Vertiv ontwikkelt een vloeistofkoelingoplossing die de nieuwe Intel Gaudi3 AI accelerator ondersteunt. De lancering van die processor staat gepland voor 2024. AI- en high-performance computing-toepassingen produceren meer hitte en daarvoor wordt steeds vaker een beroep gedaan op oplossingen voor vloeistofkoeling.

De Intel Gaudi3 AI-accelerator maakt zowel vloeistofgekoelde als luchtgekoelde servers mogelijk. Dit wordt ondersteund door de pumped two-phase (P2P) koelinfrastructuur van Vertiv. Uit tests van het bedrijf zou blijken dat de vloeistofgekoelde oplossing in staat is tot 160 kW aan warmte te verwijderen met gebruik van koelwater met een temperatuur van 17°C tot 45°C. De luchtgekoelde oplossing is getest voor een hittebelasting tot 40kW en kan worden ingezet in datacenters met een warme omgevingslucht met een maximale temperatuur van 35°C.

“De rekenkracht die nodig is voor AI-workloads zorgt ervoor dat prestatievermogen, kosten en energie-efficiëntie de belangrijkste aandachtspunten van dit moment zijn voor bedrijven”, zegt dr. Devdatta Kulkarni, principal engineer & lead thermal engineer voor dit project bij Intel. “Om het opvoeren van het thermische ontwerpvermogen en de warmtestroom van geavanceerde accelerators te ondersteunen, heeft Intel samen met Vertiv en andere ecosysteempartners gewerkt aan de ontwikkeling van een innovatieve koeloplossing die voor klanten van belang is om hun duurzaamheidsdoelen te realiseren.”

De afgelopen twee jaar zijn bijna 40 duizend dark web posts ontdekt over de verkoop van interne bedrijfsinformatie. Dat blijkt uit cijfers van het Kaspersky Digital Footprint Intelligence team. Deze berichten – gemaakt door cybercriminelen – worden gebruikt om gegevens te kopen, te verkopen of te distribueren die via cyberaanvallen zijn gestolen van verschillende bedrijven.

Het aantal berichten waarin toegang tot bedrijfsinfrastructuur wordt aangeboden is met 16 procent gestegen ten opzichte van het voorgaande jaar. Wereldwijd werd een derde van de onderzochte bedrijven genoemd in berichten op het dark web die verband hielden met de verkoop van gegevens of toegang.

De experts van Kaspersky observeerden gemiddeld 1.731 dark web posts per maand over de verkoop, aankoop en distributie van interne bedrijfsdatabases en documenten, met een totaal van bijna 40.000 berichten tussen januari 2022 en november 2023. Onder de gemonitorde bronnen vallen dark web fora, blogs en ook zogenaamde schaduw Telegram kanalen.

Bedrijfsinfrastructuur

Een andere categorie gegevens die beschikbaar is op het dark web is toegang tot bedrijfsinfrastructuren. Cybercriminelen kunnen hierdoor bestaande toegang tot een bedrijf kopen waardoor aanvallers hun inspanningen kunnen stroomlijnen. Volgens het onderzoek van Kaspersky hebben meer dan 6.000 dark web-berichten in januari 2022-november 2023 reclame gemaakt voor dergelijke aanbiedingen. Op dit moment bieden cybercriminelen steeds meer toegang aan, waarbij het gemiddelde aantal overeenkomstige maandelijkse berichten een stijging van 16% laat zien, van 246 in 2022 naar 286 in 2023. Hoewel het aantal berichten misschien niet hoog lijkt, doet dat niets af aan de potentiële omvang van het probleem. Met de dreiging van aanvallen op de supply chain in het komende jaar, kunnen zelfs inbreuken op kleinere bedrijven escaleren en wereldwijd gevolgen hebben voor talloze personen en bedrijven.

Een op de drie bedrijven wordt genoemd

“Niet elk bericht op het dark web bevat nieuwe en unieke informatie. Sommige aanbiedingen kunnen zich herhalen; als een kwaadwillende bijvoorbeeld snel gegevens wil verkopen, kan hij deze op verschillende ondergrondse fora plaatsen om een groter publiek van potentiële criminele kopers te bereiken. Bovendien kunnen bepaalde databases worden gecombineerd en als nieuw worden gepresenteerd. Er zijn bijvoorbeeld ‘combolists’ – databases waarin informatie uit verschillende eerder gelekte databases wordt samengevoegd, zoals wachtwoorden voor een specifiek e-mailadres,” legt Anna Pavlovskaya, expert bij Kaspersky Digital Footprint Intelligence, uit.

