Pan-Europese dienstverlener Solutions30 wordt lid van NLconnect, de Nederlandse branchevereniging voor telecom en glasvezel. Het bedrijf brengt ervaring mee in installatie en onderhoud van digitale infrastructuur, terwijl de sector verschuift naar netwerkbeheer na de grootschalige glasvezeluitrol.

Solutions30 heeft zich aangesloten bij branchevereniging NLconnect. Met het lidmaatschap voegt de pan-Europese dienstverlener zich bij het netwerk van bedrijven binnen de Nederlandse telecom-, breedband- en glasvezelindustrie.

Het bedrijf ondersteunt volgens eigen zeggen technologiebedrijven en netwerkoperators bij de installatie, het onderhoud en het beheer van digitale en energetische infrastructuur. Solutions30 groeide sinds de oprichting in 2003 uit tot een pan-Europese speler met activiteiten in tien landen. Het bedrijf stelt dat het met meer dan 16.000 service engineers dagelijks circa 80.000 interventies uitvoert.

Verschuiving naar netwerkbeheer

NLconnect versterkt en verbindt de keten van bedrijven in de telecom-, breedband- en glasvezelindustrie. Het ledenbestand bestaat uit gespecialiseerde aannemers, fabrikanten, leveranciers, softwarebedrijven, opleidingsinstituten, system integrators, dienstverleners, netwerkeigenaars en providers.

Volgens NLconnect-directeur Andriessen verschuift de sector steeds meer naar het beheer en onderhoud van netwerken, nu de grootschalige glasvezeluitrol verder vordert. Dit vraagt om sterke field services en partijen met schaal en ervaring in operations. Solutions30 zou volgens hem precies die expertise meebrengen.

Europese schaal met lokale teams

Solutions30 combineert naar eigen zeggen Europese schaal met lokale teams, gestandaardiseerde processen en datagedreven planning. Hiermee ondersteunt het bedrijf organisaties bij de uitrol en het beheer van telecomnetwerken en andere digitale infrastructuur.

CEO Janssen stelt dat Solutions30 met zijn ervaring in installatie, onderhoud en field services wil bijdragen aan betrouwbare netwerken en hoogwaardige dienstverlening voor operators en eindgebruikers.


Meta description: 

Cloudinfrastructuurprovider Worldstream heeft Rogier Heijligers (43) aangesteld als Chief Commercial Officer. Hij moet de Nederlandse aanbieder helpen groeien buiten zijn traditionele dedicatedserver-business. Heijligers komt over van PQR, waar hij zeven jaar werkte.

In zijn nieuwe functie wordt hij verantwoordelijk voor de groei en strategie van sales en marketing bij de Nederlandse cloudinfrastructuurprovider.

Heijligers brengt ruim twintig jaar ervaring in marketing en sales binnen de IT-sector mee. Hij werkte de afgelopen zeven jaar bij PQR, waar hij verschillende rollen vervulde en de laatste twee jaar als Sales Director actief was. Daarvoor was hij werkzaam bij onder meer OGD en Esprit ICT, voorheen Detron.

Focus op bredere propositie

Volgens Heijligers ligt zijn focus in Nederland op het vergroten van de zichtbaarheid van Worldstream buiten de traditionele infrastructuurdiensten. Het bedrijf staat volgens hem vooral bekend om dedicated servers. Heijligers wil de bredere propositie van het bedrijf verder laten groeien, waarbij partnerships een belangrijke rol moeten spelen om de infrastructuur en diensten bij een bredere groep Europese klanten onder de aandacht te brengen.

Het bedrijf ziet volgens Heijligers kansen door de groeiende aandacht voor datasoevereiniteit, digitale weerbaarheid en datalokaliteit. Worldstream stelt dat het vanuit Nederland hoogwaardige infrastructuur voor Europa bouwt en een duidelijk beeld heeft van zijn rol in de keten.

De Europese msp-markt staat onder druk. Toenemende cyberdreigingen, nieuwe regelgeving en een aanhoudend talenttekort dwingen dienstverleners hun bedrijfsmodel opnieuw te doordenken. Tijdens IT Nation Connect Europe in Londen sprak ConnectWise over zijn strategie voor de regio, met nadruk op platformintegratie, AI en lokale samenwerking.

Met een uitverkocht evenement en deelnemers uit meer dan dertig landen onderstreepte ConnectWise zijn ambitie om het msp-ecosysteem in EMEA verder uit te bouwen. Johannes Kamleitner, sinds begin dit jaar SVP EMEA Go-To-Market, schetste samen met Danny Bemelmans, Director Strategic Accounts, hoe het bedrijf zijn positie in Europa wil verstevigen.

