Uit recent onderzoek van Infoblox Threat Intel blijkt dat een grootschalige malwarecampagne via DNS-communicatie tienduizenden websites heeft besmet. De dreigingsactor achter de campagne – door onderzoekers aangeduid als Detour Dog – gebruikt DNS-TXT-records om instructies op te halen en malware op servers te activeren, zonder dat eindgebruikers hier iets van merken.

Volgens Infoblox zijn wereldwijd meer dan 30.000 websites gecompromitteerd. Detour Dog selecteert zijn doelwitten zorgvuldig op basis van locatie en apparaattype. Bezoekers die niet tot de doelgroep behoren, krijgen een normale webpagina te zien, waardoor de aanval moeilijk te detecteren is. Het grootste deel van het webverkeer verloopt onopvallend via het Domain Name System (DNS), zonder zichtbare signalen aan de gebruikerszijde.

Detour Dog is volgens de onderzoekers geëvolueerd van het uitvoeren van scam-redirects via affiliate-advertenties naar het verspreiden van zogeheten infostealers. De malware wordt in meerdere stappen opgebouwd via DNS-instructies. Daarbij wordt onder meer gebruikgemaakt van de StarFish-backdoor en de Strela Stealer-malware, die bekendstaat als tool voor het buitmaken van gevoelige informatie. De dreiging wordt in verband gebracht met Hive0145, een bekende cyberactor.

Opvallend is het gebruik van DNS-TXT-records als command-and-controlkanaal. Deze techniek stelt aanvallers in staat om scripts op te halen via de DNS-laag, zonder direct verkeer naar bekende malwareservers. De staging-hosts zijn afgeschermd achter de gecompromitteerde websites, wat analyse verder bemoeilijkt.

Subtiele aanvalsmethoden

Het onderzoek laat zien dat Detour Dog zich juist kenmerkt door terughoudendheid: ongeveer 90 procent van de DNS-verzoeken resulteert in geen enkele actie. Slechts een klein deel – 9 procent – leidt tot redirects, en 1 procent tot het downloaden en uitvoeren van code. Deze aanpak maakt detectie lastig en zorgt ervoor dat aanvallen lange tijd onopgemerkt kunnen blijven.

Sommige websites bleken al meer dan een jaar besmet, zonder dat dit door eindgebruikers of beheerders werd opgemerkt. De aanvalslogica bevindt zich aan de serverzijde en grijpt alleen in bij specifieke bezoekers. Hierdoor is traditionele endpointbeveiliging vaak niet toereikend.

Detour Dog maakt ook gebruik van botnets om zijn infrastructuur te ondersteunen. In de zomer van 2025 werd de malware verspreid via onder meer het op MikroTik gebaseerde REM Proxy-botnet en het Tofsee-botnet. Daarmee lijken er connecties te bestaan tussen Detour Dog en bekende leveranciers van spam- en botnetdiensten.

Infoblox meldt dat meer dan twee derde van de stagingdomeinen in recente campagnes door Detour Dog worden beheerd. Dat suggereert dat de actor deze domeinen gebruikt als doorgeefluik binnen zijn eigen infrastructuur, in plaats van ze alleen in te zetten voor hostingdoeleinden.

Risico voor bedrijven

De aanvallen van Detour Dog laten zien hoe ogenschijnlijk onschuldige webverzoeken via DNS kunnen uitgroeien tot een serieuze dreiging. Omdat de malware vrijwel volledig buiten zicht van traditionele beveiliging opereert, is monitoring op DNS-niveau essentieel. DNS-security kan volgens Infoblox niet alleen helpen bij detectie, maar ook bij het vroegtijdig blokkeren van kwaadaardige communicatie.

De effectiviteit van die aanpak hangt echter sterk af van actuele en specifieke dreigingsinformatie. Aangezien dreigingsactoren hun methoden voortdurend aanpassen, is diepgaand inzicht in de DNS-laag noodzakelijk om tijdig te kunnen reageren.

