AMS-IX heeft een nieuw record voor dataverkeer bereikt. Afgelopen zondag 18 februari rond 19:30 uur, werd een verkeerspiek van 12 Tbit per seconde geregistreerd. 

Dit is typisch het moment dat mensen tijd binnenshuis doorbrengen en gebruik maken van internetdiensten, vooral in de winter. Volgens AMS-IX is de nieuwe verkeerspiek vooral een gevolg van de groei van het platform in Amsterdam. Veel netwerken hebben de afgelopen maanden hun internetcapaciteit geüpgraded om de uitwisseling van grotere verkeersvolumes te vergemakkelijken. Daarnaast voegde AMS-IX de eerste 400G-klantpoorten toe aan het peeringplatform om te voldoen aan de steeds groeiende vraag naar poortcapaciteit. Vorig jaar was er een toename op het platform van 15% van de 100G-poorten en 12% toename van 10G-poorten.

Microsoft heeft vorige week op Patch Tuesday verschillende kwetsbaarheden verholpen in Office-producten.  Voor de meest kritieke kwetsbaarheid is inmiddels Proof-of-Concept-code (PoC) gepubliceerd.

De ernstigste kwetsbaarheid bevindt zich in het preview-scherm binnen Microsoft Office, aangeduid als CVE-2024-21413. Hiermee kan een aanvaller willekeurige code uitvoeren. Applicaties die gebruik maken van het preview-scherm, zoals Outlook, zijn hiervoor kwetsbaar. Succesvol misbruik vereist dat de kwaadwillende het slachtoffer misleidt om een malafide link aan te klikken. De kwetsbaarheid heeft een CVSS-score van 9,8 ontvangen. Het NCSC heeft besloten het beveiligingsadvies rondom deze kwetsbaarheid op te schalen naar High/High nadat PoC publiek beschikbaar is gesteld. Maar het NCSC waarschuwt dat uitvoerbare exploitcode op korte termijn zal opduiken. Dit betekent dat er een grote kans is dat deze kwetsbaarheid wordt misbruikt, de schade hiervan kan groot zijn.

Andere kwetsbaarheden

De andere verholpen kwetsbaarheden zitten verder in Microsoft Office, Microsoft OneNote, Microsoft Skype, Microsoft Teams for Android en Microsoft Word. De kwetsbaarheden in Skype en Teams for Android zijn alleen mogelijk als de aanvaller fysieke toegang heeft tot het  systeem, of zich (als Man-in-the-Middle) bevindt in het aangrenzende netwerk.

Het NCSC raadt aan om zo snel mogelijk de laatste updates van Office-applicaties te installeren.

Meer dan 50 procent van de actieve cybersecurityprofessionals geeft toe dat ze vroeg in hun carrière fouten hebben gemaakt vanwege een gebrek aan theoretische of praktische kennis. Dat meldt Kaspersky in een onderzoek. Het percentage respondenten dat dergelijke fouten erkent, stijgt tot bijna 60 procent onder degenen met twee tot vijf jaar ervaring in het veld.

Organisaties hebben de afgelopen twee jaar te maken gehad met ten minste één cyberincident als gevolg van een gebrek aan gekwalificeerd cybersecuritypersoneel. Hoewel het vinden van meer gekwalificeerd cybersecuritypersoneel een van de oplossingen kan zijn om dit probleem aan te pakken, worden bedrijven over de hele wereld geconfronteerd met een ernstig gebrek aan professionals op het gebied van informatiebeveiliging (InfoSec). Volgens de huidige schattingen bedraagt het tekort aan cyberpersoneel in totaal bijna 4 miljoen.

De algemene vaardigheidskloof op het gebied van cybersecurity gaat gepaard met het feit dat veel nieuwe starters in de sector het hoofd moeten bieden aan de tekortkomingen in praktische en theoretische kennis. Dit resulteert in aanvankelijke problemen en het maken van fouten in hun werk. Het niet updaten van software (43%), het gebruik van zwakke of (makkelijk) te raden wachtwoorden (42%) en het niet tijdig uitvoeren van back-ups (40%) bleken enkele van de meest voorkomende fouten te zijn die InfoSec-professionals wereldwijd aan het begin van hun carrière maakten.

Opstartproblemen

Aangezien cybersecurityprofessionals erkennen dat ze misschien niet over de vereiste vaardigheden en praktische ervaring beschikten toen ze het veld betraden, wijzen sommigen op extra problemen bij het opstarten van hun carrière. Ondanks dat de cyberindustrie voortdurend melding maakt van een personeelstekort, beweert 34 procent van de respondenten drie of meer mislukte sollicitatiegesprekken te hebben gehad voordat ze werden geselecteerd voor een InfoSec-functie.

