Trend Micro heeft een kwetsbaarheid ontdekt in Microsoft Windows Defender. De kwetsbaarheid wordt actief uitgebuit door de criminele groep Water Hydra.

De actieve zero-day-kwetsbaarheid (met code CVE-2024-21412), is gemeld bij Microsoft en vandaag voor het eerst gepubliceerd. De kwetsbaarheid wordt misbruikt in een geavanceerde zero-day-aanvalsketen die een Windows Defender SmartScreen-bypass mogelijk maakt. Aanvallen zijn gericht op het infecteren van slachtoffers met de DarkMe remote access trojan (RAT) voor mogelijke gegevensdiefstal en ransomware.

Hewlett Packard Enterprise kondigt de beschikbaarheid aan van versie 3 van HPE GreenLake for Block Storage, gebouwd op HPE Alletra Storage MP. Deze nieuwe versie van het blockstorageaanbod biedt volgens HPE on-premises cloudervaring, verbeterde schaalbaarheid en betere prestaties. Het wordt beheerd via het HPE GreenLake Cloud platform.

Versie 3 introduceert een gedisaggregeerde opslag die volgens de fabrikant tot tweemaal de prestaties en 2,5 keer de capaciteit levert. Verbeteringen omvatten ook een betere cloudbeheerervaring en een efficiënter dataverdichtingsprogramma. Het platform ondersteunt nu ook NVMe-oF/TCP. Het nieuwe block storage platform van HPE moet opslag voor bedrijfskritische toepassingen verbeteren en veel van de beperkingen van de huidige architecturen elimineren.

Het platform biedt een flexibel midplane chassis met veel I/O om prestatieknelpunten te vermijden, waarmee het incrementele upgrades mogelijk maakt. De architectuur moet silo’s vermijden en veerkracht bieden tegen storingen op meerdere knooppunten.

HPE GreenLake for Block Storage gebouwd op HPE Alletra Storage MP biedt gedeelde, gedisaggregeerde en schaalbare opslag. Versie 3 ondersteunt een breed scala aan JBOF-uitbreidingsracks.

Mendix, onderdeel van Siemens, heeft de Nederlander Raymond Kok tot CEO benoemd. Kok volgt Tim Srock op, die onlangs besloot om terug te treden als CEO van Mendix.

Tijdens zijn 22-jarige carrière bij Siemens heeft Kok diverse belangrijke managementfuncties vervuld. Hij heeft onder andere de Software-as-a-Service transitie begeleid en leidde de Industrial IoT platformdivisie en de integratie daarvan met digitale productie. Ook heeft hij de unified services voor Siemens Xcelerator opgezet.

“Het basisprincipe van Mendix – het overbruggen van de kloof tussen business, software en IT – is nog net zo belangrijk als bijna 20 jaar geleden, toen Mendix werd opgericht”, aldus Kok. “Zorgen dat de business en IT gedurende de gehele softwareontwikkelingslevenscyclus binnen hetzelfde platform met elkaar kunnen samenwerken, is een belangrijk onderscheidend aspect van Mendix. De digitalisering van elke onderneming vereist wendbaarheid, snelheid en toegang tot de beste technologie in alle deelnemende organisaties. Als marktleider op het gebied van enterprise low-code is Mendix hier absoluut een belangrijk onderdeel van”, aldus Kok.

Rinkel en Vodafone Business bundelen hun krachten in een partnerschap, waarbij Rinkel de leidende rol op zich neemt voor de ontwikkeling van een opvolger voor het Vast op Mobiel-product.

In 2012 introduceerde Vodafone de Vast op Mobiel-dienst, als oplossing voor zakelijke gebruikers. Met de dienst kunnen ondernemers en bedrijven een mobiel telefoonnummer koppelen aan een vast telefoonnetwerk, waardoor mobiele en vaste telefonie geïntegreerd wordt.

Rinkel is nu gekozen als partner om de dienst Vast op Mobiel met haar eigen producten in te vullen. Met als doel ondernemers een geïntegreerde service aan te bieden. De Vodafone Business klanten met Vast op Mobiel kunnen voor Vast op Mobiel overstappen naar Rinkel waarbij de kwaliteit en bereikbaarheid gegarandeerd wordt.

