Worldstream introduceert een S3-compatibele cloudopslagdienst die volledig in Nederland wordt gehost. Het bedrijf werkt samen met Cubbit om organisaties een alternatief te bieden voor de grote cloudaanbieders, met focus op datasoevereiniteit en voorspelbare kosten.

Worldstream heeft Worldstream Object Storage gelanceerd, een cloudopslagoplossing die het bedrijf volledig in eigen Nederlandse datacenters host en beheert. Het bedrijf heeft hiervoor een samenwerking aangegaan met Cubbit, een Europese aanbieder van geografisch gespreide cloudopslag.

De oplossing is gebaseerd op Cubbit’s DS3 Composer, een software-defined object storage-platform dat Worldstream integreert in zijn drie Nederlandse datacenters. Volgens Worldstream is dit de eerste Business Alliance Partnership die Cubbit in Nederland aangaat.

Reactie op marktverandering

Worldstream positioneert de nieuwe service als reactie op een verschuiving in de markt. Het bedrijf stelt dat organisaties steeds meer zoeken naar S3-compatibele opslag die onafhankelijk is van hyperscalers zoals Amazon, Microsoft en Google. Volgens Worldstream spelen zorgen over geopolitieke risico’s, databeheer en onvoorspelbare kosten van public cloud hierin een rol.

Het bedrijf wil met de nieuwe dienst een alternatief bieden tussen public cloud en on-premises storage. Public cloud zou zorgen oproepen over kosten en controle, terwijl on-premises object storage hoge kosten en operationele complexiteit met zich meebrengt, aldus Worldstream.

Technische aanpak

De technologie van Cubbit versleutelt data en spreidt deze uit over meerdere door gebruikers gekozen locaties. Volgens de bedrijven wordt hierdoor voorkomen dat data ooit volledig wordt blootgesteld, terwijl toegankelijkheid behouden blijft. Deze aanpak moet organisaties helpen te voldoen aan regelgeving zoals GDPR en NIS2.

Worldstream start met een capaciteit van 1 petabyte en heeft uitbreidingsplannen voor de komende jaren. Het bedrijf noemt backup, actieve archivering en content delivery als belangrijkste toepassingen. De software draait op Worldstreams eigen bare-metal-oplossingen.

Ondersteuning en beschikbaarheid

Worldstream belooft 24/7 klantenondersteuning via zijn helpdesk met een gemiddelde responstijd van zeven minuten. Cubbit levert technische en commerciële ondersteuning, inclusief training en verkoopondersteuning.

Het bedrijf toont de oplossing samen met Cubbit tijdens CloudFest 2025, dat van 23 tot 26 maart plaatsvindt in Europa-Park, Duitsland.

Uit nieuw onderzoek van HP blijkt dat 57% van de mkb-bedrijven printbeveiliging geen prioriteit geeft in hun cybersecuritystrategie. Tegelijkertijd meldde 56% van deze bedrijven het afgelopen jaar minstens één printgerelateerd datalek. Slim printbeheer zou volgens HP deze risico’s kunnen beperken.

Printbeveiliging blijft een onderschat zwak punt in de cyberbeveiliging van het midden- en kleinbedrijf. Dit blijkt uit onderzoek van HP onder 800 IT-beslissers en 2.400 kenniswerkers bij bedrijven met 50 tot 1.000 medewerkers.

Printregels worden omzeild

Het onderzoek toont verschillende knelpunten rond printbeveiliging. Meer dan de helft (55%) van de mkb-bedrijven ziet dat gebruikers proberen printregels of beperkingen te omzeilen. Daarnaast vreest 60% dat bestaande documentprocessen kunnen leiden tot privacy- of datalekken.

De helft van de ondervraagde bedrijven heeft onvoldoende inzicht in wie wat en waar print, terwijl 45% niet zeker weet of hun printbeveiliging voldoet aan industrienormen en regelgeving.

