Het aantal malwareaanvallen dat gebruikmaakt van versleuteld verkeer is in het tweede kwartaal van 2025 opnieuw toegenomen. Volgens het Internet Security Report van WatchGuard Technologies verliep maar liefst 70 procent van alle malwarecampagnes via TLS (Transport Layer Security), een toename die duidt op een verschuiving in tactiek onder cybercriminelen.

TLS, de versleutelingstechnologie die normaal gesproken bedoeld is om webverkeer te beveiligen, wordt nu op grote schaal ingezet als dekmantel voor kwaadaardige activiteiten. WatchGuard signaleerde een stijging van 40 procent in het aantal zogeheten evasieve malwarevarianten – bedreigingen die traditionele detectiemechanismen proberen te omzeilen.

Het totaal aantal malwaredetecties lag 15 procent hoger dan in het voorgaande kwartaal. De grootste toename was zichtbaar bij Gateway AntiVirus (+85%) en IntelligentAV (+10%), twee detectielagen die ook verkeer inspecteren dat anders onder de radar zou blijven.

Polymorfe en zero-day malware op de voorgrond

Het rapport wijst op een toename van polymorfe malware, waarbij kwaadaardige code continu van vorm verandert. Dit maakt signature-based detectie minder effectief. In totaal werd 26 procent meer unieke malwarevarianten geregistreerd dan in Q1.

Daarnaast is het aandeel zero-day-malware verder gegroeid. In totaal werd 76 procent van de malware als zero-day geclassificeerd, en bij varianten die via TLS worden verspreid zelfs bijna 90 procent. Daarmee wordt duidelijk dat cyberaanvallers zich steeds vaker richten op nieuwe of ongepatchte kwetsbaarheden.

Minder ransomware, maar gerichtere aanvallen

Opvallend is dat het aantal ransomwarecampagnes met 47 procent is afgenomen. Tegelijkertijd zijn de aanvallen die nog wel plaatsvinden gerichter en geavanceerder. Aanvallers focussen zich op organisaties met een grote potentiële schadepost. Groeperingen als Akira en Qilin zijn hierbij het meest actief.

Droppers en USB-malware nemen toe

Bij de top tien van netwerkgebaseerde malware zijn zogeheten droppers – kleine programma’s die andere malware installeren – sterk vertegenwoordigd. Trojan.VBA.Agent.BIZ en PonyStealer zijn voorbeelden van droppers die via geïnfecteerde documenten worden verspreid. Daarnaast signaleerde WatchGuard twee nieuwe vormen van USB-malware, PUMPBENCH en HIGHREPS, die cryptominers installeren met behulp van de open source tool XMRig.

Netwerk- en DNS-aanvallen blijven actief

Het aantal netwerkgebaseerde aanvallen steeg licht met 8,3 procent. Wel werd een daling van het aantal unieke aanvalspatronen gemeten: van 412 naar 380. Een opvallende toevoeging was de inzet van JavaScript Obfuscation via Exploit Kits, een techniek waarmee aanvallers zich via browsers toegang proberen te verschaffen tot systemen.

Ook DNS-verkeer blijft een risicofactor. Domeinen die gelinkt zijn aan de DarkGate RAT-loader bleven in Q2 actief, wat volgens WatchGuard het belang onderstreept van DNS-inspectie als eerste verdedigingslinie.

Zichtbaarheid essentieel voor verdediging

De bevindingen in het rapport maken duidelijk dat aanvallers zich steeds beter weten te verschuilen in normaal ogend netwerkverkeer. Voor IT-teams en dienstverleners is het daarom belangrijk om te investeren in tools die inzicht geven in TLS-verkeer, zero-daydetectie ondersteunen en verschillende beveiligingslagen met elkaar integreren. Dat geldt zeker voor kleinere teams die met beperkte middelen toch adequaat moeten reageren op steeds slimmere dreigingen.

HCLSoftware, wereldwijd leverancier van enterprise software, en Copaco bundelen hun krachten in de Benelux. Daarmee wordt het voor IT-partners eenvoudiger om toegang te krijgen tot oplossingen van HCLSoftware op het gebied van security, automation en artificial intelligence.

