Routers die via de tweedehands markt te koop zijn bevatten gevoelige gegevens, waarmee kwaadwillenden de bedrijven die eigenaar waren kunnen aanvallen. Dat blijkt uit een onderzoek van beveiligingsbedrijf ESET.

ESET deed onderzoek naar bedrijfsnetwerkapparatuur die werd vervangen en verkocht op de tweedehandsmarkt. Na het bekijken van configuratiegegevens van 16 verschillende netwerkapparaten, ontdekte ESET dat meer dan 56% – negen routers – gevoelige bedrijfsgegevens bevatten. Het ging daarbij onder meer om klantgegevens (22%), gegevens waarmee verbinding gemaakt kon worden (33%) en verbindingsgegevens voor specifieke toepassingen. Opvallend was dat de negen routers IPsec- of VPN-referenties of gehashte rootwachtwoorden bevatten, en dat bij al deze routers zonder moeite kon worden vastgesteld wie de vorige eigenaar was.

Volgens ESET recyclen organisaties verouderde technologie vaak via externe bedrijven, die belast zijn met het controleren van de veilige vernietiging of recycling van digitale apparatuur en de verwijdering van de gegevens daarin. Ongeacht of het een fout van een e-waste afvalverwerkingsedrijf betreft of de eigen verwijderingprocedures van het bedrijf, werden de gegevens op de routers aangetroffen.

Aanvaller in the Middle

Bij het buitmaken van gegevens van derden kan een inbreuk op het netwerk van één bedrijf zich verspreiden naar hun klanten, partners en andere bedrijven waarmee ze mogelijk connecties hebben. Trusted parties (die zich kunnen voordoen als een secundaire aanvalsvector) kunnen certificaten en encryptietokens op deze apparaten kunnen accepteren, waardoor een zeer overtuigende aanvaller in the middle (AitM)-aanval met betrouwbare inloggegevens mogelijk is.

In sommige gevallen verwijzen core couters naar interne en/of externe gegevensbanken met specifieke informatie over de klanten van hun eigenaars. Deze zijn soms ter plaatse opgeslagen, waardoor klanten blootgesteld kunnen worden aan potentiële veiligheidsproblemen, als een indringer in staat is specifieke informatie over hen te verkrijgen. Informatie over specifieke applicaties, zowel lokaal als in de cloud, bleken rijkelijk verspreid over de configuraties van de routers. De toepassingen variëren van zakelijke e-mail tot aan vertrouwde clienttunnels voor klanten, beveiliging van fysieke gebouwen zoals specifieke leveranciers en topologieën voor bepaaldetoegangssystemen en specifieke bewakingscameranetwerken, en leveranciers-, verkoop- en klantenplatforms.

Routeringsinformatie

Bovendien konden de ESET-onderzoekers bepalen over welke poorten en vanaf welke hosts die toepassingen communiceren, welke ze vertrouwen en welke niet. Door de gedetailleerdheid van de toepassingen en de specifieke versies die in sommige gevallen werden gebruikt, konden bekende kwetsbaarheden worden uitgebuit in de hele netwerktopologie, die een aanvaller al in kaart zou hebben gebracht. Verder was er vaak uitgebreide routinginformatie over het kernnetwerk aanwezig. Van kernnetwerk routes tot BGP-peering, OSPF, RIP en andere informatie, ESET vond complete lay-outs van de interne werking van verschillende organisaties, die uitgebreide netwerktopologie-informatie zouden bieden voor latere exploitatie, mochten de apparaten in de handen van een aanvaller vallen.

Teruggevonden configuraties bevatten ook nabije en internationale locaties van veel externe kantoren en operators, inclusief hun relatie tot het hoofdkantoor – meer gegevens die zeer waardevol zouden zijn voor potentiële tegenstanders. IPsec-tunneling kan worden gebruikt om vertrouwde routers met elkaar te verbinden, wat onder andere een onderdeel kan zijn van WAN-router peering regelingen. De apparaten waren geladen met mogelijk te kraken of direct herbruikbare bedrijfsinloggegevens – waaronder beheerderslogins, VPN-gegevens en encryptiesleutels – die kwaadwillenden in staat kunnen stellen naadloos vertrouwde entiteiten aan te nemen en zo toegang te krijgen tot het netwerk.

Soms geen reactie

De routers in dit onderzoek waren afkomstig van organisaties variërend van middelgrote bedrijven tot wereldwijde concerns in verschillende sectoren (datacenters, advocatenkantoren, third-party tech providers, productie- en techbedrijven, creatieve bedrijven en softwareontwikkelaars). Na het onderzoek maakte ESET, waar mogelijk, de bevindingen bekend aan elke geïdentificeerde organisatie, waaronder een aantal bekende namen. Dit werd gedaan om ervoor te zorgen dat zij zich bewust waren van de details die mogelijk gecompromitteerd waren. Sommige van de organisaties met gecompromitteerde informatie reageerden, verbazingwekkend genoeg, niet op de herhaalde pogingen om contact op te nemen, zegt ESET.