Een groot deel van de kenniswerkers beschouwt printers als vanzelfsprekend veilig. Volgens het onderzoek gaat 66% ervan uit dat printers binnen het kantoornetwerk veilig zijn, terwijl 50% printers niet als beveiligingsdreiging ziet. Tegelijkertijd maakt 37% zich zorgen dat vertrouwelijke informatie wordt geprint en door de verkeerde persoon kan worden gevonden.

Vijf grootste zorgen

Het onderzoek identificeert vijf hoofdzorgen rond printerbeveiliging: cybersecurityrisico’s van verbonden printers, vertrouwelijke documenten die bij de printer blijven liggen, kwetsbaarheden in de cloud bij het scannen van documenten, ongeautoriseerde toegang tot printbestanden of printwachtrijen, en fouten bij het printen, opslaan of verwerken van documenten.

Ondanks de onderschatting erkent 69% van de mkb-bedrijven dat hun printbeveiliging beter moet. Ook maakt 65% zich regelmatig zorgen over de beveiligingsrisico’s van verouderde systemen.

Slim printbeheer als oplossing

HP stelt dat organisaties die gebruikmaken van slim printbeheer betere resultaten boeken. Van deze bedrijven zegt 88% dat dit hun organisatie veiliger heeft gemaakt. Respondenten noemen drie redenen: beter inzicht in print- en scanactiviteiten (89%), beter voldoen aan beveiligings- en compliance-eisen (86%) en effectievere handhaving van regels en toegangsbeperkingen (85%).

Het bedrijf benadrukt dat printers vaak een blinde vlek vormen in de beveiliging. HP wijst erop dat één verkeerd verzonden scan of een printopdracht die bij de printer blijft liggen al kan leiden tot het lekken van salarisgegevens, klantinformatie of contractdetails.

Het onderzoek werd online uitgevoerd in augustus 2025 onder bedrijven in de VS, het VK, India en Duitsland.

IT-dienstverlener Yielder heeft Nils Veerman benoemd tot Chief Commercial Officer IT en lid van de Board. Veerman krijgt per 16 maart een centrale rol in het versterken van de commerciële activiteiten en de integratie van Yielder’s IT-diensten. Het bedrijf wil hiermee de groei van zijn IT-activiteiten versnellen.

Yielder heeft Nils Veerman aangesteld als Chief Commercial Officer (CCO) IT, met ingang van 16 maart. Veerman treedt ook toe tot de Board van het bedrijf en krijgt volgens Yielder een belangrijke rol in de commerciële versterking en verdere integratie van de IT-activiteiten.

Het bedrijf levert naar eigen zeggen geïntegreerde IT- en communicatiediensten aan organisaties in Nederland, waaronder connectiviteit, security, moderne werkplekken en digitale infrastructuur. Als managed solutions partner beoogt Yielder ervoor te zorgen dat technologie betrouwbaar, schaalbaar en toekomstbestendig werkt.

Commerciële focus versterken

CEO Bas Kamphuis stelt dat Veerman een combinatie van commerciële ervaring, leiderschap en inzicht in de IT-dienstverlening meebrengt. Volgens Kamphuis sluit zijn ervaring in het bouwen van teams, het realiseren van groei en het begeleiden van integraties aan op de strategische koers van het bedrijf.

Yielder wil met de verdere integratie van IT- en telecomactiviteiten een volgende stap zetten richting één herkenbaar merk. Het bedrijf verwacht dat Veerman’s komst deze beweging versnelt en de focus op commerciële discipline, klantwaarde en duurzame groei versterkt.

Geïntegreerde aanpak

Veerman zelf ziet volgens Yielder potentie in de organisatie door het sterke portfolio, de groeistrategie en het team. Hij stelt dat de combinatie van IT en communicatie in één geïntegreerde aanpak aanspreekt, omdat organisaties steeds meer behoefte hebben aan één partner voor hun digitale fundament.

Het bedrijf beoogt met de aanstelling de commerciële teams te versterken en klantwaarde leidend te maken. Volgens Yielder moet dit leiden tot een grotere bijdrage aan de groei van zowel klanten als het bedrijf zelf.

