Phishing blijft een aanzienlijke dreiging voor organisaties. In een rapport van Darktrace concludeert het bedrijf dat meer dan de helft van alle phishing mails alle beveiligingslagen kan omzeilen.

Darktrace schrijft in het rapport “First 6: Half-Year Threat Report van 2024” dat het 17,8 miljoen phishing-e-mails detecteerde in zijn klantenbestand tussen 21 december 2023 en 5 juli 2024. 62% van deze e-mails omzeilde met succes de verificatiecontroles van Domain-based Message Authentication, Reporting and Conformance (DMARC). Dit zijn industriële protocollen die zijn ontworpen om e-maildomeinen te beschermen tegen ongeautoriseerd gebruik. Maar liefst 56% passeerde alle bestaande beveiligingslagen.

Het rapport benadrukt hoe cybercriminelen geavanceerdere tactieken, technieken en procedures omarmen die zijn ontworpen om traditionele beveiliging te omzeilen. Daarnaast zag Darktrace een toename in aanvallers die populaire, legitieme services en sites van derden, zoals Dropbox en Slack, in hun activiteiten gebruiken om zich aan te passen aan het normale netwerkverkeer. Ook is er een piek in het gebruik van geheime command and control (C2)-mechanismen, waaronder remote monitoring and management (RMM)-tools, tunneling en proxyservices.

Cybercrime-as-a-Service

Cybercrime-as-a-Service blijft het dreigingslandschap domineren, waarbij Malware-as-a-Service (MaaS) en Ransomware-as-a-Service (RaaS)-tools een aanzienlijk deel uitmaken van de kwaadaardige tools die door aanvallers worden gebruikt. Cybercrime-as-a-Service-groepen, zoals Lockbit en Black Basta bieden aanvallers alles wat ze nodig hebben; van kant-en-klare malware tot sjablonen voor phishing-e-mails. Hierdoor wordt de drempel voor cybercriminelen met beperkte technische kennis verlaagd.

De meest voorkomende dreigingen die Darktrace van januari tot juni 2024 observeerde, waren:

  • Informatie-stelende malware (29% van de vroeg getrieerde onderzoeken)
  • Trojans (15% van de onderzochte bedreigingen)
  • Remote Access Trojans (RAT’s) (12% van de onderzochte bedreigingen)
  • Botnets (6% van de onderzochte bedreigingen)
  • Loaders (6% van de onderzochte bedreigingen)

Nieuwe dreigingen

Verder schrijft het rapport over de opkomst van nieuwe dreigingen. Met name die van Qilin-ransomware. Deze ransomware gebruikt verfijnde tactieken, zoals het opnieuw opstarten van geïnfecteerde machines in de veilige modus om beveiligingstools te omzeilen en het voor menselijke beveiligingsteams moeilijker maakt om snel te reageren.

Volgens het rapport zijn dubbele afpersingsmethoden nu gangbaar onder ransomware-groepen. Het Threat Research-team van Darktrace drie overheersende ransomware-groepen geïdentificeerd: Akira, Lockbit en Black Basta. Bij alle drie zijn dubbele afpersingsmethoden waargenomen.

Edge-infrastructuurcompromissen en exploitatie van kritieke kwetsbaarheden zijn de grootste zorg
Darktrace zag ook een toename in massaal misbruik van kwetsbaarheden in edge-infrastructuurapparaten, met name die gerelateerd aan Ivanti Connect Secure, JetBrains TeamCity, FortiClient Enterprise Management Server en Palo Alto Networks PAN-OS. Dit dient vaak als springplank voor verdere kwaadaardige activiteiten.

ESET, een wereldwijde leider in cybersecurity, heeft vandaag de introductie aangekondigd van de cloudversie van ESET Secure Authentication, de 2FA-module van het ESET PROTECT Platform.