82% van de Nederlandse leidinggevenden ervaart de hoeveelheid data die op hen afkomt als overweldigend. Dat blijkt uit onderzoek van Oracle.

Beslissingen nemen wordt volgens het onderzoek niet alleen ingewikkelder, bij 83% van de leidinggevenden wordt hun zelfvertrouwen hierbij negatief beïnvloedt (83%) en daarmee ook hun kansen op promotie (84%).

De meerderheid (59%) van de leidinggevenden in ons land heeft wel eens helemaal afgezien van het nemen van een beslissing, omdat de persoon in kwestie onvoldoende in staat was te bepalen welke data betrouwbaar was.

Dit toegenomen gebrek aan (zelf)vertrouwen bij het nemen van beslissingen heeft negatieve gevolgen voor organisaties en hun mensen. Bij ruim een kwart van zowel de leidinggevenden als werknemers heeft dit geleid tot onnodig extra werk, het maken van nog meer fouten of vergissingen, verhoogde financiële risico’s en zelfs een burn-out of andere negatieve consequenties, zoals ontslag vanwege het nemen van een onjuiste beslissing op een cruciaal moment.

Ongeveer een vijfde van de respondenten geeft aan dat het gebrek aan zelfvertrouwen heeft geleid tot vertraging in de carrièrevoortgang en bovendien een negatieve impact heeft gehad op de prestaties van de organisatie. Van de ondervraagde leidinggevenden heeft 81% zelfs spijt van een beslissing die zij het afgelopen jaar namen, zoals een investering of het veranderen van baan.

Kijken naar de baas

90% van de Nederlandse leidinggevenden vindt dat het toenemende aantal databronnen het succes van hun organisatie beperkt, terwijl zij wel inzien dat de juiste data het nemen van strategische beslissingen kan verbeteren voor hun sales, marketing en klantenservice, human resources, supply chain en finance-afdeling.

Opvallend is dat, ondanks de inzichten die data opleveren voor het nemen van de juiste beslissingen, zo’n driekwart van alle ondervraagden aangeeft naar de persoon met het hoogste salaris te kijken wanneer er beslissingen moeten worden genomen.

Onderbuikgevoel

Nederlandse leidinggevenden zijn zich ervan bewust dat zij geen beslissingen moeten nemen die alleen gebaseerd zijn op een onderbuikgevoel (70%). Van alle ondervraagden geeft 78% zelfs aan dat pas na het nemen van een beslissing wordt gezocht naar data om die beslissing te onderbouwen.

“Naarmate bedrijven verder innoveren om nieuwe klanten op nieuwe manieren te bedienen, neemt ook het aantal datapunten dat ze nodig hebben om het volledige beeld te krijgen toe. Leidinggevenden die cruciale beslissingen nemen over hoe ze hun bedrijf moeten managen, negeren die data op eigen risico”, zegt T.K. Anand, executive vice-president Oracle Analytics. “De aarzeling, het wantrouwen en het gebrek aan begrip van data die uit dit onderzoek naar voren komen, geeft aan dat veel mensen en organisaties hun benadering van data en besluitvorming moeten heroverwegen. Wat mensen echt nodig hebben, is dat ze data kunnen koppelen aan inzicht, aan besluitvorming en actie.”

Het onderzoek werd in januari uitgevoerd onder 14.000 leidinggevenden en werknemers in 17 landen, waaronder Nederland.

DigiCert, leverancier van oplossingen voor digitale certificatie, kondigt een nieuw partnerprogramma aan. Partners krijgen hiermee de beschikking over een portfolio waarmee deze digitale certificatie kunnen aanbieden aan eindklanten. Het nieuwe programma biedt daarnaast meer verkoopmethoden, trainingsmogelijkheden, ondersteuning en tools.

‘Onze partners spelen een cruciale rol in het leveren van digitaal certificatie aan organisaties over de hele wereld’, vertelt Christophe Bodin, Chief Revenue Officer bij DigiCert. ‘Via dit nieuwe programma kunnen onze partners beschikken over ons portfolio van oplossingen voor digitale certificatie. Ook krijgen ze toegang tot alles wat ze nodig hebben om hun aanbod te vergroten en hun klanten beter te bedienen.”

PHI DATA, gespecialiseerd in de digitalisering van logistieke bedrijfsprocessen, breidt uit naar Nederland. In samenwerking met moederbedrijf Simac zet het een eigen Nederlandse organisatie op, Simac Phi Data. De nieuwe organisatie wordt geleid door Akko van Wijk.