Het Kaspersky Digital Footprint Intelligence team volgde de vermeldingen van 700 willekeurige bedrijven met betrekking tot gecompromitteerde bedrijfsgegevens in 2022, waarbij ze informatie verschaften over cyberbedreigingen afkomstig van het dark web. Uit de bevindingen bleek dat 233 organisaties – een op de drie bedrijven – werden genoemd in berichten op het dark web die verband hielden met de illegale uitwisseling van gegevens. Deze verwijzingen hadden specifiek betrekking op onderwerpen als datalekken, gestolen toegang tot infrastructuur of gecompromitteerde accounts.

Niemand kan eromheen: 2023 was het jaar van de kunstmatige intelligentie. Toen OpenAI eind 2022 ChatGPT lanceerde, ontketende het een ware revolutie. Niet alleen onder IT-adepten; een groot deel van de ‘gewone’ mensen sloeg aan het experimenteren met de menselijke chatbot. In het IT-landschap leidde het tot de ene na de andere op generatieve AI gebaseerde tool. Vijf IT-trends in 2024 voor het mkb.

Trend 1: De democratisering van AI
Trend 2: AI TRiSM
Trend 3: Cybercriminaliteit boomt. AI is de oorzaak én de oplossing
Trend 4: Sustainable technology en een groene cloud
Trend 5: Machines worden klanten
Conclusie: AI zal nog ingrijpendere veranderingen afdwingen

De IT-trends voor 2024 vertonen dan ook één rode draad: de invloed van AI. Het mkb staat voor de enorme uitdaging om de snelle ontwikkelingen bij te blijven. De adviserende en ondersteunende rol van IT-dienstverleners wordt in 2024 hierbij nog belangrijker.

Trend 1: De democratisering van AI

Miljoenen gebruikers, van studenten over kantoormedewerkers tot softwareontwikkelaars, zetten nu al generatieve AI in om content te schrijven, samenvattingen te maken, beeldmateriaal te creëren en applicaties te ontwikkelen.

In een krappe arbeidsmarkt bieden de talrijke op generatieve AI gebaseerde tools voordelen voor mkb’s, die traditioneel worstelen met een klein personeelsbestand. Door de democratisering van generatieve AI heeft ieder van ons toegang tot de nodige kennis en vaardigheden, ook tot kennis en vaardigheden die je niet bezit. Zo bieden allerlei op AI gebaseerde tools zakelijke gebruikers in bedrijven het potentieel om taken te automatiseren en productiviteit te verhogen, blijkt uit het recente trendrapport van Gartner.

Tegen 2026 zal 30% van de nieuwe applicaties AI gebruiken om gepersonaliseerde, adaptieve gebruikersinterfaces aan te sturen.

(bron: Gartner Top 10 Strategic Technology Trends for 2024)

De snelheid waarmee AI nu overal geïntegreerd wordt en intelligente apps ontwikkeld worden, zal in 2024 alleen nog maar toenemen. Het gaat zo snel, dat het lastig wordt alle ontwikkelingen te volgen. Als IT-dienstverlener bied je dan waardevolle ondersteuning. Je kunt het kaf van het koren scheiden onder de talloze AI-toepassingen en helpen bij de implementatie en de integratie met bestaande bedrijfsprocessen.

Trend 2: AI TRiSM

Ruim een jaar na de lancering van ChatGPT stabiliseert de hype en komt het besef dat AI niet alleen veel mogelijkheden biedt, maar ook risico’s met zich meebrengt. Omdat de taalmodellen met vaak gevoelige data getraind worden, komt AI met aanzienlijke datarisico’s. Dat vraagt om een nieuwe vorm van TRiSM (trust, risk & security management).