In het huidige cybersecurity landschap vindt dagelijks een toenemend aantal datalekken plaats. Eén van de meest voorkomende manieren waarop hackers toegang kunnen krijgen tot de gegevens van een bedrijf, is via zwakke of gestolen wachtwoorden die zijn verzameld via geautomatiseerde bots, phishing of gerichte aanvallen.

Om zichzelf tegen dergelijke dreigingen te beschermen, kunnen bedrijven, naast het beschermen van de logins van zowel dagelijkse gebruikers, als van kritieke diensten, twee-factorauthenticatie implementeren om ongeautoriseerde administratieve toegang te voorkomen. Door een 2FA-oplossing zoals ESET Secure Authentication toe te voegen, wordt het voor hackers veel moeilijker om toegang te krijgen tot systemen en deze uiteindelijk te compromitteren. Het gebruik van een tweede factor in het authenticatieproces is belangrijk omdat eindgebruikers vaak wachtwoorden hergebruiken voor hun accounts.

Ter aanvulling op de on-premise versie van ESET Secure Authentication, introduceert ESET nu een nieuwe cloud-gebaseerde versie van deze oplossing die twee-factor authenticatie veel gemakkelijker te implementeren maakt voor elk type bedrijf zonder dat er lokale hardware nodig is.

“We begrijpen hoe slechte wachtwoordhygiëne kan leiden tot verwoestende datalekken. Dus, met de cloudversie van ESET Secure Authentication, wilden we een oplossing bieden die flexibel, schaalbaar, eenvoudig te implementeren, en bovenal effectief en betaalbaar is voor bedrijven van elke omvang, om de bescherming van bedrijfsgegevens te verbeteren en de totale eigendomskosten te verlagen, met als doel superieure bedrijfswaarde te leveren aan onze klanten,” zei Michal Jankech, Vice President van het SMB en MSP-segment bij ESET.

Zo biedt ESET Secure Authentication een eenvoudige manier voor bedrijven van elke omvang om 2FA te implementeren in veelgebruikte systemen zoals VPN’s, Remote Desktop Protocol, Outlook Web Access, besturings systeemlogins, en meer om datalekken te voorkomen en te voldoen aan de wet- en regelgeving. Het ondersteunt technologieën zoals mobiele apps met pushmeldingen, hardware tokens, FIDO-sleutels en andere aangepaste methoden.

De cloudversie van ESET Secure Authentication zal beschikbaar zijn binnen het ESET PROTECT Elite beveiligingsniveau, maar ook als een op zichzelf staande oplossing zonder prijsverschil. De vereiste voor beschikbaarheid van de cloudversie is echter een account in het nieuwe ESET PROTECT Hub-portaal, de centrale toegangspoort tot ESET’s geïntegreerde beveiligingsplatform.

De vraag naar datacentercapaciteit voor AI-toepassingen is vandaag de dag groter dan het aanbod. Ontwikkelaars en exploitanten van datacenters richten daarom hun focus op het zo snel mogelijk online brengen van nieuwe capaciteit. Om hen hierin te ondersteunen, introduceert Vertiv (NYSE: VRT), wereldwijd leverancier van kritieke digitale infrastructuur en continuïteitsoplossingen, de Vertiv™ MegaMod™ CoolChip.

Deze prefab modulaire (PFM) datacenteroplossing met vloeistofkoeling is speciaal ontwikkeld om efficiënte en betrouwbare AI-computing mogelijk te maken. De oplossing kan op maat worden gemaakt om de platforms van toonaangevende leveranciers van AI-workloads te ondersteunen en kan naar behoefte van de klant worden uitgebreid. Door de kwaliteit en procesefficiëntie van de beste AI-ready technologieën in hun soort te combineren, kan MegaMod™ CoolChip de tijd die nodig is voor de implementatie van AI-kritieke digitale infrastructuur met 50% reduceren.