Volgens Fortinet zijn werknemers nog onvoldoende voorbereid op AI-gedreven cyberdreigingen, ondanks toegenomen bewustzijn. Het bedrijf ondervroeg 1.850 senior besluitvormers wereldwijd en concludeert dat slechts 40% van hen vindt dat werknemers AI-aanvallen kunnen herkennen en melden. Tegelijkertijd groeit de aandacht voor insiderrisico’s.

Fortinet heeft zijn 2025 Security Awareness and Training Global Research Report gepubliceerd, gebaseerd op input van 1.850 senior IT- en security-besluitvormers wereldwijd. Het rapport toont aan dat organisaties weliswaar meer bewust zijn van cyberdreigingen door AI, maar dat de daadwerkelijke weerbaarheid van werknemers achterblijft.

AI vergroot bewustzijn, maar voorbereiding schiet tekort

Bijna negen op de tien organisaties geeft aan dat het gebruik van AI door cybercriminelen het bewustzijn over security awareness-training heeft vergroot. Volgens Fortinet betekent dit echter niet automatisch meer cyberweerbaarheid. Slechts ongeveer 40% van de senior besluitvormers vindt dat werknemers voldoende voorbereid zijn om AI-gebaseerde cyberdreigingen te herkennen, te vermijden en te melden.

Om dit aan te pakken traint de helft van de organisaties werknemers in het veilig gebruik van generatieve AI-tools. Daarnaast heeft 51% tools geïmplementeerd om het delen van gevoelige informatie met AI-tools te controleren of blokkeren. Bijna alle organisaties hebben volgens het rapport inmiddels een beveiligingsbeleid voor AI en Large Language Models ontwikkeld of zijn hiermee bezig. Toch bestaat er nog steeds een kloof tussen beleid en daadwerkelijke uitvoering.

Insiderrisico’s krijgen meer aandacht

Externe cyberdreigingen, eerdere datalekken en beveiligingsincidenten binnen de sector blijven de belangrijkste redenen voor organisaties om te investeren in security awareness-training. Meer dan 40% van de respondenten noemt dit als hoofdmotivatie.

Tegelijkertijd groeit de aandacht voor interne risico’s. Ruim een kwart van de organisaties ziet insiderrisico’s inmiddels als reden om trainingen te organiseren, een duidelijke stijging ten opzichte van vorig jaar. Op de vraag of ze strengere cyberbeveiligingsbeleidsregels willen toepassen op gebruikers die risicovol gedrag vertonen, antwoordt 91% van de ondervraagden bevestigend.

Door de toename van insiderrisico’s veranderen ook de trainingsprioriteiten. Databeveiliging en privacy blijven belangrijke thema’s, maar training over AI-tools en AI-dreigingen krijgt steeds meer aandacht.

Training heeft aantoonbaar effect

Ongeveer 67% van de organisaties meldt een gemiddelde tot sterke afname van indringers, beveiligingsincidenten en datalekken na het invoeren van trainingen. Ook de manier waarop organisaties succes meten wordt professioneler. De meest gebruikte indicatoren zijn een afname van beveiligingsincidenten, feedback van werknemers en resultaten van security audits.

Veel organisaties combineren fysieke en online trainingen met simulaties en evaluaties. In plaats van eenmalige trainingen kiezen ze steeds vaker voor doorlopende programma’s gericht op gedragsverandering.

Uitdagingen bij uitvoering blijven

Ondanks verbeteringen hebben veel organisaties nog moeite met de uitvoering. Slechts een klein deel van de werknemers rondt trainingen volledig af. Daarnaast geeft bijna 70% van de managers aan dat het bewustzijn onder werknemers nog steeds onvoldoende is.

Organisaties proberen dit te verbeteren door kortere en frequentere trainingen, duidelijke verantwoordelijkheden voor deelname en training die beter aansluit op actuele cyberdreigingen. Microtraining wordt volgens Fortinet steeds belangrijker om snel in te kunnen spelen op nieuwe AI-ontwikkelingen.