Het van oorsprong Belgische PHI DATA maakt sinds december 2020 deel uit van de Simac-familie, toen Simac Techniek NV een meerderheidsaandeel nam in PHI DATA. CEO Guy Couder: “Simac heeft veel ervaring in de sectoren waar wij ook op mikken, met name retail, industrie, transport en logistiek en healthcare. Via Simac kunnen we makkelijk in contact komen met een groot aantal potentiële klanten.”

De komende maanden wil Simac Phi Data het Nederlandse team verder uitbouwen met zowel sales-, presales- als technische support-mensen. “Het is altijd onze ambitie geweest meer aanwezig te zijn in Nederland,” zegt Couder. Het Belgische hoofdkantoor zal voor Simac Phi Data fungeren als expertisecentrum en biedt backoffice-ondersteuning.

Simac Phi Data wordt geleid door Akko van Wijk. Van Wijk is al sinds 1996 actief in de markt van AutoID-systemen. Hij werkte lange tijd bij Honeywell, één van de business partners van zowel Simac als PHI DATA.

PHI DATA helpt bedrijven in hun digitale transformatie met Smart Edge-oplossingen voor de logistieke keten, de werkvloer en buitendiensten. De oplossingen steunen op SaaS-gebaseerde software en maken gebruik van technologieën als automatische identificatie, mobile computing, label printing, real-time lokalisering en condition monitoring.

Een op de drie (33%) IT-beslissers en -beïnvloeders vindt low-code softwareontwikkeling een hype. Twintig procent is het hier niet mee eens en bijna de helft (48%) is hierin neutraal. Dat blijkt uit een onderzoek onder ruim 500 IT-beslissers en -beïnvloeders over ontwikkelen in low-code, uitgevoerd in opdracht myBrand Conclusion.

Waar bijna één op de vijf (18%) organisaties reeds gebruikmaakt van een low-codeplatform, is ruim een kwart (27%) van plan dit binnen een jaar te gaan doen. Nog eens een kwart (26%) verwacht binnen vijf jaar software te gaan ontwikkelen in low-code.

De voornaamste redenen om low-code te overwegen zijn verhoogde productiviteit (29%), goedkoper dan het onderhouden van de eigen infrastructuur (25%) en een hoger innovatievermogen (24%). Drie op de tien (29%) organisaties zijn niet van plan om een low-codeplatform te gaan gebruiken. Dit komt met name doordat ze tevreden zijn met de huidige ontwikkelsoftware (high-code of no-code) (22%), doordat het niet past bij de organisatiecultuur (20%) of doordat er geen behoefte aan is vanuit de business (19%).

IT-beslissers en -beïnvloeders associëren low-code het meest met gemakkelijk in gebruik (26%), snel resultaat (26%) en flexibel (24%).

Jelle Hendriks, commercieel manager OutSystems bij myBrand Conclusion: “Ik vind het opvallend dat één op de drie organisaties low-code ziet als een hype. Ondanks deze aanname wil ruim een kwart van de ondervraagden immers met low-code gaan werken in de toekomst. De nieuwsgierigheid naar de ontwikkelmethode is dus aanwezig.”

Softwaredistributeur Prianto heeft een partnership gesloten met Nitro, PDF-, ESign- en documentproductiviteitsleverancier. Prianto wil hiermee documentproductiviteit via partner gaan aanbieden aan het mkb en grotere bedrijven.

Carina Rozendaal, COO bij Prianto Benelux, legt uit: “Met Nitro, een organisatie die kanaalgericht is en een aantrekkelijk partnerprogramma biedt, kunnen onze partners een productiviteitstool aan hun klanten bieden. Onze partners hebben behoefte aan effectieve SaaS-oplossingen voor digitalisatie en met Nitro kunnen we dit invullen. ”

Nitro biedt PDF-, eSigning- en productiviteitssoftware met business intelligence, analyses en integraties.

Een ruime meerderheid (68%) van de ondervraagde Nederlandse professionals ervaart dat cyberaanvallen toenemen in zowel aantal als in ernst, 45% ziet een toename in het aantal ransomeware-aanvallen. Dat blijkt uit het 2023 Data Threat Report van Thales.

Thales publiceer jaarlijks een rapport over actuele cyberbedreigingen en beveiligingstrends op basis van onderzoek onder circa 3.000 IT- en security-professionals in achttien landen. Over het afgelopen jaar signaleert het rapport een toename van het aantal ransomware-aanvallen en risico’s rond gevoelige data in de cloud.

Behalve de 68 % toename die door Nederlandse professionals wordt ervaren, kreegruim een derde (37%) kreeg de afgelopen 12 maanden daadwerkelijk te maken met een datalek. 22 procent geeft aan dat hun organisatie slachtoffer is geworden van een succesvolle ransomware-aanval.