MegaMod CoolChip is gebaseerd op de ervaring van Vertiv met het ontwerp van prefab modulaire datacenters en is ontwikkeld om te voldoen aan de specifieke eisen van AI-workloads. Deze kant-en-klare oplossing integreert Vertiv™ CoolChip-technologie ter ondersteuning van direct-to-chip vloeistofkoeling, zeer efficiënte stroombeveiliging en vermogensverdeling en andere technologieën voor kritieke digitale infrastructuur. De oplossing is wereldwijd verkrijgbaar en kan worden gebruikt als een modulaire retrofit van een bestaande faciliteit of als nieuw, op zichzelf staand datacenter. De inzet van de prefab units biedt ondersteuning tot honderden kilowatts per rij, tot meerdere megawatts.

“MegaMod CoolChip is een compleet uitgeruste oplossing voor kritieke digitale infrastructuur, die klanten snel en met vertrouwen in gebruik kunnen nemen”, zegt Viktor Petik, vice president Infrastructure Solutions bij Vertiv. “Het assemblage- en testproces in een gecontroleerde omgeving in de fabriek versnelt de inrichting en biedt grip op de kosten en planning. De toevoeging van deze oplossing aan ons portfolio biedt meer flexibiliteit om het gebruik van AI met succes te versnellen.”
Volgens het laatste onderzoek van Omdia is de vraag naar prefab modulaire en microdatacenteroplossingen door de opkomst van AI in een stroomversnelling geraakt. Vertiv wordt in dit kader als wereldwijd leider genoemd. De technici van Vertiv hebben hun ervaring met de ontwikkeling van prefab oplossingen en de vereisten van AI-implementaties toegepast op de ontwikkeling van de Vertiv™ MegaMod™ CoolChip-oplossingen om tegemoet te komen aan de AI-behoeften van vandaag en morgen. Belangrijke kwaliteiten van de oplossing zijn onder meer:

  • High density workloads: MegaMod™ CoolChip ondersteunt IT-systemen van de door de klant gekozen leverancier van AI-workloads, zoals high performance computing-platforms. Deze systemen worden geïntegreerd met racks met ingebouwde leidingen en high density rack power distribution units (rPDU’s) van Vertiv™. Klanten kunnen de door hen geselecteerde geïntegreerde racks van leveranciers van AI-workloads ook binnen de prefab units onderbrengen.
  • Een infrastructuur met high density vloeistofkoeling: De koelsystemen en cooling distribution units (CDU’s) van Vertiv™ bieden veilig en efficiënt beheer van koelvloeistoffen van en naar het rack. MegaMod CoolChip maakt gebruik van direct-to-chip koeling voor krachtige CPU’s en GPU’s, door de warmteafvoer te beheren van componenten die niet worden aangedreven door direct-to-chip koelplaten. De balans tussen vloeistofkoeling en luchtkoeling is afgestemd op het ontwerp van het AI-workloadsplatform om voor optimale efficiëntie te zorgen.
  • Zeer efficiënte stroombeveiliging en vermogensverdeling: De stroomtechnologieën van Vertiv™ bieden stroombeveiliging en vermogensverdeling van het elektriciteitsnet naar het rack, inclusief busway en schakelapparatuur. Ze zijn te combineren met het zeer efficiënte uninterruptible power supply (UPS)-systeem Vertiv™ Trinergy™ en de oplossing Vertiv™ PowerNexus. Deze oplossingen verkleinen de voetafdruk van het stroomsysteem door de UPS en schakelapparatuur nauw aan elkaar te koppelen.
  • Modulaire inrichting: MegaMod CoolChip wordt geleverd in de vorm van prefab eenheden, inclusief de behuizing en alle bouwsystemen die op locatie worden gemonteerd. De oplossing is ook verkrijgbaar in skid-mounted units om flexibele ondersteuning te bieden voor nieuwe faciliteiten, retrofits en uitbreidingen. Alle onderdelen zijn geïntegreerd in een schone en gecontroleerde fabrieksomgeving om de risico’s tijdens de montage en het testen te beperken.
  • Een verantwoord proces dankzij het gebruik van één leverancier: Vertiv beheert alle aspecten van de ontwikkeling van oplossingen: van het eerste adviesgesprek tot en met de configuratie, productie, installatie, inbedrijfstelling en uitvoer van alle diensten tijdens de levensduur van de oplosing. Dit zorgt voor gestroomlijnde processen, vermindert de druk op het personeel van de klant en draagt bij aan kostenbesparingen en een efficiëntere planning.
De oplossing Vertiv MegaMod CoolChip kan exploitanten en ontwikkelaars van datacenters daarnaast helpen met het realiseren van hun duurzaamheidsdoelstellingen. Dankzij het gebruik van zeer efficiënte en geavanceerde technologieën zoals direct-to-chip vloeistofkoeling en de vermogensinfrastructuur van Vertiv™ kunnen MegaMod CoolChip-datacenters zorgen voor een verbetering van de power usage effectiveness (PUE) ten opzichte van datacenters die gebruikmaken van traditionele technologieën. Dit zorgt voor een kleinere CO2-voetafdruk.

