business

858 nieuwsberichten gevonden
CVE-database MITRE gaat op zwart, financiering stopt
3 dagen
Vanaf woensdag gaat de Common Vulnerabilities and Exposures-database op zwart. De nonprofit MITRE Corporation moet noodgedwongen een streep trekken door verreweg de meest gebruikte catalogus aan kwetsbaarheden. Er komt niet zomaar een alternatief. De reden voor het offline gaan van de CVE-database is dat de financiering vanaf vandaag ophoudt. Dat blijkt uit een e-mail die […]
Delftse ai-drone verslaat menselijke piloten op WK
3 dagen
Een ai-gestuurde drone ontwikkeld door de TU Delft legt een parcours sneller af dan een vergelijkbare drone bestuurd door de beste piloten ter wereld. Dat gebeurde tijdens het WK drone-racen in Abu Dhabi. Volgens de universiteit gaat het om een wereldprimeur. Team Delft won zowel een wedstrijd tegen dertien autonome drones als een race waaraan de beste dronepiloten ter wereld deelnamen. De drone behaalde tijdens die competitie op een zeer bochtig parcours snelheden tot bijna honderd kilometer per uur. De opgedane kennis over ai moet bijdragen aan toekomstige robotica-toepassingen voor drones, zelfrijdende auto’s en mensachtige robots. Het doel van de wedstrijd is om de grenzen van fysieke ai te verleggen door onderzoek te doen naar robotische ai. Dat gebeurt onder tijdsdruk en met zeer beperkte computationele en sensorische middelen. De drone had toegang tot maar één vooruitkijkende camera. Dat lijkt op hoe een menselijke dronepiloot vliegt en brengt allerlei uitdagingen op het vlak van perceptie en ai (zie video). ESA Een van de nieuwe elementen van de ai van de drone is het gebruik van een diep neuraal netwerk dat geen besturingscommando’s naar een traditionele controller stuurt (die normaal door een mens wordt bediend). De aansturing gaat rechtstreeks naar de motoren. Deze netwerken zijn ontwikkeld door het Advanced Concepts Team van de European Space Agency (ESA) onder de naam Guidance and Control Nets. Dat team ontdekte dat traditionele, door mensen ontworpen algoritmen voor de beste besturing van drones rekenkundig zo duur uitvallen dat ze nooit kunnen werken aan boord van een drone of satelliet. ESA ontdekte dat diepe neurale netwerken de resultaten van traditionele algoritmen kunnen nabootsen, terwijl ze fors minder verwerkingstijd nodig hebben. Omdat het moeilijk is om te testen of de netwerken goed presteren op echte hardware in het heelal, is een samenwerking aangegaan met het MAVLab van de faculteit Luchtvaart- en Ruimtevaarttechniek van de TU Delft onder leiding van Christophe De Wagter. Vallen en opstaan ‘We trainen de diepe neurale netwerken nu met reinforcement learning, een vorm van leren door vallen en opstaan’, zegt teamleider De Wagter. ‘Hierdoor kan de drone de fysieke grenzen van het systeem beter benaderen. Om daar te komen, moesten we niet alleen de trainingsprocedure voor de besturing opnieuw ontwerpen, maar ook hoe we kunnen leren over de dynamica van de drone met behulp van zijn eigen sensorwaarnemingen.’ Robotische toepassingen De efficiënte ai die is ontwikkeld voor de waarneming en besturing van de drone is niet alleen van belang voor autonome racedrones, maar zal zich ook uitbreiden naar andere robots, denken de onderzoekers. Nu wordt ai voor robots nog beperkt door de benodigde reken- en energiebronnen, duidt De Wagter. ‘Sneller vliegen met drones zal belangrijk zijn voor veel economische en maatschappelijke toepassingen, variërend van het op tijd leveren van bloedmonsters en defibrillators tot het vinden van mensen bij natuurrampen. Bovendien kunnen we de ontwikkelde methoden gebruiken om niet naar optimale tijd te streven, maar naar andere criteria zoals optimale energie of veiligheid. Dit zal een impact hebben op vele andere toepassingen, van robotstofzuigers tot zelfrijdende auto’s’, aldus DeWagter. Primeur Eerder vloog een ai-drone van de universiteit van Zurich ook sneller dan een drone bestuurd door een piloot. Maar dat was in een geprepareerde lab-omgeving waarbij de drone geprogrammeerd werd voor een specifiek parcours. De Delftse drone past zich aan op een parcours dan het niet kent. Vandaar dat de universiteit claimt dat het om een wereldprimeur gaat.
Onderzoek: De groene smoesjes van techbedrijven
3 dagen
Techbedrijven als Google, Apple en Amazon krijgen vaak kritiek op hun milieu-impact, maar presenteren zich in reactie daarop als de óplossing in de klimaatcrisis. Dat constateert media-en cultuurwetenschapper Rianne Riemens in haar proefschrift over grote bedrijven en individuen in Silicon Valley en hun duurzaamheidsverhaal. Riemens promoveert op 16 april aan de Radboud Universiteit. Riemens bestudeerde de marketing-uitingen van verschillende techbedrijven uit Silicon Valley tussen 2019 en 2024. Het beeld dat bedrijven van zichzelf neerzetten in reclames is er de laatste jaren steeds meer een van ‘groene’ ondernemingen met oog voor de natuur. De cultuurwetenschapper noemt als voorbeeld een reclame van Apple voor een ‘CO₂-neutrale smartwatch’, waarin ‘Moeder Aarde’ tijdens een jaarlijkse vergadering aan Apple vraagt wat ze voor het klimaat gedaan hebben. Ze reageert eerst sceptisch op de reactie van de werknemers, maar uiteindelijk raakt ze overtuigd en zegt ze: ‘goed bezig, tot volgend jaar!’ Riemens: ‘Apple zet zichzelf hier neer als partij die het klimaat zal herstellen, terwijl de video ook gewoon reclame is voor hun nieuwste product.’ De bedrijven presenteren zichzelf als oplossing voor het klimaatprobleem. Riemens: ‘Ze kijken met een platformblik naar de klimaatcrisis: alsof hun platforms en producten een crisis kunnen afwenden. Zo zegt Microsoft dat we meer data moeten verzamelen, zodat er meer kennis is over klimaatverandering. Die data kun je dan bij hen opslaan. Eigenlijk is dat onzin: het is geen toereikende oplossing, want het versimpelt de complexe klimaatcrisis tot een informatieprobleem, maar zo framen ze zichzelf als onmisbaar.’ Hetzelfde gebeurt in de eerdergenoemde reclame voor de Apple-smartwatch. Ook tech-beroemdheden praten zichzelf de politieke arena in, laat de onderzoeker zien in haar proefschrift. Jeff Bezos gaat zelfs zover om wonen en werken in de ruimte op te werpen als plan B om de aarde te redden. En Bill Gates presenteert zich op als filantroop met techkennis, die de wereld gezonder en duurzamer kan maken door te investeren in de juiste technologie. ‘Zo maken ze zichzelf tot politieke actoren,’ zegt Riemens. ‘Ze zeggen daarmee eigenlijk: overheden zijn te sloom, wij kunnen beter inschatten hoe je de klimaatcrisis te lijf gaat.’ Een deel van deze beeldvorming is greenwashing (het zich groener voordoen dan een bedrijf daadwerkelijk is), maar sommige bedrijven verduurzamen wel degelijk op bepaalde punten. De vraag is volgens de onderzoeker alleen of dat opweegt tegen de enorme negatieve milieu-impact die de bedrijven hebben, ook door steeds maar verder te groeien. ‘Data of de ‘cloud’ lijken misschien niet fysiek, maar zijn uiteindelijk ook producten die gemaakt moeten worden: ze bestaan uit een infrastructuur van fabrieken, kabels, datacentra en meer.’ En Google koopt wel zon- en windenergie in, maar zet ook in op kernenergie, omdat hun energievraag blijft stijgen, zeker sinds de komst van AI. Steeds vaker blijkt dan ook dat beloftes die deze bedrijven maken niet worden nagekomen, zoals bij de klimaatdoelstellingen van Microsoft en Google en de Climate Pledge van Amazon . Ook leveren deze bedrijven gunstige cijfers die de werkelijke klimaatimpact verhullen. Het gevaar van de groene mythe van techbedrijven is volgens Riemens dat we te veel gaan vertrouwen op technologische oplossingen die er nu nog niet zijn, waardoor we niet meer nadenken over andere oplossingen, zoals noodzakelijke krimp. De laatste tijd wordt AI vaak aangeprezen voor duurzame doeleinden, terwijl gebruik ervan een grote ecologische voetafdruk heeft. Ze benadrukt de noodzaak om na te denken over meer structurele oplossingen. ‘In Ierland is het aantal datacenters de afgelopen jaren zo hard gegroeid dat ze nu meer dan twintig procent van de totale elektriciteit in het land gebruiken. Elektriciteit die dus niet voor andere doeleinden gebruikt kan worden. Ondertussen is er voor bedrijven steeds minder druk om zich klimaatbewust op te stellen, onder leiders als Trump. De financiële steun voor Trump staat op gespannen voet met de groene beloften van CEOs zoals Tim Cook en Mark Zuckerberg. We zijn steeds afhankelijker van grote techbedrijven, in het onderwijs, de gezondheidszorg en ook privé. Maar bij zulke bedrijven staat het belang van burgers en de aarde niet altijd bovenaan.’
Ruim 1 op 4 mensen heeft veel zorgen over online gegevensmisbruik
3 dagen
In 2024 gaf ruim een kwart van de bevolking van 15 jaar of ouder aan zich veel zorgen te maken over diefstal van persoonsgegevens na een hack of door een datalek. Ook over misbruik van bank- of persoonsgegevens was ruim een kwart erg bezorgd. Hoewel bijna iedereen wel maatregelen heeft genomen om apparaten of accounts te beveiligen, acht de helft de kans aanwezig om zelf slachtoffer te worden van hacken. Dat meldt het CBS op basis van het onderzoek Online Veiligheid en Criminaliteit 2024. Naast de zorgen over misbruik van bank- of persoonsgegevens, zegt 20 procent veel zorgen te hebben over misbruik van accounts of over het hacken van apparaten of accounts. Over ransomware (gijzelsoftware) en computervirussen of -infecties maakt ongeveer 15 procent zich veel zorgen. Van de 15-plussers acht 51 procent de kans aanwezig – dat wil zeggen ‘(heel) groot’ of ‘niet groot, niet klein’ – om zelf slachtoffer te worden van een hack van een apparaat of account. Verder ziet 40 procent een risico om met aan- of verkoopfraude te maken te krijgen. Ongeveer 15 procent acht de kans aanwezig om slachtoffer te worden van online pesten, discriminatie, bedreiging of intimidatie, en 9 procent van het verspreiden van intieme foto’s of video’s (shamesexting). In 2024 schatten meer mensen de kans (heel) groot om slachtoffer te worden van identiteitsfraude en fraude met betalingsverkeer dan in 2022. Dat geldt ook voor online pesten en online discriminatie. De meestgebruikte maatregelen om apparatuur en accounts met persoonlijke informatie te beveiligen tegen misbruik door anderen, zijn het vergrendelen van apparaten met een toegangscode, wachtwoord, vingerafdruk of Face ID (81 procent). 74 procent van de mensen controleert bijlagen in e-mails voor het openen ervan. Maatregelen die het minst vaak worden genomen, zijn het gebruik van wachtwoorden van minimaal zestien tekens, een VPN-verbinding, en tweetrapsverificatie. Wel geven relatief veel mensen aan voor sommige (maar niet voor alle) accounts een ander wachtwoord te gebruiken (55 procent).