Ook hierin is een belangrijke adviesrol weggelegd voor de IT-dienstverlener, om het mkb de nodige inzichten te bieden. De meeste mensen kunnen op dit moment immers nauwelijks uitleggen wat AI is en hoe het werkt. Ook zakelijke gebruikers blijven op veel vragen van interne en externe klanten het antwoord schuldig. Het zou jammer zijn dat het mkb door gebrek aan kennis het potentiële concurrentievoordeel verliest dat AI biedt. Volgens Gartner zullen AI-modellen van organisaties die AI-transparantie, -vertrouwen en -veiligheid garanderen 50% beter scoren in termen van adoptie, bedrijfsdoelen en gebruikersacceptatie.

EU AI Act

Bovendien hebben de razendsnelle ontwikkelingen van het voorbije jaar de wetgever wakker geschud. Met de EU AI Act werkt Europa volop aan de nodige regelgeving rond de risico’s van AI-toepassingen. Als organisatie moet je nu al nadenken over de compliance van morgen. Een belangrijke taak voor de IT-dienstverlener.

De nieuwe AI TRiSM-technologie bevat dan ook componenten die zich richten op content anomaly detection, data protection en application security. Organisaties die actief inzetten op AI TRiSM als controlemechanisme zullen meer AI-projecten in productie brengen en meer business value genereren, zo zegt Gartner in zijn Top Strategic Technology Trends 2024.

Trend 3: Cybercriminaliteit boomt. AI is de oorzaak én de oplossing

‘Aantal phishing-pogingen bij bedrijven vertienvoudigd in een jaar tijd’. Uit onderzoek van KPN blijkt dat bedrijven 34% vaker af te rekenen hebben met cybercriminaliteit. Cybercriminaliteit boomt in het kielzog van AI. Iedereen experimenteert volop met AI en LLM’s (Large Language Models) om efficiëntie te verhogen. Iedereen, dus ook criminele organisaties.

Securityleverancier WatchGuard voorspelt in een recente veiligheidsanalyse dat in 2024 een slimme prompt engineer – of het nu een criminele aanvaller of een onderzoeker is – een LLM zal manipuleren om privégegevens te lekken.

Msp aanspreekpunt

Op het dark web zijn nu al AI-tools te koop voor phishing automation. Deepfake-audio zal een boost geven aan telefonische oplichting, zonder dat daar nog een menselijke oplichter aan te pas komt, zo voorspelt WatchGuard verder nog in zijn Cyber Security Prediction report voor 2024.

Opnieuw spelen IT-dienstverleners een belangrijke rol in de beveiliging van het mkb. Op basis van de door WatchGuard voorspelde securitytrends zullen steeds meer kleine tot middelgrote bedrijven zich tot hun vertrouwde partner wenden om zich te wapenen tegen de cyberbedreiging in 2024. Om tegemoet te komen aan die grotere vraag zullen de msp’s en mssp’s op hun beurt hun beveiligingsdiensten via geautomatiseerde platforms moeten verdubbelen, mét behulp van AI en LM.

Voor deepfake audio is geen menselijke oplichter meer nodig

(Bron: WatchGuard.)

Trend 4: Sustainable technology en een groene cloud

Op 5 januari 2023 trad de Corporate Sustainability Reporting Directive (CSRD) in werking. De EU-richtlijn verplicht grote beursgenoteerde bedrijven om vanaf 2024 te rapporteren over de impact van hun bedrijfgerelateerde activiteiten op mens, milieu en klimaat én over hun sociale impact op de eigen werknemers en de maatschappij. De rapportering gebeurt volgens de ESRS’s, de European Sustainability Reporting Standards.

Moet je als niet-beursgenoteerd mkb wakker liggen van die rapportage? Toch wel. Vanaf 2026 zijn namelijk ook niet-beursgenoteerde kleinere bedrijven verplicht een CSRD-rapportage in aangepaste vorm af te leveren. Bovendien werken mkb’s vaak samen met grotere bedrijven en kun je je dus maar beter bewust zijn van je impact op de CSRD-rapportage.

Technologie om duurzaamheid te halen

Een van de manieren om aan de ESRS-standaarden te voldoen, is inzetten op duurzame technologie. Duurzaamheid in IT draait niet alleen om het interne gebruik van milieuvriendelijkere technologie, zoals elektrische leaseauto’s, leasefietsen en pc’s met een lagere CO2-uitstoot, of circulaire IT. We zetten technologie ook in om duurzaamheidsdoelen te halen. De IT-sector heeft er echter een hele kluif aan om duurzaam te zijn. Al jaren tonen verschillende onderzoeken, waaronder dat van The Shift Project, aan dat de IT-sector meer CO2 uitstoot dan de luchtvaartsector.