Steeds meer besluitvormers zien security awareness tegenwoordig als een gezamenlijke verantwoordelijkheid van alle medewerkers, niet alleen van de IT- of securityafdeling.

HOB ICT Security en Bossers & Cnossen gaan samenwerken om klanten een gecombineerd IT- en securitypakket aan te bieden. Het partnerschap tussen de managed IT-dienstverlener en de securityspecialist moet aansluiten op de komende NIS2-wetgeving, die organisaties verplicht hun informatiebeveiliging structureel in te richten. Klanten krijgen één aanspreekpunt voor IT- en securityvraagstukken.

De twee bedrijven hanteren een vaste rolverdeling: Bossers & Cnossen beheert de IT-omgeving, terwijl HOB ICT Security de securitydiensten levert, waaronder 24/7 monitoring en SOC-diensten. Beide partijen maken gebruik van Cisco-oplossingen, wat volgens hen de technische integratie vereenvoudigt.

Inspelen op NIS2-wetgeving

Het partnerschap richt zich op de Cyberbeveiligingswet, de Nederlandse implementatie van de Europese NIS2-richtlijn die naar verwachting in het tweede kwartaal van 2026 van kracht wordt. Volgens HOB ICT Security vergroot deze wetgeving de druk op mkb- en mid-market organisaties om aantoonbaar grip te hebben op hun informatiebeveiliging.

Arjan Benschop van HOB ICT Security stelt dat security als bijproduct van IT-beheer niet volstaat. De samenwerking moet klanten volgens de twee bedrijven in staat stellen aan NIS2-verplichtingen te voldoen zonder extra organisatorische complexiteit.

Specialisatie behouden

Tim Velthuis van Bossers & Cnossen geeft aan dat de samenwerking voortkomt uit een gedeelde visie op IT en security. Waar veel IT-dienstverleners security als add-on aanbieden, kiezen de twee partijen bewust voor specialisatie per domein. Klanten houden daarmee één aanspreekpunt, maar maken gebruik van twee gespecialiseerde partijen.

Bossers & Cnossen richt zich op werkplekomgevingen, netwerken en IT-infrastructuur; HOB ICT Security op cybersecurity voor de mid-market. Beide bedrijven zijn gevestigd in Lopik.

Zyxel Networks heeft vier WiFi 7-access points aangepast voor het OpenWiFi-standaard. Het bedrijf beoogt internetproviders hiermee meer flexibiliteit te bieden en vendor lock-in te verminderen. De access points variëren van instapmodellen tot snelle drievoudige radio-uitvoeringen.

 


Zyxel Networks heeft vier van zijn WiFi 7-access points geschikt gemaakt voor de OpenWiFi-standaard. Volgens het bedrijf kunnen internetproviders (ISP’s) hierdoor open, interoperabele draadloze diensten implementeren zonder afhankelijk te zijn van propriëtaire ecosystemen.

Vier modellen beschikbaar

De OpenWiFi-ready access points bestaan uit vier modellen: de NWA50BE, NWA55BE, NWA130BE en NWA210BE. Het assortiment loopt volgens Zyxel van het instapmodel BE5100 met dubbele radio tot de BE12300 met drievoudige radio. Het bedrijf stelt dat ISP’s hiermee verschillende omgevingen kunnen bedienen, zoals gedeelde woningen, co-working spaces, kantoren en hotels.

De NWA210BE en NWA130BE hebben een rechthoekige vorm die volgens het bedrijf meer ruimte biedt voor betere antenne-isolatie. Zyxel beweert dat dit resulteert in een sterkere signaal-ruisverhouding en consistentere dekking.

RF-first ontwerp

Alle access points gebruiken wat Zyxel een “RF-first-ontwerp” noemt. Het bedrijf stelt dat dit ontwerp ruis vermindert en interferentie van nabijgelegen kanalen en 4G/5G-netwerken minimaliseert.

