De Fraudehelpdesk heeft in de eerste helft van dit jaar 18.738 meldingen ontvangen van online fraude. Dat blijkt uit cijfers die door nu.nl zijn opgevraagd. Het totale schadebedrag van slachtoffers ligt tot nu toe al op bijna 21 miljoen euro, ruim 2,5 miljoen euro meer dan in de eerste helft van vorig jaar.

Meer verkoopfraude

In de categorieën identiteitsfraude en webwinkelfraude kwamen duizenden meldingen binnen, respectievelijk 2.505 en 2.539. Bij webwinkelfraude vielen de meeste financiële slachtoffers. 2.137 mensen raakten daaraan hun geld kwijt, met een schadebedrag van in totaal 482.962 euro. Het Centraal Bureau voor de Statistiek (CBS) meldde onlangs dat het aantal slachtoffers van aankoopfraude tussen 2012 en 2021 met 118,6 procent was toegenomen. Het aantal gedupeerden van verkoopfraude steeg in deze periode met 64,7 procent

Neptelefoontjes

Verder ontving de Fraudehelpdesk in de eerste twee kwartalen duizenden meldingen over Engelstalige telefoontjes. Mensen werden zogenaamd gebeld door de ‘National Police’ of de ‘Dutch Supreme Court’. De beller zei dat het burgerservicenummer (BSN) misbruikt zou worden. Sommige belletjes waarschuwden mensen dat ze zich schuldig gemaakt zouden hebben aan criminele activiteiten als witwassen en drugshandel. Verder kregen sommigen te horen dat er een arrestatiebevel tegen hen liep.

CEO-fraude

De meeste financiële schade werd geleden in de categorie met misbruik van bedrijfsgegevens. Daar werd bijna 7.240.000 euro aan schade gemeld. Hierbij pleegden criminelen onder meer CEO-fraude, waarbij een werknemer door de directeur gemaild lijkt te worden met de vraag om geld over te maken. Ook deden oplichters zich voor als een bank of Europol om geld te stelen. Vorig jaar lag het schadebedrag in deze categorie nog op ruim 1,6 miljoen euro.

.

De conferencingoplossingen van Zoom hebben een encryptie-uitbreiding gekregen. End-to-end encryptie is nu ook beschikbaar op Zoom Phone en Breakout Rooms. Hiermee moet volledige dataversleuteling nu ook voor telefoongesprekken en groepsmeeting gaan gelden. Voorheen maakte Zoom Phone gebruik van SRTP-beveiliging, maar daarmee worden de sleutels uitgewisseld, wat potentieel kan leiden tot inbreuk op de gesprekken. Met E2EE zijn de sleutels alleen bekend op de apparaten van de gebruikers.

Bij Breakout Rooms wordt nu dezelfde E2EE gebruikt als bij een reguliere Zoom-meeting. Bij het opdelen van de vergadering in verschillende kleinere breakout rooms, krijgen deze ieder een eigen encryptiesleutel.

Aanbieder van online printoplossingen Cloudprinter.com heeft een nieuwe kapitaalsinjectie van 7 miljoen euro binnengehaald. In 2019 werd in een investeringsronde al eens 3 miljoen euro verworven. Het Nederlandse bedrijf met Deense roots biedt on-demand printen in de cloud in meer dan honderd landen. Dat gebeurt op basis van een API waar printaanbieders en online marktplaatsen gebruik van kunnen maken. Ook maken diverse e-commercebedrijven gebruik van het platform, waaronder Shopify en WooCommerce.

Aan de financieringsronde deden onder meer investeringsmaatschappij Capital Mills en de Brabantse Ontwikkelingsmaatschappij mee. Met het nieuwe kapitaal wil Cloudprinter.com onder meer de verkoop- en productteams uitbreiden.

Bijna dagelijks wordt gesproken over verkleining van de CO2-footprint van ondernemingen. IT speelt daarbij een belangrijke rol. Elke maandag presenteren we kort enkele nieuwsberichten over duurzaamheid in, van en met de IT-sector.

