Northwave Cyber Security heeft Monique Dekker als President en COO benoemd. Dekker (56) heeft met ingang van 15 juli de leiding over de dagelijkse activiteiten van het Europese bedrijf, dat zijn hoofdkwartier heeft in Utrecht, Nederland.

Steven Dondorp, CEO en oprichter van Northwave: “Monique Dekker is met haar internationale ervaring (Amdocs, Accenture en IBM) en directe leiderschapsstijl de ideale persoon om het uitvoeren van onze strategie aan toe te vertrouwen.” Onder leiding van Dondorp vormt Monique Dekker samen met Sander Roosendaal (CFO) het bestuur van Northwave Cyber Security.

Monique Dekker: “Het dreigingslandschap verandert continu. Dit vraagt dat wij onze dienstverlening blijven aanpassen op de laatste ontwikkelingen. Northwave is al jaren actief in de Benelux en sinds 2019 ook in Duitsland, Oostenrijk en Zwitserland. Daarnaast heeft Northwave in Stockholm zijn deuren geopend voor de Nordics. Ik kijk ernaar uit om samen met alle specialisten van Northwave te werken aan de veiligheid van onze klanten.”

Paessler heeft Dinesh Senanayake aangesteld als Chief Operations Officer (COO) en Chief Financial Officer (CFO). Senanayake heeft volgens het bedrijf veel ervaring met financiën en het aansturen van internationale operaties in diverse bedrijfsomgevingen.

Senanayake is in dienst bij Paessler sinds mei van dit jaar. Daarvoor bekleedde hij diverse managementfuncties bij door oprichters geleide-, beursgenoteerde- en private equity-bedrijven. Tijdens zijn carrière richtte Senanayake zich specifiek op het ontwikkelen van wereldwijde verkoop- en marketingstrategieën, klantbelevingsmanagement en het begeleiden van teams bij veranderingen.

In zijn vorige functie als COO en CFO bij Ventiv Technology integreerde hij financieel en operationeel management. Senanayake wil zijn expertise in operaties en financiën inzetten om innovatie en operational excellence bij Paessler te stimuleren. Om succesvol te zijn in de steeds complexere wereldwijde marktomstandigheden, is het volgens Senanayake essentieel om klanten te ondersteunen met robuuste producten voor diverse toepassingen. Hij wil de steun van Paessler’s nieuwe investeerder, Turn/River Capital, benutten om het bedrijf vooruit te helpen.

Vertiv introduceert nieuwe modellen van de Vertiv Liebert GXE online enkelfasige UPS-systemen met dubbele conversie voor 230V-toepassingen. Deze zijn ontwikkeld om bedrijfskritische applicaties aan de edge van het netwerk te ondersteunen en hebben een vermogen van 1kVA tot 3kVA.

Met de toevoeging van deze nieuwe modellen is de Liebert GXE-reeks nu verkrijgbaar in een complete vermogensreeks van 1kVA tot 10kVA. Alle modellen kunnen volgens de fabrikant direct uit voorraad worden geleverd in de EMEA-regio, Azië en Latijns-Amerika. De nieuwe ups is verkrijgbaar in een compacte torenopstelling en als flexibel converteerbaar rack-/torenontwerp. Naar opgave van Vertiv biedt deze een hoge efficiëntie tot 91% in de online modus en tot 96% in de ECO-modus. De hot swappable VRLA-batterijen kunnen door de gebruiker worden vervangen zonder de hulp van speciaal opgeleid personeel of de noodzaak om de stroom uit te schakelen.

De Liebert GXE maakt onderdeel uit van het partnerprogramma in de deelnemende landen in de EMEA-regio en verkoop ervan telt mee voor punten in het kader van het Vertiv Incentive Programme (VIP).

Al decennia is UC de grote belofte. Nu SaaS-oplossingen UCaaS mogelijk maken, al dan niet geïntegreerd met een CCaaS-oplossing, lijkt Unified Communications klaar voor de zegetocht. Tijdens een Grotetafelgesprek bracht ChannelConnect UC-specialisten met elkaar in gesprek.