“Het is geen geheim dat formele trainingsprogramma’s vaak moeite hebben om de ontwikkelingen in de sector bij te houden, en dat geldt vooral voor het gebied van cybersecurity”, zegt Marina Alekseeva, Chief Human Resources Officer bij Kaspersky. “Het feit dat veel werknemers in de markt beperkte praktische vaardigheden of tekortkomingen in hun kennis hebben, onderstreept het belang van een uitgebreid onboardingproces met een focus op peer learning. En het betekent dat bedrijven meer aandacht moeten besteden aan de bijscholing van hun werknemers.”

Bijna de helft van de InfoSec-professionals (46%) zegt dat het meer dan een jaar heeft geduurd voordat ze zich op hun gemak voelden in hun eerste cybersecurityfunctie. Terwijl 31 procent van de respondenten erin slaagde hun werk binnen één of twee jaar onder de knie te krijgen, zei minder dan 10 procent van de respondenten dat het proces hen twee tot drie jaar (9%) en meer dan drie jaar (6%) kostte.

Trend Micro heeft een kwetsbaarheid ontdekt in Microsoft Windows Defender. De kwetsbaarheid wordt actief uitgebuit door de criminele groep Water Hydra.

De actieve zero-day-kwetsbaarheid (met code CVE-2024-21412), is gemeld bij Microsoft en vandaag voor het eerst gepubliceerd. De kwetsbaarheid wordt misbruikt in een geavanceerde zero-day-aanvalsketen die een Windows Defender SmartScreen-bypass mogelijk maakt. Aanvallen zijn gericht op het infecteren van slachtoffers met de DarkMe remote access trojan (RAT) voor mogelijke gegevensdiefstal en ransomware.

Hewlett Packard Enterprise kondigt de beschikbaarheid aan van versie 3 van HPE GreenLake for Block Storage, gebouwd op HPE Alletra Storage MP. Deze nieuwe versie van het blockstorageaanbod biedt volgens HPE on-premises cloudervaring, verbeterde schaalbaarheid en betere prestaties. Het wordt beheerd via het HPE GreenLake Cloud platform.

Versie 3 introduceert een gedisaggregeerde opslag die volgens de fabrikant tot tweemaal de prestaties en 2,5 keer de capaciteit levert. Verbeteringen omvatten ook een betere cloudbeheerervaring en een efficiënter dataverdichtingsprogramma. Het platform ondersteunt nu ook NVMe-oF/TCP. Het nieuwe block storage platform van HPE moet opslag voor bedrijfskritische toepassingen verbeteren en veel van de beperkingen van de huidige architecturen elimineren.

Het platform biedt een flexibel midplane chassis met veel I/O om prestatieknelpunten te vermijden, waarmee het incrementele upgrades mogelijk maakt. De architectuur moet silo’s vermijden en veerkracht bieden tegen storingen op meerdere knooppunten.

HPE GreenLake for Block Storage gebouwd op HPE Alletra Storage MP biedt gedeelde, gedisaggregeerde en schaalbare opslag. Versie 3 ondersteunt een breed scala aan JBOF-uitbreidingsracks.

Doorbraken in de eSIM-technologie gaan de adoptie in IoT stimuleren, van iets meer dan 1 miljard in 2023 naar meer dan 3,6 miljard installed base in 2030. Dat blijkt uit onderzoek van analistenbureau Omdia. eSIM-technologie brengt meer efficiëntie naar de markt voor cellulair IoT zorgt voor meer flexibiliteit en keuze.

De GSMA SGP.31/32-specificaties maken eSIM-technologie geschikt voor massale adoptie, met name op LPWAN-apparaten. Doordat het omschakelen tussen netwerkprofielen eenvoudiger gaat, kunnen bedrijven profiteren van gemakkelijker beheer van apparaten en betere netwerkdekking.

De eSIM-technologie is al breed toegepast op consumentenmarkten, met name bij high-end smartphones en smartwatches. Inperkingen van vermogen en rekenkracht zorgden ervoor dat de mogelijkheden van IoT-bedrijven om deze technologie goed te benutten beperkt waren. Volgens Omdia nemen deze drempels af  nu er oplossingen op de markt komen. Doorbraken in de eSIM-technologie zullen de adoptie in het IoT stimuleren en zorgen voor een installed base van iets meer dan 1 miljard in 2023 naar meer dan 3,6 miljard in 2030.