Europese markt vraagt om lokale aanpak

Een terugkerend thema in de gesprekken was het heterogene karakter van de Europese markt. Kamleitner benadrukte dat EMEA geen uniforme regio is: de culturele en commerciële verschillen tussen landen zijn groot. “Binnen EMEA zijn markten sterk verschillend. De UK is anders dan Duitsland, Duitsland is anders dan Nederland en dat verschilt weer van de Nordics. Daarom werken we met een globale strategie, maar passen we die lokaal aan.”

Danny Bemelmans

Bemelmans wees op de rol van relaties en vertrouwen in het Europese channelmodel. “In Europa doen mensen zaken met mensen. Partners willen weten met wie ze samenwerken voordat ze een strategische beslissing nemen.” ConnectWise werkt daarom samen met regionale distributeurs en partners. “Ze kennen de markt, spreken de taal en begrijpen wat er speelt bij msp’s in de regio,” aldus Bemelmans.

Traditioneel msp-model onder druk

Kamleitner schetste een sector die fundamenteel van karakter verandert. Schaarste op de arbeidsmarkt, stijgende personeelskosten en steeds geavanceerdere cyberdreigingen maken dat het klassieke msp-model minder schaalbaar wordt. “Msp’s opereren vandaag in een compleet andere realiteit dan vijf jaar geleden. Wie niet evolueert, loopt het risico dat zijn businessmodel over een paar jaar simpelweg niet meer werkt.” De richting die ConnectWise ziet: schaalbare, security-first dienstverleners die meer automatiseren en een grotere rol als strategisch adviseur oppakken voor hun klanten.

AI en automatisering als hefboom voor efficiëntie

Een concrete toepassing die beide gesprekspartners noemden is tickettriage. Waar service desks nu grotendeels handmatig tickets analyseren en verdelen, kan AI dat proces in hoge mate automatiseren. Kamleitner: “Stel dat je nog maar een derde van de tickets handmatig hoeft te behandelen en dat standaardproblemen automatisch worden opgelost. Dan ontstaat er ruimte voor technici om zich te richten op complexere vraagstukken en klantadvies.”

Bemelmans voegde daar een arbeidsmarktargument aan toe. “Technici willen niet de hele dag dezelfde repetitieve taken uitvoeren. Ze willen problemen oplossen en klanten helpen met echte uitdagingen. Automatisering maakt daar ruimte voor.” ConnectWise deed eerder dit jaar een overname in de AI-sfeer met de aankoop van Sophic.

Platformintegratie als antwoord op tool-sprawl

Een gemiddelde msp werkt met ongeveer 27 verschillende tools, zegt Bemelmans. Bij fusies of overnames loopt dat snel op. “Als twee organisaties met elk hun eigen stack samengaan, kun je ineens vijftig tools moeten integreren.” Die fragmentatie maakt schalen lastig.

ConnectWise werkt aan een platformarchitectuur met een centrale datalaag, waarin RMM, PSA, security, backup en automatisering samenkomen. “Het doel is dat msp’s hun klanten niet meer in allerlei losse systemen hoeven te beheren. Alles komt samen in één platform, met AI als verbindende laag,” vertelt Bemelmans.

Compliance als groeiende verantwoordelijkheid

Voor Europese msp’s speelt de groeiende regelgeving een steeds grotere rol. NIS2, de AI Act, de Data Act en diverse ISO-certificeringen stapelen zich op. Kamleitner: “Dat betekent dat msp’s niet alleen technologie leveren, maar hun klanten ook moeten helpen met security, governance en compliance.” IT-dienstverlening verschuift daarmee richting risicomanagement.

Evenementen als IT Nation Connect Europe fungeren voor ConnectWise niet alleen als productplatform, maar ook als ontmoetingsplek voor msp’s onderling. “Het gaat om peer groups, benchmarking en kennisdeling,” zegt Bemelmans. “Partners leren hier van elkaar en groeien samen.”

Kamleitner sloot af met een boodschap die de toon van het evenement samenvatte: “Of je nu een startende msp bent of een grote internationale speler, ons doel blijft hetzelfde: partners helpen groeien in een markt die steeds sneller verandert.”

