De meeste bedrijven die onder de NIS2-wetgeving gaan vallen, zijn niet bekend met het securitybeleid van (keten)partners. Slechts vijf procent beschikt over deze kennis. Dit blijkt uit onderzoek van Telindus onder meer dan 150 CXO’s en managers met kennis van IT binnen bedrijven met 250 of meer medewerkers.

NIS2 zal strengere eisen stellen aan bedrijven met betrekking tot ketenaansprakelijkheid en hen verplichten actief beleid te voeren om ketenrisico’s tot een minimum te beperken. Opvallend genoeg staat dit onderwerp bij veel bedrijven (nog) niet op de agenda. De ketenbepalingen die zijn opgenomen in NIS2 moeten voorkomen dat veiligheidsrisico’s bij één partij impact hebben op alle andere schakels in die keten. Dit betekent dat organisaties op de hoogte moeten zijn van het beveiligingsbeleid van hun (keten)partners.

Uit het onderzoek blijkt dat slechts een derde (32%) van de respondenten gelooft op de hoogte te zijn van het securitybeleid bij (keten)partners, terwijl bijna de helft (47%) aangeeft ‘een beetje’ op de hoogte te zijn. Zestien procent zegt hier helemaal niet van op de hoogte te zijn. Ditzelfde percentage zegt ook niet van plan te zijn om de securityrisico’s van (keten)partners inzichtelijk te maken. Dit staat tegenover 55 procent die zegt dit wel van plan te zijn en 29 procent die aangeeft dit nog niet te weten.

Ruim 85 procent van alle cyberaanvallen verloopt via versleutelde kanalen. Dat zegt Zscaler in zijn nieuwste rapport 2023 State of Encrypted Attacks. Het bedrijf zag ook dat de productiesector het vaakst doelwit was.

Volgens Zcaler onderstrepen de bevindingen hoe geavanceerd de cybercriminele tactieken zijn, die versleutelde kanalen als doelwit hebben. Voor het tweede jaar op rij was de productiesector het vaakst doelwit. De onderwijssector en overheidsorganisaties zagen de grootste jaar-op-jaar toename in het aantal aanvallen. Bovendien bleef malware, waaronder kwaadaardige webcontent en malware-payloads, dominant over andere soorten encrypted aanvallen. Ad spyware en cross-site scripting waren goed voor 78% van alle geblokkeerde aanvallen. Voor dit onderzoek zijn meer dan 30 miljard geblokkeerde dreigingen geanalyseerd, tussen oktober 2022 en september 2023, zegt Zscaler.

In totaal werden 86% van alle waargenomen cyberdreigingen, waaronder malware, ransomware en phishing-aanvallen, geleverd via versleutelde kanalen. “Bijna 95% van het webverkeer stroomt via HTTPS. Het is dan ook niet verrassend dat 86% van alle geavanceerde aanvallen wordt geleverd via dit soort versleutelde kanalen. Elk HTTPS-verkeer dat geen inline inspectie ondergaat, vormt een blinde vlek die cybercriminelen kunnen misbruiken als ze organisaties wereldwijd aanvallen”, aldus Deepen Desai, Chief Security Officer bij Zscaler.

Malware nog altijd de grootste dreiging

Malware behoudt ook dit jaar zijn toppositie als grootste dreiging. Het was goed voor 23 miljard encrypted aanvallen tussen oktober 2022 en september 2023 en vormde daarmee 78% van het totaal aantal cyberaanvallen. Versleutelde malware omvat kwaadaardige webcontent, malware-payloads, macro-gebaseerde malware en meer. De meest voorkomende malware-familie was ChromeLoader, gevolgd door MedusaLocker en Redline Stealer.

Maar liefst 31,6% van alle encrypted aanvallen waren op de productiesector gericht. Naarmate smart factories en het Internet of Things (IoT) vaker voorkomen, wordt ook het aanvalsoppervlak groter en wordt de sector vaker blootgesteld aan beveiligingsrisico’s aangezien cybercriminelen deze toegangspunten misbruiken om productie en supply chains te verstoren, zeggen de onderzoekers. Daarnaast verhoogt het gebruik van populaire generatieve AI-applicaties, zoals ChatGPT, het risico op het lekken van gevoelige data.

