business

1270 nieuwsberichten gevonden
Kort: It’ers gezocht, Trump draait Haags cyberexpertisecentrum nek om (en meer)
1 dag
In dit nieuwsoverzicht: werkgevers voeren it-werving op, GFCE failliet na wegvallen Amerikaanse subsidie, Anthropic stijgt naar waardering van 380 miljard, verstoring van GNSS op lage hoogte risico voor dronevluchten, en Unilever en Google Clouid sluiten ai-deal. Werkgevers voeren it-werving op ondanks krappe arbeidsmarkt Nederlandse werkgevers schroeven hun wervingsplannen voor it-personeel dit jaar verder op. Dat blijkt uit onderzoek van Robert Half. Zo wil 55 procent van de werkgevers het aantal vaste it-medewerkers uitbreiden. Ook groeit de vraag naar projectmatig it-talent, onder meer in cybersecurity, infrastructuur en softwareontwikkeling. Volgens de recruiter investeren organisaties bewust in technologie en digitale transformatie. Tegelijk blijft schaarste aan gekwalificeerde specialisten de grootste uitdaging. Werkgevers proberen dit te ondervangen met hogere salarissen, betere arbeidsvoorwaarden, snellere sollicitatieprocessen en extra opleidingsmogelijkheden om it-talent aan te trekken en te behouden. Cyberexpertisecentrum GFCE failliet na wegvallen subsidie VS Het bureau achter het Global Forum on Cyber Expertise (GFCE) in Den Haag is failliet verklaard, meldt het AD. Volgens de curator ontstonden acute geldproblemen toen de regering van Donald Trump besloot de financiering te beëindigen. Vorige maand werd bekend dat de Verenigde Staten zich terugtrok uit een drietal internationale organisaties op gebied van cybersecurity, waaronder GFCE. Het in 2015 opgerichte cyberkenniscentrum ondersteunde internationale samenwerking rond cyberveiligheid. Door het wegvallen van meerdere subsidies konden schuldeisers niet meer worden betaald. Over een mogelijke doorstart is nog geen duidelijkheid. Het failliete bureau had één werknemer in dienst; de GFCE-website blijft vooralsnog in de lucht. Anthropic stijgt naar waardering van 380 miljard Ai-ontwikkelaar Anthropic heeft in een nieuwe investeringsronde dertig miljard dollar opgehaald, waarmee de waardering uitkomt op 380 miljard dollar. Investeerders als Microsoft en Nvidia namen deel aan de financiering. Het bedrijf, bekend van chatbot Claude, wil het kapitaal aanwenden voor verdere ontwikkeling van ai-modellen en infrastructuur. Anthropic concurreert hevig met partijen als OpenAI en Google, die eveneens miljarden investeren. Anthropic, opgericht door oud-OpenAI-medewerkers, profileert zich met nadruk op veilige ai en groeit snel, mede dankzij sterke adoptie van zijn codeerassistent in het bedrijfsleven. Finse pilot toont risico’s GNSS-verstoring voor drones Een test in de Finse hoofdstad Helsinki toont aan dat Global Navigation Satellite System (GNSS)-verstoring op lage hoogte een serieus risico vormt voor stedelijke dronevluchten. GNSS is de overkoepelende term voor satellietsystemen die wereldwijd positie-, navigatie- en tijdsbepalingsgegevens leveren. Het onderzoek, uitgevoerd door het smartcitybedrijf Forum Virium Helsinki binnen het EU-project Cityam, bevestigt meldingen van drone-operators over plotseling verlies van positiebepaling. Met een sensornetwerk verzamelde de stad tussen april en november van vorig jaar data, waaruit blijkt dat interferentie ook voorkomt in lagere luchtlagen, cruciaal voor stedelijke logistiek. De onderzoekers adviseren permanente monitoring en betere detectie. De bevindingen zijn volgens de initiatiefnemers essentieel om veilige inzet van autonome drones en toekomstige stedelijke luchtmobiliteit mogelijk te maken. Unilever sluit ai-deal met Google Cloud Unilever en Google Cloud hebben een vijfjarige samenwerking gesloten om ai breder in te zetten binnen marketing, data en bedrijfsprocessen. De consumentengoederenfabrikant migreert zijn data- en cloudplatform naar Google Cloud en gebruikt onder meer Vertex AI en Gemini-modellen. De samenwerking moet zogeheten ‘agentic commerce’ mogelijk maken, waarbij ai autonoom marketing- en bedrijfsprocessen ondersteunt. Volgens Unilever wordt technologie daarmee de kern van waardecreatie en digitale transformatie. Het bedrijf wil sneller inspelen op marktveranderingen en consumentengedrag. De overeenkomst moet ook leiden tot nieuwe ai-gedreven marketing- en analysemogelijkheden voor merken als Dove en Hellmann’s.