Het Future Network Services consortium krijgt €142 miljoen uit het Nationaal Groeifonds om 6G-technologie te ontwikkelen. Met bijdragen van bedrijven komt het totale investeringsbedrag op €214 miljoen. Het project moet Nederland een voorsprong geven in de volgende generatie mobiele netwerken die vanaf 2030 beschikbaar komt.

Het Future Network Services (FNS) consortium start fase 2 van zijn 6G-ontwikkelingsprogramma met €142 miljoen overheidsfinanciering. Deelnemende bedrijven investeren daarbovenop €72 miljoen eigen middelen. Het consortium bestaat uit universiteiten, kennisinstellingen en bedrijven die werken aan antennes, halfgeleiders, netwerksoftware en mobiele netwerken.

Nieuwe mogelijkheden met 6G

Volgens het consortium biedt 6G snellere dataoverdracht en kan het meer apparaten verbinden dan 5G. Het voegt sensing-functionaliteiten toe waarbij radiosignalen objecten kunnen waarnemen via reflecties, vergelijkbaar met radar. Het consortium stelt dat dit nieuwe toepassingen mogelijk maakt in transport en logistiek.

De technologie integreert mobiele netwerken beter met satellietcommunicatie. TNO beweert dat 6G-netwerken betrouwbaarder en weerbaarder worden, wat toepassingen als draadloze fabrieken en real-time besturing van energienetten moet mogelijk maken.

Resultaten eerste fase

In de afgelopen twee jaar ontwikkelde het consortium verschillende prototypes. Het team in Eindhoven realiseerde een draadloze optische verbinding over 4,6 kilometer met een snelheid van 5,7 terabit per seconde. NXP ontwikkelde Wi-Int-chips, een nieuwe standaard die werkt als draadloze USB-verbinding.

De partners bouwden Oakestra, een AI-tool voor automatische besturing van mobiele netwerken. Ze testten praktijktoepassingen zoals dronevluchten voor spoedeisende goederen, draadloze fabrieken en slimme verkeersdetectie in Rotterdam.

Het consortium richtte het Nationaal 6G Testbed op met vijf regionale testlocaties in Groningen, Amersfoort, Den Haag, Delft en Eindhoven. Bedrijven kunnen hier hun 6G-innovaties testen.

Commerciële focus

In fase 2 richt het consortium zich op het commercialiseren van de ontwikkelde kennis. Meer dan 100 mkb-bedrijven meldden zich aan voor pilots binnen het testbed. Een nieuwe 6G Business Board met vertegenwoordigers van deelnemende bedrijven stuurt innovatie en waardecreatie aan.

Vijftien nieuwe bedrijven treden toe tot het consortium. Het programma intensiveert de samenwerking met Finland, Zweden, Duitsland, Japan en Taiwan. Een concrete ambitie is het ontwikkelen van de eerste volledig draadloze fabriek in Nederland.

Het FNS-programma startte in 2024 met €61 miljoen voor de eerste fase. De tweede fase focust op chips voor 6G-netwerken, software en AI voor 6G, en toepassingen in zorg, energie, mobiliteit en logistiek.

TrendAI, onderdeel van Trend Micro, integreert zijn beveiligingsoplossingen met NVIDIA’s DSX Air-platform. IT-dienstverleners kunnen hiermee de beveiliging van AI-infrastructuur testen in een digitale omgeving voordat ze fysieke systemen uitrollen. Het bedrijf wil zo security-by-design faciliteren voor AI-fabrieken.

Het NVIDIA DSX Air-platform is een cloud-gebaseerde netwerksimulator die digitale twins van datacenterinfrastructuur creëert. TrendAI stelt dat organisaties hierdoor beveiligingsmaatregelen kunnen valideren zonder voorafgaande investeringen in fysieke hardware.

Beveiligingsrisico’s in AI-omgevingen

Volgens IBM-onderzoek meldde meer dan tien procent van de organisaties wereldwijd vorig jaar datalekken gerelateerd aan AI-modellen of -applicaties. Het onderzoek toont aan dat organisaties zonder AI-automatisering gemiddeld 1,9 miljoen dollar meer betaalden voor datalekschade dan organisaties die wel automatisering gebruiken.

Gecompromitteerde toegangscontroles en supply chain-problemen, zoals kwetsbare apps en API’s, vormden volgens het onderzoek de grootste risicofactoren voor datalekken.