Voordelen voor ISP’s

Volgens Zyxel helpt de OpenWiFi-integratie ISP’s om vendor lock-in te verminderen. Het bedrijf beweert dat providers door gestandaardiseerde hardware interoperabele componenten van verschillende leveranciers kunnen combineren. Dit zou kapitaaluitgaven voor grootschalige implementaties verlagen en toekomstige uitbreidingen vereenvoudigen.

Daarnaast stelt Zyxel dat open-source ontwikkeling diepere aanpassingen mogelijk maakt. Het bedrijf beweert dat ISP’s hierdoor WiFi-diensten beter kunnen afstemmen op hun specifieke behoeften en zich kunnen onderscheiden in een competitieve markt.

Senior Associate Vice President Kell Lin van Zyxel Networks benadrukt volgens het bedrijf dat ISP’s de vrijheid nodig hebben om te innoveren zonder beperkt te worden door propriëtaire systemen. Het bedrijf wil serviceproviders de prestaties bieden die abonnees verwachten, gecombineerd met de openheid en flexibiliteit die nodig is voor bedrijfsgroei.

Een nieuw Phishing-as-a-Service platform genaamd Kratos maakt het volgens KnowBe4 mogelijk om met weinig technische kennis grootschalige phishingcampagnes op te zetten. Het platform werd al gebruikt in aanvallen op organisaties in meer dan twintig landen, waarbij de Verenigde Staten het vaakst werd getroffen.

 


KnowBe4 Threat Labs waarschuwt voor de opkomst van Kratos, een geavanceerd Phishing-as-a-Service (PhaaS) platform dat volgens het bedrijf cybercriminaliteit verder industrialiseert. Het onderzoeksteam stelt dat het platform cybercriminelen in staat stelt om met relatief weinig technische kennis grootschalige phishingcampagnes op te zetten.

KnowBe4 beweert dat Kratos een volgende stap vormt in de professionalisering van phishing. Volgens het bedrijf kunnen cybercriminelen via deze modulaire service phishingcampagnes centraal beheren, snel aanpassen en wereldwijd uitrollen. Het bedrijf verwacht dat tegen het einde van 2026 meer dan 90 procent van alle aanvallen waarbij inloggegevens worden buitgemaakt mogelijk wordt gemaakt door dergelijke PhaaS-kits.

Wereldwijde aanvallen met geavanceerde functionaliteiten

KnowBe4 Threat Labs ontdekte het platform begin 2026 en analyseerde vervolgens de broncode. Volgens het onderzoeksteam bevat Kratos een geavanceerd dashboard voor campagnebeheer, uitgebreide anti-analyse-maatregelen en een infrastructuur die gestolen gegevens automatisch doorstuurt naar Telegram.

Het platform werd volgens KnowBe4 al ingezet in phishingcampagnes in meer dan twintig landen. Organisaties in de Verenigde Staten waren het vaakst doelwit met 33 procent van alle waargenomen incidenten. Aanvallers maken gebruik van overtuigende e-mails die zich voordoen als meldingen van Adobe Creative Cloud of Document Cloud, bijvoorbeeld over betalingen of facturen.

Nieuwe technieken om beveiliging te omzeilen

Volgens het onderzoek gebruikt Kratos verschillende technieken om traditionele beveiligingsmaatregelen te omzeilen. Het platform stelt aanvallers in staat verschillende soorten payloads te genereren, waaronder phishinglinks, QR-codes, HTML-bestanden, kalenderuitnodigingen en e-mailbestanden die beveiligingscontroles kunnen omzeilen.

KnowBe4 stelt dat gestolen gegevens blijven bestaan, zelfs wanneer phishingpagina’s offline worden gehaald. Door de combinatie van een gescheiden infrastructuur en realtime data-exfiltratie via Telegram kunnen aanvallers gestolen inloggegevens volgens het bedrijf vrijwel direct gebruiken.

Focus op menselijke factor

Volgens KnowBe4 moeten organisaties hun beveiligingsstrategie aanpassen vanwege de opkomst van platforms zoals Kratos. Het bedrijf beweert dat het platform de drempel voor aanvallers verlaagt en het mogelijk maakt om in korte tijd geavanceerde phishingcampagnes te lanceren.