Unilever sluit grote marketing-AI-deal met Google
1 dag
Unilever sluit een wereldomspannende technologiedeal gesloten met Google Cloud, waarmee het concern zijn volledige marketing- en data-infrastructuur omgooit. Dit moet de basis leggen voor nieuwe manieren om met de klant te communiceren en om te gaan met veranderd klantgedrag en nieuwe technologieën. “De bedrijven zullen samenwerken om de volgende generatie marketingmogelijkheden te ontwikkelen op het gebied van merkontdekking, conversie, meting en AI-gegenereede mediacreatie, zodat Unilever voorop blijft lopen in de veranderingen op het gebied van technologie en consumentengewoonten.” Met de deal denkt Unilever een weg in te slaan die als voorbeeld dient voor andere fabrikanten van consumentenartikelen. Het zal ook de ontwikkeling van agentic workflows faciliteren. Dat is een technisch complexe manier om computers te laten samenwerken. De mens heeft daarbij hooguit de rol van regisseur en kwaliteitscontroleur. Niet veel corporate bedrijven draaien dit op schaal met AI als basis. “Technologie staat centraal in de waardecreatie”, aldus Willem Uijen (foto), chief supply chain en operations officer van Unilever. “Naarmate merken steeds vaker worden ontdekt en gekozen in omgevingen die door AI worden gevormd, moeten wij deze verschuiving aanvoeren.” In Nederland is Unilever bekend van tientallen merken als Axe, Calvé, Knorr, Glorix, Dove, Zwitsal en Neutral. Unilever voert een fundamentele strategische heroriëntatie door onder het Growth Action Plan (GAP) 2030, gericht op ‘minder dingen, beter doen, met groter impact’. Hierin spelen de optimalisering van techinfra en de bevoorradingslijnen een belangrijke rol naast marketingtechnieken als social-first en e-commerce.
Bestrijd de volgende evolutie van e-maildreigingen met gelaagde, AI-gedreven beveiliging
1 dag
Al tientallen jaren vormt e-mail de ruggengraat van zakelijke communicatie. Juist daarom blijft het de favoriete toegangspoort voor aanvallers tot organisaties. Phishing, Business Email Compromise (BEC) en supply chain-aanvallen blijven toenemen. Tegenstanders gebruiken AI en gecompromitteerde accounts om klassieke beschermingsmechanismen te omzeilen. Deze snelle evolutie van dreigingen stelt CISOs, IT-directeuren en SOC-teams voor grote uitdagingen. […]
Ray-Ban verkoopt 7 miljoen AI-brillen
1 dag
Brillenfabrikant Ray-Ban heeft in 2025 zeven miljoen brillen verkocht die met internet zijn verbonden en AI van Meta erin hebben. Er is niet één regio die eruit springt, dus er is internationaal een redelijk gelijke verdeling. Dat zegt EssilorLuxottica in zijn jaarbericht. Dat aantal verkochte AI-brillen is behoorlijk, omdat er in de twee jaar ervoor opgeteld twee miljoen over de toonbank gingen. Dit signaleert dat er op de consumentenmarkt op zijn minst zekere vraag is naar dit type producten. Dat beeld wordt gevestigd door de recente stap van Snap Inc. om zijn hardwaredivisie, met daarin AR-bril Specs, in een apart bedrijf te zetten. Foto: Gus Tu Njana / Unsplash
Outsourcing van agentic AI - slim of riskant?