Orderchamp breidt uit van marktplaats naar B2B-platform
3 dagen
Orderchamp, vooral bekend als B2B inkoopmarktplaats voor retailers en merken, zet vandaag een volgende stap met de introductie van Orderchamp Cloud: een omgeving waarmee merken hun wholesale processen volledig kunnen digitaliseren, automatiseren en centraliseren. Centraal daarin staat de lancering van de Order Portal, een branded B2B-webshop die draait op het domein van de merkhouder zelf. “De meeste handel in de B2B-wereld verloopt nog altijd op een ouderwetse manier,” zegt CEO Joost Brugmans. “Grote merken werken vaak direct met een select aantal A-klanten. Die stromen zie je niet op een marktplaats”, het werkveld tot nu toe van het Nederlandse bedrijf. “Met Cloud geven we hen de tools om hun eigen B2B-omgeving in te richten zonder tussenkomst van een bureau of maatwerksoftware.” Voor Orderchamp betekent de uitrol van het cloudproduct ook een nieuwe fase in het leven van het 6,5 jaar oude bedrijf. Waar het voorheen vooral retailers benaderde om via het platform inspiratie te vinden en in te kopen bij hen nog onbekende partijen (vergelijk: catalogus), ligt de focus nu meer op merken en groothandels. Brugmans: “We worden een infrastructuurpartij in plaats van alleen een platform. Daarmee dagen we bestaande B2B-softwareleveranciers direct uit.” De onderneming gaat zich vanaf nu actief profileren als een SaaS-leverancier met meerdere, verschillende diensten op het menu. Naast de marktplaats en het B2B-portalproduct is dat ook een uitbreiding op die laatste maar dan met een multivendor marktplaats voor grote bedrijven. En: dropshipping voor kleinere winkels die nieuw assortiment direct van externe leveranciers inladen. Daarbovenop wordt gewerkt aan een AI-gedreven sales-app, die e-mailverkeer automatisch omzet in orders. Dat komt later dit jaar op de markt. “Bedrijven gebruiken nu vaak drie tot vijf losse systemen voor hun B2B-orders,” aldus Brugmans. “Dat kost niet alleen tijd en geld, maar het zorgt ook voor complexiteit en datasilo’s. Wij maken dat overbodig met één geïntegreerde oplossing.” De software integreert met bekende ERP- en e-commerceplatforms zoals Exact Online, AFAS, Dynamics 365, Odoo, Shopify, WooCommerce en Magento. Daarmee wordt voorraadbeheer, facturatie en orderverwerking vrijwel volledig geautomatiseerd. De focus ligt op snelgroeiende merken, groothandelaars en distributeurs met een omzet vanaf honderdduizend euro per jaar. De kernfocus ligt op een miljoen omzet per jaar en meer. Brugmans benadrukt de toegankelijkheid: “Onze klanten kunnen vaak binnen een paar uur live, zonder developers. Wij richten ons op de achterkant van het wholesaleproces, met een breder aanbod dan bijvoorbeeld Shopify of Shopware, en we zijn drie tot vijf keer goedkoper dan hen.” Orderchamp Cloud draait inmiddels bij vijftig klanten en heeft er 150 in de pijplijn. Het bedrijf mikt op drie- tot vijfhonderd aangesloten klanten dit jaar, met een uiteindelijke ambitie van zesduizend gebruikers. Foto: Arum Visuals, Unsplash
Nieuwe lichting scale-ups geselecteerd voor Techleap’s Rise-programma
3 dagen
Techleap for Scaleups heeft de vijftiende groep bedrijven bekendgemaakt die deelneemt aan Rise, het groeiprogramma dat Nederlandse techbedrijven helpt om sneller internationaal door te breken. Deze nieuwe lichting bestaat uit negen veelbelovende scale-ups actief in onder meer fintech, cybersecurity, ESG-intelligence en travel tech. Wat de bedrijven verbindt, is hun internationale slagkracht: gemiddeld komt 70 procent van hun omzet uit het buitenland. Samen vertegenwoordigen ze zo’n 204 medewerkers per bedrijf, een gezamenlijke jaaromzet van meer dan €210 miljoen en een gemiddelde financiering van €37 miljoen. Opvallend is dat zes van de negen teams (mede) worden geleid door vrouwen. Twee van de scale-ups zijn bovendien zonder externe investeringen gegroeid. Hoewel deze bedrijven al flinke stappen hebben gezet, lopen ze nu tegen nieuwe groeiknelpunten aan. Het Rise-programma is speciaal ontworpen om scale-ups in deze fase te ondersteunen. Tijdens een intensief traject van acht weken werken de deelnemers aan hun grootste strategische uitdagingen, begeleid door ervaren ondernemers, investeerders en mede-founders. Sinds de start van het programma namen ruim 300 bedrijven deel en haalden zij honderden miljoenen aan kapitaal op om nieuwe markten te betreden. Deze scale-ups zijn geselecteerd voor Batch 15 van het Rise-programma: Bitvavo (Amsterdam) is een van Europa’s grootste cryptoplatforms, met miljoenen gebruikers en focus op gebruiksgemak en veiligheid. Datamaran (London) biedt ESG-software waarmee internationale bedrijven risico’s, regelgeving en reputatie kunnen monitoren en beheren. Eye Security (Den Haag) maakt cybersecurity eenvoudig voor het mkb met een combinatie van bescherming, incident response en verzekering in één dienst. Fourthline (Amsterdam) levert AI-gedreven KYC- en compliance-oplossingen aan toonaangevende financiële instellingen wereldwijd. Hadrian (Amsterdam) ontwikkelt een AI-gestuurd offensive security-platform dat zich gedraagt als een hacker om kwetsbaarheden real time op te sporen en op te lossen. Oneleet (Amsterdam) is een cybersecurity-platform waarmee bedrijven hun digitale beveiligingsprogramma’s kunnen opzetten, beheren en opschalen. Ticketswap (Amsterdam) is een fan-to-fan marktplaats voor tweedehands eventtickets in Europa, met een sterke focus op veiligheid, eerlijkheid en transparantie. Vio.com (Amsterdam) is een hotelvergelijker waarmee reizigers razendsnel prijzen kunnen vergelijken van honderden boekingssites. WeTravel (Amsterdam) biedt een alles-in-één platform voor groepsreisorganisaties, met tools voor betalingen, boekingen en reisbeheer.