Circulaire hardware Cisco

Cisco lanceert Cisco Green Pay. Dit is een betaaloplossing die het circulaire gebruik van technologie ondersteunt. Deze oplossing stelt klanten in staat om hun duurzaamheidsdoelstellingen te behalen. Aan het einde van de levensloop worden de producten door Cisco teruggenomen. Cisco Green Pay biedt een korting van 5% op Cisco-hardware, vijf jaar lang voorspelbare betalingen en gratis terugname van producten.
Wanneer de apparatuur wordt geretourneerd, ontvangt de klant een certificaat waarin wordt bevestigd dat de apparatuur in de circulaire economie is opgenomen. Cisco Green Pay is onder meer beschikbaar voor het IoT-portfolio en Service Provider-infrastructuur.

Kwetsbare zonnepanelen

De omvormers van bijna een miljoen zonnepanelen ter wereld, waarvan tenminste 42.000 in Nederland, zijn zeer kwetsbaar geweest voor cyberaanvallen door slechte beveiliging van de backend systemen China. Dat hebben de Nederlandse hackers van het Dutch Institute for Vulnerability Disclosure ontdekt. Zij kregen eenvoudig toegang tot het beheerpaneel van het Chinese bedrijf Solarman dat zonnepanelen, omvormers en batterijen in beheer heeft.
DIVD hackers konden via een super admin account lijsten van duizenden Nederlandse namen en adressen inzien. In theorie konden ze klanten aanmaken of verwijderen en alle gegevens bekijken waaronder de hoeveelheid opgewekte stroom, of de panelen aan het internet verbonden waren en of er storingen in het systeem waren.

Gent kiest voor duurzame laptops

De gemeente Gent zal alleen nog gebruik maken van duurzame ICT-apparatuur. De stad wil meer inzetten op reparatie en zal bij aankoop van nieuwe toestellen beter letten op de duurzaamheidsfactor. Gent belooft om devices langer te gebruiken, laptops te herstellen en vooral ook enkel modellen te kopen die niet ‘gepland verouderen’.
Bij Stad Gent werken 12 000 mensen, goed voor ongeveer 9000 laptops, 3000 PC’s, 3800 smartphones, 3000 scanners en printers, 2500 tablets en meer dan 700 fysieke servers.

Cloud-beveiligingsbedrijf Vecra AI heeft Tommy Jenkins aangesteld als nieuwe Chief Marketing Officer. Jenkins heeft ruim twintig jaar ervaring in technologie en volgens het bedrijf ‘een bewezen trackrecord in het ontwikkelen van succesvolle go-to-market-strategieën en het wereldwijd uitbouwen van klantrelaties.’ Hij moet een cruciale rol gaan spelen bij het verder vergroten van de wereldwijde aanwezigheid van het bedrijf.

Als CMO gaat Jenkins toezicht houden op alle strategische marketinginitiatieven van Vectra. Het gaat om het vergroten van de bedrijfsgroei, stimuleren van wereldwijde merkherkenning door middel van creatieve storytelling en fungeren als katalysator voor innovatie, door het implementeren van marketing technologieën. Jenkins werkte hiervoor als waarnemend CMO bij Veeam, en had hij leidinggevende functies bij Red Hat, AvidXchange en SevOne.

Oracle Database Service is vanaf nu beschikbaar voor Microsoft Azure. Dat maken de beide bedrijven bekend. Azure klanten kunnen daarmee vanaf nu Oracle Database-services in Oracle Cloud Infrastructure (OCI) leveren, openen en monitoren. Gebruikers kunnen migreren of nieuwe applicaties bouwen op Azure en daarna verbinding maken met managed Oracle Database-services zoals de Autonomous Database op OCI.