KnowBe4 stelt dat organisaties moeten overstappen op een Human Risk Management-aanpak, waarbij realtime dreigingsinformatie wordt gekoppeld aan gebruikersbewustzijn. Het bedrijf beveelt aan om phishing-resistente authenticatie te implementeren en gebruik te maken van gedragsanalyse die afwijkend gebruikers- en sessiegedrag in realtime kan signaleren.

Zoom breidt zijn AI-platform uit met aangepaste agents die gesprekken automatisch kunnen omzetten in acties binnen andere bedrijfssystemen. Het bedrijf introduceert daarmee een “system of action” waarbij vergaderingen, telefoongesprekken en klantcontact direct kunnen leiden tot geautomatiseerde werkprocessen.

 


Zoom Communications kondigt een uitbreiding aan van zijn enterprise AI-platform. Volgens het bedrijf kunnen organisaties met de nieuwe functionaliteiten taken automatiseren en acties tussen verschillende systemen koppelen, zodat vergaderingen, telefoongesprekken en klantinteracties direct worden omgezet in concrete bedrijfsresultaten.

Van gesprek naar actie

Het bedrijf stelt dat veel organisaties momenteel beperkt blijven tot AI-assistenten die gesprekken samenvatten, maar waarbij handmatige opvolging in losstaande systemen nog steeds nodig is. Het AI-platform van Zoom beoogt deze kloof te dichten door automatisering direct te integreren in vergaderingen, gesprekken, chat en contactcenter-interacties.

“Het AI-platform van Zoom is ontworpen om acties tussen verschillende systemen te coördineren, waardoor elke vergadering, elk gesprek en elke klantinteractie een startpunt wordt voor automatische werkprocessen,” aldus Velchamy Sankarlingam, President Product & Engineering bij Zoom.

Aangepaste AI-agents zonder programmeren

De belangrijkste vernieuwing is de mogelijkheid om aangepaste AI-agents te bouwen die namens organisaties handelen. Volgens Zoom kunnen deze agents inzichten ophalen, taken automatiseren en processen aansturen in systemen van derden zoals Salesforce, Slack en ServiceNow, zonder dat programmeerkennis vereist is.

Het bedrijf biedt vooraf gebouwde agents voor Sales, IT en Marketing, maar organisaties kunnen ook eigen agents ontwikkelen. Nieuwe integraties maken het mogelijk om gegevens uit verschillende applicaties zoals Box, Google Drive en OneDrive te combineren.

AI Companion 3.0 uitgebreid beschikbaar

Zoom rolt AI Companion 3.0 uit naar de Zoom Workplace-app, Zoom Business Services en Workvivo. Deze upgrade was voorheen alleen beschikbaar in de webbrowser. Het bedrijf meldt dat het aantal maandelijks actieve gebruikers van AI Companion in het vierde kwartaal van boekjaar 2026 meer dan verdrievoudigd is ten opzichte van het jaar daarvoor.

Nieuwe AI-first werk-apps zoals Zoom AI Docs, AI Sheets en AI Slides moeten teams helpen om gesprekken uit vergaderingen om te zetten in documenten, data-analyses en presentaties, direct binnen Zoom Meetings.

Uitbreiding telefonie en contactcenter

Voor Zoom Phone, dat volgens het bedrijf wereldwijd meer dan 10 miljoen licenties ondersteunt, komen nieuwe functies beschikbaar. Deze omvatten het automatisch aanmaken van CRM-dossiers, uitvoeren van taken en opstellen van e-mails of sms-berichten. De virtuele receptionist kan voortaan ook via sms klantvragen afhandelen.

Zoom Phone Mobile is een nieuwe mobiele ervaring waarbij gebruikers zakelijke gesprekken kunnen voeren via de standaard belfunctie van hun telefoon, met behoud van alle AI-mogelijkheden.