OT-security: hoe AI zowel bedreigt als beschermt
3 dagen
OT-aanvallen hebben grote gevolgen in de echte wereld. Wereldwijd cruciale havens kunnen worden stilgelegd, en kritieke gaspijpleidingen kunnen een halt worden toegeroepen door een gekraakte IT-infrastructuur. Maar welke dreigingen zijn reëel, hoe bestrijd je ze en welke tools moet je gebruiken? We bespreken het met Maximilian Heinemeyer, Global Field CISO voor Darktrace. Heinemeyer begon bij […]
Alléén multi-factorauthenticatie beschermt organisaties niet
3 dagen
BLOG – Multi-factorauthenticatie (mfa) is een van de tools in moderne cybersecurity. De afgelopen jaren groeide die beveiligingsmethode uit tot een geavanceerdere tool. Maar niet alleen cybersecuritymiddelen ontwikkelen zich, ook aanvalsmethoden van cybercriminelen worden steeds verfijnder. Zo ook de methoden voor het omzeilen van mfa.   Hoewel kwaadwillenden in staat zijn tot het omzeilen van mfa, bestaat het idee dat mfa bijna perfect is. Toch blijkt uit onderzoek dat bijna de helft van alle accounts die zijn overgenomen door cybercriminelen die de authenticatiemethode wisten te ontwijken. Desondanks vindt iets meer dan tachtig procent van de Nederlandse cybersecurityprofessionals dat mfa volledige bescherming biedt tegen accountovername. Er is dus sprake van een disbalans.   Wat wél helpt bij het beperken van de ‘mfa-bypass’, is een robuuste defence-in-depth-methode. Deze gelaagde aanpak ondersteunt bij zowel het verkleinen van de kans op een significante inbraak als het beperken van de gevolgen van accountovername.   Zes vormen  Mfa is effectief, omdat gebruikers zich verifiëren via meerdere manieren. Het maakt een combinatie tussen iets wat al bekend is (vaak het wachtwoord) met iets dat ze hebben, zoals een authenticatieapp of token, of met iets dat ze zijn, zoals het gezicht. Dat klinkt allemaal heel veilig. Toch weten dreigingsactoren deze methode te omzeilen. Hierbij zijn veel tactieken geavanceerd. Dit zijn de zes populaire vormen:  PhishingaanvallenCybercriminelen misleiden gebruikers om hun mfa-code of aanmeldingsgegevens in te voeren op valse websites die onder het beheer staan van de aanvallers.   Mfa-vermoeidheidKwaadwillenden hebben het wachtwoord al achterhaald. Ze starten nu met het sturen van mfa-meldingen waarbij het veroorzaken van verwarring het doel is. De notificaties stoppen alleen wanneer het verzoek tot toegang wordt goedgekeurd.   Kapen van de sessieCybercriminelen stelen sessiecookies na authenticatie. Dit maakt de voorafgaande mfa-verificatie ongeldig.   Sim-swappingDeze techniek ondermijnt op sms-gebaseerde multi-factorverificatie door het telefoonnummer van het slachtoffer over te dragen aan de aanvaller. De dreigingsactor moet hiervoor de mobiele provider social engineeren, of een insider bij de organisatie hebben, wil deze methode succesvol zijn.   Social engineeringDe meeste organisaties stellen externe medewerkers in staat hun wachtwoorden en mfa-configuraties te laten resetten zonder dat ze persoonlijk aanwezig zijn. Dat is allemaal prima, mits de organisatie over de juiste identiteitsverificatie bezit. Zonder de juiste verificatiemethoden is het mogelijk dat it-support de referenties van een gespoofde medewerker deelt met een cybercrimineel, zonder zich hier bewust van te zijn.    Adversary-in-the-middle-aanvallenTools van aanvallers, zoals de gespecialiseerde phishingkit Evilginx, onderscheppen sessietokens. Vervolgens sturen ze deze tokens door naar legitieme services die de aanvallers toegang verlenen.   Mfa voegt ongetwijfeld een waardevolle laag toe aan de security van gebruikersauthenticatie. Dit bemoeilijkt het inbreken voor dreigingsactoren. Toch blijft het riskant om slechts één verdedigingsmethode in te zetten, zeker nu cybercriminelen mfa weten te omzeilen. Eigenlijk zou deze securitymethode slechts een onderdeel moeten zijn van een groter securityprogramma, want het is geen definitieve verdediging. Zo bestaat heel de kern van defence-in-depth dat het implementeren van extra securitylagen de kans op een succesvolle aanval verkleint, ook als kwaadwillenden een laag doorbreken.   Zo’n defence-in-depth-methode omvat meerdere, overlappende securitymaatregelen, wat resulteert in overlap. Ook vermindert het de mogelijkheden dat een aanvaller kwetsbaarheden kan uitbuiten.   Zes tips Organisaties kunnen hun verdediging tegen het omzeilen van MFA versterken met de volgende zes tips:  Versterk endpointsecurityIdentificeer en beperk ongeautoriseerde toegang op hostniveau met endpoint detection & response-tools.  Investeer in bescherming tegen credential phishingDe meeste dreigingsactoren geven de voorkeur aan gerichte, sociaal gemanipuleerde phishingaanvallen voor het buitmaken van referenties van gebruikers. Door het investeren in bescherming tegen credential phishing beschermen organisaties zowel zichzelf als de medewerkers.  Zorg voor phishingresistente-mfaSchakel over naar meer geavanceerde mfa-methoden, zoals hardwaresecuritysleutels (Fido2) of biometrie. Deze zijn minder gevoelig voor phishing- en mfa-bypassaanvallen.   Implementeer tools tegen account takeoversVoer methoden in die accountovernames in de cloud detecteren, onderzoeken en er automatisch op incidenten reageren. Dit zorgt ervoor dat de aanval wordt gestopt, voordat er ook maar enige schade ontstaat.   Vergroot het bewustzijn van medewerkersMedewerkers vormen een grote zwakke schakel in organisaties, vaak zonder dat ze dat weten. Train medewerkers op het herkennen van phishingpogingen en andere social engineeringtechnieken die gericht zijn op hun mfa-referenties. Zo vergroten organisaties niet alleen het cybersecuritybewustzijn van medewerkers, ze beperken ook de kans op succesvolle aanvallen.   Maak een plan voor incidentrespons en –herstelOrganisaties doen er verstandig aan om zich voor te bereiden op het allerergste scenario. Een goed gedefinieerd incidentresponseplan ondersteunt in het snel intrekken van toegangstokens en verdachte aanmeldingen te onderzoeken.   Dynamische aard De strijd tegen mfa-bypastactieken weergeeft de dynamische aard van de huidige cyberdreigingen. Een defence-in-depthstrategie vangt, zelfs wanneer een securitylaag in de organisatie faalt, de impact op en beschermt zo andere schade. Het ondersteunt organisaties dus bij het beperken van heel veel schade. Cybercriminelen hebben steeds geavanceerdere aanvalsmethoden. Door als organisatie geavanceerde, proactieve securitymaatregelen toe te passen, blijf je hen altijd een stap voor en verklein je de kans op succes. En juist dat is wat we willen. Siegfried Huijgen is cybersecurityexpert bij Proofpoint
Elliott Management bouwt miljardenaandeel op in HPE, wat betekent dit?