Cybersecuritybedrijf Proofpoint volgt een groep cybercriminelen die Cloudflare-tunnels gebruikt voor het afleveren van malware. De criminelen misbruiken volgens het bedrijf de TryCloudflare-functie die het mogelijk maakt om eenmalig zonder een account een tunnel aan te maken.

Deze tunnels verlenen op afstand toegang tot gegevens en bronnen die zich niet op het lokale netwerk bevinden, zoals een virtueel privénetwerk (VPN) of een secure shell (SSH) protocol. Proofpoint nam deze activiteit voor het eerst waar in februari 2024 en in mei en juni nam de activiteit toe. De meeste campagnes leiden naar XWorm, een remote access trojan (RAT).

Berichten van deze campagne bevatten een URL of een bijlage die leidt naar een .URL-bestand. Na het uitvoeren van dit bestand, wordt er verbinding gemaakt met een externe bestandsshare via WebDAV voor het downloaden van een LNK/VBS-bestand. Hierna voert het LNK/VBS-bestand een BAT- of CMD-bestand uit, dat vervolgens een Python-installatiepakket downloadt met een reeks Python-scripts met het installeren van malware als gevolg. In bepaalde gevallen wordt er bij het opslaan van de bestanden een protocolhandler search-ms gebruikt voor het ophalen van de LNK van de WebDAV-share. Gebruikers krijgen dan een onschuldige PDF te zien die legitiem lijkt.

Uniek Python-script

In juni en juli leverden de waargenomen campagnes Xworm, maar eerder zagen onderzoekers van het cybersecuritybedrijf ook AsyncRAT, VenomRAT, GuLoader en Remcos. Sommige campagnes leveren verschillende malware-payloads waarbij ieder uniek Python-script leidt tot de installatie van andere malware.

De omvang van de berichten varieert van honderden tot tienduizenden berichten, en liet wereldwijd een impact achter op tientallen tot duizenden organisaties. Proofpoint onderzoekers identificeren naast Engelse ook Franse, Spaanse en Duitse lokmiddelen. Hoewel de tactieken, technieken en procedures (TTP’s) van de campagnes hetzelfde blijven, veranderen de dreigingsactoren verschillende delen van de aanvalsketen door het verhogen van de complexiteit en het omzeilen van de verdediging. De eerste campagnes gebruikten bijvoorbeeld geen tot weinig verduistering in hun helper-scripts. Deze scripts, die gedetailleerd commentaar bevatten over de functionaliteit van de code, veranderden begin juni toen de dreigingsactoren verduistering in hun code opnamen.

Op basis van de waargenomen tactieken, technieken en procedures (TTP’s), schrijft Proofpoint deze campagne toe aan één cluster van gerelateerde activiteiten. Een specifieke hackergroep is nog niet gekend, maar het onderzoek is nog gaande.