In de laatste editie van ChannelConnect vind je een uitgebreid verslag van het Grotetafelgesprek. Lees het verslag hier terug. Of kijk de video hieronder!

Eurofiber neemt de datacenteractiviteiten van het Nederlandse Bytesnet over. Bytesnet is een dienstverlener op het gebied van colocatie, High Performance Computing, cloud en connectiviteit. Het bedrijf heeft datacenters in Groningen en Rotterdam. Met de overname wil Eurofiber zijn positie versterken in het zogeheten regional edge datacenter segment. 

Medeoprichter en algemeen directeur Bytesnet, Peter de Jong: “De markt voor regionale datacenters ontwikkelt zich snel. Er is een toenemende vraag van partijen die hun data geheel of gedeeltelijk in de private Nederlandse cloud willen beheren, zodat ze er zelf fysiek gemakkelijk bij kunnen en ze de garantie hebben dat hun cruciale data ons land niet verlaat. Samen met de exponentiële groei van data, onder andere door AI, ontstaat er een behoefte aan schaalvergroting. Om dit te kunnen realiseren zijn wij op zoek gegaan naar een koper met ervaring, ambitie en financiële slagkracht. We zijn dan ook zeer blij met de overeenkomst met Eurofiber.”

Peter de Jong blijft nauw betrokken bij Bytesnet, onder meer om de integratie met Eurofiber soepel te laten verlopen en zorg te dragen voor de continuïteit en kwaliteit van de dienstverlening. Daarnaast wil hij zich inzetten voor business development en verdere groei.

Eurofiber

Eurofiber beheert een glasvezelnetwerk van 70.500 kilometer in Nederland, België, Frankrijk en Duitsland, en biedt daarnaast ook cloudinfrastructuuroplossingen, waaronder colocatie en private cloud services, vanuit datacenters in Nederland en Frankrijk.

Elisabeth Hankeln, Managing Director Eurofiber Cloud Infra: “Met de overname van de datacenters van Bytesnet vergroten wij onze Dutch cloud infrastructure footprint naar acht datacenters, waarmee we ruimte voor groei maken met bestaande en nieuwe klanten. Het datacenter Rotterdam is een goed aangesloten locatie met grote klanten, waaronder internationale carriers, terwijl dat in Groningen ons een state-of-the-art locatie biedt in een regio waar we tot nu toe niet aanwezig waren. Bovendien behoort het datacenter in Groningen met hergebruik van restwarmte en liquid cooling mogelijkheden tot de meest duurzame datacenters in Europa.”

UPDATE 26 juli: reactie Telegram toegevoegd

ESET-onderzoekers hebben een zero-day exploit ontdekt die de Telegram-app voor Android aanvalt. De exploit werd te koop aangeboden voor een onbekende prijs in een ondergronds forumbericht van juni 2024. Door de exploit te misbruiken om een kwetsbaarheid te benutten die ESET “EvilVideo” heeft genoemd, konden aanvallers kwaadaardige Android-payloads delen via Telegram-kanalen, -groepen en -chats, en ze laten verschijnen als multimediabestanden.

“We hebben gezien dat de exploit te koop werd aangeboden op een ondergronds forum. In het bericht toont de verkoper screenshots en een video van het testen van de exploit in een openbaar Telegram-kanaal. We konden het betreffende kanaal identificeren, met de exploit nog steeds beschikbaar. Hierdoor konden we de payload bemachtigen en zelf testen,” legt ESET-onderzoeker Lukáš Štefanko, ontdekker van de Telegram-exploit, uit.