Sinds 2019 is de Oracle Database Interconnect voor Microsoft Azure beschikbaar en de twee partners breiden deze samenwerking nu uit. De bedoeling is dat hiermee de multicloud-ervaring met Oracle Database Service for Microsoft Azure verder wordt vereenvoudigd. De Oracle Database Service voor Microsoft Azure bouwt voort op de basismogelijkheden van Oracle Interconnect voor Azure en moet het eenvoudiger maken om workloads op Microsoft Azure te integreren met Oracle Database-services op OCI.

Er zijn geen kosten verbonden aan het gebruik van de Oracle Database Service voor Microsoft Azure of voor de onderliggende netwerkverbinding of de data-uitwisseling tussen Azure en OCI.Services. Gebruikers betalen alleen voor de andere diensten die ermee verbonden zijn, zoals Azure Synapse of Oracle Autonomous Database.

Oracle Database Service voor Microsoft Azure koppelt Azure-abonnementen koppelen aan de OCI-tenancy en configureert automatisch alles wat nodig is om de twee cloudomgevingen te verbinden. Het biedt ook een dashboard voor Oracle Database Services op OCI met behulp van Azure-terminologie en monitoring met Azure Application Insights.

Specialisten op het gebied van Microsoft Dynamics Companial en Dycotrade gaan verder onder de naam Novature. De nieuwe onderneming start daardoor direct met 350 medewerkers en 1000 partners in 40 landen. Novature verwacht ruim 150 miljoen euro om te zetten in 2022.

Novature concentreert zich op Microsoft Dynamics Business Applications en Power Platform. De initiatiefnemers hebben ambitieuze groeiplannen en willen de krachten bundelen met andere Dynamics Independent Software Vendors (ISV’s). “Digitale transformatie is de kern van de groei voor bedrijven over de hele wereld”, aldus Louis Rustenhoven, CEO van Novature. “Onze visie is dat we dit pas echt voor elkaar krijgen wanneer we als platform collectief handelen met gespecialiseerde Dynamics-partners. De focus ligt hierbij op IP.”

Novature wil Dynamics ISV’s toegang bieden tot kennis en ervaring waar individuele bedrijven lastig toegang toe krijgen. “Novature trekt innovatieve businessleiders aan die graag hun kennis en ervaring delen met andere ondernemers”, zegt Arie Willem van de Plas, CEO van DycoTrade. “In totaal is binnen Novature voor honderden jaren aan Microsoft Dynamics-ervaring aanwezig.”

Companial en DycoTrade blijven zelfstandig en onder eigen vlag opererende bedrijven binnen Novature,  dat met een investering van investeringsmaatschappij Quadrum Capital tot stand is gekomen.

 

De bedrijven die zijn geselecteerd voor de Rijksoverheid Aanbesteding voor Datacenters 2022 (Road2022) zijn bekendgemaakt. SLTN, Dustin, Telindus en Protinus IT kunnen zich opmaken om de aanbesteding met een totale waarde van bijna 227 miljoen euro te verdelen.

Road2022 is verdeeld in vier ‘kavels’. Perceel A is bedoeld voor servers, opslag en infrastructuur en is gegund aan SLTN. De uiteindelijke maximale waarde bedraagt 82 miljoen euro. Perceel B omvat netwerken, beveiliging en continuïteit en is toegewezen aan Dustin (totale waarde 104,5 miljoen euro). Datzelfde geldt voor Perceel C (cloudservices), maximale waarde 8 miljoen euro. Perceel D is complexer. Dit kavel, dat onder meer managed services omvat, is toegewezen aan de bedrijven Dustin, Telindus en Protinus IT. Zij zullen voor opdrachten met elkaar moeten concurreren voor een totaalbedrag van 32,3 miljoen euro. Deze opdrachten komen van de deelnemende overheidsorganisaties ODC-Noord, DUO, Nationaal Archief, Dictu, ACM en RDW.

De aanbesteding van Road2022 is georganiseerd door het ministerie van Onderwijs, Cultuur en Wetenschap onder regie van de afdeling Datacenters van het Inkoop Uitvoeringscentrum Noord.