1 dag
Agentic AI uitbesteden: sneller en schaalbaar, maar met risico’s rond controle, compliance en betrouwbaarheid. Wanneer kies je voor APO?
Qwen3.5 moet Alibaba naast GPT en Claude positioneren
1 dag
Alibaba zet een stap in de ontwikkeling van open source AI-modellen met de introductie van Qwen3.5. Het concern stelt dat dit nieuwe model op meerdere punten kan concurreren met, en in sommige gevallen beter presteert dan, gevestigde namen zoals GPT-5.2 en Claude 4.5 Opus.  Dit schrijft SiliconANGLE. Qwen3.5 is beschikbaar gesteld via Hugging Face en wordt […]
Infostealer steelt identiteit van AI-agent OpenClaw
1 dag
Securityonderzoekers hebben een live infectie ontdekt waarbij een infostealer de configuratiebestanden van een OpenClaw AI-agent heeft buitgemaakt. De aanval vond plaats via een breed opgezette bestandsroof-routine die automatisch zocht naar gevoelige bestandsextensies en specifieke mapnamen, waaronder .openclaw. De malware was niet specifiek ontworpen voor OpenClaw, maar kwam er per toeval uit door de operationele context […]
Portugal: minimumleeftijd socialmedia naar 16 jaar
1 dag
Kinderen in Portugal mogen volgens een nieuw wetsvoorstel niet op socialmedia zonder expliciete en aantoonbare toestemming van hun ouders. Kinderen jongeren dan dertien jaar mogen helemaal niet op platformen als Instagram en TikTok. Dat is de slotsom van een wetsvoorstel uit het parlement van Portugal, dat met een meerderheid is aangenomen. Het toezicht wordt neergelegd bij overheidsinstanties Anacom en CNPD. Het cordon sanitaire rondom socialmedia richting kinderen in Europa sluit zich in rap tempo. In Engeland, Denemarken, Frankrijk, Spanje en Nederland is of komt wetgeving die vergelijkbare beperkingen opleggen aan bedrijven als Meta en ByteDance. Verdeling stemmen Portugees parlement: Foto: Windenric (cc)
AWS breidt EC2 uit met ondersteuning voor geneste virtualisatie
1 dag
Amazon Web Services (AWS) breidt de mogelijkheden van EC2 uit met ondersteuning voor geneste virtualisatie op een select aantal instance-types. Het gaat om de C8i-, M8i- en R8i-instances. Die stellen organisaties in staat om binnen een virtuele machine opnieuw virtuele machines te draaien. De techniek is volgens The Register vooral relevant voor scenario’s waarin complete […]
AI-agents veranderen complete rollen, niet enkel taakondersteuning
2 dagen
ServiceNow ziet een fundamentele verschuiving in hoe bedrijven AI implementeren. De discussie gaat niet meer uitsluitend over het ondersteunen van taken, maar juist vaak over het transformeren van rollen. We spraken met Chief Transformation Officer Hartmut Mueller over deze verschuiving, de uitdagingen bij platformadoptie en waarom snelheid de belangrijkste succesfactor is. De functie van Mueller […]
Coolblue plant minstens tien extra winkels in België
2 dagen
Coolblue breidt flink uit in België. Een dezer dagen opende het bedrijf al een nieuwe winkel in Drogenbos, en later dit jaar volgt ook Sint-Niklaas. De retailer ziet de komende jaren nog ruimte voor minstens tien extra winkels in België en is daarom actief op zoek naar geschikte locaties in grote steden, waaronder Brussel, Charleroi en Leuven. Ook in Wallonië, waar het bedrijf veel groeipotentieel ziet, worden bijkomende investeringen overwogen. Daarnaast opent het bedrijf dit jaar in Antwerpen een nieuw, toekomstgericht depot voor tv’s en witgoed. Vanuit dit depot kan Coolblue nog meer Belgische klanten sneller en efficiënter bedienen via CoolblueBezorgt, de eigen bezorg- en installatieservice voor onder meer wasmachines, koelkasten en televisies. In 2026 investeert Coolblue verder aan zijn winkelnetwerk in Nederland en Duitsland. Zo wil het bedrijf dit jaar in de drie landen samen tien extra winkels openen, waarvan minstens zes in Nederland. Onder andere Apeldoorn en Berlijn staan op de planning.