Ook andere technologieën

Behalve verbeteringen in de eSIM-technologie zijn er nog andere trends die de adoptie van IoT stimuleren, zoals 5G RedCap, 5G Massive IoT en 4G LTE Cat-1bis-modules. Ook de vraag van bedrijven heeft grote invloed.

“eSIM-technologie was altijd al veelbelovend als vormfactor voor IoT-apparaten, maar nu zien we dat de technologie snel verbetert. Bedrijven kunnen nu over-the-air te provisioneren in IoT-apparaten met beperkte middelen”, aldus John Canali, IoT Principal Analyst bij Omdia. “Dit zal leiden tot meer concurrentie tussen aanbieders van communicatiediensten (CSP’s), omdat IoT-bedrijven minder onderhevig zijn aan vendor lock-in van de CSP’s en beter in staat zijn om tarieven voor connectiviteit opnieuw te onderhandelen.”

“De nieuwe GSMA SGP.32 eSIM-specificatie was hard nodig en is specifiek ontworpen voor IoT. Deze biedt aanzienlijke voordelen als het gaat om kosten, flexibiliteit en levensduur voor hardware-OEM’s. Dit dicht eindelijk de kloof tussen traditionele provisioning van consumentenapparaten en meer traditionele IoT-apparaten. Het helpt om de adoptie in belangrijke sectoren te versnellen. Niet alleen in de bekende sectoren die al langer naar eSIM-standaardisatie verlangen zoals de auto-industrie, maar ook in veel andere”, zegt Andrew Brown, Practice Lead, IoT bij Omdia.

Onderzoek

De eSIM-prognose van Omdia wordt ondersteund door gegevens die Omdia verzamelde tijdens een enquête onder meer dan 700 IoT-bedrijven wereldwijd. Bijna 90% van de respondenten is van plan om de eSIM/iSIM-technologie in de komende twee jaar te implementeren. Behalve de verhoogde beveiliging, zijn ook de mogelijkheden van eSIM’s om meer complete/betrouwbare netwerken te creëren, kosten te beheren en gemakkelijk te voldoen aan lokale regelgeving van belang.

Axians, DataFiber, Euronet en LH Glasvezeltechniek hebben zich aangesloten bij NLconnect, de brancheorganisatie van de glasvezel- en breedbandindustrie. De vereniging groeit naar 87 leden.
Mathieu Andriessen, directeur NLconnect: “Energiezuinige glasvezel- en 5G-netwerken zijn kritische bouwstenen voor die twin transition van digitalisering en verduurzaming. De komende jaren wordt in een heel veel woningen de glasvezelkabel in de meterkast afgemonteerd en voorzien we meer aansluitingen op de zakelijke markt. Ook zijn Private 5G-netwerken in opkomst. De nieuwe leden dragen bij aan die ontwikkelingen. Met de aanmeldingen kunnen we ons platform nog verder versterken. We heten de nieuwe leden dan ook van harte welkom!”
Leden zijn onderdeel van de gehele breedbandketen: van aannemers en leveranciers tot providers. Om de glasvezelindustrie verder te verduurzamen publiceerde NLconnect onlangs Product Category Rules waarmee operators hun scope 3 CO2-emissies kunnen reduceren. Ook werkt de branche aan veiliger aanleg van nieuwe datanetwerken en is de branchevereniging intensief betrokken bij de kwaliteitscertificering van FttX-monteurs.

Mendix, onderdeel van Siemens, heeft de Nederlander Raymond Kok tot CEO benoemd. Kok volgt Tim Srock op, die onlangs besloot om terug te treden als CEO van Mendix.

Tijdens zijn 22-jarige carrière bij Siemens heeft Kok diverse belangrijke managementfuncties vervuld. Hij heeft onder andere de Software-as-a-Service transitie begeleid en leidde de Industrial IoT platformdivisie en de integratie daarvan met digitale productie. Ook heeft hij de unified services voor Siemens Xcelerator opgezet.

“Het basisprincipe van Mendix – het overbruggen van de kloof tussen business, software en IT – is nog net zo belangrijk als bijna 20 jaar geleden, toen Mendix werd opgericht”, aldus Kok. “Zorgen dat de business en IT gedurende de gehele softwareontwikkelingslevenscyclus binnen hetzelfde platform met elkaar kunnen samenwerken, is een belangrijk onderscheidend aspect van Mendix. De digitalisering van elke onderneming vereist wendbaarheid, snelheid en toegang tot de beste technologie in alle deelnemende organisaties. Als marktleider op het gebied van enterprise low-code is Mendix hier absoluut een belangrijk onderdeel van”, aldus Kok.

