In de afgelopen 12 maanden is het aantal gebruikers dat te maken kreeg met Trojaanse paarden voor mobiel bankieren aanzienlijk gestegen. De aanvallen op Android-gebruikers zijn met 32 procent toegenomen. Dat blijkt uit het jaarlijkse Financial Threats Report van Kaspersky.

Het rapport toont een aanzienlijke toename van malware voor mobiel bankieren en crypto-gerelateerde phishing. De meest voorkomende banktrojaan was Bian.h, goed voor 22 procent van alle Android-aanvallen. Geografisch gezien registreerden Afghanistan, Turkmenistan en Tadzjikistan het hoogste percentage gebruikers dat te maken kreeg met Trojaanse paarden voor bankieren, waarbij Turkije koploper is bij aanvallen met malware voor mobiel bankieren, met bijna drie procent van de getroffen gebruikers (2,98%).

Het aantal gebruikers dat werd getroffen door financiële malware voor de pc daalde in 2023 met 11 procent. Daarbij werden Ramnit en Zbot geïdentificeerd als de belangrijkste malwarefamilies, gericht op meer dan 50 procent van de getroffen gebruikers. Consumenten bleven het primaire doelwit, 61 procent van alle aanvallen werd op hen gericht.

In 2023 bleef financiële phishing een belangrijke bedreiging. Ruim 27 procent van alle phishingaanvallen op zakelijke gebruikers en 31 procent op thuisgebruikers was financiële phishing. E-shopmerken werden geïdentificeerd als het belangrijkste lokmiddel, in 42 procent van de gevallen werden deze merken gebruikt. Amazon bleek de meest nagebootste webwinkel, goed voor 34 procent van de phishingpogingen, gevolgd door Apple met 19 procent en Netflix met 15 procent.

Daarnaast vertegenwoordigde phishing via PayPal ongeveer 55 procent van de phishingpagina’s die gericht zijn op gebruikers van elektronische betaalsystemen. Het rapport benadrukt ook een jaar-op-jaar groei van 16 procent in cryptocurrency phishing, met 5,84 miljoen detecties in 2023 vergeleken met 5,04 miljoen in 2022.

In het eerste kwartaal van dit jaar hebben cybercriminelen voornamelijk Business Email Compromise (BEC) gebruikt als aanvalstool. BEC is een tactiek waarbij cybercriminelen toegang krijgen tot een zakelijk e-mailaccount en het gebruiken om een werknemer of leidinggevende na te bootsen om het bedrijf of zijn werknemers, klanten of partners te misleiden. Dat blijkt uit het kwartaalonderzoek van Cisco Talos.

Bij maar liefst 46 procent van alle cyberaanvallen die werden waargenomen in het eerste kwartaal van 2024 werd BEC toegepast. BEC-aanvallen zijn vaak financieel gedreven, gericht op het misleiden van organisaties om geld of gevoelige informatie over te maken naar cybercriminelen.

Productiebedrijven waren dit kwartaal het meest in het vizier, op de voet gevolgd door onderwijsinstellingen. Ook eind vorig jaar waren dit de populairste doelwitten. In de maakindustrie zag Talos liefst 20 procent meer aanvalspogingen. Cybercriminelen weten dat operationele downtime een uitdaging vormt voor productiebedrijven. Talos zag onder meer financieel gedreven aanvallen, zoals BEC en ransomware, maar ook brute force-aanvallen op VPN-infrastructuur.

Lichte daling van ransomware
Ransomware was dit kwartaal goed voor 17 procent van de aanvallen, een daling van 11 procent ten opzichte van het voorgaande kwartaal. Talos IR heeft dit kwartaal voor het eerst nieuwe varianten van Akira- en Phobos-ransomware waargenomen, twee ransomware-as-a-service (RaaS)-modellen.

Akira werd begin 2023 ontdekt en maakt gebruik van een dubbel afpersingsschema waarbij gegevens worden geëxfiltreerd voordat ze worden versleuteld. Ze richten zich op kleine tot middelgrote bedrijven in verschillende branches en landen.

Phobos dook eind 2018 voor het eerst op. In tegenstelling tot andere ransomwarefamilies zijn er veel varianten van Phobos, zoals Eking, Eight, Elbie, Devos en Faust. Dit kwartaal ontdekte Talos IR voor het eerst de BackMyData-variant. Er is weinig informatie bekend over het bedrijfsmodel van Phobos, maar Talos meent dat de ransomwarefamilie wordt beheerd door een centrale autoriteit, aangezien er slechts één decryptiesleutel is voor alle waargenomen aanvallen.