Anthropic en Infosys gaan AI-agents op maat bouwen
2 dagen
Anthropic en Infosys hebben een strategische samenwerking aangekondigd om maatwerk AI-agents te ontwikkelen voor grote ondernemingen in onder meer de telecomsector, financiële dienstverlening, productie en softwareontwikkeling. De samenwerking speelt in op de groeiende vraag van bedrijven naar kunstmatige intelligentie die niet alleen taken kan ondersteunen, maar ook zelfstandig complexe processen kan uitvoeren binnen streng gereguleerde […]
KWD deelt zeven trends in projectmanagement voor 2026
2 dagen
Elk jaar doet KWD Resultaatmanagement onderzoek naar de belangrijkste trends in projectmanagement op het snijvlak van business en IT. Onderzoeker Marcel Geraads zet de belangrijkste uitkomsten van de 2026-studie op een rij.
AI-soevereiniteit gaat verder dan een eigen chatbot, maar waar begin je?
2 dagen
Grip op data, modellen en leveranciers: zo verklein je risico’s en houd je AI-processen draaiend als een externe schakel wegvalt.
Red Hat komt met assessmenttool voor digitale soevereiniteit
2 dagen
Red Hat introduceert de Digital Sovereignty Readiness Assessment tool. Organisaties kunnen hiermee hun volwassenheidsniveau op het gebied van digitale soevereiniteit meten. Het zelfbedieningsassessment beoordeelt zeven kritieke domeinen en geeft concrete vervolgstappen. Digitale soevereiniteit gaat volgens Red Hat verder dan compliance alleen. Het gaat om operationele vrijheid waarbij organisaties zelf bepalen hoe en waar workloads draaien. […]
‘Nederland structureel achter in AI-adoptie arbeidsmarkt, buurlanden versnellen’
2 dagen
Nieuwe arbeidsmarktdata van Indeed laat zien dat Nederland achterblijft in de vraag naar AI-vaardigheden binnen vacatures. Waar de aanwezigheid van AI-termen in vacatures in landen als Ierland, Spanje en het Verenigd Koninkrijk de afgelopen vijf jaar sterk toeneemt, blijft Nederland opvallend stabiel op een lager niveau. Daarmee ontstaat het beeld dat internationale AI-ontwikkeling sneller gaat dan de adoptie ervan binnen Nederlandse organisaties. Uit de analyse van miljoenen vacatures op Indeed, ‘s werelds grootste vacaturesite, blijkt dat het aandeel vacatures die AI-termen bevatten sinds 2019 nauwelijks is toegenomen. In 2019 ging het om 1,7 procent van het totale aantal vacatures. Eind 2025 is het aandeel 2,5 procent. Met deze beperkte groei loopt Nederland steeds verder achter op andere Europese landen, waar AI in versneld tempo onderdeel is geworden van functieomschrijvingen in vacatures. Ierland gaat voorop in de vraag naar AI-vaardigheden: het aandeel vacatures op Indeed stijgt daar van 4,2% (2019) naar 11,2% (2025). Spanje is net als Ierland een uitschieter vergeleken met de andere Europese landen (van 3,1% naar 10,7%). Ook in het Verenigd Koninkrijk (van 2,2% naar 6,1%) groeit het aandeel AI-termen in vacatures in dezelfde periode flink. Daarmee wordt AI een steeds groter onderdeel van de arbeidsmarkt in deze landen. “Terwijl AI-vaardigheden in toenemende mate gevraagd worden in andere Europese landen, blijft Nederland daar opvallend in achter”, aldus Stan Snijders, Managing Director van Indeed Benelux. “Dit is geen tijdelijke beweging, maar een structurele trend, en het onderstreept de kansen die er liggen. Vergeleken met andere landen kunnen Nederlandse werkgevers nog flinke stappen zetten om AI een prominentere rol te geven in hun vacatureteksten, en daarmee dus in hun functies en organisatie als geheel. Opvallend genoeg maken Nederlandse werknemers wel al volop gebruik van AI: uit eerder onderzoek van Indeed blijkt dat inmiddels 59% AI inzet op de werkvloer. Tegelijkertijd heeft nog maar 36% van de organisaties intern beleid over AI-gebruik.” Eind 2025 benadrukte het Nationaal AI Deltaplan de noodzaak van gerichte AI‑adoptie en bijscholing om Nederland concurrerend te houden in het AI‑tijdperk. De recente data van Indeed bevestigt dit beeld: de vraag naar AI‑vaardigheden groeit beperkt, terwijl andere Europese landen juist een duidelijke versnelling laten zien. In het Deltaplan wordt onder meer opgeroepen om te investeren in een concurrerend AI‑ecosysteem en AI-adoptie te verbeteren.