Wetende dat consumenten steeds vaker de voorkeur geven aan ‘groene’ bedrijven, neemt het belang van duurzame technologie dus alleen maar toe. Het mkb moet zijn steentje bijdragen door in te zetten op een groene cloudstrategie. Infrastructuur overbrengen naar de cloud is op zich al duurzamer omdat servers worden geconsolideerd en geoptimaliseerd. Dat minimaliseert CO2-uitstoot. Zoek je daarbij ook een groene cloudleverancier én werk je aan een flexibel IT-landschap waarin je applicaties aanpasbaar en schaalbaar zijn, dan ben je goed op weg naar een duurzamer IT-beleid. Msp’s staan met hun kennis en ervaring het mkb bij tijdens die groene transitie.

Trend 5: Machines worden klanten

Een trend die nu misschien nog klinkt als sciencefiction. Maar zowel Gartner als Forbes nemen de vervagende grens tussen mens en machine op in hun trendrapporten voor 2024.

Forbes noemt het Phygital Convergence, het samensmelten van de fysieke en de digitale wereld. AR (augmented reality), VR (virtual reality) en avatars zijn ons niet meer vreemd. Online games en e-sports zijn populairder dan ooit en in 2024 zal het verschil tussen de echte en de virtuele wereld volgens Forbes steeds kleiner worden.

De stap naar machine customers is dan niet meer zo groot, althans volgens Gartner. In de niet zo verre toekomst zullen applicaties bestellingen plaatsen, op basis van uitgebreide datasets. Zonder dat een mens op de bestelknop drukt.

Om te kunnen blijven concurreren, moeten ook kleinere bedrijven zich voorbereiden op deze evolutie. Sales, marketing, supply chain, IT en data-analyse zullen veel beter op elkaar moeten aansluiten om op de unieke behoeften van de machine customer te kunnen inspelen. Een grondige analyse van de bedrijfsprocessen is daarbij noodzakelijk.

Conclusie: AI zal nog ingrijpendere veranderingen afdwingen

De rode draad door de trends voor 2024 is AI. AI en data-analyse zullen vanaf nu elke nieuwe ontwikkeling sturen. In het kielzog van AI neemt ook de bezorgdheid om cybersecurity toe, wat we oplossen met, jawel, AI. Boeiende tijden voor de leveranciers van IT-diensten én het mkb.

Marijke Kasius stapt per 1 januari over van de Utrechtse msp PQR naar Bechtle. Daar wordt zij Vice President voor Nederland. PQR is sinds mei 2022 onderdeel van de Bechtle Group. Kasius gaat rechtstreeks rapporteren aan Konstantin Ebert.

Met de verandering in de managementstructuur van de Bechtle-bedrijven in Nederland wil het bedrijf de gezamenlijke concurrentiepositie versterken en verdere groei realiseren. “De benoeming van Marijke Kasius tot Vice President is belangrijk om onze aanwezigheid in Nederland te versterken. We zijn ervan overtuigd dat haar ervaring, uitgebreide netwerk, expertise en leiderschapskwaliteiten zullen bijdragen aan de succesvolle ontwikkeling van onze activiteiten in deze belangrijke en snelgroeiende markt”, zegt Konstantin Ebert, directielid van de Bechtle Group voor IT e-commerce.

Kasius heeft 15 jaar ervaring in de IT-sector in verschillende bedrijven en managementfuncties. In 2022 werd ze verkozen tot CxO van het Jaar bij de Dutch IT Channel Awards en in 2023 was ze CxO van het Jaar bij de Computable Awards. “Ik kijk er erg naar uit om samen met het hele team te groeien en de bedrijven van de Bechtle Group in onze markt te positioneren als IT-partners van de toekomst. Daarvoor zal ik mijn ervaring gebruiken in het opzetten van structuren, het opbouwen van processen en het inspireren van mensen om gezamenlijke doelen te bereiken,” aldus Marijke Kasius.