ChannelConnect is ook dit jaar mediapartner van de Fiber Vakdag en de Green Datacenter Conference. Tijdens beide evenementen verschijnt het novembernummer van ChannelConnect, met daarin twee specials die perfect aansluiten op de beide beurzen: Data & Duurzaamheid en Network & Infrastructure. Deze editie wordt voor het eerst verspreid tijdens deze conferenties.

In het novembernummer vind je onder meer een special rond Data & Duurzaamheid. De groeiende datavolumes vormen een uitdaging: hoe combineer je prestaties met duurzaamheid? Deze special belicht hoe organisaties en hun partners hun datagebruik slimmer en groener inrichten. Van energie-efficiënte datacenters en innovatieve koeling tot circular IT en compliance rond ESG-doelen: duurzaamheid is inmiddels een vast onderdeel van de digitale strategie.

Voorbeelden van onderwerpen:

  • Energie-efficiënte datacenters en koelingstechnieken
  • Data lifecycle management: van creatie tot verwijdering
  • Optimalisatie van opslag en netwerk om energie te besparen
  • Duurzame hardware en circular IT
  • Compliance en rapportage rond CO₂-reductie en ESG

Verder vind je in deze editie een special rond Network & Infrastructure. Digitale innovatie staat of valt met een solide infrastructuur. Deze special onderzoekt de bouwstenen van de digitale economie: glasvezel en PON-technologie, SD-WAN en SASE, edge computing en AI-gestuurde netwerkautomatisering. Duurzaamheid loopt als rode draad mee, met aandacht voor energiezuinige netwerkoplossingen en circular IT.

Voorbeelden van onderwerpen:

  • Glasvezel en PON-technologie voor mkb en enterprise
  • SD-WAN, SASE en zero trust op netwerkniveau
  • Edge-datacenters en latency-kritische toepassingen
  • AI en automatisering in netwerkbeheer

Ook als bedrijf jouw inzichten delen over deze thema’s? Neem dan vrijblijvend contact op met Tarik via tarik.lahri@channelconnect.nl Zie voor meer informatie de ChannelConnect Mediakit.

Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl

Begin september was ChannelConnect, in samenwerking met Dutch IT, aanwezig op de MSP Show. Het event bood een compleet programma: van het ontdekken van nieuwe software en connecten met toonaangevende leveranciers tot het volgen van een gratis trainingsprogramma vol praktische adviezen. Alles gericht op het laten groeien van jouw MSP-business.

Deze week publiceren we een reeks video’s waarin experts en professionals hun visie delen op de toekomst van MSP. In deze aflevering gaat George van Brugge van Portland in gesprek.

ChannelConnect sluit zich aan als officiële mediapartner van Cloud Expo 2025 — de grootste cloudtech-beurs van Nederland — op 3 en 4 december 2025 in de Jaarbeurs Utrecht. Bezoekers kunnen op de beursvloer gratis het nieuwste ChannelConnect-magazine meenemen.

Cloud Expo 2025 wordt opnieuw de plek waar IT-professionals en leveranciers elkaar treffen rond de toekomst van cloud. Verwacht thematrajecten, dynamische sessies in de Cloud Theaters en deep-dives van partijen als Microsoft en AWS. Tientallen (inter)nationale exposanten tonen oplossingen voor o.a. connectiviteit, data, cybersecurity en IoT.

Ook zichtbaar zijn in het magazine dat tijdens de beurs wordt verspreid? Mail Tarik via tarik.lahri@channelconnect.nl. Bekijk bovendien de ChannelConnect mediakit 2025 met de jaarplanning, print- & online-proposities en partnerpakketten.

Ransomware blijft een van de meest ingrijpende cyberdreigingen voor organisaties. Aanvallen kunnen leiden tot financiële schade, operationele stilstand en verlies van data. Volgens Mandiant waren ransomware-gerelateerde incidenten in 2024 goed voor 21% van alle geobserveerde intrusies, met een gemiddelde schadepost van meer dan vijf miljoen dollar per incident.