Gevaarlijk

Cloudflare-tunnels bieden dreigingsactoren een manier om tijdelijke infrastructuur te gebruiken die hen helpt bij het uitbreiden van hun activiteiten en het tijdig opbouwen en afbreken van instanties (dankzij de hogere flexibiliteit). Dit maakt het moeilijker voor verdedigers en traditionele securitymaatregelen. Dreigingsactoren voeren op een goedkope manier aanvallen en helper-scripts uit dankzij tijdelijke Cloudflare-instanties. Hierdoor is de blootstelling voor detectie en takedown-inspanningen beperkt.

Het gebruik van Python-scripts in deze campagne is opmerkelijk, zegt Proofpoint. De verpakking van Python-bibliotheken en uitvoerbare installatieprogramma’s naast de Python-scripts faciliteert het downloaden van malware. Daarnaast doen zij dit op servers waar Python nog niet op was geïnstalleerd. Organisaties moeten het gebruik van Python beperken als dit niet noodzakelijk is voor de functie van de werknemer.

De aanvalsketen vereist veel interactie van het slachtoffer voor de uiteindelijke levering van de payload. Denk aan het klikken op de kwaadaardige link, het dubbelklikken op meerdere bestanden (LNK- of VBS-bestanden) en het uitpakken van gecompromitteerde scripts. Hierbij heeft de ontvanger meerdere mogelijkheden om de verdachte activiteiten te identificeren en de aanvalsketen te verstoren voordat de aanval succesvol is.

Het gebruik van WebDAV en Server Message Block (SMB) voor het opslaan en afleveren van payloads komt vaker voor, omdat het cybercrimelandschap voortdurend experimenteert met verschillende TTP’s. Als gevolg moeten organisaties de toegang tot externe diensten voor het delen van bestanden beperken tot bekende servers die op een veilige lijst staan.

Cloud computing platform Vultr heeft een strategische samenwerking aangekondigd met Run:ai. Dit bedrijf specialiseert zich in AI-optimalisatie en -orkestratie. Daarbij wordt Run:ai’s AI workload orkestratieplatform geïntegreerd met Vultr’s cloudinfrastructuur.

Het doel van deze samenwerking is om bedrijven te ondersteunen bij de implementatie van AI, zoals het schalen van AI-trainingstaken, het optimaliseren van resourcegebruik en het versnellen van AI-ontwikkeling. De samenwerking omvat ook integraties met andere partners binnen Vultr’s Cloud Alliance, zoals Qdrant en Console Connect. Qdrant is een vectordatabase met retrieval-augmented generation (RAG) mogelijkheden; Console Connect maakt privénetwerken met hoge snelheid mogelijk.

AI veroorzaakt een revolutie in de wereld van informatiebeveiliging met capaciteiten om aanvallen te identificeren en automatische responsacties uit te voeren. Maar tegelijkertijd wordt AI ook gebruikt om fraude te plegen en cyberaanvallen te creëren. Ben Gelman, senior data scientist bij Sophos, waarschuwt voor nieuwe, geavanceerde technieken.

Informatiebeveiliging is aan een flinke transformatie bezig onder invloed van ontwikkelingen rond AI. Nieuwe AI-oplossingen bieden een breed scala aan opties om systemen en gegevens te beschermen tegen geavanceerde bedreigingen. “We integreren kunstmatige intelligentie in alles wat we doen,” vertelt Ben Selman. “Van Sophos X-Ops dreigingsinformatie tot de nieuwste cyberoplossingen, de bedoeling is om kritieke waarschuwingen en incidenten zo snel mogelijk te isoleren en erop te reageren.”