Zwakke plek in de beveiliging
Voor het eerst waren gebruikers die vreemde MFA-pushmeldingen accepteerden de meest waargenomen zwakke plek in de beveiliging, goed voor 25 procent van de onderzochte gevallen dit kwartaal. Het gebrek aan een goede MFA-implementatie volgde op de voet en was goed voor 21 procent, een daling van 44 procent ten opzichte van het voorgaande kwartaal.

In zijn kwartaalrapport vermeldt Talos ook enkele opvallende cijfers uit de aanvalsdatabase MITRE ATT&CK. De onderzoekers stelden vast dat software voor toegang op afstand, zoals SplashTop en AnyDesk, dit kwartaal in 17 procent van aanvallen wordt toegepast.

Het uitgebreide kwartaalrapport is hier te vinden.

Veeam Software neemt Coveware over, een leverancier van oplossingen voor respons op cyberafpersingsincidenten.

Coveware by Veeam zal blijven opereren zoals het nu doet. Het blijft incidentresponsdiensten leveren aan slachtoffers van cyberafpersingen en proactief samenwerken met zakelijke klanten. Bepaalde mogelijkheden van Coveware by Veeam zullen worden opgenomen in Veeam-producten, waaronder het Veeam Data Platform en het Veeam Cyber Secure-programma.

Sinds de oprichting in 2018 heeft Coveware naar eigen zeggen duizenden slachtoffers van cyberafpersing geholpen en software en diensten ontwikkeld die forensische triage, onderhandeling over en herstel na afpersing, cryptocurrency-schikking en decodering mogelijk maken.

“Het is niet langer de vraag wanneer een organisatie aangevallen wordt, maar hoe vaak. 76% van de organisaties is de afgelopen twaalf maanden aangevallen en het aanpakken van deze cyberdreiging is van groot belang voor elke organisatie”, aldus Anand Eswaran, CEO van Veeam. “Het is essentieel om ervoor te zorgen dat data veilig en beschermd zijn, en dat wanneer het ergste gebeurt, bedrijven snel en veilig kunnen herstellen.”

Coveware by Veeam is beschikbaar voor klanten als volledig pakket.

Bijna de helft (44%) van de technische bedrijven maakt zich zorgen over de vergrijzing van hun personeelsbestand. Meer dan één op de drie (36%) organisaties kwalificeert de vergrijzing van personeel zelfs als de meest impactvolle ontwikkeling in de branche. Ruim een kwart (27%) van de technische organisaties bestempelt de vergrijzing als grootste personele uitdaging van de komende jaren. Dit blijkt uit de achtste editie van de TechBarometer van technisch opleider ROVC.

Het tekort aan technici is al jarenlang een zorg voor technische bedrijven. Volgens 41 procent van de bedrijven in de techniek is de krapte op de arbeidsmarkt in de technische sector ernstiger dan in andere sectoren. Waar technische bedrijven het meest last van hebben op personeelsgebied is – nog voor de vergrijzing – het gebrek aan nieuwe aanwas. Maar liefst 32 procent ergert zich eraan dat er te weinig jonge technici afkomen op vacatures.

Mede door het gebrek aan nieuwe aanwas duurt het lang om technische vacatures te vervullen. Dit probleem is de afgelopen drie jaar alsmaar toegenomen. In 2022 en 2023 wist een kwart van de bedrijven binnen één tot drie maanden een geschikte kandidaat voor een openstaande vacature te vinden; in 2024 is dat gedaald naar 17 procent. De meeste bedrijven (30%) doen gemiddeld drie tot zes maanden over het invullen van een vacature. Eén op de vijf bedrijven (20%) heeft zelfs zes tot twaalf maanden nodig.

John Huizing, directeur van ROVC: “ Veel bedrijven maken zich terecht zorgen. Hoewel jongeren een belangrijke oplossing vormen in het terugdringen van het technicitekort, is het onrealistisch om te denken dat zij het gat kunnen opvullen dat veroorzaakt wordt door de uitstroom vanwege de vergrijzing. Alle kansen om technisch personeel aan te trekken én te behouden moeten worden aangegrepen. Dit vereist een andere kijk naar het wervingsproces, naar functies en naar opleiden. Werkgevers moeten meer focussen op zij-instromers zonder technische kennis, maar mét affiniteit voor de branche en de wil om te leren.”

41 procent van bedrijven in essentiële sectoren (waaronder de beheerders van digitale infrastructuur en ICT-diensten en de financiële sector) is bang dat de implementatie van de NIS2-regelgeving een belemmering vormt voor de ontwikkeling van nieuwe technologieën en innovaties. Dit blijkt uit onderzoek van Telindus.