Uit de analyse van de exploit door ESET Research bleek dat deze werkt op Telegram-versies 10.14.4 en ouder. De reden hiervoor kan zijn dat de specifieke payload waarschijnlijk is gemaakt met behulp van de Telegram API. Deze stelt ontwikkelaars in staat speciaal gemaakte multimediabestanden programmatisch naar Telegram-chats of -kanalen te uploaden. De exploit lijkt te berusten op de mogelijkheid van de dreigingsactor om een payload te maken die een Android-app weergeeft als een multimedia-preview en niet als een binaire bijlage. Eenmaal gedeeld in de chat, verschijnt de kwaadaardige payload als een video van 30 seconden.

Automatische download

Standaard staat Telegram ingesteld om ontvangen mediabestanden automatisch te downloaden. Dit betekent dat gebruikers met deze optie ingeschakeld de kwaadaardige payload automatisch downloaden zodra ze het gesprek openen waarin deze is gedeeld. De optie voor automatisch downloaden kan handmatig worden uitgeschakeld — in dat geval kan de payload nog steeds worden gedownload door op de downloadknop van de gedeelde video te tikken.

Als de gebruiker de “video” probeert af te spelen, geeft Telegram een bericht weer dat het de video niet kan afspelen en suggereert het gebruik van een externe speler. Als de gebruiker echter op de knop ‘’Openen’’ in het weergegeven bericht tikt, wordt er gevraagd een kwaadaardige app te installeren die vermomd is als de eerder genoemde externe app.

Na de ontdekking van de EvilVideo-kwetsbaarheid op 26 juni 2024 volgde ESET het gecoördineerde openbaarmakingsbeleid en rapporteerde dit aan Telegram, maar ontving op dat moment geen reactie. De kwetsbaarheid werd opnieuw gerapporteerd op 4 juli, en die keer nam Telegram dezelfde dag contact op met ESET om te bevestigen dat hun team EvilVideo aan het onderzoeken was. Telegram loste het probleem vervolgens op door versie 10.14.5 uit te brengen op 11 juli. De kwetsbaarheid trof alle versies van Telegram voor Android tot en met 10.14.4, maar is dus verholpen vanaf versie 10.14.5.

Reactie Telegram

In een reactie laat Telegram weten dat er volgens het bedrijf geen sprake is van een kwetsbaarheid in Telegram. “Deze kwetsbaarheid is geen zwakte in Telegram zelf. Het zou vereist hebben dat gebruikers de video openden, de Android-veiligheidsinstellingen aanpasten en vervolgens handmatig een verdacht uitziende ‘media-app’ installeerden.” Dat Telegram het bestand automatisch downloadt naar het apparaat van een gebruiker is volgens het bedrijf niet relevant. “Het bestand op je apparaat hebben is niet schadelijk. Pas wanneer het daadwerkelijk wordt geopend en geïnstalleerd (waarbij een Android-beveiligingsfunctie wordt omzeild) kan het schade veroorzaken.”

Verder zegt het bedrijf dat het de melding van ESET pas op 5 juli heeft ontvangen en dat dit via een server-side update al op 9 juli werd verholpen.

Duurzaamheid en energie-efficiëntie zijn cruciale thema’s voor IT-professionals. Bij het streven naar duurzaamheid is de overgang naar de cloud essentieel, maar de milieu-impact van overbodige data-opslag wordt vaak over het hoofd gezien.

Daarnaast heeft de energietransitie de afgelopen jaren al een versnelling doorgemaakt, maar door de huidige brandstof- en elektriciteitsprijzen is de noodzaak om energie te besparen groter dan ooit. IT speelt hierin een sleutelrol.

Deze en andere actuele onderwerpen op het gebied van Duurzaamheid in IT komen aan de orde in de gelijknamige special.

Reserverings deadline 27 september 2024
Aanleverdeadline 4 oktober 2024
Verschijningsdatum 24 oktober 2024


Opties deelname ChannelConnect oktober 2024
Deelname kan al vanaf 1.500 euro met een advertentiepagina of met een 1 pagina interview à 2.000 euro. Bekijk voor alle deelname-opties de ChannelConnect infosheet 2024. Wil jij jouw organisatie, diensten, visie en ambities ook rond een van deze topics delen? Reserveer dan uiterlijk 27 september jouw deelname. De uitgave verschijnt op 24 oktober, zowel fysiek als online.