Twee beveiligingscomponenten

De integratie omvat twee TrendAI-oplossingen. Ten eerste Vision One agentless EDR-beveiliging, die volgens het bedrijf wordt geïmplementeerd op NVIDIA BlueField-dataprocessors via het DOCA Argus-framework. Deze component monitort volgens TrendAI bestandsactiviteit, netwerkinterfaces en processen, en analyseert netwerkverkeer met behulp van dreigingsinformatie. Het systeem ondersteunt red-team-oefeningen die MITRE-dreigingen simuleren voor infrastructuurtests.

Ten tweede bevat de integratie TrendAI TippingPoint voor netwerkbeveiliging. Deze oplossing gebruikt volgens het bedrijf inzichten van het Zero Day Initiative (ZDI) en intrusion detection/prevention-mogelijkheden om AI-fabrieken te beschermen tegen bekende en onbekende dreigingen.

Digital twin-simulaties helpen bedrijven met het veilig testen van patches voordat ze deze in productieomgevingen implementeren. Dit helpt verstoringen van live-operaties te minimaliseren.

Fortinet introduceert nieuwe ontwikkelingen binnen zijn Security Operations-platform, waaronder FortiSOC als cloudgebaseerde oplossing en AI-mogelijkheden. Het bedrijf wil hiermee de complexiteit van beveiligingsoperaties verminderen en securityteams helpen bij het tekort aan gespecialiseerd personeel.

Fortinet heeft nieuwe functies aangekondigd voor zijn Security Operations-platform (SecOps) om beveiligingsteams te ondersteunen bij groeiende complexiteit. Volgens het bedrijf moeten securityteams steeds meer onderdelen beschermen terwijl ze te maken hebben met personeelstekorten en gefragmenteerde toolsets.

FortiSOC bundelt beveiligingsfuncties in de cloud

Tijdens Accelerate 2026 toonde het bedrijf een preview van FortiSOC, een cloudgebaseerde oplossing die de functionaliteit van FortiAnalyzer, FortiSIEM, FortiSOAR en FortiTIP combineert. FortiSOC biedt volgens Fortinet ondersteuning voor logverzameling, normalisatie, correlatieanalyse, automatisering en incidentbeheer via één centrale console.

De oplossing integreert telemetrie van Fortinet-producten, externe beveiligingsomgevingen en best practices uit Fortinet’s eigen SOC-activiteiten. Het bedrijf stelt dat AI en machine learning het onderzoek en de incidentrespons kunnen versnellen. Fortinet plant toekomstige uitbreidingen met endpoint-beveiliging en continuous threat exposure management.

AI-functionaliteit met agentic processen

Fortinet breidt FortiAI uit naar verschillende platforms binnen het SecOps-ecosysteem. Het bedrijf wil interactieve co-pilots vervangen door agentic processen die volgens Fortinet alle telemetrie, tools en incidentrespons binnen het SOC verbinden.

De verbeteringen omvatten geautomatiseerde prioritering van meldingen, onderzoeksactiviteiten en threat hunting. Daarnaast introduceert Fortinet ondersteuning voor Model Context Protocol voor gedeelde context tussen detectie, onderzoek en incidentrespons.

Managed services en endpoint-beveiliging

Het FortiGuard SOC-as-a-Service is uitgebreid met logbestanden van externe leveranciers en meer integraties met Fortinet’s Security Fabric. Het bedrijf voegt telemetrie toe van FortiNDR voor betere detectie en FortiCNAPP voor cloudoverzicht.

Voor endpoint-beveiliging kondigt Fortinet verbeteringen aan in FortiEndpoint. De oplossing integreert volgens het bedrijf verschillende agents voor ZTNA, SASE, EPP, EDR en DLP in één platform. Nieuwe FortiAI-functionaliteit biedt naar eigen zeggen overzicht op AI-applicaties en hun communicatieverkeer om ongeautoriseerd gebruik tegen te gaan.

Cloudsecurityaanbieder Zscaler breidt zijn mogelijkheden voor datasoevereiniteit uit om organisaties te helpen voldoen aan lokale wetgeving. Het bedrijf voert gescheiden control-, data- en logging planes in om gevoelige gegevens binnen vereiste jurisdicties te houden. De uitbreiding moet het spanningsveld tussen databescherming en grensoverschrijdende samenwerking oplossen.

Volgens Zscaler vormt het spanningsveld tussen databescherming en grensoverschrijdende samenwerking een grote compliance-uitdaging. Het bedrijf beheert meer dan 160 datacenters wereldwijd en baseert zijn architectuur op volledig gescheiden control-, data- en logging planes. Deze lagen voor beheer, verkeersinspectie en logregistratie moeten ervoor zorgen dat gevoelige gegevens niet buiten de vereiste jurisdictie komen.