Rinkel en Vodafone Business bundelen hun krachten in een partnerschap, waarbij Rinkel de leidende rol op zich neemt voor de ontwikkeling van een opvolger voor het Vast op Mobiel-product.

In 2012 introduceerde Vodafone de Vast op Mobiel-dienst, als oplossing voor zakelijke gebruikers. Met de dienst kunnen ondernemers en bedrijven een mobiel telefoonnummer koppelen aan een vast telefoonnetwerk, waardoor mobiele en vaste telefonie geïntegreerd wordt.

Rinkel is nu gekozen als partner om de dienst Vast op Mobiel met haar eigen producten in te vullen. Met als doel ondernemers een geïntegreerde service aan te bieden. De Vodafone Business klanten met Vast op Mobiel kunnen voor Vast op Mobiel overstappen naar Rinkel waarbij de kwaliteit en bereikbaarheid gegarandeerd wordt.

Rutger van den Berg, Senior Product Manager bij VodafoneZiggo: “Rinkel is een expert in Vast op Mobiel-diensten. Het is een organisatie die haar klanten een goede online klantomgeving biedt. De service, innovatieve producten, goede kwaliteit van de verbinding en betrouwbaarheid tegen een uitstekende prijs-kwaliteitverhouding, heeft de doorslag gegeven om te kiezen voor Rinkel als de ideale keuze voor onze klanten. Met de samenwerking kunnen wij de focus op onze GSM-technologie en VoIP producten versterken, waardoor we kunnen blijven innoveren en de beste producten en diensten kunnen leveren voor onze klanten.”

Ramon Schelwald, Head of Business Development bij Rinkel: “Het belangrijkste voor ons is, dat we de ondernemers kunnen helpen met een voortzetting van Vast op Mobiel zoals ze gewend zijn, inclusief extra functies. Het partnership met Vodafone Business past in onze bredere visie om de Vast op Mobiel-markt te vernieuwen met nieuwe innovatieve producten. Daarnaast verstevigen we met deze samenwerking onze positie als gevestigde telecomaanbieder in Nederland en Europa.”

Vorige week werd bekend dat de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) malware op enkele computersystemen van de krijgsmacht heeft gevonden. Volgens Pieter Jansen van Darktrace is dat een aanwijzing dat vijandige staten de beschikking hebben over steeds geavanceerdere tools voor aanvallen.

“De malware die de cybercriminelen hebben gebruikt is zeer geavanceerd. Het bewijst dat statelijke actoren de beschikking hebben over de meest geavanceerde instrumenten om cyberaanvallen te plegen”, zegt Jansen, Senior Vice President of Cyber Innovation van Darktrace.

De cybercriminelen maakten volgens Jansen bij deze aanval gebruik van een zeer op maat gemaakt stukje malware dat waarschijnlijk voor slechts een beperkt aantal targets is bedoeld. Opvallend is dat de malware gebruik maakte van een oude, algemeen bekende kwetsbaarheid die nog nooit eerder op grote schaal zal zijn gebruikt.

Modellen schieten tekort

“Dit betekent dat de malware voor klassieke beveiligingstools heel moeilijk te detecteren is en als dat al lukt, dat ze daar heel lang over doen. Veel traditionele beveiligingstools werken op basis van regels die zijn opgesteld aan de hand van gegevens die bekend zijn over cyberaanvallen die eerder hebben plaatsgevonden. Deze modellen schieten tekort wanneer ze iets tegenkomen dat ze nog niet eerder hebben gezien.”

Self-learning artificial intelligence (AI) is een andere benadering voor het bouwen van beveiligingstools: het wordt ingezet om te begrijpen wat normaal gedrag is van een organisatie in zijn geheel. En dus ook wat afwijkend gedrag is. Self-learning AI kan ook malware die niet eerder is gebruikt onmiddellijk detecteren en stoppen voordat het schade heeft aangericht.

“Nu cyberaanvallen steeds unieker en complexer worden, moeten bedrijven vertrouwen op tools die werken op basis van self-learning AI. Alleen zo kunnen ze hun kritieke data beschermen en financiële en reputatieschade voorkomen”, besluit Jansen.