HCLSoftware biedt meer dan alleen tools voor digitale transformatie. Dankzij bewezen oplossingen zoals HCL BigFix, HCL Commerce en HCL Unica kunnen partners concrete klantuitdagingen oplossen, van het beveiligen van duizenden endpoints tot het verhogen van e-commerceconversies en het automatiseren van gepersonaliseerde marketingcampagnes. Deze oplossingen zijn ontworpen voor schaalbaarheid, snelheid en eenvoudige implementatie.

Voordelen voor partners
Door de samenwerking met Copaco kunnen partners de oplossingen van HCLSoftware nu via een lokale distributeur inkopen. Dat betekent directe beschikbaarheid, ondersteuning in de eigen taal en efficiëntere contractafhandeling. “De kracht zit in de combinatie van HCL’s innovatieve portfolio en onze lokale expertise,” zegt Frenk Schoenmakers, Manager Software Solutions bij Copaco. “Daardoor maken we het voor partners eenvoudiger om digitale transformatie bij hun klanten te versnellen.”

Vanuit HCLSoftware klinkt hetzelfde vertrouwen in de samenwerking. “Deze samenwerking met Copaco sluit aan bij het streven van HCLSoftware om de beste oplossingen te bieden op het gebied van cyberbeveiliging, AIOPs en digitale transformatie,“ aldus Avalon Abati, Benelux Regional Leader bij HCLSoftware. ”De technische expertise en diepgaande partnerrelaties van Copaco spelen een cruciale rol bij het vergroten van het bereik van HCLSoftware in de partnercommunity.”

Dstny kondigt met trots de lancering aan van Teams Phone Mobile, een innovatieve oplossing die zakelijke mobiele telefonie naadloos integreert met Microsoft Teams. Deze propositie biedt organisaties de mogelijkheid om de mobiele 06-nummers van het personeel te integreren binnen Microsoft Teams. Je gebruikt dus één nummer voor alle communicatie, ongeacht welk apparaat je gebruikt.

Teams Phone Mobile is ontworpen voor organisaties die hybride werken omarmen en hun communicatie willen vereenvoudigen. Met deze oplossing kunnen gebruikers overal en op elk apparaat bellen en gebeld worden, terwijl IT-beheerders profiteren van gestroomlijnd beheer en uitgebreide compliance- en beveiligingsinstellingen.

Lancering voor partners
Op donderdag 16 oktober organiseerde Dstny White Label Services een exclusief launch webinar voor bestaande partners. Dit webinar is ‘on demand’ beschikbaar voor geïnteresseerden die meer willen weten over de voordelen en implementatie van Teams Phone Mobile.

Strategische samenwerking
Deze lancering is het resultaat van een sterke samenwerking tussen Dstny, Microsoft en Odido Business, waarbij de kracht van cloud communicatie en mobiele connectiviteit wordt gecombineerd. Partners kunnen Teams Phone Mobile eenvoudig aanvragen via Flux, waardoor de adoptie laagdrempelig en snel verloopt.

Voordelen voor klanten en partners

  • Eén nummer, eenvoudig bereikbaar op mobiel en via Teams
  • Native bellen vanuit Microsoft Teams
  • Plaats onafhankelijk werken en verhoogde flexibiliteit
  • Minder beheer en lagere kosten door consolidatie naar één platform

“Met Dstny Teams Phone Mobile geven we onze partners de juiste tools om hun klanten echt hybride te laten werken!” – Jurgen Vermeeren, Account Manager Partner Sales bij Dstny

Compleet portfolio
Teams Phone Mobile werkt uitstekend samen met de bestaande Call2Teams-oplossing van Dstny, waardoor partners een complete UC-oplossing kunnen aanbieden die zowel vaste als mobiele telefonie integreert in Microsoft Teams.

Waarom nu instappen?
De vraag naar moderne, mobile-first werkplekoplossingen groeit snel. Met Teams Phone Mobile versterken partners hun portfolio en positie als strategisch ICT-partner.