Voor contactcenters introduceert het bedrijf AI Expert Assist 3.0, dat medewerkers en supervisors directe ondersteuning moet bieden en automatische taakuitvoering mogelijk maakt. CX Insights stelt leidinggevenden in staat om in gewone taal vragen te stellen over de klantervaring en prestaties.

Groei in enterprise segment

Zoom meldt een sterke groei in het Customer Experience-segment, met groeicijfers in de hoge dubbele cijfers. Betaalde AI was in het afgelopen kwartaal onderdeel van elk van Zooms tien grootste CX-deals, waarbij het bedrijf naar eigen zeggen terrein wint ten koste van concurrenten.

Professionele onderhandelaars kunnen losgeldbetalingen bij ransomware-aanvallen gemiddeld met 67% verlagen. Arctic Wolf claimt in het eigen bedrijfsrapport dat gestructureerde onderhandelingen significant verschil maken ten opzichte van zelfstandige afhandeling door slachtoffers. De keuze om losgeld te betalen blijft echter altijd bij de getroffen organisatie.

 


Arctic Wolf stelt in zijn 2026 Threat Report dat het bedrijf losgeldbetalingen bij ransomware-aanvallen met gemiddeld 67% heeft kunnen verlagen door professionele onderhandelingen. Inclusief klanten die uiteindelijk niet betaalden, beweert het bedrijf dat de totale besparingen oplopen tot 94% van de oorspronkelijke losgeldeisen.

Volgens het bedrijf adviseert het klanten om geen losgeld te betalen, maar blijft de beslissing bij de slachtofferorganisatie. Arctic Wolf benadrukt dat professionele begeleiding een significant verschil kan maken bij het verlagen van het uiteindelijke bedrag.

Meeste slachtoffers betalen volledig bedrag

Officiële industriewijde cijfers over ransomware-betalingen ontbreken, omdat veel slachtoffers niet bekendmaken of ze hebben betaald. Onafhankelijk onderzoek wijst volgens Arctic Wolf uit dat ongeveer 30% van de ransomware-slachtoffers het volledige losbedrag betaalt. Uit Brits onderzoek blijkt daarnaast dat 18% tot 20% van de slachtoffers gemiddeld 103% van het oorspronkelijke bedrag betaalde, inclusief extra kosten voor de aankoop en overdracht van cryptovaluta.

Volgens Arctic Wolf vereisen ransomware-onderhandelingen specifieke kennis over de aanvalsgroep, hun geschiedenis en bereidheid om eisen te verlagen. Het bedrijf onderzoekt eerst welke groep verantwoordelijk is voor de aanval. Bij verbanden met gesanctioneerde regimes of terroristische organisaties worden onderhandelingen stopgezet vanwege wettelijke verboden.

Data-diefstal in 98% van gevallen

Arctic Wolf stelt dat in 98% van de ransomware-gevallen data worden gestolen. Hierdoor betalen slachtoffers volgens het bedrijf niet zozeer voor het ontsleutelen van data, maar om te voorkomen dat informatie openbaar wordt gemaakt. Bij zwak bewijs voor gestolen data of als de data beperkte waarde heeft, wordt betalen volledig afgeraden.

Het bedrijf benadrukt dat verschillende ransomware-groepen verschillende onderhandelingsstrategieën vereisen. Sommige groepen weigeren kortingen, andere verlagen hun eisen met enkele procentpunten, en weer andere accepteren minder dan 10% van het oorspronkelijke bedrag.

Betrouwbaarheid cybercriminelen twijfelachtig

Arctic Wolf waarschuwt dat cybercriminelen niet altijd betrouwbaar zijn. Het bedrijf claimt meerdere incidenten te hebben behandeld waarbij bij het terughacken van aanvallers data werden aangetroffen die volgens slachtoffers al waren verwijderd. Ook als data niet direct worden gelekt, kunnen ze worden bewaard voor toekomstige afpersing.

Het bedrijf wijst op een zorgwekkende ontwikkeling waarbij sommige cybercriminele groepen, zoals ‘The Com’, samenwerken met lokale georganiseerde misdaad om fysieke druk uit te oefenen op personeel van slachtoffers. Onderzoekers beschrijven dit als ‘Violent crime-as-a-Service’.