PQR blijft ook in de toekomst onder leiding van een tweekoppig leiderschapsteam: Marc van Rinsum neemt vanaf 1 januari de rol van Managing Director van PQR op zich. Van Rinsum was voorheen Managing Director van Fondo, een IT service provider die in april 2023 is overgenomen door en geïntegreerd in PQR.

 

Menno van der Marel, oprichter van Fox-IT, stapt in bij cybersecurity scale-up Nedscaper. Hij wordt bestuurlijk betrokken als Chief Strategy Officer. In deze functie wil hij zijn expertise en netwerk inzetten om Nedscaper een belangrijke speler te maken in de huidige cybersecuritywereld. Daarnaast brengt hij een investering van € 2,2 miljoen in.

“Nedscaper is uniek, want het is een cybersecurity expert met focus op Microsoft oplossingen. Microsoft heeft tegenwoordig een uitstekend security portfolio, dat naadloos aansluit op alle Microsoft gebaseerde IT. Wat is er nou mooier voor klanten dan die twee te combineren? Ik ben enthousiast om mijn ervaring en netwerk in te zetten om samen met het team van Nedscaper hun groei en ontwikkeling verder vorm te geven,” aldus Menno van der Marel. “Ook het maatschappelijke aspect door cyberbanen te creëren voor kansarme jeugd in Zuid-Afrika spreekt mij persoonlijk aan.”

Meer groei door investering

Met de investering wil Nedscaper verdere groei in de managed security services markt stimuleren. Hierbij is het doel om steeds meer klanten te beschermen tegen nieuwe cyberaanvallen met 24×7 detectie en response. Er zal ook verder geinvesteerd worden in monitoring van IoT en OT omgevingen.

“De afgelopen jaren was er ontzettend veel interesse vanuit investeerders, maar deze keer konden we geen nee zeggen. Menno heeft met Fox-IT dit hoofstuk al een keer eerder uitgespeeld waarin wij nu instappen. Dat past goed bij ons. Soms moet je delen om te vermenigvuldigen, dat doen we echt met Menno,” zegt Thomas Verwer, CEO en oprichter van Nedscaper. “Met zijn ervaring in de cybersecuritywereld gaat hij ons actief verder helpen de volgende stap te maken.”

Foto: Thomas Verwer en Menno van der Marel

Deze week verscheen de december-editie van ChannelConnect, met daarin onder meer het thema Cloudtransformatie en de special Trends in ICT. Je kunt het Grotetafelgesprek IT en Duurzaamheid lezen, waarin spelers binnen de branche hun licht laten schijnen op de ontwikkelingen en trends op het gebied van duurzaamheid. Deze nieuwste editie van ChannelConnect kun je ook helemaal online lezen.

Je vindt het nummer hieronder of via deze link.

 

In deze editie onder meer de volgende artikelen:

Grotetafelgesprek

Discussies over IT en duurzaamheid gaan vaak over het energie- en watergebruik van datacenters. Dat is niet terecht, blijkt uit een Grotetafelgesprek dat ChannelConnect organiseerde met specialisten uit de sector. “Deze branche loopt voorop in duurzaamheid, maar weet het niet altijd over te dragen.”

Four IT

In 2021 begon Maaike Dekkers-Duijts te bouwen aan een IT-bedrijf. Ze bracht verschillende bedrijven, Four IT, Scala Solutions, Tech Bakery en D-Two, samen onder één paraplu en creëerde zo een nieuwe speler met ambitie. “We willen een top 5 speler worden in het IT-landschap.”

Running IT

Voor veel mkb-ondernemers in Nederland blijft ICT een grote uitdaging. Technologie raakt steeds meer verweven met ieder bedrijfsproces, maar ondernemers willen zich het liefst zonder zorgen kunnen richten op hun core business. Running IT is naar eigen zeggen dé sparringpartner voor veel mkb-organisaties en wil met fusies en overnames de komende jaren uitgroeien tot een begrip op de Nederlandse markt.

ESET

Security moet een integraal onderdeel zijn wanneer bedrijven naar de cloud bewegen. “Ik geloof erin dat IT-dienstverleners niet alleen een hoofdrol ­spelen in het faciliteren van de cloud, maar ook in het managen daarvan.” stelt Ashley Schut, Head of MSP bij ESET in Nederland. “Het aanvals­oppervlak verplaatst met je mee en wordt groter door de cloud.”

Trends en voorspellingen voor 2024

In de IT-sector zullen in 2024 belangrijke trends nog sterker dan voorheen bij ­elkaar komen. Clouddiensten blijven in belang toenemen, AI vestigt zich definitief, maar, mede door de invoering van NIS2, is security belangrijker dan ooit.

Verder in dit nummer deelnames van:

  • Arup
  • Four IT
  • Running IT
  • Selcom
  • Vertiv
  • WatchGuard
  • Claranet
  • Eset Nederland
  • Pridis
  • BTSoftware
  • Copaco
  • 3CX
  • EvolveIP
  • Fortinet
  • Huawei
  • Arup
  • ENGIE
  • Dutch Data Center Association
  • NorthC Datacenters

De komende weken zullen de artikelen in het magazine tevens gepubliceerd worden op de website.

Het ChannelConnect team is inmiddels volop bezig met volgend jaar. Ben jij geïnteresseerd om deel te nemen binnen het volgende nummer of de andere media van ChannelConnect? Neem dan contact op door te bellen naar 035-6465810, mailen naar sales@channelconnect.nl of bel direct met een van onze teamleden:

Mitchel van der Heide – Manager Sales & Operations:
mitchel.vanderheide@imediate.nl / 06 50 949 656

Tarik Lahri – Senior Accountmanager
tarik.lahri@imediate.nl – 06 58 823 710

Bekijk voor alle uitgebreide informatie onze CC infosheet 2024 of de volgende pagina.

Huawei onthulde vorige week details van het Huawei Cloud Partner Ecosystem in 2024. Edward van Katwijk, Senior Business Development, Huawei Cloud Nederland, hield een presentatie op de Cloud Expo in Houten.

Huawei roemt zijn partnernetwerk dat gezorgd heeft voor een indrukwekkende omzetgroei op jaarbasis in de afgelopen drie jaar. Huawei benadrukt de cruciale rol van het Huawei Cloud Partner Network (HCPN) bij het behalen van deze successen. Voor 2024 gaat het bedrijf het partnernetwerkframework herzien. Opvallende elementen binnen het HCPN zijn onder meer de GoCloud-programma’s, het ondersteunen van partners bij het opbouwen van aanbod, het ontwikkelen van competenties en het creëren van toegevoegde waarde.

Daarnaast is er het Software Partner-programma, gericht op het ondersteunen van de strategie van Huawei Cloud op het gebied van cloudinfrastructuren en PaaS-diensten. Huawei kondigde voor 2024 ambitieuze stimuleringsprogramma’s aan, waaronder het Partner Customer Engagement-programma, het Migration Acceleration-programma, het MSP Cloud Transformation Support-programma en het Enterprise Discount-programma.

Verder werd de lancering aangekondigd van het European Partner GTM Centre in 2024, dat GTM-ondersteuning zal bieden met materialen en campagnes.

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat concludeert WatchGuard Technologies in zijn meest recente Internet Security Report (ISR).

Het rapport beschrijft de belangrijkste malwaretrends en netwerk- en endpointsecuritydreigingen die in het derde kwartaal van 2023 zijn geanalyseerd door onderzoekers van het WatchGuard Threat Lab. Een overzicht van de meest opvallende bevindingen uit het ISR-rapport:

Tools voor externe toegang steeds vaker ingezet voor hackpogingen

Hackers gebruiken steeds vaker Remote Access Tools en Software. Zo proberen ze lokale detectiesystemen te omzeilen. Deze conclusie onderschrijft zowel de FBI als de CISA. Zo ontdekten de onderzoekers een truc waarbij hackers via een nepversie van TeamViewer volledige toegang kregen tot het systeem van het slachtoffer.

Medusa-ransomware veroorzaakt stijging ransomwareaanvallen

In eerste instantie leek het aantal gedetecteerde endpoint-ransomwareaanvallen af te nemen in Q3. Het tegenovergestelde bleek waar te zijn toen het Threat Lab ook de Medusa-malware in het vizier kreeg. Deze variant werd gedetecteerd met een standaard signature van de geautomatiseerde signature engine van het Threat Lab en verscheen voor het eerst in de top-10 van malwarebedreigingen. Met deze variant in acht genomen steeg het aantal ransomware-aanvallen met 89% ten opzichte van het vorige kwartaal.