Onderwijs en overheid grootste toename

De onderwijs- en overheidssector zagen het afgelopen jaar een toename van respectievelijk 276% en 185% in encrypted aanvallen. In met name de onderwijssector is het aanvalsoppervlak de afgelopen jaren enorm gegroeid vanwege overgang naar meer onderwijs op afstand. Daarnaast blijft de overheid een aantrekkelijk doelwit voor nation-state-aanvallen.

De endpoint management software van Ivanti bevat een ernstig lek. Daarvoor waarschuwt het bedrijf zelf. De kwetsbaarheid geeft criminelen de mogelijkheid om op afstand een endpoint over te nemen. Er is inmiddels een patch beschikbaar.

De bug staat geregistreerd onder CVE-2023-39336 met een score van 9,6. Volgens Ivanti zijn er voor zover bekend geen gevallen van daadwerkelijk misbruik. De door het bedrijf beschikbaar gestelde patch is verwerkt in de EPM 2022 Service Update 5.

Om misbruik te kunnen maken van de kwetsbaarheid moeten hackers wel toegang hebben tot het interne netwerk. Is dat het geval dan kan via een SQL-injectie SQL queries worden uitgevoerd. Volgens berichten zou het ook mogelijk zijn om de server waarop Ivanti draait in zijn geheel over te nemen. Daarvoor zou dan verder geen authenticatie nodig zijn.

Bijna de helft van de Nederlandse bedrijven vindt dat digitalisering van de financiële afdeling prioriteit heeft. Dat zegt fintechbedrijf Pleo dat onderzoeksbureau GWI het bedrijfsleven liet ondervragen naar digitalisering. Bijna zeven op de tien Nederlandse bedrijven staan positief tegenover digitale transformatie en zijn er actief mee bezig (68%). 

Meer dan 30% geeft aan dat de economische recessie hun digitaliseringsproces heeft versneld. De belangrijkste redenen voor Nederlandse bedrijven om te digitaliseren zijn het verbeteren van de efficiëntie (62,7%) en het stimuleren van innovatie (39,7%) en duurzaamheid (33,5%). Bedrijven werd ook gevraagd hoeveel van het jaarlijkse budget ze schatten uit te geven aan digitalisering. Van alle bedrijven schat 43,7% dat ze 10 tot 19% hiervan besteden aan digitalisering.

Weinig vordering

De meerderheid van de ondervraagde bedrijven is weliswaar aan het digitaliseren, maar slechts 14,1% van de bedrijven is al gevorderd in het transformatieproces. Cloud computing werd door alle bedrijven het vaakst genoemd als een technologie die ze al hebben of van plan zijn te gebruiken (55,7%), terwijl het inzetten van AI en Machine Learning het minst vaak werd genoemd (41,6%). Tot slot zet bijna de helft (49,8%) van de bedrijven in op gedigitaliseerde tools, bijvoorbeeld voor onkostenbeheer.

Bedrijven ervaren ook uitdagingen in het proces, ook al zijn ze enthousiast. Hierbij valt op dat 1 op de 3 bedrijven (34%) moeite heeft met het vinden van de juiste partner voor digitalisering. Zorgen over databeveiliging (32,2%) worden ook vaak genoemd. Ook denkt 38% van de bedrijven dat digitale transformatie overhyped is.

Netwerk integrator Arcadiz Telecom heeft Marcel Lücht aangesteld als directeur Operations. Arcadiz timmert flink aan de weg in de Benelux en wil met de nieuwe directeur een belangrijke speler worden.

Lücht heeft een lange carrière binnen de telecom. Hij begon bij KPN en heeft inmiddels ruim 20 jaar ervaring, onder meer opgedaan bij Eurofiber en Proximus. Arcadiz hoopt te kunnen profiteren van zijn strategische visie en operationele expertise.