Overheid selecteert strategisch, financieel en technisch adviseurs voor staatsdeelnemingen
2 dagen
Het ministerie van Financiën heeft na een competitief aanbestedingstraject zijn adviseurs geselecteerd voor strategisch, financieel en technisch advies bij vraagstukken rond staatsdeelnemingen. De Nederlandse overheid heeft staatsdeelnemingen in een groot aantal bedrijven en organisaties, variërend van Schiphol, Holland Casino, Gasunie, NS en Thales tot Air France-KLM, BNG Bank, TenneT en Invest-NL.
Onderzoek: Meerderheid Nederlandse consumenten gebruikt generatieve AI
2 dagen
Nederlandse consumenten zijn de afgelopen jaren steeds bekender geworden met generatieve AI, zo blijkt uit onderzoek van Deloitte. Tegelijkertijd tekent zich ook een generatiekloof af. Zo’n twee jaar geleden gebruikte ‘maar’ 22% van onze landgenoten generatieve AI-tools zoals ChatGPT, Perplexity of Gemini.
KlokGroep: Nieuwe financieringsstructuur legt fundament onder groei en continuïteit
2 dagen
Bouwbedrijf KlokGroep is de afgelopen jaren sterk gegroeid, onder meer door overnames. Deze groei maakte een nieuwe, beter passende financieringsstructuur noodzakelijk. Samen met Orchard Finance is dit traject van begin tot eind doorlopen.
Arthur D. Little benoemt Marc Hoogenberg tot partner in Amsterdam
2 dagen
Wereldwijd advieskantoor Arthur D. Little heeft zijn partnerteam in Amsterdam versterkt met Marc Hoogenberg. Hoogenberg is benoemd tot partner binnen de Growth-praktijk. Hij werkt al meer dan 25 jaar als adviseur en heeft veel expertise in het verbeteren van commerciële strategieën, capaciteiten en operationele modellen.
KWD deelt 7 trends in projectmanagement voor 2026
2 dagen
Elk jaar doet KWD Resultaatmanagement traditiegetrouw onderzoek naar de belangrijkste trends in projectmanagement op het snijvlak van business en IT. Onderzoeker Marcel Geraads zet de belangrijkste uitkomsten van de 2026-studie op een rij.
Google Cloud benoemt Devoteam tot Diamond Partner
2 dagen
Na een grondige herstructurering van het partnerprogramma van Google Cloud heeft de cloudreus Devoteam benoemd tot Diamond Partner, de hoogste onderscheiding binnen het programma. Het in 2012 opgerichte Google Cloud Partner Network heeft als doel de succesvolle adoptie van Google Cloud-oplossingen en -diensten te stimuleren.
Argon & Co helpt CB bij transformatie interne bedrijfsvoering
2 dagen
Argon & Co heeft logistieke dienstverlener CB ondersteund bij de transformatie van hun interne processen. Het project heeft concrete verbeteringen in orderverwerking en operationele efficiëntie opgeleverd, Sven Voeten van CB blikt met ons terug op het geslaagde traject.
Sales Improvement Group haalt Zweedse investeerder aan boord
2 dagen
Sales Improvement Group, een advies- en trainingsbureau dat bedrijven helpt om hun verkoopprestaties te verbeteren, heeft een investeerder aan boord gehaald. Sinds de oprichting in 2004 houdt Sales Improvement Group zich bezig met commercial excellence en sales excellence.