Het onderzoek benadrukt de tegenstrijdigheid onder bedrijven: terwijl de meerderheid de noodzaak en waarde van NIS2 erkent, worstelen ze met de uitdagingen en kosten die gepaard gaan met de implementatie ervan.

Zo zegt meer dan de helft (58%) op te zien tegen de weg naar compliance vanwege de grote investering van tijd en geld. Het doel om Europa weerbaarder te maken wordt hierdoor moeilijker haalbaar. Een ander belangrijk resultaat van deze investeringen, namelijk ook de verbetering van de dienstverlening door professionalisering, wordt hierbij dus meer vergeten.

Verhoogde inspanningen

Door de komst van NIS2 verwacht een groot deel van de organisaties dat ze meer aandacht moeten besteden aan cybersecurity. 68 procent denkt dat er van hen een grotere inspanning nodig gaat zijn, terwijl een kwart (24%) geen of weinig extra inspanning verwacht.

Toch zal er vooral voor bedrijven in essentiële sectoren werk aan de winkel zijn om te voldoen aan de NIS2-richtlijn, denk hierbij aan het uitvoeren van risicoanalyses en het implementeren van beveiligingsmaatregelen. Ondanks deze uitdagingen ziet meer dan de helft van de organisaties (55%) NIS2 als een kans om securityrisico’s gericht te mitigeren, de kwaliteit van dienstverlening te verbeteren, en de business continuïteit te waarborgen. Bovendien is 58 procent ervan overtuigd dat NIS2 aanzienlijke verbeteringen zal aanbrengen in de beveiliging van kritieke infrastructuur.

Ook zorgen over verantwoordelijkheid

Naast de bezorgdheid over investeringen en innovaties, zijn er ook andere zorgen waar organisaties mee kampen. Een voorbeeld hiervan is de bepaling in de richtlijn die vereist dat elke bestuurder van een organisatie, in een essentiële sector, wettelijk bevoegd dient te zijn om securitymaatregelen te nemen. Deze bepaling houdt ook in dat bestuurders aansprakelijk kunnen worden gesteld als zij de NIS2-richtlijn niet naleven. Niet elke organisatie staat hier echter positief tegenover: zestien procent vindt het een slechte zaak dat bestuurders van organisaties op persoonlijk niveau verantwoordelijk kunnen worden gehouden voor het niet naleven van deze richtlijn.

Het aantal datalekken in Nederland is het afgelopen jaar gestegen. Dat blijkt uit het jaaroverzicht van datalekmeldingen van de Autoriteit Persoonsgegevens (AP). De hoeveelheid meldingen van datalekken is volgens de privacytoezichthouder in vergelijking met 2022 met 21% gestegen, om uit te komen op 25.694 meldingen.

In totaal zijn de persoonlijke gegevens van 20 miljoen mensen gelekt. Volgens de Autoriteit Persoonsgegevens schatten te veel bedrijven en organisaties het risisco op een cyberaanval te laag in. Daarnaast brengen bedrijven de slachtoffers vaak niet op de hoogte als hun gegevens gestolen zijn.

Het bekendste datalek van vorig jaar werd veroorzaakt door een cyberaanval op de softwareleverancier Nebu uit Wormerveer. Dat bedrijf maakt software voor marktonderzoeksbureaus en werkt voor klanten als VodafoneZiggo, NS en Heineken. Hackers maakten persoonlijke gegevens van ongeveer 2,5 miljoen mensen buit.

Het onderzoek naar het datalek bij Nebu loopt nog steeds.

Google heeft bekendgemaakt te stoppen met het aanbieden van de vpn-dienst bij zijn cloudopslag-app Google One. Wanneer de techgigant de stekker uit de dienst zal trekken is niet bekend. Google heeft het over ‘later dit jaar’.

Volgens Google is er te weinig animo voor de vpn-dienst en kan het de tijd beter betreden aan het ontwikkelen van tools voor One.

VPN by Google One kwam eind 2020 beschikbaar, aanvankelijk alleen voor Premium-abonnees, later ook voor de goedkopere One-abonnementsmodellen. De vpn-dienst is te gebruiken in zo’n 20 landen, waaronder Nederland.

In het juli-nummer van ChannelConnect print pakken we uit met netwerkinfrastructuur. Klik hier voor meer informatie.

Clear Mind IT Consultancy uit Luxwoude in Friesland sluit zich aan bij Total ICT Solutions (TICTS). Als msp voor het mkb wil Clear Mind zich profileren als totaalleverancier in dienstverlening op het gebied van IT, telecom en connectiviteit.