Om deze dreiging tegen te gaan, breidt Google de beveiligingsmogelijkheden van Drive for Desktop uit met AI-gestuurde ransomware-detectie. Het systeem signaleert afwijkende activiteiten die wijzen op een ransomware-aanval, zoals het massaal versleutelen of corrumperen van bestanden. Zodra dergelijke signalen worden gedetecteerd, wordt het synchroniseren van bestanden met de cloud automatisch gepauzeerd. Gebruikers ontvangen een melding en kunnen hun bestanden met enkele klikken herstellen naar een eerdere, onbeschadigde versie.

De oplossing is ontwikkeld op basis van miljoenen reële ransomwarevoorbeelden en past zich continu aan via nieuwe dreigingsinformatie, onder meer afkomstig van VirusTotal. Naast bescherming in Drive for Desktop profiteren gebruikers ook van bestaande beveiligingslagen in Gmail en Chrome, die voorkomen dat besmette bestanden zich verder verspreiden binnen een netwerk.

Drive for Desktop is beschikbaar voor Windows en macOS en wordt vaak gebruikt om bestanden efficiënt en veilig naar de cloud te synchroniseren. De nieuwe functionaliteit voegt hier een extra verdedigingslaag aan toe door herstelmogelijkheden te bieden zonder dat complexe of externe hersteltools nodig zijn.

Voor IT-beheerders zijn er aanvullende functies ingebouwd, waaronder meldingen in de Admin-console en inzicht in auditlogs. De functionaliteit staat standaard aan, maar kan centraal worden beheerd of uitgeschakeld.

De ransomware-detectie en herstelmogelijkheden worden zonder extra kosten beschikbaar gesteld in de meeste commerciële Google Workspace-abonnementen. Consumenten met een Google-account kunnen eveneens gebruikmaken van de hersteloptie. De functies worden vanaf nu gefaseerd uitgerold in een open bèta.

ESET heeft gisteren samen met 27 partijen het convenant samenwerking Cyclotron ondertekend op de ONE Conference. De ondertekenaars zijn een groot aantal private partijen en daarnaast ook de AIVD, MIVD, Politie en het NCSC.

De ondertekening is een volgende belangrijke stap in de samenwerking met als doel om het beeld op cyberdreigingen en incidenten te versterken door het structureel delen van informatie, het gezamenlijk analyseren van informatie en het verstrekken van informatie uit die analyses aan belanghebbende organisaties. Hiermee wordt de digitale weerbaarheid van Nederland verhoogd.

De samenwerking Cyclotron geeft invulling aan de behoefte van publiek en private partijen om intensiever informatie te delen rondom (dreigende) cyberincidenten. Om dit te bereiken wordt een samenwerking ingericht bestaande uit een drietal functies: Een doordeelfunctie om snel informatie en kennis uit te wissen over cyberdreigingen- en incidenten, een analyse en weerbaarheidsfunctie voor het uitvoeren van gezamenlijke analyses en een distributiefunctie om informatie en adviezen op grond van deze analyses verder te delen met belanghebbende organisaties. Om dit te realiseren binnen een trusted community is het Programma Cyclotron opgericht. Hiermee wordt ook invulling gegeven aan de actie zoals opgenomen in de Nederlandse Cybersecurity Strategie 2022-2028 (NLCS).

In de afgelopen jaren heeft er al nauwe samenwerking plaatsgevonden tussen publieke en private partijen middels zogenoemde use cases. Een use case is een samenwerking in een klein publiek-privaat verband op een relevante onderwerp. Binnen een use case wordt kennis en informatie uitgewisseld binnen de huidige wettelijke kaders. Deze samenwerkingen leveren op de korte termijn resultaten op en leveren daarnaast bijvoorbeeld ook lessons learned op voor het bouwen van de technische infrastructuur, werkprocessen en inrichting van het algehele programma.