De drie bouwstenen die ervoor zorgen dat jouw AI-project wel slaagt
2 dagen
Volgens een schatting van Gartner zal in 2027 maar liefst veertig procent van de AI-projecten stranden. Voor velen is dat een verrassende constatering, maar voor Niels Waslander, AI Business Lead bij Fellowmind, komt dit allerminst als een verrassing.
MRVO accountants en belastingadviseurs sluit zich aan bij PIA Group
2 dagen
MRVO, een accountants- en belastingadvieskantoor met rond de 40 professionals, heeft zich aangesloten bij PIA Group. Met kantoren in Kwintsheul en Schiedam is MRVO een regionale speler in het Westland en Rijnmond.
Sander den Blanken leidt Infrastructuur-praktijk van Turner & Townsend
2 dagen
Turner & Townsend heeft Sander den Blanken benoemd tot nieuwe Hoofd Infrastructuur in Nederland. Sander den Blanken brengt meer dan 25 jaar ervaring mee binnen de volledige infrastructuurketen, waaronder ontwerp, engineering, bouw, assetmanagement en advies.
Lassie haalt 70 miljoen op voor EU-expansie huisdierverzekeringen
2 dagen
Het Zweedse insurtech-platform Lassie rondt een Series C-financieringsronde af en haalt daarmee 70 miljoen euro groeigeld op. Daarmee wil het zijn bereik uitbreiden voorbij de huidige markt Zweden, Frankrijk en Duitsland. Het bedrijf profileert zich iets anders dan louter een verzekeraar. Investeerders in deze ronde zijn Balderton Capital, Felix Capital, Inventure, Passion Capital en Stena Sessan. Lassie besteedt veel aandacht aan preventie, onder meer via ‘zorgcursussen’ van dierenartsen, en draaien heel sterk op AI. Zestig procent van de schadeclaims in Duitsland wordt end-to-end in pakweg zes minuten verwerkt. Negentig procent van de claims worden door AI ondersteund met claims-automatisering en personalisering. Eerder dit jaar bereikte Lassie uit Stockholm de grens van 250.000 verzekerde huisdieren. De omzet ging over de grens van honderd miljoen euro herhaalomzet. Het team bestaat uit ongeveer vijftig medewerkers. Dat is weinig in verhouding bij zo’n grote omzet. Het lage aantal medewerkers wordt gezien als het hebben van een hoge mate van efficiëntie. De Amerikaanse verzekeraar Lemonade wordt hetzelfde toegedicht. Strategisch zet Lassie in op uitbreiding van zijn ecosysteem. Het bedrijf heeft samenwerkingen gesloten met retailgigant Lidl en met Tractive voor GPS- en gezondheidsmonitoring van huisdieren. Daarnaast biedt het platform in-app verkoop van huisdierproducten, digitale dierenartsconsultaties en educatieve cursussen. In de Europese huisdierenmarkt wordt jaarlijks voor circa vijftig miljard euro uitgegeven aan producten en diensten. Lassie concurreert in dit segment met platformspecialisten als Dalma, Napo en ManyPets, naast traditionele verzekeraars die huisdierverzekeringen in hun portfolio hebben. Foto: Maryna Nikolaieva / Unsplash
Odido‑hack toont: niet de firewall, maar de identiteit ligt onder vuur
2 dagen
De massale lek van klantgegevens bij Odido past in een bredere, structurele ontwikkeling dat bedrijven kwetsbaar zijn voor identiteitsmisbruik. De meeste grote incidenten ontstaan doordat criminelen met iemands identiteit aan de haal gaan in combinatie met gebrekkige basismaatregelen.Het type aanval dat Odido trof, staat centraal in het aankomende Hunt & Hackett Trend Report 2026. Volgens Ronald Prins, medeoprichter van dit Nederlandse cybersecurity-bedrijf, laat dit ernstige incident bij Odido zien waarom organisaties hun focus moeten verleggen van traditionele perimeterbeveiliging naar identiteitscontrole, monitoring en logging. Niet de firewall, maar de identiteit is vandaag de belangrijkste aanvalsvector.De geruchtmakende aanval op Odido oogt als een geavanceerde hack, maar draait in de kern om iets veel fundamentelers: medewerkers die zijn misleid en inloggegevens