaar tegen het universele gebruik van één uniek nummer zoals het burgerservicenummer. Daarom wil de staassecretaris met andere lidstaten en de Europese Commissie alternatieven onderzoeken. Het gebruik van wallets moet ook vrijwillig zijn en er moeten dan ook alternatieven komen in het overheidsdomein.

Steeds meer ransomware-varianten steken de kop op als gevolg van de populariteit van Ransomware-as-a-Service (RaaS) op het dark web. Dat is een van de bevindingen in het halfjaarlijkse FortiGuard Labs Global Threat Landscape Report van FortiNet. Daarnaast blijkt dat cybercriminelen hun pijlen blijven richten op de endpoints van mobiele en thuiswerkers om toegang tot bedrijfsnetwerken te krijgen. Verder zijn omgevingen met operationele technologie en informatietechnologie aantrekkelijke doelwitten voor cybercriminelen die misbruik willen maken van het groeiende aanvalsoppervlak en de convergentie tussen IT en OT. Volgens FortiNet wordt het wapenarsenaal van cybercriminelen aangevuld met steeds meer verwoestende cyberbedreigingen, getuige de brede verspreiding van wiper-malware. Cybercriminelen omarmen technieken voor het uitvoeren van verkenningen en het omzeilen van beveiligingsmechanismen om trefzekerder te werk te kunnen gaan en de processen en systemen van hun doelwit tot wapens om te vormen.

De groei van ransomware-varianten wijst op de ontwikkeling van criminele ecosystemen, denken de onderzoekers. “Cybercriminelen investeren hier volop tijd en geld in. FortiGuard Labs observeerde de afgelopen zes maanden in totaal 10.666 ransomware-varianten. In het vorige halfjaar was dat nog 5.400. Dit vertegenwoordigt een groei van bijna 100% van het aantal ransomware-varianten in zes maanden tijd. RaaS blijft vanwege zijn populariteit op het dark web een belangrijke groeimotor achter een cybercriminele industrie die organisaties dwingt tot het betalen van losgeld.”

“Het OT en endpoints blijven populaire doelwitten: De convergentie van IT en OT en de endpoints die voor work from anywhere worden ingezet bieden cybercriminelen volop kansen om het groeiende aanvalsoppervlak te bestoken. Vaak maken ze gebruik van kwetsbaarheden op endpoints om bedrijfsnetwerken binnen te dringen. Populaire technieken waren misbruik van een spoofing-kwetsbaarheid (CVE 2022-26925) en een kwetsbaarheid die het mogelijk maakte om op afstand kwaadaardige code uit te voeren (CVE 2022-26937). Een analyse van het aantal kwetsbaarheden op endpoints en het aantal malware-detecties wijst uit dat cybercriminelen optimaal gebruik weten te maken van zowel oude als nieuwe kwetsbaarheden om zich toegang tot netwerken te verschaffen. Ze maken ook grif misbruik van kwetsbaarheden binnen OT-systemen. Dit is te wijten aan de convergentie van IT- en OT-omgevingen en het feit dat cybercriminelen zoals staatshackers met OT-aanvallen grote schade kunnen aanrichten.”

Verwoestende aanvallen met wiper-malware groeien volgens FortiGuard Labs in aantal. “Trends op het gebied van wiper-malware wijzen op de zorgwekkende opkomst van nog verwoestender en geavanceerdere aanvalstechnieken waarbij de data van het slachtoffer wordt gewist. De oorlog in Oekraïne gaf de aanzet tot een forse toename van disk wiping-malware. Aanvallen hiermee waren vooral gericht op vitale infrastructuren. FortiGuard Labs identificeerde in de eerste maanden van 2022 zeven belangrijke nieuwe wiper-varianten. Deze werden ingezet voor diverse aanvallen tegen overheidsinstellingen, militaire organisaties en bedrijven. Aanvallen met wiper-malware beperkten zich niet tot één geografische regio. Ze werden naast Oekraïne in 24 andere landen gedetecteerd.”