In onze rubriek ‘Het meest opvallende nieuws’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op.

Wat opviel bij Sunil Dutt, Channel Sales director EMEA & APAC bij Salt Security, was het achtergrondartikel over Internet of Things. Volgens Dutt is het artikel belangrijk omdat organisaties te weinig aandacht besteden aan de security van hun Operationele Technologie (OT). Met name door de opmars van Internet of Things (IoT) worden deze omgevingen steeds kwetsbaarder.

Problemen met OT-omgevingen

Dutt: “Ik ben blij dat ik dit artikel voorbij zag komen, want er wordt nog steeds te weinig aandacht gegeven aan de veiligheid van OT. Ik verwacht dan ook dat we in de toekomst meer problemen gaan krijgen met OT omgevingen. Operationele processen worden in razendsnel geautomatiseerd en gedigitaliseerd. Hierdoor wordt er veel data verzameld om bijvoorbeeld de productie te optimaliseren. Door data te optimaliseren, zijn organisaties in staat beter te presteren en verbeteringen door te voeren. Echter kunnen industriële systemen die zijn verbonden met IoT devices en niet goed beveiligd zijn vervelende situaties veroorzaken. Denk hierbij aan machines die worden uitgeschakeld door een cyberaanval, waardoor de productie komt stil te liggen of een aanval op bepaalde logistieke systemen waardoor bedrijven niet meer kunnen leveren.”

Juiste balans tussen de mens en technologie

Om problemen bij OT omgevingen te voorkomen is het belangrijk dat organisaties de kloof tussen IT en OT dichten. Dutt: “Ik zie maar al te vaak dat IT en OT gescheiden van elkaar werken. Dit is op zich niet vreemd want beiden domeinen hebben ten opzichte van elkaar tegengestelde belangen. Waar de IT zich richt op het waarborgen van de vertrouwelijkheid van informatie, richt de OT zich op de beschikbaarheid en integriteit van systemen. Alleen zorgen deze gescheiden werelden ervoor dat OT systemen kwetsbaar zijn.”

Extra beveiligingsmaatregelen

Om te voorkomen dat cybercriminelen een succesvolle aanval uitvoeren, zullen organisaties extra beveiligingsmaatregelen moeten nemen volgens Dutt: “Om risico’s te verkleinen zullen organisaties moeten kijken naar zowel de menselijke als technische kant. Voor de technische kant is het noodzakelijk om de juiste mix van beveiligingsoplossingen aan te schaffen. Moderne securityoplossingen werken met intelligente mechanismen zoals heuristiek, gedragsanalyse en een exploitbeveiliging. Op deze manier krijgen nieuwe malware en zero-day exploits minder kans. Zorg er daarnaast ook voor dat al je OT apparaten volledig geüpdatet en gepatched zijn. Verwijder, vooral op servers, ook altijd de software die niet meer wordt gebruikt. Dergelijke software wordt meestal ook niet geüpdatet, waardoor er kwetsbaarheden kunnen ontstaan.”

Beveiliging van API’s

Gezien OT systemen vaak gebruik maken van APIs is het volgens Dutt belangrijk dat organisaties een extra laag bouwen naast hun traditionele security binnen hun OT omgeving: “We zien dat APIs bijna altijd worden gebruikt voor IoT devices binnen OT omgevingen. API’s verbinden belangrijke zaken zoals sensoren, auto’s, medische apparaten, energienetwerken en thermostaten met het IoT-ecosysteem. Volgens Gartner zullen API aanvallen de meest voorkomende aanvalsvorm worden.

Aangenomen wordt dat ongeveer 40% van de webgebaseerde apps API aanvallen zal moeten weerstaan, in tegenstelling tot traditionele interface aanvallen. Bovendien beschikt meer dan een derde van de organisaties niet over een API security strategie volgens ons eigen onderzoek. Het is daarom belangrijk om een oplossing te implementeren die automatisch inzicht geeft in al het API verkeer. Systemen, applicaties en API’s en de data waarmee zij communiceren omvatten meerdere omgevingen. Als organisaties geen zicht hebben op hun API’s, kunt deze niet worden beveiligd en zullen ze niet begrijpen welke API’s mogelijk gevoelige gegevens blootgeven.”