Rutger van den Berg, Senior Product Manager bij VodafoneZiggo: “Rinkel is een expert in Vast op Mobiel-diensten. Het is een organisatie die haar klanten een goede online klantomgeving biedt. De service, innovatieve producten, goede kwaliteit van de verbinding en betrouwbaarheid tegen een uitstekende prijs-kwaliteitverhouding, heeft de doorslag gegeven om te kiezen voor Rinkel als de ideale keuze voor onze klanten. Met de samenwerking kunnen wij de focus op onze GSM-technologie en VoIP producten versterken, waardoor we kunnen blijven innoveren en de beste producten en diensten kunnen leveren voor onze klanten.”

Ramon Schelwald, Head of Business Development bij Rinkel: “Het belangrijkste voor ons is, dat we de ondernemers kunnen helpen met een voortzetting van Vast op Mobiel zoals ze gewend zijn, inclusief extra functies. Het partnership met Vodafone Business past in onze bredere visie om de Vast op Mobiel-markt te vernieuwen met nieuwe innovatieve producten. Daarnaast verstevigen we met deze samenwerking onze positie als gevestigde telecomaanbieder in Nederland en Europa.”

Vorige week werd bekend dat de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) malware op enkele computersystemen van de krijgsmacht heeft gevonden. Volgens Pieter Jansen van Darktrace is dat een aanwijzing dat vijandige staten de beschikking hebben over steeds geavanceerdere tools voor aanvallen.

“De malware die de cybercriminelen hebben gebruikt is zeer geavanceerd. Het bewijst dat statelijke actoren de beschikking hebben over de meest geavanceerde instrumenten om cyberaanvallen te plegen”, zegt Jansen, Senior Vice President of Cyber Innovation van Darktrace.

De cybercriminelen maakten volgens Jansen bij deze aanval gebruik van een zeer op maat gemaakt stukje malware dat waarschijnlijk voor slechts een beperkt aantal targets is bedoeld. Opvallend is dat de malware gebruik maakte van een oude, algemeen bekende kwetsbaarheid die nog nooit eerder op grote schaal zal zijn gebruikt.

Modellen schieten tekort

“Dit betekent dat de malware voor klassieke beveiligingstools heel moeilijk te detecteren is en als dat al lukt, dat ze daar heel lang over doen. Veel traditionele beveiligingstools werken op basis van regels die zijn opgesteld aan de hand van gegevens die bekend zijn over cyberaanvallen die eerder hebben plaatsgevonden. Deze modellen schieten tekort wanneer ze iets tegenkomen dat ze nog niet eerder hebben gezien.”

Self-learning artificial intelligence (AI) is een andere benadering voor het bouwen van beveiligingstools: het wordt ingezet om te begrijpen wat normaal gedrag is van een organisatie in zijn geheel. En dus ook wat afwijkend gedrag is. Self-learning AI kan ook malware die niet eerder is gebruikt onmiddellijk detecteren en stoppen voordat het schade heeft aangericht.

“Nu cyberaanvallen steeds unieker en complexer worden, moeten bedrijven vertrouwen op tools die werken op basis van self-learning AI. Alleen zo kunnen ze hun kritieke data beschermen en financiële en reputatieschade voorkomen”, besluit Jansen.

Broadcom heeft ruim 18 duizend voormalige partners uitgenodigd om deel te nemen aan het nieuwe Advantage Partner Program. Dat meldt het bedrijf in een blog van Cindy Loyd, verantwoordelijk voor het kanaal, op de website.

Het zou gaan om 95 procent van alle voormalige resellers. Het bericht is bedoeld om de onrust weg te nemen die de afgelopen maanden is ontstaan. Volgens de blog hebben alle ‘actieve partners’ medio januari een mail ontvangen met een button om de nieuwe partnervoorwaarden en partnerprogramma te accepteren. Vanaf 5 januari zijn ze toegevoegd aan het nieuwe portal.

Onder de kenmerken van het partnerprogramma zijn een nieuwe nettomargemodel, dat meer transparantie moet bieden over de precieze verdiensten per transactie; een vereenvoudigd productportfolio met vier SKU-bundels: VMware Cloud Foundation, vSphere Foundation, vSphere Standard en vSphere Essentials Plus; en bescherming van de oorspronkelijke partner bij verlenging door de klant.

Een ernstig lek in het besturingssysteem van Fortinet-producten, FortiOS, kan ervoor zorgen dat kwaadwillenden een Denial of Service veroorzaken of systemen overnemen. Fortinet heeft inmiddels patches en updates uitgebracht.

Volgens Fortinet is de kwetsbaarheid actief maar beperkt misbruikt. Er is nog geen publieke exploitcode beschikbaar, maar deze zal naar verwachting van het NCSC op korte termijn verschijnen, waarna grootschalig misbruik naar verwachting mogelijk wordt.