Het bedrijf heeft aparte control planes gebouwd voor de VS en Europa, samen met gescheiden logging planes in zes verschillende landen. Deze functionaliteit wordt nu uitgebreid naar meerdere nieuwe regio’s.

Lokale inspectie en flexibiliteit

De uitgebreide datasoevereiniteitsoplossing omvat volgens Zscaler SSL-inspectie en malwareanalyse binnen de regio. Versleuteld verkeer wordt lokaal ontsleuteld en geïnspecteerd om bedreigingen te detecteren, zonder dat data de jurisdictie verlaat voor analyse.

Om te voldoen aan specifieke hardwarecertificeringsvereisten kunnen klanten gebruikmaken van Private Service Edges, single-tenant appliances die door de klant worden gehost maar door Zscaler beheerd. Daarnaast biedt het bedrijf regiospecifieke ondersteuning via speciale technische teams die CIO’s helpen bij het interpreteren van nationale regelgeving.

Compliance en beveiliging

Zscaler stelt dat de oplossing wordt ondersteund door validatie van derden. Uit onafhankelijke beoordelingen blijkt dat het platform verkeer versleutelt en ontsleutelt zonder data naar de schijf te schrijven, meldt Zscaler.

De compliance-mogelijkheden omvatten volledige controle over encryptiesleutels via integratie met hardware security modules (HSM’s). Het bedrijf gebruikt een ‘Collect Once, Certify All’-framework dat één set beveiligingscontroles koppelt aan overlappende regelgeving zoals GDPR, NIS2 en DoD IL5. Ook biedt Zscaler flexibele logging-opties voor regionale of on-premises log storage.

Red Cactus en Tollring lanceren een AI-functionaliteit die telefoongesprekken automatisch analyseert en de resultaten doorstuurt naar meer dan 200 CRM-systemen. De oplossing beoogt handmatige invoer te elimineren en klantinteracties te verbeteren. Partners kunnen de integratie tijdens een webinar op 24 maart 2026 bekijken.

Red Cactus en Tollring hebben hun samenwerking uitgebreid met een AI-gedreven gespreksanalyse die telefoongesprekken automatisch omzet naar gespreksamenvattingen voor CRM-systemen. De functionaliteit bouwt voort op de strategische samenwerking die beide bedrijven in juli 2025 ondertekenden.

Automatische gespreksverwerking

De AI-oplossing van Tollring analyseert telefoongesprekken door middel van transcriptie, onderwerpherkenning, sentimentanalyse en automatische evaluatie van scorecards. Via de Bubble-integratie van Red Cactus worden deze analyses doorgestuurd naar meer dan 200 verschillende CRM-systemen.

Volgens de bedrijven werkt het systeem volledig automatisch: klantrecords worden bijgewerkt zonder handmatige invoer, wat de database zou verrijken en meer gepersonaliseerde klantinteracties mogelijk zou maken. De oplossing belooft GDPR-compliant te zijn.

Breed platform-support

Red Cactus stelt dat de integratie niet gebonden is aan één telefonieplatform, waardoor partners deze kunnen inzetten op alle door beide bedrijven ondersteunde platforms. De commerciële lancering start op BroadWorks en Microsoft Teams, waar volgens Red Cactus de grootste vraag vanuit het partnerkanaal bestaat.

Tollring benadrukt dat de combinatie van hun twee cloudoplossingen een ‘direct inzetbare oplossing’ oplevert die organisaties productiever zou maken en meer inzicht in klantgesprekken zou bieden.

Webinar voor partners

Op 24 maart 2026 om 10:00 uur presenteren beide bedrijven de nieuwe productcombinatie tijdens een Engelstalig webinar voor partners. Deelnemers krijgen na afloop toegang tot een gratis proefperiode van Tollring’s volledige AI-functionaliteit. Aanmelden kan hier.

KnowBe4 introduceert de Custom SAPA AI Agent, die beveiligingsbewustzijn meet op basis van organisatiespecifieke controles en beleidslijnen. De agent maakt deel uit van AIDA, de AI-suite van het bedrijf, en moet gestandaardiseerde tests vervangen door contextbewuste assessments.

Beveiligingsprofessionals vertrouwden volgens KnowBe4 jarenlang op gestandaardiseerde assessments om basiskennis van gebruikers vast te stellen. Het bedrijf stelt dat organisaties steeds vaker behoefte hebben aan assessments die hun unieke interne beleidslijnen, specifieke technologieën en individuele workflows weerspiegelen. De Custom SAPA Agent gebruikt persoonlijke organisatorische informatie, zoals de beveiligingsstack en sectorcontext, om vragen samen te stellen. Het bedrijf beoogt hiermee te laten zien hoe beveiliging daadwerkelijk functioneert binnen die specifieke omgeving.