Ben Gelman

LLM’s

Selman legt uit dat zijn bedrijf werkt aan het toevoegen van Large Language Modellen (LLM’s) in zijn oplossingen. “Daarmee verwachten we verdere verbeteringen in al onze AI-capaciteiten. We passen de LLM’s toe om de detectiemodellen te verbeteren.” Maar AI heeft helaas ook een donkere kant, constateert Selman. “AI wordt volop gebruikt door criminelen voor het creëren van geavanceerde manieren om fraude te plegen.” Selman verwijst naar het recente rapport ‘The Dark Side of AI: Large-Scale Scam Campaigns Made Possible by Generative AI’, waarin het bedrijf laat zien hoe in de nabije toekomst AI kan worden gebruikt voor oplichting. “Met een eenvoudig e-commerce sjabloon en GPT-4 kon ons Sophos X-Ops-team een complete website bouwen met AI-gegenereerde afbeeldingen en productbeschrijvingen. Ook werden automatisch een valse Facebook-inlogpagina en een valse betaalpagina gegenereerd, voor het buitmaken van wachtwoorden en creditcardgegevens. Het opzetten en bedienen van de site vereiste minimale technische kennis, en het onderzoeksteam kon honderden soortgelijke sites binnen enkele minuten creëren.”

Stap voorblijven

Met dit ‘proof of concept’ wil Sophos criminelen vooral een stap voorblijven. “Door dit systeem te creëren, dat nu nog geavanceerder is dan de tools die criminelen gebruiken, hebben we een unieke kans om een bedreiging te analyseren en ons voor te bereiden voordat deze escaleert.” Naarmate cyberaanvallen complexer en effectiever worden, ontkomen organisaties er niet aan om over te schakelen naar managed services voor cyberbescherming. De kosten voor het implementeren van interne beveiliging zullen anders bijzonder hoog oplopen, omdat de vereisten alsmaar toenemen. “As a service-oplossingen voor cyberbeveiliging kunnen deze kosten binnen de perken houden door menselijke expertise samen te brengen met een gedegen infrastructuur, aangevuld met kunstmatige intelligentie. Een geïntegreerde oplossing met AI verlaagt de kosten en stelt organisaties in staat groeiende uitdagingen het hoofd te bieden.” De enige weg voorwaarts is dan ook kunstmatige intelligentie in beveiliging te integreren, zegt Selman. “AI verbetert het vermogen om verdachte patronen en gedragingen te identificeren die niet mogelijk zijn met handmatige systemen. De statistische aard van AI helpt om complexe beslissingen te nemen over verdacht gedrag, waar je dit niet door menselijke inspanningen kunt laten doen.”

Veeam Software kondigt Microsoft 365 Backup Storage-functionaliteit aan voor Veeam Data Cloud. Tegelijk doet Commvault hetzelfde voor zijn Cloud Backup & Recovery.

Volgens Veeam biedt de integratie van de opslag het beste van twee werelden. Veeam Data Cloud for Microsoft 365 is gebouwd op Azure en de combinatie met Microsoft 365 Backup Storage moet het herstel vooral versnellen, zegt het bedrijf. Er kan nu 100 TB aan data of meer dan 10.000 objecten worden beschermd en hersteld. “Wat vroeger weken of maanden duurde, is nu binnen enkele uren klaar.”

Als onderdeel van een nieuw strategisch partnership voor de komende vijf jaar ontwikkelt Veeam samen met Microsoft oplossingen waarin Microsoft Copilot en Azure AI-services zijn geïntegreerd in dataprotectie voor Microsoft 365 en Azure. Deze oplossingen moeten het automatiseren van administratieve taken en het toewijzen van resources aan bedrijfskritische processen vereenvoudigen. Veeam Data Cloud for Microsoft 365 met Microsoft 365 Backup Storage is vanaf deze maand beschikbaar. Er zijn drie opties (Express, Flex en Premium) beschikbaar voor klanten van Veeam en Microsoft.