Minder scripts, meer ‘living-off-the-land’-technieken

Het gebruik van schadelijke scripts als aanvalsmethode daalde met 11% in Q3, na een afname van 41% in Q2. Toch zijn aanvallen gebaseerd op scripts nog steeds de meest voorkomende aanvalsmethode, goed voor 56% van het totaal aantal cyberaanvallen. Hierbij gebruiken hackers scripts zoals PowerShell voor het opzetten van zogeheten ‘living-off-the-land’-aanvallen. De aanvallers maken daarbij gebruik van bestaande, legitieme bestanden en programma’s op het systeem van het slachtoffer. Dit is een bewezen tactiek om detectie te vermijden.

De living-off-the-landstrategie blijft onverminderd populair en is de meest voorkomende aanvalsmethode gericht op endpoints. Naast een toename in PowerShell-aanvallen zagen onderzoekers ook Windows living-of-the-land binaries (uitvoerbare bestanden) met 32% toenemen. Waarschijnlijk is dat het gevolg van de striktere security van PowerShell en andere scripttalen.

Aanvallen via versleutelde verbindingen minder populair

Bijna de helft (48%) van alle gedetecteerde malware is afkomstig via versleutelde verbindingen. Dat aandeel is aanzienlijk lager dan in eerdere kwartalen. Over het algemeen namen de totale malwaredetecties met 14% toe.

Dropper-familie Stacked groeit in populariteit

In Q3 behoorden vier van de vijf vaakst gedetecteerde versleutelde malwaregevallen tot een familie van e-mailgebaseerde droppers die schadelijke payloads afleveren. Cybercriminelen gebruiken deze kwaadaardige software om andere schadelijke programma’s of codes te installeren op een doelsysteem.

Met uitzondering van één variant in de top-5 behoorde elke variant tot de dropper-familie Stacked. Aanvallers versturen deze droppers als bijlage bij een spearphishingmail. Deze e-mails lijken afkomstig van een bekende afzender en beweren een factuur of belangrijk document ter beoordeling te bevatten. Het doel hierbij is om eindgebruikers te misleiden om malware te downloaden. Twee van de Stacked-varianten, Stacked.1.12 en Stacked.1.7, verschenen ook in de top-10 meest voorkomende malwaredetecties.

Malware wordt steeds meer gestandaardiseerd en gemakkelijker beschikbaar

Een nieuwe malwarefamilie genaamd Lazy.360502 is opgedoken in de top-10 van de belangrijkste malwarebedreigingen. Het verspreidt de adware-variant 2345explorer en de Vidar-wachtwoorddief. Deze malware heeft connecties met een Chinese website, die een credential-stealer aanbiedt en lijkt te functioneren als een ‘as-a-service’-dienst voor het stelen van wachtwoorden. Cybercriminelen kunnen hier betalen voor gestolen inloggegevens.

Het aantal netwerkaanvallen nam in Q3 toe met 16%

ProxyLogon was de meest aangevallen kwetsbaarheid bij netwerkaanvallen en vertegenwoordigde 10% van alle gedetecteerde netwerkinbreuken.

Techleap, non-profitorganisatie gericht op het versnellen van de groei van Nederlandse startups en scaleups, lanceert vandaag Techleap for Scaleups. Deze opvolger van de BOLD-community is gericht op het samenbrengen van oprichters en CEO’s van scaleups in het

Techleap for Scaleups is tijdens de eindejaarsviering onder toeziend oog van 200 oprichters gelanceerd. Aan de community zijn duidelijke deelnamecriteria verbonden om de kwaliteit te waarborgen en te zorgen dat gelijkgestemden met elkaar kunnen groeien. De community bestaat uit techbedrijven die grote economische en sociale impact hebben en de potentie om uit te groeien tot de volgende Nederlandse ‘unicorn’.