“De benoeming van Marcel Lücht is een strategische reactie op de veranderende behoeften van onze klanten. We erkennen de huidige trend op de markt, waar bedrijven streven naar optimalisatie van hun operationele functies. Marcel’s ervaring is van onschatbare waarde nu we ons voorbereiden om innovatieve oplossingen te bieden die niet alleen voldoen aan de verwachtingen van onze klanten, maar die zelfs zullen overtreffen,” aldus Kris Warreyn, CEO bij Arcadiz Telecom.

De Europese Centrale bank gaat 109 Europese banken onderwerpen aan een test om te zien of ze hun cyberweerbaarheid op orde hebben. Het gaat vooral om te zien of de banken snel weer up en running zijn na een cyberaanval. Het voorkomen van zulke aanvallen is geen onderdeel van het onderzoek.

Het uitgangspunt is dan ook dat een cyberaanval al heeft plaatsgevonden en succesvol was. De bedoeling is om de noodprotocollen te testen en om te zien in hoeverre en hoe snel banken weer normaal kunnen functioneren. Bij 28 banken wordt een diepgravender onderzoek gedaan. Deze zullen meer informatie moeten geven over de respons op aanvallen van criminelen. Het idee is dat de andere banken hiervan zouden moeten leren.

De stresstest werd overigens al in maart vorig jaar aangekondigd, naar aanleiding van de invasie van Oekraïne door Rusland.

Beveiligingsbedrijf SonicWall kondigt de overname aan van Banyan Security. Dit bedrijf is gespecialiseerd in oplossingen voor security service edge (SSE).

Met de overname wil SonicWall via SSE zero trust toevoegen aan zijn productportfolio voor het mkb. SonicWall richt zich steeds meer op de msp en mssp. In november nam het bedrijf Solutions Granted over, dat oplossingen levert aan msp’s.

Dennis ten Boden wordt de nieuwe Channel & SMB Director voor Lenovo Benelux. Daarmee wordt hij verantwoordelijk voor het kanaal en de mkb-business. Ten Boden is afkomstig van Fujitsu.

Bij Fujitsu was hij Head of Channel voor de zakelijke markt. Eerder werkte hij bij onder meer TD Synnex en Xtorm.

Didier Reynders, Eurocommissaris voor Justitie, wil dat techbedrijven (Europese) gebruikers beter informeren over hun cookiebeleid. Hij pleit er onder meer voor om gebruikers pas na een jaar te vragen of ze akkoord gaan met het plaatsen van  cookies waarvoor ze eerder al toestemming hadden gegeven.

Reynders vertelde dit in een interview met de Duitse krant Die Welt. Volgens de Eurocommissaris hebben gebruikers in toenemende mate last van ‘cookiemoeheid’ omdat ze altijd eerst toestemming moeten geven voordat ze toegang krijgen tot een site.

Reynders wil dat techbedrijven een vrijwillige overeenkomst aangaan met de Europese Unie. Gebruikers moeten niet alleen minder vaak cookies goedkeuren, zo vindt Reynders, maar ook beter worden geïnformeerd over de advertentie- en verdienmodellen. Daarnaast moeten zij ook kunnen kiezen uit privacyvriendelijke alternatieven.

Met ingang van 1 januari 2024 bundelen DWE-ICT en Veltwerk hun krachten onder de naam Veldwerk. Veldwerk positioneert zich expliciet als een ICT-partner en niet langer als een ICT-leverancier.

Veldwerk beheert de ICT voor meer dan vijfhonderd scholen, tweehonderd hotels en enkele van de grootste transportbedrijven in Nederland. Volgens de nieuwe directeur, Ron Groen, brengt de fusie van de twee organisaties voordelen met zich mee voor deze klanten: : “Veldwerk biedt een gebundelde ontwikkelkracht door de combinatie van expertise en middelen. Het resultaat is een grotere focus op innovatie en technologische vooruitgang. Onze Partners profiteren van de specialistische kennis die Veldwerk heeft van onderwijs, hospitality en transport & logistiek.”