Pepijn Lavrijssen blijft de algemeen directeur van Clear Mind. “Met deze stap krijgt onze fantastische reis met Clear Mind een passend vervolg. Hierin zal ik als algemeen directeur mijn team blijven leiden, samen met Hein Wuite en Fabian Olieberg. Clear Mind zal autonoom verder blijven groeien. Dat blijven we doen vanuit ons vertrouwde kantoor in Friesland. Daarbij worden mijn team en ik vanaf nu in de rug gesteund door TICTS.”

Nils Vermeulen, General Manager van TICTS: “Met Clear Mind hebben we een partij gevonden die, net als wij, overtuigd is van het belang van een optimale klantbeleving, getuige hun visie en waarden. De continue focus op de wensen van de klant en de ambitie om elke dag een beetje beter te worden zijn erg herkenbaar. Het enthousiasme van het team en de no-nonsense aanpak past perfect bij onze visie.”

23 procent van alle Nederlandse organisaties is in de afgelopen twee jaar minder hard gegroeid, omdat zij onvoldoende IT-personeel kunnen vinden. Dit blijkt uit een onderzoek van Linden-IT.

Eén op de vijf ondervraagden geeft aan dat zijn of haar organisatie in de afgelopen twee jaar minder winst heeft gemaakt door een tekort aan IT-talent.

Grote organisaties hebben de afgelopen twee jaar vooral een terugloop in bedrijfsgroei ervaren als gevolg van een tekort aan IT-talent. Dat geeft ruim 35 procent van alle ondervraagden werkzaam bij die bedrijven aan. Dat is aanzienlijk hoger dan kleine en middelgrote bedrijven, met gemiddeld 22 procent. Wederom hebben grote organisaties het vaakst winst misgelopen door een gebrek aan IT’ers (35 procent), terwijl dit bij kleine en middelgrote bedrijven slechts zestien procent is.

“Steeds meer bedrijven zijn data-driven en begrijpen de noodzaak van het beheren, analyseren en beschermen van die data”, zegt Gerbert Jan Valk, oprichter en CEO van Linden-IT. “Hoe groter de organisatie, hoe meer informatie, waardoor het gebrek aan geschikt IT-personeel op grote bedrijven meer impact kan hebben dan op kleinere bedrijven.”

Als een gevolg van de krappe arbeidsmarkt, is een groot gedeelte van de Nederlandse bedrijven bereid om een stapje extra te zetten in de zoektocht naar geschikt IT-talent. Zo zegt maar liefst 32 procent van de ondervraagde HR-verantwoordelijken startende IT-professionals een hoger salaris te willen bieden dan gebruikelijk.

Daarnaast is meer dan de helft van de respondenten bereid om budget vrij te maken voor interne opleidingen en trainingen voor bestaand IT-personeel. Vooral binnen het openbaar bestuur en overheidsdiensten is dit draagvlak er (68 procent).

Een veelbesproken oplossing voor het tekort aan IT-talent is het aantrekken van hoogopgeleide IT’ers uit het buitenland. Uit het onderzoek blijkt dat slechts één op de vier ondervraagde HR-verantwoordelijken dit een passende uitkomst vindt. Een andere oplossing is het intern opleiden van minder gekwalificeerd IT-personeel.

De totale nettowinst van Huawei is in 2023 gestegen naar bijna 87 miljard yuan (ongeveer 11,2 miljard euro), in 2022 was dat nog zo’n 36 miljard yuan. Dat meldt de Chinese fabrikant in zijn jaarverslag. De omzet kwam uit op 704,2 miljard yuan (90,5 miljard euro), een stijging van 9,6% in vergelijking met 2022.

Van de omzet was 67% afkomstig uit China. Het aandeel uit de EMEA-gebieden (Europa, het Midden-Oosten en Afrika) daalde naar 21%. Het merendeel van de omzet van Huawei komt uit de divisie ‘ICT-infrastructuur’.

Volgens Huawei zijn er 580 miljoen actieve gebruikers van HMS, Huawei Mobile Services.  HarmonyOS zou op ruim 800 miljoen devices zijn geïnstalleerd.

Verder bleek uit het jaarverslag dat de diverse apps van Huawei met name in China miljoenen gebruikers kennen: appstore App Gallery heeft 580 miljoen maandelijkse gebruikers, terwijl Huawei Music en Huawei Browser zo’n 100 miljoen maandelijkse gebruikers hebben. Kaartendienst Petal Maps telt zo’n 40 miljoen actieve maandelijkse gebruikers.