Het convenant samenwerking Cyclotron wordt getekend door de huidige deelnemers van de samenwerking, dit zijn partijen dit nu al actief bijdragen aan bestaande use cases. In het convenant is het doel van de samenwerking vastgelegd, zijn afspraken gemaakt over de samenwerking tussen partijen en de samenwerkingsactiviteiten die partijen zullen verricht, waaronder het maken van gezamenlijke analyses.

Begin september was ChannelConnect, in samenwerking met Dutch IT, aanwezig op de MSP Show. Het event bood een compleet programma: van het ontdekken van nieuwe software en connecten met toonaangevende leveranciers tot het volgen van een gratis trainingsprogramma vol praktische adviezen. Alles gericht op het laten groeien van jouw MSP-business.

Deze week publiceren we een reeks video’s waarin experts en professionals hun visie delen op de toekomst van MSP. In deze aflevering gaat Kevin Zwaan van Q-Cyber in gesprek.

De Auditdienst Rijk en NOREA hebben het Cbw (NIS2) Control Framework gelanceerd. Dit raamwerk is ontwikkeld om organisaties te ondersteunen bij het versterken van hun digitale weerbaarheid in aanloop naar de nieuwe Cyberbeveiligingswet (Cbw) en het Cyberbeveiligingsbesluit (Cbb). Deze wet- en regelgeving is de Nederlandse vertaling van de Europese NIS2-richtlijn.

De Cyberbeveiligingswet legt meer nadruk op de verantwoordelijkheid van bestuurders voor de digitale weerbaarheid van hun organisatie. Het framework biedt een gestructureerde manier om de vereisten uit de wet inzichtelijk te maken en helpt verbeterpunten te identificeren.

Dankzij de modulaire opzet kan het framework worden aangepast aan sector- of organisatiespecifieke eisen. Voor de overheid (BIO2) en de financiële sector (DORA) zijn de vereisten al verwerkt. Het raamwerk is opgezet als een levend document, zodat ook andere sectoren in de toekomst specifieke normen kunnen toevoegen.

Het Cbw (NIS2) Control Framework is tot stand gekomen in samenwerking met het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties. De initiatiefnemers nodigen organisaties uit het raamwerk te gebruiken en feedback te geven om verdere doorontwikkeling mogelijk te maken. Het framework en het bijbehorende studierapport zijn beschikbaar via de websites van de Auditdienst Rijk en NOREA.

Hoewel de Cyberbeveiligingswet nog niet van kracht is, adviseert de Rijksoverheid organisaties nu al maatregelen te treffen. Digitale risico’s zijn immers al aanwezig. Voor aanvullende informatie en praktische hulpmiddelen kunnen organisaties ook terecht bij het Nationaal Cyber Security Centrum (NCSC) en het Digital Trust Center (DTC).

BOEM Cybersecurity heeft een nieuw partnerprogramma gepresenteerd onder de naam Trusted & Resilient. Het programma is gericht op IT-dienstverleners, msp’s en mssp’s en biedt ondersteuning bij het combineren van technische beveiliging met governance en compliance.

 

Met de komst van de NIS2-richtlijn krijgen niet alleen duizenden organisaties rechtstreeks met nieuwe regels te maken, maar ook tienduizenden leveranciers in de keten. Daarmee groeit de verwachting dat IT-dienstverleners hun klanten ondersteunen bij het voldoen aan de richtlijn en bijbehorende verantwoordelijkheden.

“IT-dienstverleners staan op een kruispunt,” zegt Christian Boertje, CEO van BOEM Cybersecurity. “Compliance is niet optioneel meer. Klanten verwachten dat hun IT-partner hen meeneemt in die reis. Met Trusted & Resilient stellen wij onze partners in staat om hun positie als trusted advisor te versterken.”

Incidenten laten zien dat kwetsbaarheden vaak in de keten ontstaan. Daardoor verschuift de rol van de IT-dienstverlener van technisch leverancier naar adviseur die ook kan helpen bij compliancevraagstukken.