die zijn buitgemaakt.Social engineeringVolgens Hunt & Hackett kregen aanvallers toegang tot een customer relationship management (crm)-omgeving via phishing en het social engineeren van 2FA (two-factor-authentication)-codes. Bij phishing sturen criminelen nepmails om te proberen informatie te achterhalen, zoals inloggegevens, en daarmee toegang te krijgen tot een netwerk of systeem. Social engineering betekent dat het een aanvaller kennelijk is gelukt een medewerker van Odido ervan te overtuigen dat het legitiem is om een 2FA‑code te delen. Dit kan bijvoorbeeld door zich voor te doen als een collega van de it-helpdesk of een leidinggevende.Door zowel de inloggegevens als de 2FA-code te bemachtigen kunnen aanvallers in het klantcontactsysteem binnendringen, waarna klantgegevens zijn te downloaden. Dit soort aanvallen, waarbij criminelen simpelweg inloggen met geldige accounts in plaats van technisch ‘in te breken’, ziet Hunt & Hackett steeds vaker bij grote organisaties.Geen bevredigend antwoordMedio vorige week meldde Odido dat de ongeautoriseerde toegang tot het klantcontactsysteem is geblokkeerd. Het lek, waarbij 6,2 miljoen accounts werden gekraakt, vond plaats in het weekeinde van 7 en 8 februari. Nu meer dan een week later heeft Odido nog maar weinig feiten hierover naar buiten gebracht.Zo is nog geen bevredigend antwoord gegeven op de vraag hoe de aanvallers alle gegevens van 6,2 miljoen klanten konden wegsluizen zonder dat de monitoring tijdig alarm sloeg. Normaal zou er een soort automatische noodrem op het systeem moeten zitten.  Volgens Tom Moester, cybersecurity consultancy Lead bij Hunt & Hackett, is afwijkend gedrag in software-as-a-service (saas)-omgevingen goed detecteerbaar.Maar bij veel organisaties zitten nog blinde vlekken, met name rond logging, correlatie en gedragsanalyse.Juridisch staartje?Overigens is niet duidelijk of het lek inderdaad in het klantcontactsysteem zat dan wel in de onderliggende database. Evenmin is helder of het bij Odido om Salesforce dan wel Netcracker gaat. Zeker is dat de gestolen ID-documenten zoals paspoortnummers en geldigheidsdata van de hoogste risicoklasse zijn. Onderzoek moet uitwijzen of die in een klantcontactsysteem mogen zitten. Een mogelijke verklaring voor de aanwezigheid van bepaalde paspoortgegevens in het crm-systeem is een wettelijke verplichting. Maar als bepaalde persoonsgegevens onnodig zijn opgeslagen en bewaard, kan daar een juridisch staartje aan vast zitten.De ongerustheid bij klanten is enorm groot, zo bevestigt het Centraal Meldpunt Identiteitsfraude (CMI) dat veel vragen van Odido-klanten over het datalek heeft ontvangen.Schatkisten aan dataTom Leijte, ceo bij darkweb-monitoringbedrijf Passguard, vindt dat Odido haar klanten snel inzicht moet geven welke persoonlijke gegevens precies zijn ontvreemd. Gaat het om bijvoorbeeld recente paspoortgegevens en adresgegevens, of een adres van jaren geleden en een paspoort dat allang verlopen is? Komen de data uit een actueel systeem, dan zal de schade groter zijn dan als de gegevens afkomstig zijn uit een niet meer actueel legacysysteem. Als mensen exact weten welke gegevens gelekt zijn, kunnen zij zich volgens Leijte beter wapenen tegen criminelen die hier misbruik van maken.Leijte ziet dat meer cybercriminelen hun werkterrein verplaatsen van ransomware naar massale data-exfiltratie, waarvan nu bij Odido ogenschijnlijk ook sprake is. Het doel van het ongeoorloofd buitmaken en grootschalig wegsluizen van data is meestal chantage van de gehackte organisatie. Wordt er niet betaald, dan komt de informatie op straat te liggen.Er zijn legio mogelijkheden om dergelijke ‘schatkisten aan data’ te benutten, waarbij het vooral de combinatie van relevante gegevens is die deze dataset interessant maakt. Leijte denkt aan helpdesk-fraude, ceo-fraude en meerdere vormen van phishing. In het ai-tijdperk zijn gigantische databases interessant voor allerlei soorten fraudeurs en cybercriminelen: geloofwaardige phishingmails met echte informatie zijn zo op schaal mogelijk.