Een storing bij Amazon Web Services (AWS) zorgde vandaag wereldwijd voor problemen bij tientallen apps en websites. Vooral de regio US-EAST-1, het datacentercluster in Noord-Virginia, kampte urenlang met verhoogde foutpercentages en vertragingen. De gevolgen waren direct merkbaar: gebruikers meldden dat diensten als Snapchat, Fortnite, Coinbase en Roblox tijdelijk niet bereikbaar waren of traag reageerden. Ook onderdelen van Amazon zelf ondervonden hinder.

De eerste meldingen verschenen in de nacht van zondag op maandag (Nederlandse tijd), waarna het aantal incidenten snel opliep. Volgens Downdetector kwamen er duizenden meldingen binnen van gebruikers die geen verbinding konden maken of foutmeldingen kregen bij het inloggen. AWS bevestigde later op de eigen statuspagina dat meerdere services “increased error rates and latencies” vertoonden in de regio US-EAST-1.

Hoewel de storing grotendeels beperkt bleef tot Noord-Amerika, waren de effecten wereldwijd voelbaar. In Nederland meldden onder meer Bol.com, Tweakers, Picnic, NS en diverse streamingdiensten korte onderbrekingen of trage laadtijden. Ook IT-platforms en SaaS-aanbieders die gebruikmaken van AWS-infrastructuur zagen tijdelijk verhoogde foutpercentages. Dat illustreert hoe groot de afhankelijkheid is van een klein aantal cloudregio’s. Voor ontwikkelaars en platformbeheerders die met AWS werken, betekent zo’n incident dat zelfs geografisch gescheiden systemen kwetsbaar blijven voor verstoringen in een kernregio.

In de loop van de dag meldde AWS dat de meeste diensten weer normaal functioneerden. De oorzaak van de storing is nog niet bekendgemaakt. Het bedrijf onderzoekt naar eigen zeggen wat de aanleiding was en welke maatregelen nodig zijn om herhaling te voorkomen.

NTT DATA en Fortanix zijn een samenwerking gestart om organisaties te helpen bij het beschermen van gevoelige data in het AI- en post-quantumtijdperk. De bedrijven combineren hun technologie en expertise in een nieuwe dienst: Cryptography-as-a-Service.

De dienst moet encryptie, compliance en databescherming samenbrengen in hybride en multicloudomgevingen. De oplossing is gebaseerd op het Data Security Manager-platform van Fortanix, dat vertrouwelijke data versleutelt en isoleert tijdens opslag, transport en verwerking. Daarmee kunnen organisaties ook in AI-toepassingen gevoelige informatie beschermen.

Volgens beide bedrijven is de stap nodig omdat traditionele encryptie niet bestand is tegen toekomstige quantumcomputers. Cryptography-as-a-Service moet bedrijven helpen om kwetsbare algoritmen tijdig te vervangen door quantumveilige alternatieven, een proces dat bekendstaat als crypto-agility.

Binnen de samenwerking levert NTT DATA een pakket aan diensten, waaronder inventarisatie van de huidige beveiligingsmaturiteit, implementatie van het Fortanix-platform en beheerde diensten voor encryptiesleutels.

De oplossing omvat onder meer functies voor:
• Sleutelbeheer in multicloudomgevingen, met ondersteuning voor AWS, Azure, Google Cloud en on-premise infrastructuren;
• Risicobeoordeling en migratie naar quantumveilige standaarden, door kwetsbare cryptografie te identificeren en gefaseerd te vervangen;
• Beheer van datasoevereiniteit, met opties voor geografische afscherming en veilige opslag van sleutels;
• Beveiligde verwerking van AI-data, via zogenoemde Confidential Computing-technologie;
• Centrale sleutel- en data­bescherming, waaronder Hardware Security Module-diensten en tokenisatie.

De samenwerking richt zich in eerste instantie op sterk gereguleerde sectoren zoals financiële dienstverlening, gezondheidszorg, overheid en telecom. Daar spelen zowel naleving van regelgeving als de bescherming van privacygevoelige gegevens een grote rol.

Westcon-Comstor en Proofpoint hebben hun samenwerking uitgebreid met een nieuw AWS Marketplace-akkoord. Daarmee kunnen Europese partners Proofpoint-oplossingen rechtstreeks via de cloudmarktplaats inkopen en aanbieden aan klanten. Het doel is om de afzet van beveiligingsproducten te versnellen en het verkoopproces voor partners te vereenvoudigen.