Onderdelen van het programma

Trusted & Resilient bestaat uit verschillende diensten die aansluiten op de bestaande securitymaatregelen van IT-partners:
• ISO 27001-implementaties: voor organisaties die informatiebeveiliging structureel willen inrichten en certificeren.
• NIS2-implementaties: gericht op voorbereiding op de nieuwe regelgeving.
• CISO-as-a-Service: toegang tot strategisch security-leiderschap zonder vaste functie.
• NIS2-directietrainingen: bedoeld om bestuurders voor te bereiden op hun rol onder de richtlijn.

Volgens BOEM verandert de positie van de IT-sector: waar veel dienstverleners hun oorsprong hebben als reseller of msp, groeit de behoefte aan ondersteuning op het gebied van governance, risk & compliance. Met Trusted & Resilient wil het bedrijf die rol invullen in samenwerking met partners.

“Een veilige omgeving is niet per definitie compliant en andersom evenmin,” stelt Clayton Inge, Field CISO en Business Development Manager bij BOEM. “Met Trusted & Resi/ient combineren we beide perspectieven. Klanten krijgen een omgeving die veilig én aantoonbaar compliant is. Voor IT-dienstverleners betekent dat een transformatie richting GRC zonder zelf de expertise op te hoeven bouwen.

In de komende maanden organiseert BOEM een roadshow waarbij IT-dienstverleners in gesprek kunnen gaan over de combinatie van technische security en compliance.

Het IOEMA-project, dat verantwoordelijk is voor de aanleg van een nieuwe onderzeese glasvezelkabel in Noord-Europa, heeft Greenhouse Datacenters in het Westland aangewezen als extra landingslocatie. De kabel komt vanuit de Noordzee aan land bij Scheveningen/Den Haag en wordt vervolgens doorgeleid naar de datacenters in Zuid-Holland.

Dit wordt het zevende landingspunt van de IOEMA-kabel in Noord-Europa en de tweede in Nederland. De eerste Nederlandse locatie is Eemshaven. Het kabeltraject van circa 1600 kilometer verbindt Nederland rechtstreeks met Duitsland, het Verenigd Koninkrijk, Denemarken en Noorwegen. Er wordt ook gekeken naar aansluiting richting Frankrijk.

De kabel is bedoeld als verbinding met hoge capaciteit en wordt over de gehele lengte voorzien van bepantsering en beveiligingsmaatregelen. Daarnaast wordt onderzocht of sensoren kunnen worden toegevoegd om netwerkbeheer en monitoring te ondersteunen. Bij het project zijn meerdere internationale partijen betrokken, waaronder Eurofiber, Arelion, Colt, EXA Infrastructure, Relined, Bulk en EWE TEL.

De keuze voor Greenhouse Datacenters hangt samen met de nabijheid tot het landingspunt bij Scheveningen/Den Haag en de aanwezigheid van verschillende connectiviteitspartners in de datacenters. Tot die partijen behoren onder meer AMS-IX, Lumen, Delta Fiber, Odido en DCspine.

Volgens IOEMA maakt de samenwerking het mogelijk om de kabel direct te koppelen aan bestaande netwerkinfrastructuur in de regio. Daarmee kunnen organisaties in Zuid-Holland gebruikmaken van verbindingen naar andere Noord-Europese internethubs.

De betrokken partijen geven aan dat nieuwe zeekabels bijdragen aan de verdere ontwikkeling van digitale infrastructuur in Nederland en Europa. Naast capaciteit en snelheid zou ook sprake zijn van meer redundantie en weerbaarheid van internationale verbindingen.

De aanwezigheid van een AMS-IX Point-of-Presence binnen Greenhouse Datacenters betekent dat dataverkeer via de IOEMA-kabel direct kan worden uitgewisseld met carriers, cloudproviders en contentnetwerken.

Met de komst van de IOEMA-zeekabel wordt Greenhouse Datacenters een van de Nederlandse locaties waar internationaal dataverkeer via deze nieuwe verbinding beschikbaar komt. Volgens de initiatiefnemers vormt dit een aanvulling op de bestaande datacentermarkt in Amsterdam en andere regio’s.