De kwetsbaarheid, beoordeeld met een CVSS score van 9.6, bevindt zich in de sslvpnd en stelt een kwaadwillende op afstand in staat om middels HTTP-requests willekeurige code uit te voeren op het kwetsbare systeem. In het geval dat een kwaadwillende toegang heeft tot de interne infrastructuur en een ‘Man-in-the-Middle’ positie kan innemen, maakt deze kwetsbaarheid het mogelijk toegang te krijgen tot de FortiLink verbinding tussen het kwetsbare systeem en een FortiSwitch.

De meest recente update van FortiOS, v7.6 is niet gevoelig voor deze kwetsbaarheid. Voor alle overige versies van FortiOS, 7.4 en lager, heeft Fortinet updates uitgebracht. Als het niet mogelijk is de updates onmiddellijk uit te voeren, geeft Fortinet aan dat het uitschakelen van de SSL VPN als workaround overwogen kan worden.

De kwetsbaarheid is geclassificeerd onder CVE-2024-21762 en kreeg van het NCSC de kwalificatie high/high.

AVM heeft een nieuwe update uitgebracht van het FRITZ!OS. Versie 7.80 is een speciale glasvezelupdate voor vier FRITZ!Box-modellen: FRITZ!Box 5590 Fiber, 5530 Fiber, 7590 AX en 7530 AX.

De update moet zorgen voor meer transparantie en de initiële installatie op een glasvezelverbinding eenvoudiger maken. De FRITZ!Box 5590 Fiber en 5530 Fiber wordt direct op de glasvezelverbinding aangesloten. Met FRITZ!OS 7.80 krijgen de twee modellen een nieuw overzicht van de glasvezelverbinding in de gebruikersinterface met informatie over de aansluiting, de snelheid, het type verbinding en de kwaliteit van de verbinding zien.

Ook de FRITZ!Box 7590 AX en 7530 AX krijgen nieuwe functies voor de glasvezelaansluiting. Bij het overschakelen van DSL naar glasvezel kan de bestaande FRITZ!Box gewoon met een extra glasvezelmodem gebruikt blijven worden.

Configuratie met MyFRITZ!App

Met FRITZ!OS 7.80 bereidt AVM ook de vier FRITZ!Box-modellen voor op de configuratiewizard van MyFRITZ!App, die binnenkort beschikbaar komt voor iOS en Android. Hiermee kan een nieuwe  FRITZ!Box via een smartphone of tablet op een glasvezel- en DSL-verbinding in worden gesteld.

As-a-service-aanvallen blijven het dreigingslandschap domineren, waarbij Malware-as-a-Service (MaaS) en Ransomware-as-a-Service (RaaS)-tools het meest worden ingezet. Dat zegt Darktrace in zijn halfjaarlijkse rapport over de tweede helft van 2023. As-a-Service-tools voorzien aanvallers van kant-en-klare malware, sjablonen voor phishing-e-mails, betalingsverwerkingssystemen en hulplijnen, zodat zelfs criminelen met beperkte technische kennis aanvallen kunnen uitvoeren.

De meest voorkomende as-a-Service-tools die Darktrace van juli tot december 2023 observeerde, waren

  • Malware-loaders (77% van de onderzochte bedreigingen), die andere vormen van malware kunnen leveren en uitvoeren en aanvallers in staat stellen zich herhaaldelijk op getroffen netwerken te richten;
  • Cryptominers (52% van de onderzochte bedreigingen), die een geïnfecteerd apparaat gebruiken om cryptocurrency te minen;
  • Botnets (39% van de onderzochte bedreigingen), registreren gebruikers in netwerken van geïnfecteerde apparaten, die aanvallers vervolgens kunnen gebruiken bij grootschalige aanvallen op andere doelen;
  • Informatiestelende malware (36% van de onderzochte bedreigingen), kwaadaardige software zoals spyware of wormen, ontworpen om in het geheim toegang te krijgen tot gevoelige gegevens van de computer of het netwerk van een slachtoffer en deze te verzamelen;
  • Proxybotnets (15% van de onderzochte bedreigingen), meer geavanceerde botnets die proxy’s gebruiken om de ware bron van hun activiteiten te verbergen.