3 dagen
Elliott Investment Management heeft een belang van meer dan 1,5 miljard dollar verworven in Hewlett Packard Enterprise (HPE). De investeerder behoort nu tot de top vijf aandeelhouders en wil met het bedrijf in gesprek om meer waarde te creëren. Dat betekent meestal onderdelen afstoten, hervormen en en reorganisaties. Voor HPE additionele uitdagingen in een markt […]
Rapport Rekenkamer zet Verandermotor bij UWV onder spanning
3 dagen
Het vernietigend interim-rapport van de Algemene Rekenkamer over de falende it en de WIA-controles maakt het voor de raad van bestuur moeilijker om de Verandermotor door te zetten, een grote operatie die het UWV (Uitvoeringsinstituut Werknemersverzekeringen) op zijn kop zet en waar de OR al een negatief advies over heeft gegeven.  Het UWV wil die nieuwe opzet doordrukken omdat die meer ruimte zou bieden aan de menselijke maat in de dienstverlening. Maar mede door de focus op meer menselijke maat en maatwerk in de dienstverlening kreeg de juistheid van uitkeringen de afgelopen jaren minder aandacht, stelt de Algemene Rekenkamer. Gevolg is dat het UWV tot over zijn oren in de WIA-problemen zit.  Het Rekenkamer-onderzoek laat ook zien hoe slecht de it-systemen de medewerkers ondersteunen. Daan Rijsenbrij, oud-hoogleraar it en initiatiefnemer van een onderzoeksgroep naar de voortgang van de digitalisering bij het UWV, vindt dat de uitvoeringsorganisatie nog lang niet toe is aan een tijd- en geldverslindende operatie als de Verandermotor, onderdeel van een digitale ombouwoperatie. Het UWV heeft al de handen vol aan het repareren van fatale fouten in de bestaande informatievoorziening/informatietechnologie (iv/it). Telkens vallen er nieuwe lijken uit de kast, waardoor op korte termijn nieuwe hersteloperaties nodig zijn.  Correcties Steeds meer medewerkers zijn bezig met pleisters plakken. Nu staan daarbij indexeringsfouten centraal. Maar straks moet ook op grote schaal correctie plaatsvinden bij verkeerd vastgestelde hoogtes van het maatmanloon. Uit onderzoek uit 2021 komt naar voren dat het UWV bij die complexe rekensom in bijna een op de drie gevallen in de fout gaat. Ook andere rapporten duiden op hoge foutpercentages. Minister Eddy van Hijum (Sociale Zaken) kwam gisteren met de resultaten van een representatieve steekproef uit oktober 2023. In 77,2 procent van de beoordelingen was het maatmanloon juist vastgesteld. In 11,8 procent van de dossiers ging het mis zonder directe impact op de uitkering. In 1,6 procent van de gevallen hadden fouten wel directe gevolgen. De overige dossiers (9,4 procent) krijgen het oordeel ‘nader te bepalen’. Hiervoor moet aanvullende informatie bij de cliënt of de werkgever worden opgevraagd. In deze gevallen  is geen sprake van onjuiste berekeningen met financiële impact, maar is er mogelijk wat anders mis.  Verandermotor Uit meerdere onderzoeken die inmiddels openbaar zijn geworden, blijken op tal van gebieden structurele fouten te worden gemaakt. Dit sterkt Rijsenbrij in zijn opvatting dat de Verandermotor, op zichzelf geen verkeerd idee is, maar erg ongelukkig uitkomt, nu op korte termijn zoveel reparatiewerk nodig is. Volgens hem is het beter om eerst de sterk verouderde it-infrastructuur aan te pakken alsmede de vele slechte software, verkeerde software en zelfs ontbrekende software.  Ook de medewerkers van het UWV zitten allerminst op de Verandermotor te wachten, niet in de laatste plaats omdat ze het al druk genoeg hebben met alle hersteloperaties. De onrust hierover duurt voort. Werknemers twijfelen of dit het juiste moment is om volledig over te stappen op een nieuwe vorm van samenwerking, een andere werkhouding en het ontwikkelen van nieuwe vaardigheden. Rust in de tent Om weer rust te krijgen in de huidige ontwikkeling in zijn it, raadt Rijsenbrij aan het UWV, wat betreft zijn it, onder curatele te stellen van het ministerie. Dus het opzetten van een groep kwartiermakers direct onder de secretaris-generaal (SG) om de trein weer op de rails te krijgen. Hij stelt voor drie sporen vanuit het ministerie aan te sturen, te weten (1) grote it-reparaties (zoals de it die de WIA ondersteunt); (2) het bouwen van de it-ondersteuning van een modern, toekomstvast UWV; (3) het instellen van een innovatiegroep die de digitale architectuur van een modern UWV schetst en doorontwikkeld met moderne it waaronder ai. Het in de lucht houden van de bestaande it blijft bij de cio van het UWV. Reactie UWV Het UWV zegt in een reactie dat het rapport van de Algemene Rekenkamer niets zegt over de Verandermotor. Een zegsman wil over deze opzet nog de volgende punten kwijt:•             De verandermotor is een concept dat al bij andere organisatie ook is geïmplementeerd. Wat we bij andere organisaties hebben gezien is dat ook zij vaak te maken hadden met verouderde IT. Dat heeft hen er niet van weerhouden zo’n verandering door te voeren en het heeft hen vaak geholpen om verbeteringen in het IT landschap juist sneller door te voeren;   •             De afgelopen maanden hebben ruim honderd UWV’ers meegedacht over het ontwerp van de Verandermotor.  Dit heeft waardevolle inzichten opgeleverd, die helpen om het ontwerp te verbeteren;    •             Met de Verandermotor willen we dat signalen van medewerkers uit de uitvoering sneller en beter opgepakt worden als kansen voor het verbeteren en vernieuwen van de dienstverlening;   •             De it-systemen die medewerkers moeten gebruiken voor de WIA-berekeningen worden met hoge urgentie verbeterd. Hier loopt een programma voor dat al resultaten levert op korte termijn en de structurele verbeteringen zal implementeren. De systemen zijn nu foutgevoelig, versnipperd en vragen nog veel handmatige stappen. Zo zijn voor de vaststellingen van een WIA-uitkering meer dan tien verschillende softwareprogramma’s nodig. Op meerdere momenten in het WIA-proces is er sprake van handmatige invoer van gegevens omdat er geen koppeling is tussen de verschillende benodigde systemen. Ook verrichten medewerkers diverse noodzakelijke berekeningen in het WIA-aanvraagproces nog met aparte rekentools, met handmatige invoer. Dit is foutgevoelig omdat een invoerfout snel gemaakt is. De focus van teams en samenwerking van UWV breed om dit te verbeteren zal worden versterkt met behulp van de Verandermotor. KamerdebatAanstaande woensdag debatteert de Tweede Kamer vanaf 13.00 over de reeds lopende hersteloperatie waarbij 43.000 WIA-uitkeringen tegen het licht worden gehouden.  Lees ook: Falende it UWV verstoort controle WIA-uitkeringen
bunq versnelt toetreding tot de Amerikaanse markt
3 dagen
Neobank bunq zet een belangrijke stap in zijn expansie naar de Verenigde Staten. Als onderdeel van een tweefasig plan heeft het bedrijf een broker-dealervergunning aangevraagd bij de Amerikaanse toezichthouders FINRA en SEC. Hiermee wil bunq alvast van start gaan met het aanbieden van aandelenhandel en financiële diensten aan Amerikaanse gebruikers, in afwachting van een volledige banklicentie. De vergunning stelt bunq in staat om alvast ervaring op te doen op de Amerikaanse markt, waardevolle gebruikersfeedback te verzamelen en een trackrecord op te bouwen. Amerikaanse klanten kunnen via bunq investeren in aandelen, ETF’s en beleggingsfondsen. Daarnaast biedt de neobank extra diensten, zoals automatische overboekingen naar door de FDIC-verzekerde bankrekeningen. Ook lanceert bunq samen met Mastercard een reeks Amerikaanse betaalpassen. De focus ligt op de groeiende groep van zo’n vijf miljoen digital nomads met een band met zowel Europa als de VS – mensen die wonen en werken aan beide kanten van de oceaan. Tegelijkertijd met deze aankondiging maakte bunq bekend dat het voor het tweede jaar op rij winstgevend is. In het afgelopen jaar boekte de bank een winst van ruim 85 miljoen euro, een stijging van 65% ten opzichte van 2023. bunq telt momenteel meer dan zeventien miljoen gebruikers in Europa en is actief in dertig landen.