Deelnemende scaleup-oprichters krijgen toegang tot groeiprogramma’s voor verschillende fases, community-events, experts en exclusieve content. Daarnaast wordt het uitdragen van een gemeenschappelijke stem voor het Nederlandse tech-ecosysteem gestimuleerd. Momenteel zijn er 500 scaleup-oprichters actief binnen Techleap for Scaleups. Scaleup-oprichters en CEO’s van techbedrijven kunnen zich aanmelden via scaleups.techleap.nl.

 

Slechts 4% van de Nederlandse organisaties is volledig voorbereid op het gebruik van AI-technologieën. Dat blijkt uit Cisco’s AI Readiness Index, waarvoor meer dan 8.000 bedrijven in de wereld zijn ondervraagd, waarvan 159 uit Nederland.

Meer dan de helft geeft toe zich ernstige zorgen te maken over de impact op hun bedrijf als ze niet binnen het komende jaar in actie komen. Met de index brengt Cisco de adoptie en de impact van AI in kaart van zowel bedrijven als ons dagelijks leven, waarbij het rapport een aantal significante tekortkomingen bij bedrijven blootlegt.

Hoewel 75% van de respondenten verwacht dat AI een aanzienlijke impact zal hebben op hun bedrijfsvoering, brengt het ook nieuwe vraagstukken met zich mee, met name op het gebied van data privacy en cybersecurity. De beschikbaarheid van data is cruciaal voor een optimaal gebruik van AI. Bijna negentig procent (89%) van de Nederlandse respondenten erkent dat deze data te verspreid zijn binnen hun organisatie.

Nederland loopt met AI achterop in Europa

Naast de 4% volledig voorbereide ‘pacesetters’ in Nederland, telt het onderzoek ook 18% ‘chasers’, die grotendeels voorbereid zijn op een toekomst met AI. Dit betekent dat minder dan een kwart van de bedrijven in Nederland klaar is voor AI. Zeven op de tien (69%) zijn als ‘followers’ onvoldoende voorbereid, terwijl negen procent (‘laggards’) nog helemaal niet is voorbereid.

In vergelijking hiermee is Zweden, dat net als Nederland vaak in de top-5 van digitaliseringsranglijsten staat, veel beter gepositioneerd. Bijna de helft van de bedrijven in Zweden is klaar voor AI: 22% is volledig gereed, nog eens 22% grotendeels. Slechts drie procent staat pas aan het begin.

Een grote meerderheid werkt aan een AI-strategie

Positief is wel dat Nederlandse bedrijven maatregelen nemen om zich voor te bereiden op een AI-gerichte toekomst. In Nederland heeft 83% van de bedrijven al een AI-strategie uitgewerkt of is daarmee bezig. Meer dan de helft (56%) zegt dat hun organisatie bereid is om AI snel te omarmen.

Ook de infrastructuur van Nederlandse bedrijven staat nog niet volledig op punt voor AI. Slechts 26% beschouwt zijn infrastructuur als zeer schaalbaar voor krachtige AI-workloads. De meerderheid van de respondenten (68%) geeft aan dat ze beperkte of helemaal geen schaalbaarheid hebben om AI efficiënt te laten functioneren. Een op de drie Nederlandse bedrijven (34%) heeft zijn datastrategie niet op orde, met een te grote fragmentatie van gegevens als gevolg.

Nieuwe digitale kloof

Er is in ons land ook werk aan de winkel als het gaat om het opleiden van AI-talent. In slechts vier procent van onze bedrijven zijn alle vaardigheden aanwezig om van AI een succes te maken. Hiermee staat Nederland onderaan de lijst van de negen onderzochte Europese landen. Aan de andere kant staat Nederland bovenaan de lijst met vijftien procent van de bedrijven waar helemaal geen AI-vaardigheden aanwezig zijn.

De behoefte aan die AI-vaardigheden legt ook een nieuwe digitale kloof bloot. Ruim zeventig procent van bedrijfsleiders is staat open voor AI in hun bedrijf, terwijl 40% van de middenmanagers dat minder of helemaal niet is. Iets minder dan helft (47%) van de organisaties zegt dat hun werknemers niet helemaal bereid zijn om AI toe te passen of bieden zelfs absolute weerstand. Hoewel 74% van de respondenten zegt te hebben geïnvesteerd in het bijscholen van bestaande werknemers, heeft 25% twijfels over de beschikbaarheid van voldoende talent om dit te doen.