Ook het Commvault Cloud-platform draait op Azure. Dat bedrijf wijst vooral op het gemak van het beheer vanuit één dashboard. Verder kunnen bedrijven de Microsoft 365 Backup Storage gebruiken voor point-in-time herstel van bedrijfskritische Microsoft 365-workloads en -data.

Commvaul biedt selecteerbare en configureerbare retentie, granular recovery en opties voor self-restore. Het bedrijf benadrukt de kostenbesparingen dankzij het gecombineerde aanbod.

STULZ, toonaangevend fabrikant van energie-efficiënte airconditioningoplossingen voor datacenters en bedrijfskritische toepassingen, kondigt de opening van een nieuw Center of Excellence (COE) in Dubai aan. Het centrum, gevestigd in de Silicon Oasis in Dubai Digital Park, stelt STULZ in staat haar aanwezigheid in Europa, het Midden-Oosten en Afrika (EMEA) verder uit te breiden. Dit bouwt voort op de reputatie van STULZ als pionier in efficiënte en betrouwbare klimaatoplossingen voor datacenters, commerciële en industriële toepassingen.

De EMEA-regio is van cruciaal belang voor de wereldwijde datacenterindustrie, gedreven door de strategische ligging, groeiende digitale economie en aanzienlijke investeringen in infrastructuur en technologie. STULZ heeft een team van experts samengesteld voor het Center of Excellence, onder leiding van Karim Ait Younes, hoofd verkoop EMEA. Hij wordt vergezeld door Olaf Kempcke als senior key account manager MEA, Joe Thomas als key account technical sales manager Europe en Marcus Jänsch als operationeel manager van het EMEA COE. Een team voor oplossingsarchitectuur in India, geleid door Sanjay Jadhav en ondersteund door Anand Babadi, zal het COE ondersteunen bij het bieden van adviesdiensten voor het volledige STULZ-productassortiment, gericht op commerciële en industriële klanten in het Midden-Oosten en Afrika.

“De oprichting van ons COE in Dubai is een belangrijke volgende stap in het versterken van onze verkoop organisatie in de EMEA-regio en stelt ons in staat onze klanten nog intensiever te adviseren en ondersteunen,” aldus Ait Younes. “Door onze strategische ligging dicht bij consultants en planners in de regio kunnen we direct betrokken zijn bij hun projecten en de best mogelijke oplossing voor hen ontwikkelen.”

“Voor grote commerciële en industriële brownfield- en greenfield-projecten zal STULZ een sleutelrol spelen bij de introductie van technologisch geavanceerde oplossingen die niet alleen het energieverbruik en de CO2-voetafdruk verminderen, maar ook een snelle return on investment bieden,” verklaarde Suresh Balakrishnan, managing director van STULZ India.

Het Center of Excellence biedt een uitgebreid scala aan diensten, waaronder pre-sales ondersteuning, advies bij projectplanning en computational fluid dynamics (CFD)-ontwerp, -prestaties en -analyse. Marcus Jänsch: “Als toonaangevend fabrikant kunnen we essentieel advies en ondersteuning bieden, van het eerste concept tot de implementatie van complexe airconditioningoplossingen voor datacenters en andere commerciële/industriële toepassingen. Ik kijk ernaar uit om meer succesvolle en productieve samenwerkingen met consultants, planners en klanten uit de hele EMEA-regio te creëren.”

Ter viering van de opening van het Center of Excellence zal STULZ aanwezig zijn op GITEX Global in Dubai, van 14 tot 18 oktober in het Dubai World Trade Centre.

“STULZ is de afgelopen 75 jaar aanzienlijk gegroeid en heeft een wereldwijd netwerk van meer dan 150 dochterondernemingen en partners opgebouwd,” aldus Karim Ait Younes. “Onze toewijding aan innovatie is een hoeksteen van ons succes, en het nieuwe Center of Excellence is daar het bewijs van. Ik kijk erg uit naar GITEX Global, waar bezoekers met ons team van experts kunnen spreken.”