Boete van 1,2 miljoen voor Techno Offshore voor illegaal kansspelaanbod
3 dagen
De Kansspelautoriteit (Ksa) legt Techno Offshore Limited een boete van 1,2 miljoen euro op voor het illegaal aanbieden van kansspelen via de websites nolimitbet.com en simplecasino.com. Het aanbieden van online kansspelen zonder vergunning voor de Nederlandse markt is verboden. Op deze websites werden onvoldoende maatregelen genomen om Nederlandse spelers te weren. Ook werd er geen zichtbare leeftijdscheck uitgevoerd bij aanmelding en waren er opties zoals autoplay en turboplay beschikbaar. Dit soort spelopties werkt onmatig gokgedrag in de hand. Vergunde aanbieders in Nederland moeten zich aan allerhande regels houden om de speler te beschermen tegen gokverslaving. ‘We treden hard op tegen dit soort partijen, omdat zij spelers naar illegaal aanbod lokken en spelers daar onvoldoende beschermd worden,’ zegt de toezichthouder.
Microsoft Teams kampt met storing bij het delen van bestanden
3 dagen
Gebruikers van Microsoft Teams kunnen momenteel geen bestanden delen via deze collaboration-tool. Microsoft heeft de storing bevestigd op X en werkt aan een oplossing. Het komt dit jaar al vaker voor dat Microsoft-diensten in de problemen komen. Microsoft heeft via het officiële Microsoft 365 Status X-account gemeld dat de bestandsdelingsfunctionaliteit binnen Teams momenteel niet werkt. […]
Waarom Nederland nu moet investeren in ICT-talent
4 dagen
Europa investeert flink in AI en digitale infrastructuur, maar zonder IT'ers blijft de groei uit.
Retailsector in het vizier van ransomware in eerste kwartaal 2025
4 dagen
Het eerste kwartaal van 2025 heeft alle ransomware-records verbroken, met meer slachtoffers op data-leksites dan ooit tevoren. De Clop-groep domineerde februari, voornamelijk doordat het een kwetsbaarheid in Cleo managed file transfer-oplossingen misbruikte. Dat blijkt uit ReliaQuest’s Threat Spotlight-rapport voor Q1 2025. De bevindingen zijn alarmerend. Ransomware-groepen verbreken nog altijd records en verfijnen hun tactieken. Organisaties […]
Onderzoek: 94 procent meer netwerkmalware
4 dagen
WatchGuard Technologies signaleert in zijn nieuwste Internet Security Report een opvallende stijging van 94 procent in netwerkgebaseerde malwaredetecties. Deze dreigingen zijn volgens de onderzoekers steeds vaker versleuteld en moeilijk detecteerbaar met traditionele beveiligingsmaatregelen. Naast de 94 procent toename in netwerkgebaseerde malware, groeiden ook de algemene detecties. Gateway AntiVirus (GAV) zag een stijging van 6 procent, terwijl Advanced Persistent Threat (APT) Blocker-detecties toenamen met 74 procent. De sterkste stijging werd gemeten bij IntelligentAV, een oplossing die op basis van machine learning dreigingen herkent. Het aandeel detecties via die oplossing steeg met 315 procent. Die cijfers tonen aan dat aanvallers vaker gebruikmaken van versluiering en encryptie om traditionele beveiliging te ontwijken, en dat proactieve, AI-gedreven detectietechnologie onmisbaar wordt om deze dreigingen tijdig te stoppen. De detectie van cryptominers steeg met 141 procent. Criminelen installeren heimelijk miningsoftware op apparaten om cryptovaluta te delven. De toename wordt deels verklaard door de stijgende waarde van cryptomunten. Dat maakt deze tactiek opnieuw aantrekkelijk voor aanvallers. Na een dieptepunt van 20 procent in het derde kwartaal steeg het aandeel zero-daymalware in Q4 naar 53%. Daarmee bevestigt het rapport dat versleutelde verbindingen steeds vaker worden ingezet voor de verspreiding van geavanceerde en moeilijk detecteerbare dreigingen. Hoewel het totale aantal unieke malwarevarianten met 91 procent afnam, wijzen de onderzoekers erop dat de dreiging niet is afgenomen. De focus verschuift van gerichte aanvallen naar grootschalige, generieke campagnes, waarbij ook versleuteling en camouflage een grote rol spelen. De lijst met meestgebruikte phishingdomeinen bleef identiek aan die van het vorige kwartaal. Dat wijst op het aanhoudend gebruik van hardnekkige en impactvolle phishinginfrastructuur. Vooral phishingpagina’s met een SharePoint-uiterlijk blijven populair onder aanvallers. Daarmee proberen zij inloggegevens te stelen via nagebootste Office 365-portalen, een klassieke tactiek die nog altijd effectief blijkt.