Met de overeenkomst wordt Proofpoint toegevoegd aan het AWS Marketplace-programma van Westcon-Comstor, waar al softwareleveranciers als Cisco, Palo Alto Networks, Zscaler en CrowdStrike deel van uitmaken. Het programma biedt partners ondersteuning bij transacties op AWS Marketplace, inclusief adviesdiensten en begeleiding door een gespecialiseerd team van de distributeur.

Volgens cijfers van Canalys, onderdeel van Omdia, zal de totale besteding via cloudmarktplaatsen van hyperscalers tegen 2030 oplopen tot 163 miljard dollar. Naar verwachting komt 59 procent daarvan via kanaalpartners tot stand. AWS-uitgaven alleen al stegen in het afgelopen kwartaal met 25 procent tot 195 miljard dollar. Omdat aankopen via AWS Marketplace meetellen voor deze cloudbestedingen, biedt dat partners extra kansen om klanten te helpen hun cloudinvesteringen optimaal te benutten.

Westcon-Comstor speelt daarop in met functies als transacties in meerdere valuta en flexibele betalingsopties. Daarmee wil het bedrijf de drempel verlagen voor partners om beveiligings- en complianceoplossingen via AWS Marketplace aan te bieden.

De samenwerking bouwt voort op eerdere stappen tussen beide bedrijven. Eerder dit jaar werd Westcon-Comstor de eerste Proofpoint Authorised Training Partner (ATP) in Europa, waardoor het bedrijf gecertificeerde Proofpoint-trainingen en enablement-diensten mag verzorgen voor partners en eindgebruikers.

Met het nieuwe AWS Marketplace-akkoord kunnen Proofpoint-oplossingen zoals de Human-centric Security Platform en Proofpoint Premium Services nu via private listings beschikbaar worden gesteld. Dat moet partners in staat stellen om sneller en eenvoudiger deals te sluiten, terwijl klanten profiteren van een gestroomlijnd aankoopproces binnen hun bestaande AWS-omgeving.

Ter voorbereiding op toekomstige maan- en marsmissies coördineert het Oostenrijkse Ruimtevaartforum (OeWF) van 13 tot 26 oktober 2025 de eerste wereldwijde serie analoge simulaties. Als onderdeel van ‘World’s Biggest Analog’ simuleren zeventien onderzoeksinstituten op vijf continenten voor het eerst gelijktijdig menselijk leven buiten aarde onder zo realistisch mogelijke omstandigheden. Het OeWF zal de centrale controle uitvoeren vanuit het Mission Coordination Center in Wenen. Hiervoor is een storingsvrije communicatie van cruciaal belang. Het OeWF vertrouwt hiervoor al meer dan tien jaar op de netwerkoplossingen van LANCOM Systems.

Als eerste internationale maan-/marssimulatie bootst de World’s Biggest Analog tegelijkertijd de langdurige aanwezigheid van mensen op de maan en Mars in zeventien zogenaamde habitats wereldwijd na. Eén van deze staat in Enschede. Deze habitats zijn leefomgevingen die de omstandigheden in de ruimte zo dicht mogelijk emuleren. Meer dan 200 onderzoekers uit 25 landen zullen twee weken lang testen hoe mensen in de toekomst in de ruimte kunnen leven en werken, welke uitdagingen ze daarbij zullen tegenkomen en hoe dit kan slagen in een wereldwijd genetwerkte onderzoeksmissie.

Het Mission Coordination Center van het OeWF in Wenen dient als ‘grondstation’ waar alle informatie samenkomt. Een stabiele communicatie-infrastructuur is een voorwaarde om contact te kunnen maken met de analoge astronauten op de aardse buitenposten, data uit te wisselen en de missie te monitoren. Deze is gebaseerd op zeer robuuste radio- en netwerktechnologie van de Duitse netwerk- en securityleverancier LANCOM Systems.

Dr. Gernot Grömer, Directeur bij OeWF zegt: “Fail-safe communicatie is net zo belangrijk voor de missie als de zuurstofvoorziening in de ruimtepakken van de analoge astronauten. De technologie moet absoluut betrouwbaar zijn. De netwerkapparatuur van LANCOM Systems biedt precies deze kwaliteit.”