Het omzeilen van beveiligingsmechanismen blijft de belangrijkste aanvalstactiek. FortiGuard Labs analyseerde de werking van gedetecteerde malware om na te gaan welke technieken de afgelopen zes maanden het vaakst werden gebruikt. Het omzeilen van beveiligingsmechanismen prijkte bovenaan de lijst van meest gebruikte tactieken van ontwikkelaars van malware. “Zij proberen om beveiligingsmechanismen te omzeilen door hun aanvalstechnieken te verhullen. Ze maken bijvoorbeeld gebruik van een bonafide certificaat om misbruik te maken van vertrouwde processen. De op een na populairste techniek was procesinjectie. Hierbij injecteren cybercriminelen code in de adresruimte van een proces om beveiligingsmechanismen te omzeilen en ongezien hun gang te kunnen gaan.”

Het Global Threat Landscape Report is gebaseerd op informatie over miljarden beveiligingsincidenten die in de tweede helft van 2022 werd verzameld via het wereldwijde sensornetwerk van Fortinet. Het MITRE ATT&CK-framework verdeelt de aanvalstechnieken van cybercriminelen onder in drie categorieën: verkennen, het opbouwen van een aanwezigheid en de eerste toegang. Het rapport gebruikt dit model om te beschrijven hoe cybercriminelen kwetsbaarheden vinden, een kwaadaardige infrastructuur inrichten en misbruik maken van de kwetsbaarheden binnen de systemen van hun doelwit.

Vincent Zeebregts, Regional Director Nederland: “Cybercriminelen hanteren steeds slimmere manieren om beveiligingsmechanismen te omzeilen en breiden hun netwerk van criminele partners verder uit. Ze gaan uiterst agressief te werken en deinzen niet terug voor afpersing of het wissen van data van hun slachtoffers. In aanloop naar hun aanvallen voeren ze uitgebreide verkenningen van het netwerk van hun doelwit om maximaal resultaat te boeken. Om geavanceerde aanvallen tegen te gaan hebben organisaties geïntegreerde security-oplossingen nodig die met real-time bedreigingsinformatie worden gevoed. Deze oplossingen moeten in staat zijn om bedreigingspatronen te detecteren en enorme hoeveelheden gegevens tegen elkaar af te zetten om afwijkende activiteiten te identificeren en automatisch gecoördineerde tegenmaatregelen in werking te zetten binnen hybride netwerken.”

Investeringsmaatschappij KKR heeft de overname van securitybedrijf Barracuda Networks van software-investeringsfirma Thoma Bravo afgerond. De financiële voorwaarden van de transactie zijn niet bekendgemaakt. Barracuda levert cloud-cybersecurityoplossingen voor het mkb.

“We zijn klaar om onze volgende groeifase samen met KKR waar te maken en gaan verder met het investeren in ons team en in ons productportfolio cybersecurityoplossingen”, zegt Hatem Naguib, CEO van Barracuda. “We zijn Thoma Bravo dankbaar voor hun waardevolle strategische en operationele ondersteuning in de afgelopen vier jaar.”

“We zijn verheugd om deze transactie af te ronden en om nu verder met het Barracuda-team samen te werken om hun verdere groei te ondersteunen”, zegt John Park, een partner bij KKR.

“Barracuda is de afgelopen vier jaar een geweldige partner geweest en heeft een sterke product-, klanten- en omzetgroei doorgemaakt”, zegt Chip Virnig, partner bij Thoma Bravo. “We hebben prettig samengewerkt met Hatem en zijn team, met meerdere overnames en operationele verbeteringen, en we zijn ervan overtuigd dat het bedrijf goed gepositioneerd is voor verder succes.”

J.P. Morgan was exclusief financieel adviseur van Thoma Bravo en Barracuda. Kirkland & Ellis LLP was juridisch adviseur van Thoma Bravo en Barracuda. Simpson Thacher & Bartlett LLP was juridisch adviseur van KKR. Guggenheim Securities, DBO Partners en Barclays waren financieel adviseurs van KKR.