Koepelorganisatie Linux in Nederland opgericht
4 dagen
De Nederlandse Linux Gebruikers Groep (NLLGG), HCC, Linux020, Linux Presentation Day Rotterdam en opleidingsorganisatie OS-SCi hebben een koepelorganisatie opgezet. Doel van de paraplu, genaamd Linux in Nederland, is om de samenwerking te bevorderen en kennis te delen tussen organisaties in Nederland die zich met de promotie van Linux bezighouden. In de huidige snel veranderende wereld is Linux als opensource-besturingssoftware een interessant alternatief voor de besturingssoftware en applicaties die de Amerikaanse commerciële Big Tech-bedrijven aanbieden, stellen de initiatiefnemers. De bundeling van krachten in de koepelorganisatie is dan ook een waardevol initiatief die de promotie van Linux in Nederland verder kan versterken, aldus Wijnand van Swaaij, voorzitter van hobbycomputerclub HCC. Linux in Nederland denkt aan workshops en trainingen om meer mensen vertrouwd te maken met het opensourcesysteem, zowel op professioneel als op persoonlijk vlak. Maar ook aan het opzetten van lokale en online-gemeenschappen om de betrokkenheid te vergroten en een platform te bieden voor ondersteuning en samenwerking. Softwareontwikkeling van nieuwe applicaties en tools specifiek gericht op de Nederlandse markt is een doelstellingen van Linux in Nederland. Ook kan een verenigde stem effectiever pleiten voor opensourceprincipes en beleidsmaatregelen die Linux en andere opensourceprojecten ondersteunen. Dosba De initiatiefnemers schermen met een zestal andere organisaties die willen aansluiten bij Linux in Nederland. Een ervan zou de eveneens kortgeleden opgerichte Dutch Open Source Business Alliance (Dosba) kunnen zijn, de branchevereniging voor op opensource gerichte it-bedrijven, gevestigd in Nederland. Volgens een woordvoerder lijkt de insteek van Linux Nederland wel wat anders dan die van Dosba, ‘maar we gaan binnenkort met ze in gesprek om te kijken of we elkaar kunnen versterken.’ 
Falende it UWV verstoort controle WIA-uitkeringen
4 dagen
Het proces van sociaal-medisch beoordelen en het vaststellen van een WIA-uitkering blijkt sinds jaren gehinderd te worden door verouderde it-systemen. De situatie leidt niet alleen tot foutgevoelige berekeningen, maar vertraagt ook de noodzakelijke modernisering van het UWV. Die conclusie trekt de Algemene Rekenkamer in een tussenrapportage over de WIA-problematiek bij UWV. De WIA-uitvoering wordt ondersteund door meer dan tien verschillende it-systemen, waarvan een deel verouderd is en niet aan elkaar gekoppeld. De Rekenkamer heeft dit interim-rapport naar minister Eddy van Hijum (Sociale Zaken) gestuurd. Morgen volgt in de Tweede Kamer een debat over de reeds lopende hersteloperatie waarbij 43.000 WIA-uitkeringen tegen het licht worden gehouden.  De versnippering, legacy en het gebrek aan koppelingen resulteren in arbeidsintensieve processen. Daarbij moeten gegevens handmatig worden overgezet tussen systemen. Ook moeten berekeningen worden uitgevoerd in losse rekentools zoals Excel. Deze werkwijze is foutgevoelig en inefficiënt. De Rekenkamer wijst er ook op dat het UWV een breed, gefragmenteerd it-portfolio beheert met een beperkte capaciteit aan it-personeel. Plannen voor it-vernieuwing zijn hierdoor uitgesteld. Complex Naast de uitdagingen op it-gebied, is de WIA-regelgeving zelf te complex voor UWV, blijkt uit de rapportage. De definitie van het dagloon werd tussen 2020 en 2024 aangepast, waarbij flexibele looncomponenten zoals het individueel keuzebudget onderdeel werden van de berekening. Dit was een proces waarop de it-systemen aanvankelijk niet waren ingericht.  Werkgevers doen loonaangifte bij de Belastingdienst, waarna de gegevens via de polis-administratie bij het UWV terechtkomen. UWV-medewerkers moesten deze inkomensgegevens handmatig corrigeren en interpreteren, waardoor extra ruimte voor fouten ontstond. UWV is onmachtig om alle arbeidsongeschiktheidsuitkeringen te controleren op fouten Sinds 2020 zijn er bij het UWV structurele fouten aan het licht gekomen in het proces waarmee de mate van arbeidsongeschiktheid wordt berekend. Een onderzoek van EenVandaag en het AD onthult dat de controleafdeling van het UWV al jarenlang rapporteert over diverse gebreken. Deze tekortkomingen hebben impact op de hoogte van WIA-uitkeringen, waardoor gedupeerden een te lage, te hoge, of zelfs helemaal geen uitkering ontvangen.  Volgens genoemde media deed de UWV-top jarenlang weinig met alarmerende signalen. De Algemene Rekenkamer brengt daar tegen in dat de raad van bestuur van UWV in de periode 2020-2024 nauwelijks informatie ontving over de juistheid van WIA-uitkeringen.  Maatmanloon Als klap op de vuurpijl berichtte minister Van Hijum gisteren dat UWV onmachtig is alle arbeidsongeschiktheidsuitkeringen te controleren op fouten. Uit het onderzoek naar de kwaliteit van de vaststelling van het maatmanloon (hoogte van inkomen in jaar voor eerste ziektedag) in de WIA komt naar voren dat er te veel fouten gemaakt zijn, aldus de bewindsman. Een klein deel van deze fouten heeft direct invloed op de uitkering van burgers. Het overgrote deel heeft niet direct invloed op de uitkering, maar kan mogelijk wel invloed hebben bij een herleving of herbeoordeling. Om te voorkomen dat deze fouten doorwerken in de toekomst, gaat UWV bij een herleving of een herbeoordeling een extra controle uitvoeren op het maatmanloon. Dat doet UWV in de reguliere uitvoering.  Wat betreft de andere fouten uit het verleden die UWV reeds in de vaststelling van het maatmanloon heeft gemaakt, ziet de minister reden om hier geen nieuwe (brede) herstelactie voor te starten. ‘Zo’n operatie is zeer arbeidsintensief’, schrijft hij. Dat zou een onverantwoord groot beslag leggen op schaarse capaciteit, omdat die niet meer is in te zetten voor WIA-beoordelingen waar de achterstanden al te groot zijn.  Contact Wie zich zorgen maken over de juistheid van de eigen beoordeling kan  contact opnemen met UWV. Dat geldt voor een Wajong- of WIA-beoordeling en specifiek voor de vaststelling van de maatmanloon. Cliëntondersteuners bekijken dan welke weg de cliënt kan bewandelen en hoe UWV daarbij kan ondersteunen.