Constantin von Reden, Directeur van LANCOM Systems, zegt: “Als partner van het OeWF staat LANCOM al veel jaren garant voor hoge beschikbaarheid van connectiviteit onder de meest ongunstige omstandigheden, van gletsjer tot woestijn. We zijn verheugd dat we het Mission Coordination Center, het controlecentrum voor de eerste wereldwijde reeks Mars- en maansimulaties, mogen uitrusten en zo een bijdrage kunnen leveren aan dit spannende onderzoeksproject. Ik wens alle deelnemers veel succes!”

Sinds 2012 ondersteunt LANCOM Systems het ruimteonderzoek van het OeWF met zeer robuuste radio- en netwerktechnologie. LANCOM hardware werd onder andere ingezet bij de analoge missies in Marokko in 2013, op de Kaunertaler gletsjer in Tirol in 2015, in Oman in 2018, in de Negev-woestijn in Israël in 2021 en in de provincie Ararat in Armenië in 2024.

MSP Global keert op 22 en 23 oktober 2025 terug naar het PortAventura-park bij Barcelona. De editie van dit jaar moet de grootste tot nu toe worden, met ruim 3.500 bezoekers en een sterke focus op groei, samenwerking en beveiliging. Meer dan zestig procent van de deelnemers komt uit het hogere management van msp’s en IT-organisaties wereldwijd.

Het thema Grow Your Ecosystem draait om schaalbaarheid en innovatie binnen managed services. Het programma bestaat uit vijf inhoudelijke tracks: Efficiency & Growth, AI, New & Updated Tools, Security & Compliance en Inspiration, Strategy & Foresight. Naast lezingen en panels biedt het evenement tal van netwerkmomenten en praktijkgerichte sessies.

Cybersecurity centraal

Een belangrijk onderdeel dit jaar is het Acronis TRU Security Summit, dat plaatsvindt op 21 oktober en wordt geleid door Acronis, dat opnieuw als Diamond+ Partner optreedt. Tijdens dit onderdeel delen CEO Ezequiel Steiner en Chief Sales Officer Katya Ivanova hun visie op mondiale beveiligingstrends en de uitdagingen waar msp’s mee te maken hebben. Ook Gerald Beuchelt, Chief Information Security Officer van Acronis, verzorgt een keynote over de actuele dreigingen in cyberspace en hoe dienstverleners daartegen kunnen optreden.

Volgens de organisatie weerspiegelt het programma de groeiende rol van cybersecurity binnen managed services. De sessies moeten praktische inzichten bieden waarmee deelnemers hun klanten beter kunnen beschermen in een steeds complexere dreigingsomgeving.

Diversiteit en leiderschap

Tijdens de tweede dag organiseert Acronis de Women in Tech-sessie Empowering the Next Generation of Innovators, waarin vrouwelijke leiders uit de sector hun ervaringen delen. De bijeenkomst is bedoeld om inclusie en zichtbaarheid van vrouwen in IT en cybersecurity te bevorderen.

Sprekers en beleving

Op het hoofdpodium verschijnen onder anderen Carme Artigas (voormalig co-voorzitter van de VN AI Advisory Body), Whitfield Diffie (co-ontwikkelaar van Public Key Cryptography), Rob Rae (Pax8), Trice Johnson (First Genesis), Jake Moore (ESET), Jane Frankland (KnewStart), Jesse Tuttle (ethisch hacker) en Acronis-topman Ezequiel Steiner.

Naast de lezingen en panels biedt MSP Global interactieve workshops, meertalige netwerksessies en entertainment. Daarmee positioneert het evenement zich opnieuw als ontmoetingsplek voor partners, leveranciers en experts binnen het Europese msp-ecosysteem.

Meer informatie en de volledige agenda zijn te vinden via mspglobal.com.

TTNL introduceert het TTNL Data Platform, een Europees cloudplatform dat organisaties naar eigen zeggen meer grip biedt op databeheer en compliance. De infrastructuur wordt gehost in Nederland en Duitsland.

Het TTNL Data Platform is gericht op organisaties met bedrijfskritische workloads, financiële processen en kernapplicaties. Door hosting binnen de Europese Unie blijven data en toegangsrechten onder Europese jurisdictie. Het platform is ontworpen om risico’s te beperken die samenhangen met niet-Europese wetgeving, waaronder de Cloud Act en Patriot Act.