[Bericht is automatisch vertaald vanuit het Engels]

 

 

IT Consultancybedrijf Devoteamheeft vandaag bekendgemaakt dat het branchegenoot Eraneos Technology Netherlands overneemt. Dit IT consultancybedrijf richt zich op platformtechnologieën waaronder ServiceNow. Met de overname Devoteam het Service Management portfolio in Nederland versterken en de capaciteit in EMEA op het gebied van ServiceNow vergroten.

Gedurende de komende dagen zullen beide partijen intensief samenwerken om de transactie af te ronden, volgens de Nederlandse juridische procedures, melden de bedrijven.

“Met het ondertekenen van deze deal en daarmee uitbreiding van ons platform-portfolio spelen wij in op de groeiende vraag naar Service Management, en in het specifiek ServiceNow, in de Nederlandse markt,” zegt  Martijn van Veen, Managing Director van Devoteam Nederland, België en Luxemburg.

Olivier Cramer, Business Development Manager bij Eraneos Technology Netherlands: “Het toetreden tot Devoteam is een uitstekende kans voor Eraneos Technology Netherlands om zich nog verder te ontwikkelen rondom de kern van het platform-portfolio. Deel uitmaken van een groter team van ServiceNow-experts stelt ons in staat om ons te concentreren op de technologie en de groeikansen te benutten die gepaard gaan met het behoren tot een toonaangevende Europese organisatie.”

 

ESET-onderzoekers hebben negen wijdverspreide phishingcampagnes onderzocht, gericht op kleine en middelgrote bedrijven (mkb’s) in Polen, Roemenië en Italië gedurende mei 2024, waarbij verschillende malwarefamilies werden verspreid. In vergelijking met het voorgaande jaar zijn de aanvallers in de regio overgestapt van AceCryptor naar ModiLoader als hun favoriete digitale wapen en hebben ze ook meer malware toegevoegd.

Aanvallers gebruikten eerder gecompromitteerde e-mailaccounts en bedrijfsservers om niet alleen kwaadaardige e-mails te verspreiden, maar ook om malware te hosten en gestolen gegevens te verzamelen. In mei 2024 ontdekte ESET meer dan 26.000 gevallen – waarvan meer dan 21.000 (80%) in Polen – van deze dreiging.

Over het algemeen volgden alle campagnes een vergelijkbaar scenario. Het doelbedrijf ontving een e-mailbericht met een zakelijk aanbod. Net als bij de phishingcampagnes van de tweede helft van 2023 deden de aanvallers zich voor als bestaande bedrijven en hun werknemers om hun campagneresultaat te vergroten. Op deze manier, zelfs als het potentiële slachtoffer op zoek ging, waren er geen rode vlaggen, en zag de e-mail er zo legitiem mogelijk uit.

Plunderingen

Infostealers zijn ook in Nederland een bedreiging zoals eerder is gezien tijdens de grootschalige politieoperatie: Operation Cookiemonster. Hier werd bijvoorbeeld een 71-jarig slachtoffer getroffen en verdween er bijna 70.000 euro van zijn beleggingsrekening. Daarnaast zijn er ook ernstige gevallen waarin hele beleggingsportefeuilles worden leeggehaald of complete bankrekeningen en cryptowallets worden geplunderd.

E-mails van alle campagnes bevatten een kwaadaardige bijlage die het potentiële slachtoffer werd aangemoedigd te openen, op basis van de tekst van de e-mail. Het bestand zelf was ofwel een ISO-bestand of een archief met het ModiLoader-uitvoerbare bestand. ModiLoader is een Delphi-downloader met een eenvoudige taak – het downloaden en starten van malware. In twee van de campagnes waren ModiLoader-samples geconfigureerd om de volgende fase malware te downloaden van een gecompromitteerde server die toebehoorde aan een Hongaars bedrijf. In de rest van de campagnes downloadde ModiLoader de volgende fase van Microsoft’s OneDrive cloudopslag.