Volgens CEO Bryan Palma wil KnowBe4 het giswerk elimineren waarmee leiders worden geconfronteerd bij het rechtvaardigen van training en herstelmaatregelen. Palma stelt dat beslissingen vaak worden genomen op basis van algemene assessmentdata die de werkelijke interne situatie niet weerspiegelen.

Belangrijkste functionaliteiten

De Custom SAPA Agent genereert volgens het bedrijf assessments op basis van de unieke omgeving en beveiligingsstack van een organisatie. Beheerders kunnen vragen beoordelen en aanpassen om relevantie voor hun medewerkers te waarborgen.

KnowBe4 wil met gedetailleerde risico-inzichten per vraag verborgen trends en belangrijke risicogebieden zichtbaar maken. Op basis van assessmentresultaten kunnen volgens het bedrijf direct gerichte Security Awareness Training-campagnes worden gestart.

Chief product officer Greg Kras stelt dat de agent de traditionele assessment transformeert van een algemene vaardigheidscheck naar een diagnostisch instrument. Het bedrijf beoogt kennishiaten te identificeren die het meest relevant zijn voor het specifieke risicoprofiel van een organisatie.

Ontwikkeling op basis van gebruiksdata

KnowBe4 ontwikkelde de Custom SAPA Agent volgens eigen zeggen op basis van meer dan vijf jaar gebruiksdata van meer dan 50.000 organisaties en vijf miljoen voltooide SAPA’s. Het bedrijf stelt dat deze kennisbasis het mogelijk heeft gemaakt het SAPA-framework te verfijnen tot een adaptief hulpmiddel.

De Custom SAPA Agent is beschikbaar voor klanten met een AIDA-abonnement.

Geparkeerde domeinen blijken veel gevaarlijker dan aangenomen. Onderzoek toont aan dat meer dan 90% van deze domeinen bezoekers doorleidt naar illegale content, scams of malware. Criminelen misbruiken hiervoor het verdienmodel van direct search-advertising op grote schaal.

Een geparkeerd domein wordt momenteel niet gebruikt voor een actieve website. Domeineigenaren verkopen het verkeer naar deze domeinen aan adverteerders die bieden op zoekwoorden en verkeerskenmerken. Dit was jarenlang een eenvoudige manier om inkomsten te genereren uit ongebruikte domeinnamen.

Het onderzoek van Infoblox Threat Intel laat een dramatische verschuiving zien. Waar ruim tien jaar geleden minder dan 5% van geparkeerde domeinen als malafide werd aangemerkt, geldt nu het tegenovergestelde. Met name veranderingen in de reclamesector het afgelopen jaar hebben geleid tot grootschalig misbruik van direct search-advertising.

Criminelen kopen strategisch domeinen op

Niet alleen legitieme domeinen gebruiken deze advertentiediensten. Criminelen kopen verlopen domeinen op of registreren lookalikes van bekende merken en overheidsinstanties. Ze koppelen deze aan direct search en verkopen elke bezoeker door als advertentie-klik. Eén verkeerde klik kan gebruikers direct in handen van malvertisers brengen.

Deze methodiek vormt een uitdaging voor securityteams omdat ze moeilijk te repliceren is. Criminelen verbergen malafide content door bezoekers door een reeks traffic distribution-systemen (TDS) te leiden. Onderweg worden IP-adres, apparaat, browser en locatie uitgelezen om te bepalen of iemand een echte gebruiker is en een waardevol doelwit vormt.

Geavanceerde detectie van securitytools

Het systeem herkent VPN’s, cloudomgevingen en securitytools. Bij verdacht verkeer verschijnt een onschuldige pagina. Bij normale thuisgebruikers volgen zonder waarschuwingen redirects naar malvertising, nep-antivirussoftware, illegale goksites, nepplatforms of directe malware-downloads.

Het onderzoek heeft meerdere grote beheerders van domeinportefeuilles geïdentificeerd die deze tactieken inzetten. Elk richt zich op andere merken en doelgroepen, waardoor de dreiging breed en moeilijk detecteerbaar wordt. Door dit complexe ecosysteem blijkt het in de praktijk vrijwel onmogelijk om misbruik effectief te rapporteren.


Meta description: