Sophos heeft zijn Threat Report 2023 gepubliceerd. Het rapport laat zien hoe het cyberdreigingslandschap een nieuw niveau van commercialisering en gemak heeft bereikt voor potentiële aanvallers door de uitbreiding van cybercrime-as-a-service, waardoor nu bijna iedereen toegang heeft tot het plegen van cybercriminaliteit. Het rapport beschrijft ook hoe ransomware voor organisaties een van de grootste cyberdreigingen blijft.

Criminele ondergrondse marktplaatsen zoals Genesis hebben het lang mogelijk gemaakt om malware en diensten om zelf malware te maken (‘malware-as-a-service’) te kopen, of om gestolen inlog- en andere gegevens in bulk te verkopen. In de afgelopen tien jaar, met de toenemende populariteit van ransomware, ontstond er een heuse ‘ransomware-as-a-service’-economie. Nu, in 2022, is dit ‘as-a-service’-model uitgebreid en is bijna elk aspect van de cybercrime toolkit – van de eerste besmetting tot manieren om detectie te voorkomen – te koop.

“Er worden niet alleen de gebruikelijke malware-, zwendel- en phishing-kits te koop aangeboden”, zegt Sean Gallagher, hoofdonderzoeker bedreigingen bij Sophos. “Cybercriminelen van een hoger niveau verkopen nu ook tools en mogelijkheden die ooit enkel in handen waren van de meest geavanceerde aanvallers als service aan andere actoren. Vorig jaar zagen we bijvoorbeeld advertenties voor OPSEC-as-a-service, waarbij de verkopers aanboden om aanvallers te helpen bij het verbergen van Cobalt Strike-besmettingen. Ook zagen we scanning-as-a-service, waarmee kopers toegang krijgen tot legitieme commerciële tools als Metasploit om zwakke plekken op te sporen en die vervolgens uit te buiten. De commoditisering van bijna elk onderdeel van cybercriminaliteit heeft een invloed op het dreigingslandschap en biedt interessante kansen voor elk type aanvaller met elk type vaardigheidsniveau.”

Met de uitbreiding van de ‘as-a-service’-economie worden ondergrondse marktplaatsen voor cybercriminaliteit steeds meer gecommercialiseerd en werken ze als reguliere bedrijven. Verkopers van cybercriminaliteit maken niet alleen reclame voor hun diensten, maar bieden ook vacatures aan om aanvallers met specifieke vaardigheden aan te werven. Sommige marktplaatsen hebben speciale pagina’s voor het zoeken naar hulp en het aanwerven van personeel, terwijl werkzoekenden er samenvattingen van hun vaardigheden en kwalificaties posten.

“De eerste leveranciers van ransomware waren eerder beperkt in wat ze konden doen omdat hun activiteiten gecentraliseerd waren; de groepsleden voerden elk aspect van een aanval uit. Maar naarmate ransomware steeds winstgevender werd, zochten ze naar manieren om hun producties op te schalen. Ze begonnen daarom delen van hun activiteiten uit te besteden, waardoor ze een volledige infrastructuur creëerden om ransomware te ondersteunen. Nu laten andere cybercriminelen zich inspireren door het succes van die infrastructuur en volgen ze dit voorbeeld”, aldus Gallagher.

Het volledige Threat Report 2023 van Sophos is hier te lezen.

Op 18 november zijn de nieuwe tarieven voor de thuiskopieheffing gepubliceerd. NLdigital en de andere vertegenwoordigers van fabrikanten en distributeurs van elektrische apparaten met opslagcapaciteit (STOBI, NLconnect en FIAR-CE) zijn het niet eens met de tarieven en de totstandkoming hiervan.

De hoge tarieven doen volgens NLdigital geen recht aan de verdwijnende schade voor rechthebbenden van voor thuisgebruik gemaakte kopieën. Daarnaast is de manier waarop de tarieven tot stand zijn gekomen verre van transparant, aldus de brancheorganisatie.

Consumenten maken als gevolg van technologische ontwikkelingen steeds meer gebruik van betaalde streamingdiensten. Het kopiëren van auteurs- en nabuurrechtelijke beschermde content is hierdoor sterk afgenomen. Desondanks blijft de totale thuiskopieheffing al jaren op hetzelfde hoge niveau van circa € 40 mln. per jaar. Geld dat door de Nederlandse consument wordt opgebracht.

Het Gerechtshof Den Haag heeft eerder dit jaar geoordeeld dat ‘offline streaming copies’ inderdaad geen thuiskopieën zijn. Er behoeft dus over offline kopieën binnen streamingdiensten als Netflix of Spotify geen thuiskopieheffing te worden betaald. De heffing moet een vergoeding zijn voor geleden schade door het maken van thuiskopieën. Doordat het gebruik van streamingdiensten nog steeds toeneemt, neemt die schade juist af. De thuiskopieheffing loopt daarom steeds verder uit de pas met de technische en economische realiteit.

NLdigital en de andere marktpartijen pleiten daarom al jaren voor een herziening van de tarieven en de wijze waarop deze tot stand komen. “De tarieven moeten fors dalen – in ieder geval meer dan zoals nu door de SONT voorzitter vastgesteld”, aldus NLdigital.

Deze week is het Security & Privacy Dossier 2022 verschenen. In deze editie vind je onder meer het Grotetafelgesprek rond security, waarin vijf security-specialisten met elkaar en de redactie van ChannelConnect in gesprek gaan over actuele ontwikkelingen in de markt. Verder staan we stil bij de bedreigingen waaraan ondernemingen blootstaan nu cloud gemeengoed is geworden en de rol die partners daarbij spelen. Het Security & Privacy Dossier 2022 is ook volledig online is te lezen.

Het volledige nummer vind je hieronder of via deze link.

 

In deze editie vind je onder meer de volgende artikelen:

Grotetafelgesprek

Vijf security-specialisten gaan met elkaar en de redactie van ChannelConnect in gesprek over actuele ontwikkelingen in de markt. Tijdens de discussie, die ruim twee uur duurde, kwam een waaier aan onderwerpen aan de orde, van endpoint beveiliging tot de arbeidsmarkt voor security-specialisten. “Niemand juicht als hij security mag aanschaffen.”

De acht fasen van een cyberaanval

Cybercriminelen bereiden een aanval grondig voor. Als MSSP moet je de verschillende fasen kennen om adequaat in te kunnen spelen op de dreigingen. We zetten ze op een rij.

Cloudian

Cloudian levert met zijn S3 Storage-oplossing niet alleen het ideale platform voor back-up­voorzieningen, volgens Mark Dik, verantwoordelijk voor het ontwerpen van S3 Cloud Infrastructure Oplossingen, is dit hét opslagsysteem van de toekomst.

Trackers

Nog steeds bevatten websites trackers. Het is lastig te controleren of die trackers inbreuk maken op de AVG-wetgeving. Omdat trackers vooral op technologiesites geplaatst worden, is het voor IT-dienstverleners goed te weten dat deze praktijk ook in de politiek tot discussie leidt.

SonicWall

Na het aantreden van de nieuwe CEO Bob VanKirk in augustus van dit jaar, maakte SonicWall bekend nog sterker te gaan inzetten op het partnerkanaal. ChannelConnect sprak met Luca Taglioretti, Vice President, Global MSSP & Carrier Sales, over wat dit betekent voor de partners in de Benelux.

Verder vind je in dit nummer deelnames van:

  • Cigma Automatisering / Watchguard
  • Datto
  • Yubico
  • Netgear
  • Netwitness
  • MSI
  • ESET
  • Pexip
  • Huawei
  • SentinelOne
  • Fortinet
  • Dustin
  • AVM / FRITZ!Box
  • Molenaar & Plasman Solutions
  • BTSoftware
  • Vereniging COIN
  • Sophos
  • Thales
  • G Data CyberDefense

Het ChannelConnect-team is nu volop bezig met het eindejaarsnummer. Ben jij geïnteresseerd om deel te nemen binnen dit nummer of de andere media van ChannelConnect? Neem dan contact op door te bellen naar 035-6465810, mailen naar sales@channelconnect.nl of bel direct met een van onze teamleden:

Mitchel van der Heide – Manager Sales & Operations:
mitchel.vanderheide@imediate.nl / 06 50 949 656

Tarik Lahri – Senior Accountmanager
tarik.lahri@imediate.nl – 06 58 823 710

Bekijk voor alle uitgebreide informatie onze CC infosheet 2022 of raadpleeg onze online-informatiepagina.

Check Point Software verwacht dat organisaties in 2023 te maken krijgen met een aantal belangrijke beveiligingsuitdagingen. In 2022 zorgde de toenemende populariteit van het hybride werken en de oorlog tussen Rusland en Oekraïne voor een sterk veranderend dreigingslandschap. Deze ontwikkelingen zetten zich volgens Check Point door in 2023.

Zo steeg het aantal cyberaanvallen in het derde kwartaal van 2022 met 28 procent ten opzichte van 2021. Check Point voorspelt dat deze sterke wereldwijde stijging aanhoudt, gedreven door de toename van ransomware en hacktivisme.

Daarnaast komen organisaties steeds meer onder druk te staan nu het wereldwijde tekort aan personeel aanhoudt en regeringen naar verwachting nieuwe cyberregelgeving gaan invoeren. De cyberbeveiligingsvoorspellingen van Check Point voor 2023 zijn onder te verdelen in vier categorieën: malware en phishing; hacktivisme en deepfakes; overheidsregulatie; en beveiligingsconsolidatie.

De wereldwijde kloof op het gebied van cybervaardigheden is in 2022 met meer dan 25 procent gegroeid. Toch hebben organisaties door de pandemie meer complexe, gedistribueerde netwerken en cloudimplementaties dan ooit tevoren. Beveiligingsteams moeten hun IT- en beveiligingsinfrastructuur consolideren om hun verdediging te verbeteren en hun werklast te verminderen, zodat ze bedreigingen voor kunnen blijven. Meer dan twee derde van de CISO’s verklaarde dat het werken met minder oplossingen van leveranciers de beveiliging van hun bedrijf zou verbeteren.

“We zien dat in Nederland de attack surface voor de hacker flink aan het groeien is. We verbinden steeds meer producten aan het internet waardoor er voor hackers ook steeds meer ingangen ontstaan. In combinatie met de successen die hackers in 2022 hebben geboekt, onder andere met supply chain attacks, motiveert dit ze om hiermee door te gaan in 2023”, aldus Zahier Madhar, Security Engineer & Check Point Evangelist bij Check Point in Nederland.

Claranet Benelux is lid geworden van Cyberveilig Nederland (CVN). De belangenvereniging zet zich in voor het vergroten van kwaliteit en transparantie in de cybersecuritysector.

Petra Oldengarm, directeur bij Cyberveilig Nederland: “Met hun internationale aanwezigheid is Claranet een welkome aanvulling op onze leden en een serieuze partner op gebied van Security Awareness, pentesten en trainingen. Claranet was een van de mede-oprichters van CREST en heeft op internationaal gebied ook uitgebreide ervaring met uitwisseling van informatie met de overheid en brengt dit ook mee in het lidmaatschap. We kijken uit naar een goede samenwerking om de cyberweerbaarheid binnen Nederland te laten groeien!”

Bart Jacobs, Commercial Director van Claranet: “In navolging op de oprichting van onze business unit Claranet Cyber Security Nederland zien we de absolute meerwaarde van de belangenvereniging CVN. Met de bijdragen vanuit CVN in onze jaarlijkse Security Magazines en Security Events voelden we ons eigenlijk al aspirant-lid, dus is het een logische vervolgstap om volwaardig lid te worden van het CVN. Claranet en CVN hebben ook een duidelijk gezamenlijk belang door de aandacht voor cybersecurity binnen organisaties te verhogen.”

CVN is de belangenvereniging van de Cybersecurity sector. Het doel is om de digitale weerbaarheid van Nederland te vergroten en daarnaast de kwaliteit en transparantie binnen onze groeiende cybersecuritysector te verhogen. Cyberveilig Nederland is in juni 2018 opgericht en vertegenwoordigt inmiddels een ruime en groeiende achterban van Cybersecurity dienstverleners. Doel is om de kennis en kunde van het cybersecurity werkveld in te zetten voor het grotere belang en knelpunten weg te nemen die de digitale weerbaarheid van Nederland in de weg staan.

Het Rotterdamse full service advocatenkantoor Ploum en cybersecuritydienstverlener Tesorion zijn een strategische samenwerking aangegaan. De gedeelde ambitie van Ploum en Tesorion is om organisaties cyberveilig te maken en te houden.

“We worden op diverse fronten steeds afhankelijker van de digitale infrastructuur, en daardoor als organisaties en als land ook kwetsbaarder”, vertelt Peter Centi, manager Digital Risk Protection bij Tesorion. “Cybersecurity gaat al lang niet meer alleen om technologie. Ook risico assessments, het juist inrichten van organisaties, het opstellen van beleid, aansprakelijkheid, de informatieplicht en niet te vergeten de nazorg bij crisissituaties vragen om specialistische kennis. Daarom slaan we de handen ineen met Ploum. Op het gebied van cybersecurity loopt onze dienstverlening parallel, waardoor we, bijvoorbeeld tijdens een datalek of ransomware-aanval, meerdere acties tegelijk kunnen nemen in plaats van in elkaars verlengde. Door samen op te trekken en door onze krachten te bundelen, kan er bij een cyberaanval sneller geschakeld worden. Dat is enorm belangrijk om de schade te kunnen beperken.”

Om de kwetsbaarheid van zowel bedrijven als onze maatschappij te verminderen, is aangescherpte Europese cybersecuritywetgeving, zoals NIS 2, in de maak. Deze dwingt een steeds groter aantal organisaties om hun cybersecurity naar een hoger niveau te brengen, aldus Ploum.

Hugo van Aardenne, cyberlaw specialist en advocaat bij Ploum: “Er staat organisaties van alles te wachten op het gebied van cybersecurity door de komst van NIS 2. Daardoor komen zij voor vraagstukken te staan die vaak op meerdere vlakken in de organisatie impact hebben. Het is ontzettend belangrijk dat ze zich dat nu al realiseren, zodat er voldoende tijd is om de noodzakelijke maatregelen te treffen. Niet alleen om te voldoen aan de wet én aansprakelijkheid, om claims te voorkomen, maar ook omdat je niet wilt dat je bedrijfsprocessen stil komen te liggen of dat de werkveiligheid in het geding is. We zien het ook als onze maatschappelijke plicht om bij te dragen aan awareness op dit vlak. Door dit partnership weten we wat we aan elkaar hebben en kunnen we sneller handelen op het moment van bijvoorbeeld een datalek. Wij kunnen vertrouwen op de deskundigheid van Tesorion, en Tesorion op die van ons.”

D-Link heeft Menno Langedijk per november aangesteld als Sales Manager Benelux. Langedijk gaat zich richten op de zakelijke (channel) verkoop, waaronder de distributie en samenwerking met resellers en service providers. Ook is Langedijk door D-Link aangesteld om de industriële markt beter te kunnen ondersteunen.

Langedijk heeft ruime ervaring als sales, product en partner manager. Eerder werkte hij voor Compudata, Stebis en Fujitsu. Voor zijn aanstelling bij D-Link maakte hij als accountmanager een uitstap naar Provide Group en Arcobel, waar hij respectievelijk managed service accounts en de integratie van IoT-oplossingen in de industriële sector beheerde.

Twan Huisman, Country Sales Manager Benelux bij D-Link, over de aanstelling van Langedijk: “Met Menno halen we niet alleen een leuke, proactieve collega aan boord, maar ook een ervaren sales manager. Dankzij zijn ervaring in de industriële sector zijn we in staat om de industriële netwerkoplossingen van D-Link beter te positioneren in deze veeleisende markt.”

Dataiku breidt het Dataiku Partner Network uit en stelt partners in staat om gezamenlijke aanbiedingen en go-to-market mogelijkheden te bouwen voor gezamenlijke verkopen, dienstenaanbod en marktbenaderingen.

Op dit moment heeft het Dataiku Partner Network wereldwijd een dekking in meer dan 50 landen met meer dan 3000 Dataiku certificeringen. Het netwerk omvat 325 cloud-, ISV-, reseller- en systeemintegratiepartners.

Het Dataiku Partner Network is opgericht om een netwerk van AI-partners van alle soorten op te bouwen. Onder de deelnemers zijn technologiepartners die nu een AI-platform kunnen aanbieden dat naadloos samenwerkt met hun eigen platform; resellerpartners die hun productportfolio willen uitbreiden met een innovatief AI-platform; en servicepartners die de adoptie van het Dataiku-platform door hun klanten kunnen ondersteunen.

“Dataiku zet zich in om ondernemingen te helpen meer waarde uit hun data te halen”, zegt David Tharp, SVP of Ecosystems and Alliances bij Dataiku. “We bouwen aan een netwerk van marktleidende organisaties die de kracht van AI en ML naar klanten en prospects brengen. Of het nu gaat om een technologie-, reseller- of dienstenpartner, het Dataiku Partner Network is ontworpen om onze partners én hun klanten te helpen buitengewone prestaties neer te zetten.”

Xerox Holdings Corporation de benoeming van John Bruno tot President & Chief Operating Officer aan. Bruno versterkt het team na de promotie van Steven Bandrowczak tot Chief Executive Officer eerder dit jaar.

John Bruno is verantwoordelijk voor de ontwikkeling van het operationele model om de prestaties van het bedrijf te verbeteren. Hij houdt ook toezicht op het wereldwijde productaanbod, de dienstverlening, marketing, productie, supply chain, inkoop, informatietechnologie en Xerox’ IT services business unit.

Bruno komt naar Xerox nadat hij zeven jaar bij Aon heeft gewerkt, waar hij Chief Operating Officer en Chief Executive Officer van Data & Analytic Services was. Gedurende zijn 30-jarige carrière heeft John leidinggevende posities bekleed bij onder meer NCR Corporation, United Parcel Service, Cisco Systems, Merrill Lynch en Goldman Sachs.

“John brengt tientallen jaren ervaring met zich mee op het gebied van business, technologie en operationeel leiderschap bij Fortune 500-bedrijven in een groot aantal sectoren die van toepassing zijn op de richting die we met Xerox inslaan”, aldus Steven Bandrowczak, Chief Executive Officer van Xerox. “John’s expertise zal ons klantgerichte bedrijfsmodel vooruithelpen en ons in staat stellen een nog betere klantervaring te creëren.”

Volgens nieuw onderzoek van Panasonic Toughbook zitten Europese IT-inkopers vast in een vierjarige vernieuwingscyclus van de computerapparatuur voor hun mobiel personeel, ondanks het toenemende belang van een duurzame bedrijfsvoering.

IT-inkopers gaven aan dat ze hun mobiele computertechnologie gemiddeld om de vier jaar vernieuwen en dat ze verwachtten dat fabrikanten hun apparaten tot iets meer dan drie jaar na de productlancering zouden ondersteunen.

“Ondanks een toenemend bewustzijn voor het belang van duurzaamheid en een algemeen gehoorde wens om apparaten langer te gebruiken, zien we nog steeds dat organisaties in heel Europa vastzitten in de mindset van de vierjarige technologische vernieuwing”, zegt Lisbeth Lashmana, Head of European Marketing bij Panasonic Toughbook. “Met het nieuwe modulaire ontwerp van mobiele computerapparatuur en de uitgebreide ondersteuning die beschikbaar is voor de nieuwste krachtige apparaten, kunnen organisaties de levensduur verlengen van de technologie die door het mobiele personeel wordt gebruikt, het beheer ervan vereenvoudigen en de total cost of ownership verbeteren.”

In opdracht van Panasonic Toughbook heeft Opinion Matters in een onafhankelijk onderzoek 750 inkopers van mobiele technologie ondervraagd die werkzaam zijn in bedrijven met meer dan 50 werknemers en die actief zijn in de sectoren nutsvoorzieningen, hulpdiensten, gezondheidszorg, logistiek, productie en bouw in het Verenigd Koninkrijk, Frankrijk en Duitsland.

De zes belangrijkste factoren voor IT-inkopers bij de aankoop van computerapparatuur voor mobiele werknemers zijn:

  • beveiliging (23,7%)
  • betrouwbaarheid (23,7%)
  • prestaties (22,9%)
  • levensduur van de batterij (19,3%)
  • robuustheid (18,7%)
  • initiële kosten (18,3%).

Gemiddeld beschikken bedrijven over 2 tot 3 verschillende soorten mobiele computerapparaten binnen hun organisatie, variërend van laptops en tablets tot mobiele werkstations en wearables.

Ongeveer 70% van de respondenten erkende het toenemende bewustzijn voor beveiliging en vond regelmatige bios-, firmware- en stuurprogramma-updates belangrijk, waarbij de updates gemiddeld tussen 2,5 tot 3 keer per jaar plaatsvinden. Per jaar zijn er gemiddeld 4 dagen nodig om deze te implementeren.