Cloud voornaamste doelwit

Volgens de respondenten vormen hun IT-assets in de cloud het belangrijkste doelwit van cyberaanvallen. SaaS-applicaties en storage-omgevingen in de cloud vormen volgens hen de belangrijkste doelwitten (28%), gevolgd door in de cloud gehoste bedrijfsapplicaties (26%) en systemen voor het beheer van de cloudinfrastructuur (25%).

De toename van het aantal gevallen van misbruik van de cloud of aanvallen daarop is een direct gevolg van het groeiende aantal workloads dat organisaties in de cloud onderbrengen. Driekwart (75%) van de respondenten geeft aan dat 40 procent van alle data die zij in de cloud opslaan gevoelige data behelst. In 2022 gold dit nog voor slechts 49 procent van alle respondenten.

Menselijke fouten en verkeerde configuraties kunnen ongewild in beveiligingsincidenten resulteren. Ruim de helft (55%) van de respondenten bij organisaties die de afgelopen 12 maanden te maken kregen met een datalek in de cloud wijst menselijke fouten als de hoofdoorzaak aan.

Gamma Communications introduceert vandaag Microsoft Teams Operator Connect op de Belgische markt en biedt partners en klanten de mogelijkheid om hun telefonie te integreren met Microsoft Teams.  

Operator Connect is een oplossing van Microsoft waarmee bedrijven naadloos telefonie van Gamma aan hun Teams omgeving kunnen toevoegen. Klanten hoeven hiervoor alleen Gamma als operator te selecteren om vervolgens telefoonnummers aan hun Microsoft Teams gebruikers toe te wijzen. .

Gerben Wijbenga, CEO bij Gamma Communications Benelux: “We zijn trots op onze samenwerking met Microsoft en dat wij, in navolging van het Verenigd Koninkrijk, Nederland en Spanje, nu ook in België met deze oplossing onze partners en hun klanten snel en eenvoudig helpen nog meer te halen uit Microsoft Teams.”

Rick van Schaik, CCO bij Gamma Communications Benelux: “De introductie van Microsoft Teams Operator Connect biedt kansen voor samenwerking met nieuwe Partners in België, die kunnen hiermee hun klanten de mogelijkheid bieden hun moderne werkplek in Teams compleet te maken en hun customer experience te verbeteren.”

Verizon Business ontwikkelt een Zero Trust-netwerk voor Siemens. Het bedrijf zal oplossingen voor netwerkconnectiviteit leveren gericht op werknemers van Siemens binnen kleinere kantooromgevingen. De oplossingen bieden een ’plug and play’-gebruikservaring met een focus op beveiliging en ‘zero-trust’-principes.

Het Zero Trust-programma van Siemens zorgt ervoor dat alle apparaten van Siemens continu worden geverifieerd, geautoriseerd en gevalideerd om toegang tot bedrijfsapplicaties en -data te krijgen en behouden.

“Elk bedrijf heeft een veilige werkomgeving nodig, maar het is voor veel IT-afdelingen lastig om een balans te vinden tussen beveiligingsrisico’s en een gebruiksvriendelijke digitale werkervaring. Dat is waar een intelligent netwerk om de hoek komt kijken. Dat kan onderliggende architecturen flexibeler maken door het netwerkverkeer en de activiteiten efficiënter te laten verlopen”, aldus Sanjiv Gossain, EMEA Vice President van Verizon Business.

Het wereldwijde IP-netwerk van Verizon omvat langeafstands-, metro- en onderzeese verbindingen die IP-, data- en spraakverkeer over meer dan 1 miljoen routemijlen vervoeren en wereldwijd meer dan 500.000 netwerk-, hosting- en beveiligingsapparaten beheren.

IT-kennis- en implementatiepartner ilionx heeft de Europese aanbesteding gewonnen voor het verzorgen van een nieuwe Data & Analytics omgeving voor het Centrum Indicatiestelling Zorg (CIZ). De overeenkomst heeft een looptijd van vijf jaar, met een mogelijke verlenging van nog eens zes jaar.
Het CIZ onderzoekt of iemand blijvend intensieve zorg thuis of in een instelling kan krijgen vanuit de Wet langdurige zorg (Wlz). Het bestaande on-premise datawarehouse en de primaire applicatieomgeving van het CIZ worden vervangen.
Silvester van Emous, accountmanager bij ilionx: “Als experts in de overheid en zorg begrijpen wij als geen ander dat dit niet zomaar om data gaat, maar om dossiers over mensen die onze buren, familie of vrienden kunnen zijn. Als data en analytics partner staan we graag zij aan zij met het CIZ.