Geïnteresseerd in de mogelijkheden? Neem dan contact op met Tarik via tarik.lahri@channelconnect.nl of onderstaande gegevens. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl.

Parallel met de digitalisering van de economie stijgt de behoefte aan datacenters en daarmee ook het energieverbruik van servers en netwerktechnologie. Voor duurzaamheid in datacenters is het belangrijk om verder te kijken dan alleen stroombronnen en restwarmte. Er zijn meer manieren om de CO2-voetafdruk te verkleinen, zoals efficiëntere bekabeling en compactere serverbehuizingen. Ook duurzaam (her)gebruik van koelwater is een belangrijk thema.

Datacenters hebben al grote stappen gezet. De efficiëntie van datacenters tussen 2010 en 2020 steeg met 21%. De broeikasgasemissies zijn dankzij hernieuwbare energiebronnen verminderd, en er zijn initiatieven om restwarmte te gebruiken.

Vanaf oktober dit jaar moeten datacenters, hun leveranciers en veel van hun klanten (msp’s, bijvoorbeeld) voldoen aan de NIS2-richtlijn om de cyberveiligheid van kritieke infrastructuren te waarborgen. Dit vraagt om maatregelen tegen cyberaanvallen en AVG-inbreuken. Ook het aspect van de fysieke security mag daarbij niet vergeten worden.

In deze special komen verschillen bedrijven aan het woord die uiteenlopende mkb-oplossingen bieden op het gebied van Datacenters & Suppliers.

Reserverings deadline 27 september 2024
Aanleverdeadline 4 oktober 2024
Verschijningsdatum 24 oktober 2024

Opties deelname ChannelConnect oktober 2024

Deelname kan al vanaf 1.500 euro met een advertentiepagina of met een 1 pagina interview à 2.000 euro. Bekijk voor alle deelname-opties de ChannelConnect infosheet 2024. Wil jij jouw organisatie, diensten, visie en ambities ook rond een van deze topics delen? Reserveer dan uiterlijk 27 september jouw deelname. De uitgave verschijnt op 24 oktober, zowel fysiek als online.

Geïnteresseerd in de mogelijkheden? Neem uiterlijk 27 september contact op met Tarik via tarik.lahri@channelconnect.nl of onderstaande gegevens. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl.

 

Het mantra ‘menselijke fouten zijn de basis voor heel veel security-problemen’ horen we vaak. En inderdaad laten trainingen en awareness-acties zien dat medewerkers scherper letten op spam en dat CEO-fraude wordt teruggedrongen. De enorme chaos die ontstond toen een update van Crowdstrike in juli uitgroeide tot de grootste computerstoring ooit, is in dat verband veelzeggend.

Maar zoals elk bedrijf, leverancier of eindgebruiker fouten maakt, kan ook bij een gerenommeerde leverancier van beveiligingssoftware een incident plaatsvinden. De les van het incident moet vooral zijn dat we, zonder dat er kwaadwillenden achter zaten, erop werden gewezen hoe kwetsbaar we wereldwijd zijn. En hoe afhankelijk we zijn van de beveiliging door, in zekere zin, een beperkt aantal oplossingen van een relatief klein aantal leveranciers.

Zoals F1-teams, die de auto’s van concurrerende teams slechts op afstand mogen en kunnen bekijken, altijd heel nauwkeurig beelden van crashes bij andere teams analyseren, zo kunnen we er zeker van zijn dat cybercriminelen met heel veel interesse zullen nagaan hoe een update-fout bij één leverancier zoveel impact kan hebben. Het incident bij Crowdstrike maakt daarmee het belang van security nog eens duidelijk. En dat geldt ook voor de noodzaak personeel steeds weer te trainen.