Gebruikers behouden zelf de zeggenschap over hun data en toegangsbeheer. Compliance is geïntegreerd in de architectuur van het platform en vormt daarmee een vast onderdeel van de infrastructuur.

De infrastructuur wordt volledig gehost in Nederlandse en Duitse datacenters en beheerd door gecertificeerde Europese specialisten. Hierdoor blijven data onder de AVG- en NIS2-richtlijnen vallen. TTNL richt zich hiermee op organisaties die behoefte hebben aan transparante governance en voorspelbare operationele kosten zonder afhankelijkheid van niet-Europese cloudleveranciers.

Het platform ondersteunt diverse omgevingen, waaronder VMware, Enterprise Linux, Microsoft Windows en IBM Power. Ook containeromgevingen via Red Hat OpenShift en back-upoplossingen zoals Veeam Backup & Replication worden geïntegreerd ondersteund.

Beveiliging, continuïteit en herstel

Het TTNL Data Platform bevat ingebouwde redundantie op netwerk-, opslag- en serverniveau. Daarnaast zijn Backup-as-a-Service (BaaS) en Disaster-Recovery-as-a-Service (DRaaS) standaard beschikbaar. Deze voorzieningen zijn ontworpen om downtime te beperken en bedrijfscontinuïteit te waarborgen, met herstelprocessen die voldoen aan Europese regelgeving.

Door samenwerking met datacenters van onder meer Equinix en North-C biedt TTNL een schaalbare en carrier-neutrale infrastructuur. Volgens CTO Derk-Jan Boon biedt TTNL hiermee “een veilige en flexibele infrastructuur met een Europese basis.” Met het nieuwe platform speelt TTNL in op de groeiende vraag naar databeheer binnen Europese regelgeving. CEO Michel Luxembourg stelt dat “digitale soevereiniteit binnen Europa een belangrijk thema blijft voor organisaties die controle willen behouden over hun informatievoorziening.”

Het aantal cyberaanvallen op Nederland blijft sterk toenemen. Dat blijkt uit het donderdag verschenen Microsoft Digital Defense Report 2025. Aanvallen worden volgens Microsoft niet alleen complexer en grootschaliger, maar ook steeds gerichter op vitale sectoren en publieke diensten.

Nederland staat inmiddels wereldwijd op de 18e plaats en Europees op de 7e plaats wat betreft het aantal geregistreerde cyberaanvallen. Vooral ziekenhuizen, scholen en overheidsinstanties zijn een geliefd doelwit, met grote maatschappelijke gevolgen: van verstoorde zorgprocessen tot uitval van essentiële administratieve systemen.

Het rapport laat zien dat ransomware nog altijd de meest voorkomende aanvalsvorm is. In de periode juli 2024 tot juni 2025 was meer dan de helft van alle aanvallen wereldwijd (52 procent) gericht op afpersing. Daarnaast had zo’n vier procent van de incidenten een spionagedoel, vaak in opdracht van statelijke actoren. Volgens Microsoft gebruiken landen als China, Iran, Rusland en Noord-Korea cyberaanvallen steeds vaker voor spionage, beïnvloeding en destabilisatie, waardoor de grens tussen klassieke criminaliteit en geopolitieke machtsstrijd vervaagt.

Kunstmatige intelligentie speelt een dubbelrol in deze nieuwe realiteit. Cybercriminelen gebruiken AI om misleiding en phishing te automatiseren, maar tegelijkertijd vormt dezelfde technologie een belangrijk onderdeel van de verdediging.

“Cyberveiligheid is allang geen IT-thema meer, het is een strategische noodzaak geworden,” zegt Linda Durand, National Security Officer bij Microsoft Nederland. “Nu cybercriminelen zich steeds verder ontwikkelen en aanvallen zich in toenemende mate richten op landelijke instanties, is het van groot belang dat we samen bouwen aan een veilige digitale omgeving. Door AI in te zetten en belangrijke basismaatregelen zoals multifactor-authenticatie breed toe te passen, kunnen we de overhand houden.”