Uit het rapport blijkt ook dat er een wisseling van de wacht heeft plaatsgevonden. In zijn ‘First 6: Half-Year Threat Report’ identificeerde Darktrace de Hive-ransomware als een van de grootste Ransomware-as-a-Service-aanvallen. Met de ontmanteling van Hive door de Amerikaanse overheid in januari 2023 zag het bedrijf de snelle groei van een reeks nieuwe bedreigingen die de leemte opvullen, waaronder ScamClub, een malvertising actor die berucht is vanwege het verspreiden van valse viruswaarschuwingen naar belangrijke nieuwssites, en AsyncRAT, verantwoordelijk voor het aanvallen van Amerikaanse infrastructuurmedewerkers in de afgelopen maanden.

Conventionele beveiligingsmaatregelen omzeilen

Darktrace vond tussen 1 september en 31 december 2023 10,4 miljoen phishing-e-mails binnen zijn klantenbestand. Maar het is duidelijk dat cybercriminelen steeds geavanceerdere tools en tactieken omarmen, die traditionele beveiligingsparameters omzeilen. “Een voorbeeld is de opkomst van Microsoft Teams-phishing, waarbij aanvallers via Teams contact opnemen met werknemers, zich voordoen als een collega en hen ertoe verleiden op kwaadaardige links te klikken.” In één geval in september 2023 identificeerde Darktrace een vermoedelijke Teams-phisher die had geprobeerd om gebruikers te misleiden zodat ze op een SharePoint-link klikten die de DarkGate-malware moest downloaden en andere vormen van malware over het netwerk verspreiden.

Een andere nieuwe trend is de groei van malware die is ontwikkeld met meerdere functies om maximale schade aan te richten. Deze bedreigingen in de vorm van een Zwitsers zakmes worden vaak ingezet door geavanceerde groepen zoals cyberkartels. Een voorbeeld is de recente Black Basta-ransomware, die ook de banktrojan Qbot voor diefstal van inloggegevens verspreidt. “Met dergelijke multitasking-malware proberen aanvallers meer rendement te genereren uit infecties.”

De overheid krijgt het meeste vertrouwen van Nederlanders als het gaat om het beschermen van persoonlijke gegevens en het leveren van betrouwbare digitale ervaringen. Dat blijkt uit de Digital Trust Index 2024 van Thales. In totaal ondervroeg het bedrijf 12.426 consumenten wereldwijd, waaronder 1.009 uit Nederland.

 

Het Nederlandse vertrouwen in de overheid is opvallend groot als je dat vergelijkt met het wereldwijd gemiddelde; 49% versus 37%, vinden de onderzoekers..Danny de Vreeze, Vice President Identity and Access Management bij Thales, over de bevindingen: “Als het gaat om het delen van persoonlijke gegevens hebben consumenten het meeste vertrouwen in de overheid, het bankwezen en de gezondheidszorg. Deze trend zien we wereldwijd.” Volgens hem heeft dat te maken met de strenge richtlijnen voor privacy die voor zulke organisaties gelden.

Uit het onderzoek blijkt dat de overgrote meerderheid van de Nederlanders (93%) bereid is om persoonlijke gegevens te delen met organisaties. Het wereldwijde gemiddelde ligt op 89 procent. Consumenten stellen wel eisen aan het delen van persoonlijke gegevens. Zo verwachten ruim acht op de tien (84%) Nederlanders dat organisaties bepaalde privacyrechten in acht nemen. De meestvoorkomende verwachting van Nederlandse consumenten is het recht om persoonlijke gegevens te laten verwijderen (57%), op de voet gevolgd door het recht om geïnformeerd te worden over het feit dat persoonlijke gegevens worden verzameld (52%).

Andere veelvoorkomende privacyrechten die Nederlandse consumenten verwachten, zijn:

  • Het recht om hun persoonlijke gegevens te kunnen aanpassen (33% van de Nedelanders verwacht dit, versus wereldwijd gemiddelde van 39%)
  • Het recht om een kopie van hun persoonlijke gegevens op te vragen (dit wordt geëist door 28% van de Nederlanders, versus wereldwijd gemiddelde van 33%)
  • Het recht om gegevens van het ene naar het andere platform te verplaatsen (door 21% van de Nederlanders wordt dit verwacht, versus wereldwijd gemiddelde van 26%).

De resultaten tonen volgens het bedrijf aan dat het recht op privacy en veiligheid niet onderhandelbaar is. Een op de vijf Nederlanders (18%) heeft de afgelopen twaalf maanden een merk links laten liggen omdat het om te veel persoonlijke informatie vroeg. Wereldwijd ligt dit percentage iets hoger, namelijk op 29 procent. Ook een te lang inlogproces (16%), zorgen over hoe persoonlijke informatie wordt gebruikt (15%) en slechte online service (15%) zorgden ervoor dat Nederlandse consumenten van merk overstapten.