En, laten we eerlijk zijn: updates zijn belangrijk om systemen te beveiligen, maar het testen van software(-updates) zowel door leverancier als (partner van de) eindklant is minstens zo belangrijk.

Deze en andere actuele onderwerpen op het gebied van Security & Privacy komen aan de orde in het gelijknamige dossier, dat al aardig vorm krijgt met de volgende bevestigde industriepartijen: BTG Services, Claranet, Eset Nederland, Rittal, Thales, TSTC en Watchguard.

Security Dossier 2023

Het Security & Privacy Grotetafelgesprek

Vooruitlopend op de verschijning van het fysieke Security & Privacy Dossier, organiseren wij op donderdag 26 september opnieuw een Grotetafelgesprek rond dit thema, waarin we met een select aantal professionals uit de markt discussiëren over enkele prikkelende stellingen. Deelname hieraan is nog mogelijk, je sluit dan aan bij onder anderen:

  • Steven Maas (Thales)
  • Michael van der Vaart (ESET)
  • Bart Jacobs (Claranet)
  • Petra Claessen (BTG).

Lees hieronder de stellingen voor het gesprek:

  • Alleen training kan CEO-fraude voorkomen.
  • Security-updates aan IoT worden niet of heel laat doorgevoerd.
  • Veel security-maatregelen blijven ongebruikt uit onwetendheid bij de eindklant.
  • Zero trust betekent nadrukkelijk ook dat je intern verkeer en interne activiteiten niet mag vertrouwen.
  • De inzet van AI bij security kan ook gevaarlijk zijn: nog steeds kunnen AI-oplossingen ‘hallucineren’.
  • Het belangrijkste wapen tegen de impact en gevolgen van ransomware is een responsplan.
  • Zijn we nu klaar voor NIS2?
  • Ook MFA moet beheerd worden.
  • Security-incidenten worden nog steeds veel te weinig gedeeld met andere bedrijven.

Het dossier Security & Privacy wordt gebundeld met het oktobernummer van ChannelConnect, maar is een eigen uitgave (back to back). Het dossier wordt ook online los aangeboden en gepromoot, zodat je profiteert van optimale zichtbaarheid.

Klik hieronder voor de video van vorig jaar.

Reserveringsdeadline 27 september 2024
Aanleverdeadline 4 oktober 2024
Verschijningsdatum 24 oktober 2024
Verschijning Cybersec 6 & 7 november
Grotetafelgesprek 26 september

Opties deelname Security & Privacy Dossier 2024

Deelname kan al vanaf 1.500 euro met een advertentiepagina of met een 1 pagina interview à 2.000 euro. Bekijk voor alle deelname-opties de ChannelConnect infosheet 2024. Wil jij jouw organisatie, diensten, visie en ambities rond dit thema ook delen? Reserveer dan uiterlijk 27 september jouw deelname. De uitgave verschijnt op 24 oktober, zowel fysiek als online.

Geïnteresseerd in de mogelijkheden? Neem uiterlijk 27 september contact op met Tarik via tarik.lahri@channelconnect.nl of onderstaande gegevens. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl.

Recente cijfers van het Centraal Bureau voor de Statistiek (CBS) tonen een ongekende groei van bijna 69% in het aantal mkb-bedrijven in Nederland vergeleken met 10 jaar geleden.

Deze groei, vooral bij zzp’ers en kleine bedrijven, is zichtbaar in sectoren zoals software-uitgeverijen, beveiligingsdiensten, en energiebedrijven.

Een opvallende ontwikkeling is de meer dan vijfvoudige toename van software-uitgeverijen, zoals software- en app-ontwikkelaars, sinds 2014. Deze groei wordt aangedreven door de snelle digitalisering in Nederland. Het aantal zzp’ers neemt significant toe, gevolgd door microbedrijven (2 tot 10 werkzame personen), terwijl de groei bij kleine tot middelgrote bedrijven (10 tot 250 werkzame personen) stabiel blijft.