In het tweede kwartaal van 2022 is het aantal exploits voor kwetsbaarheden in de Microsoft Office-suite toegenomen. Microsoft Office was hier goed voor 82% van het totale aantal exploits op verschillende platforms, zo blijkt uit het nieuwste Kaspersky kwartaalrapport over malware.

Oude versies van applicaties blijven het belangrijkste doelwit voor cybercriminelen, waarbij in het afgelopen kwartaal in totaal wereldwijd bijna 547.000 gebruikers werden getroffen door overeenkomstige kwetsbaarheden. Bovendien is het aantal gebruikers dat werd getroffen door de Microsoft MSHTML Remote Code Execution-kwetsbaarheid, die eerder werd gespot in gerichte aanvallen, acht keer zo hoog geworden.

In het tweede kwartaal van 2022 nam het aantal aanvallen toe waarbij kwetsbaarheden in de Microsoft Office-suite werden misbruikt. In totaal  – nu goed voor 82% van het totale aantal exploits voor verschillende platforms en software, zoals Adobe Flash, Android, Java, enzovoort.

Kaspersky-experts ontdekten dat exploits voor de kwetsbaarheid, aangeduid als CVE-2021-40444, werden gebruikt om bijna 5.000 mensen aan te vallen in Q2 2022, wat acht keer meer is dan tijdens Q1 2022. In de Benelux ging het maar om 22 aangevallen gebruikers, wat een toename is van bijna 50 procent ten opzichte van Q1. Deze zero-day kwetsbaarheid in Internet Explorer’s engine MSHTML werd voor het eerst gemeld in september 2021. De engine is een systeemcomponent die door Microsoft Office-applicaties wordt gebruikt om webcontent te verwerken. Wanneer het wordt misbruikt, kan kwaadaardige code op afstand worden uitgevoerd op de computers van slachtoffers.

“Deze data laten duidelijk zien hoe belangrijk het is om kwetsbaarheden zo snel mogelijk te patchen, aangezien de beschreven aanvallen mislukken op gepatchte computers. Gelukkig doet Nederland het in vergelijking met andere landen relatief goed, aangezien het percentage  van niet ondersteunende software door de leverancier, relatief laag is. Toch blijft het van het grootste belang om security patches te installeren zodra ze uitkomen”, zegt Jornt van der Wiel, cybersecurity-onderzoeker binnen het Global Research and Analysis Team van Kaspersky.

Dacon ICT Diensten uit Elst verovert als eerste Nederlandse partner zowel de Gold Partner status als de MSP Partner status van Altaro Software.

“De bewezen toegevoegde waarde die Dacon te bieden heeft, de groei die zij de afgelopen jaren hebben laten zien en het aantal gecertificeerde medewerkers maakt deze Gold en MSP-status van Altaro meer dan verdient”, aldus Lex Fabistas, Managing Director bij CloudLand. “De partnerstatus weerspiegelt de kennis en kunde op het gebied van Altaro waarmee klanten nog beter worden beschermd tegen dataverlies.”

“We breiden ons aanbod van clouddiensten voortdurend uit. Altaro is daarin een perfecte match en helpt ons om onze klanten nog beter te ondersteunen en beschermen,” zegt Daniël Dibattista, oprichter en Managing Director bij Dacon. “We zijn enthousiast over deze nauwe samenwerking en kijken ernaar uit om deze nog verder te verstevigen.”, besluit hij.

Dacon is sinds 2003 actief als dienstverlener voor zowel het MKB als de grootzakelijke markt. Altaro Software ontwikkelt eenvoudig te gebruiken back-upoplossingen voor Hyper-V, VMware, Office 365, fysieke servers en endpoints. Dacon is al een aantal jaren partner van Altaro Software en distributeur CloudLand en heeft onlangs extra investeringen gedaan met betrekking tot Altaro-opleidingen en -certificeringen.