Arctic Wolf stelt dat het onderhandelingen volledig intern uitvoert, waarbij onderhandelaars zich voordoen als interne vertegenwoordigers van de slachtofferorganisatie om optimale service te bieden en de impact van ransomware-aanvallen te beperken.

AI-gedreven banengroei overtreft banenverlies aanzienlijk, blijkt uit onderzoek onder 2.050 bedrijfs- en technologieleiders. Van de organisaties rapporteert 77 procent banengroei door AI, tegenover 46 procent die banenverlies meldt. IT operations, cybersecurity en software development zien de grootste groei.

 


Een wereldwijd onderzoek onder 2.050 bedrijfs- en technologieleiders toont aan dat de impact van AI op werkgelegenheid genuanceerder is dan vaak wordt gesuggereerd. Het onderzoek “The ROI of Gen AI and Agents” van onderzoeksbureau Omdia laat zien dat 77 procent van de organisaties AI-gedreven banengroei rapporteert, terwijl 46 procent banenverlies meldt.

Van de organisaties die zowel groei als krimp ervaarden, stelt 69 procent dat het netto-effect van AI op werkgelegenheid positief is. Van de respondenten geeft 42 procent aan dat AI banen heeft gecreëerd binnen hun organisatie, terwijl 11 procent aangeeft banen te hebben geschrapt als gevolg van AI-inzet.

Technische functies profiteren het meest

De sterkste banengroei concentreert zich in technische rollen. IT operations laat de grootste nettowinst zien, met 56 procent van de organisaties die een toename van het aantal banen meldt. Cybersecurity volgt met 46 procent en software development met 38 procent groei.

Opvallend is dat IT operations zowel de grootste banengroei als het grootste banenverlies laat zien, met 40 procent van de organisaties die banenverlies meldt. Dit suggereert volgens het onderzoek dat teams worden geherstructureerd in plaats van uniform uitgebreid of ingekrompen.

Organisaties met meerdere AI-toepassingen rapporteren vaker positieve effecten op werkgelegenheid. Van de meer volwassen AI-gebruikers meldt 75 procent een netto positief effect op het personeelsbestand, tegenover 56 procent van organisaties in een vroeg implementatiestadium.

Datakwaliteit vormt grootste uitdaging

Hoewel organisaties gemiddeld 1,49 dollar verdienen voor elke geïnvesteerde AI-dollar, ervaart 96 procent nog altijd aanzienlijke uitdagingen bij het opschalen van AI-initiatieven. Datakwaliteit en -beschikbaarheid vormen de belangrijkste belemmeringen.

Van de respondenten vindt 65 procent het doorbreken van AI-datasilo’s uitdagend. Daarnaast geeft 62 procent aan problemen te hebben met het meten en monitoren van AI-datakwaliteit, en eveneens 62 procent noemt het voorbereiden van data voor AI-toepassingen problematisch.

Slechts 7 procent van de organisaties stelt dat meer dan de helft van hun ongestructureerde data daadwerkelijk klaar is voor AI. Ook governance vormt een uitdaging: 57 procent van de medewerkers gebruikt niet-goedgekeurde AI-tools, inclusief 66 procent van C-level executives.

AI diep geïntegreerd in bedrijfsprocessen

Van de early adopters rapporteert 92 procent een positieve ROI, wat heeft geleid tot plannen om 22 procent van IT-budgetten aan AI toe te wijzen. De technologie is inmiddels diep geïntegreerd in kernprocessen: 62 procent van IT operations-teams gebruikt actief AI, gevolgd door data analytics-teams (59 procent) en cybersecurity-teams (53 procent).

Bijna de helft van alle code (48 procent) wordt volgens het onderzoek door AI gegenereerd. Van de organisaties rapporteert 82 procent verbeteringen in testen en bugdetectie door AI-coding tools, en 80 procent ziet een hogere codekwaliteit.