Naast de technologische oplossingen is het ook zaak om de werkcultuur te veranderen voor een veiligere OT omgeving. Dutt: “Zorg er voor dat IT- en OT-team regelmatig overleggen. Dit geeft richting aan een integrale aanpak van cybersecurity. Securitytrainingen zijn belangrijk om cyberaanvallen te voorkomen. Dankzij een cyberbewustzijn training weet iedereen binnen de organisatie dat OT-security onderdeel is van de primaire bedrijfsprocessen.”

Vitale infrastructuren

Tot slot geeft Dutt aan dat er bij security vaak te weinig wordt gekeken vanuit de operationele kant. Hierdoor lopen veel vitale infrastructuren een risico: “Organisaties moeten zich realiseren dat cybersecurity zich moet richten op de gehele organisatie en het verkleinen van de kloof tussen IT en OT. Dit kan alleen maar bereikt worden met moderne technologie en een sterke veiligheidscultuur waar IT en OT samenwerken.”

Onderzoekers van beveiligingsbedrijf ESET hebben een voorheen onbekende macOS-backdoor ontdekt die gebruikers van gecompromitteerde Macs bespioneert en uitsluitend gebruik maakt van publieke cloudopslagdiensten om heen en weer te communiceren met zijn operators. De mogelijkheden van de malware, door ESET CloudMensis genoemd, laten zien dat het de bedoeling van de operators is om informatie te verzamelen van de Macs van de slachtoffers. De malware kan onder meer documenten en toetsaanslagen detecteren, e-mailberichten en bijlagen inventariseren, bestanden van verwijderbare opslag noteren en schermopnames maken.

ESET constateert dat CloudMensis vooral wordt gebruikt voor een doelgerichte operatie, want de verspreiding is beperkt. Op basis van wat ESET Research heeft gezien, zetten operators van deze malware-familie CloudMensis in op specifieke doelwitten die voor hen van belang zijn. “Het gebruik van kwetsbaarheden om macOS-mitigaties te omzeilen toont aan dat de malwarebeheerders actief proberen om het succes van hun spionageoperaties te maximaliseren. Tegelijkertijd werden tijdens ons onderzoek geen niet-openbaar gemaakte kwetsbaarheden (zero days) gevonden die door deze groep werden gebruikt. Het is dus aan te raden om een up-to-date Mac te gebruiken om in ieder geval de omzeilingen van de kwetsbaarheden te voorkomen.”

“We weten nog steeds niet hoe CloudMensis in eerste instantie wordt verspreid en wie de doelwitten zijn. De algemene kwaliteit van de code en het gebrek aan verberging laat zien dat de auteurs misschien niet erg bekend zijn met Mac-ontwikkeling en niet zo geavanceerd zijn. Desalniettemin zijn er veel middelen gestoken om van CloudMensis een krachtig spionagetool en een dreiging voor potentiële doelwitten te maken,” verklaart ESET-onderzoeker Marc-Etienne Léveillé, die CloudMensis analyseerde.

Zodra CloudMensis de mogelijkheid tot code-uitvoering en administratieve privileges van de geïnfecteerde Mac heeft verkregen, voert het een eerstefasemalware uit die een tweedefasemalware met meer mogelijkheden ophaalt van een cloudopslagdienst. Deze tweede fase is een veel grotere component, volgestopt met een aantal functies om informatie te verzamelen van de gecompromitteerde Mac. De bedoeling van de aanvallers is hier om documenten, schermafbeeldingen, e-mailbijlagen en andere gevoelige gegevens te exfiltreren. In totaal zijn er momenteel 39 commando’s beschikbaar.