“Klanten moeten daarom voorbereid zijn op valse facturen, phishingmails en telefoontjes van oplichters”Het zou Leijte niet verbazen als deze data op criminele marktplaatsen terechtkomen. Het publiceren van dergelijke grote datasets is volgens hem schering en inslag op het dark web. Hij maakt zich specifiek zorgen over statelijke actoren, die deze gegevens kunnen combineren met andere gestolen data om gedetailleerde profielen op te bouwen van personen werkzaam in de nationale veiligheid.Omdat zeer weinig bekend is over de aard en afkomst van de aanvallers, is momenteel nog niet aan te geven waar de risico’s precies liggen. Maar vaststaat dat criminelen met persoonsgegevens, e-mailadressen en IBAN-nummers overtuigende phishingberichten kunnen sturen. Klanten moeten daarom voorbereid zijn op valse facturen, phishingmails en telefoontjes van oplichters die zich voordoen als betrouwbare partijen.Actief monitorenDr. Martin Krämer, CISO Advisor bij KnowBe4, wijst op het gevaar dat oplichters met de buitgemaakte gegevens kredietaanvragen doen. ‘Het is daarom verstandig dat klanten dossiers bij het BKR – Bureau Krediet Registratie – controleren. Daarnaast helpt registratie bij de Fraudehelpdesk om identiteitsmisbruik sneller te signaleren.Omdat ook IBAN-nummers zijn buitgemaakt, is het belangrijk bankrekeningen actief te monitoren op ongeautoriseerde incasso’s. Mensen kunnen ongeautoriseerde automatische incasso’s binnen acht weken (56 dagen) via de bank laten terugboeken’, aldus Krämer.
Nexperia krijgt overheidslening van 60 miljoen
2 dagen
Invest International verstrekt namens de Nederlandse overheid een lening van 60 miljoen dollar aan Nexperia voor uitbreiding van de wereldwijde halfgeleiderproductie. De financiering maakt een reeks investeringen mogelijk in Nexperia’s internationale productiefaciliteiten. Deze zijn gericht op het opschalen van de productie, het moderniseren van productielijnen en het verbeteren van de operationele efficiëntie. Opvallend is dat in het persbericht waarin de financiële ondersteuning wordt aangekondigd, met geen woord wordt gerept over de enorme spanningen binnen de chipmaker. Het bedrijf lijdt onder een breuk tussen de Chinese bedrijfsonderdelen en die in Europa en de rest van Zuidoost-Azië. Nu de Chinese eigenaar van Nexperia, mr. Wing, voorlopig geschorst blijft als ceo, is er weinig zicht op herstel van de verhoudingen binnen de onderneming. De productieketen van Nexperia is ernstig verstoord sinds het bedrijf verscheurd wordt door financiële en juridische geschillen. Belangrijke schakel De fabriek in Dongguan (China) trekt zich nauwelijks iets aan van de opdrachten vanuit het Nijmeegse hoofdkantoor van Nexperia. Dongguan heeft zich min of meer afgescheiden en zendt veel te weinig chips naar Europa. Om de leveringsketen te herstellen wil Nexperia de productiecapaciteit in Maleisië en de Filipijnen uitbreiden. Dat is hard nodig om de merendeels Duitse en Japanse klanten van Nexperia in de auto-industrie te kunnen bedienen. Nexperia levert chips die op zichzelf niet heel bijzonder zijn, maar die wel een belangrijke schakel vormen in vrijwel alle moderne elektronische systemen. De vraag naar dit soort chips is groot. De overheid vult met deze financiering ook een deel van het gat dat is ontstaan nu mr. Wing als geschorste ceo zeker niet bereid zal zijn om met geld over de brug te komen. Nexperia in Nijmegen hoopt de komende maanden nog meer financiering aan te trekken.

Pagina's

Abonneren op business