Europees onderzoek naar AI-training door X
4 dagen
De Ierse privacytoezichthouder is een onderzoek gestart naar socialmediaplatform X, vanwege het gebruik van persoonlijke gegevens van Europese gebruikers voor het trainen van zijn AI-systeem Grok, Zoals van veel techbedrijven bevindt de Europese hoofdzetel van X zich in Dublin, waardoor de Ierse Data Protection Commission deze onderzoekstaak krijgt. Het onderzoek richt zich op persoonlijke gegevens die gebruikers deelden in het publieke gedeelte van X. Daarbij wordt onder meer gekeken naar de wetmatigheid en transparantie van dataverwerking. X is vorige week op de hoogte gesteld van het onderzoek. In de visie van X-baas Elon Musk én Twitter-oprichter Jack Dorsey is dit soort onderzoek volstrekt overbodig. Wetgeving over intellectueel eigendom, vinden ze, moet naar de prullenbak. Mocht X in Ierland, en daarmee heel Europa, inderdaad over de juridische AVG-grens zijn gegaan dan kan het een boete van maximaal vier procent van de jaaromzet tegemoet zien. Meta denkt dat het zijn zaakjes nu juridisch op orde heeft en hervat daarom het trainen van zijn Llama-AI’s op social postings van gebruikers. Foto: Alexander Ruiz, Unsplash
Hoe herken je phishingaanvallen gebaseerd op de principes van Cialdini?
4 dagen
Phishingaanvallen blijven een van de grootste dreigingen voor organisaties. Phishing bestaat al jaren, hoewel de Nigeriaanse prins en de slecht vertaalde berichten inmiddels wel echt tot het verleden behoren. Cybercriminelen maken steeds vaker gebruik van geavanceerde technologieën, zoals kunstmatige intelligentie (AI) en deepfakes, om hun aanvallen te perfectioneren. Het onderscheiden van phishing op basis van […]
Ai geeft AvroTros kijkje in kijkcijfers
4 dagen
It-consultancybedrijf Xebia heeft in samenwerking met AvroTros een geavanceerde gen-ai-oplossing ontwikkeld die de omroep helpt te begrijpen wat kijkers aantrekt of juist doet afhaken. Het innovatieve systeem analyseert en labelt videomateriaal automatisch. De software identificeert onderwerpen en personen in tv-programma’s, en koppelt deze gegevens aan kijkcijfers. Zo wordt zichtbaar welke onderwerpen en gasten invloed hebben op de kijkcijfers. Om in te spelen op de voorkeuren van kijkers, heeft de omroep behoefte aan meer inzicht in de kijkcijfers. Tot nu toe moesten redacteuren handmatig urenlange uitzendingen doorlopen om onderwerpen en personen te labelen, een tijdrovend proces dat slechts voor een beperkt aantal programma’s haalbaar was. De door Xebia ontwikkelde technologie automatiseert deze taak volledig, met een nauwkeurigheid van circa negentig procent, waardoor nu de volledige programmering is te analyseren. Personen in beeld De oplossing combineert drie krachtige ai-technologieën: spraakherkenning zet gesprekken om in tekst, ai identificeert relevante onderwerpen, en beeldherkenning detecteert personen in beeld. Het systeem draait op Google Cloud Platform en maakt gebruik van Google Speech API voor taaldetectie en transcriptie, Gemini voor het extraheren van onderwerpen, en Google Video Intelligence API voor gezichtsherkenning. De gegenereerde data worden opgeslagen in een vectordatabase, waardoor redacteuren snel kunnen zoeken in duizenden uren aan videomateriaal. Een intuïtieve webapp stelt hen in staat om automatisch gegenereerde labels te beoordelen en indien nodig te corrigeren. Dankzij de automatische detectie van onderwerpwisselingen en personen in beeld, kan AvroTros nauwkeurig analyseren welke segmenten van programma’s op de meeste bijval kunnen rekenen. Dit bespaart niet alleen kostbare uren aan handmatig werk, maar stelt de redactie ook in staat om programma’s af te stemmen op de voorkeuren van het publiek. Op termijn biedt deze technologie de omroep ook een dieper inzicht in de onderwerpen die binnen de zender het meest besproken en gewaardeerd worden. Zo worden data niet alleen inzichtelijk gemaakt, maar direct ingezet voor een betere programmering en een gerichtere kijkersbeleving.
Meer Nederlanders boekten via vakantieplatform
4 dagen
Het aantal Nederlanders dat een vakantie boekte via een vakantieplatform steeg afgelopen jaar met 18 procent. In de afgelopen drie jaar maakten 8,5 miljoen Nederlanders gebruik van zo’n platform. Booking.com is daarbij het populairst. Dit blijkt uit de tweede editie van de Nationale Benchmark Vakantieplatformen, een grootschalig onderzoek van Multiscope onder bijna 5.200 Nederlanders. In de afgelopen drie jaar boekte 58 procent van de Nederlanders een vakantie via minstens één vakantieplatform. De helft van de top tien bestaat uit Nederlandse c.q. Europese boekingssites, de andere helft uit mondiaal opererende. De consument is niet honkvast, aangezien zeventig procent van de respondenten in die drie jaar twee of meer platformen gebruikte voor zijn boekingen. Foto: ANHELINA OSAULENKO, Unsplash
Belgische securityexperts vinden Chinese spionagemalware op Windows
4 dagen
Het Brusselse NVISO heeft een Windows-variant van de BRICKSTORM-malware gevonden. Deze backdoor wordt gelinkt aan de Chinese groepering UNC5221. Via forensisch onderzoek ontdekte NVISO dat de backdoor sinds minstens 2022 wordt gebruikt in een actieve spionagecampagne gericht op Europese industrieën. De malware is ontworpen om langdurig onopgemerkt te blijven en industriële geheimen te stelen. In […]
Noodsystemen veroorzaken storing bij Google Cloud
4 dagen
Google heeft bekendgemaakt dat een recente zes uur durende storing in een van zijn cloudregio’s werd veroorzaakt doordat de UPS-systemen hun werk niet deden.  De storing begon volgens The Register op 29 maart. Het geval was dat meer dan twintig Google Cloud-diensten in de us-east5-c-zone – gelegen rond Columbus, Ohio – verminderde prestaties vertoonden of […]
AI-bots domineren het internetverkeer
4 dagen
AI heeft geleid tot een opmerkelijke verschuiving in het internetverkeer. Voor het eerst in tien jaar tijd is het geautomatiseerde verkeer (51 procent) groter dan het menselijke verkeer. Dat blijkt uit het 2025 Imperva Bad Bot Report van Thales. De opkomst van toegankelijke AI-tools heeft de drempel voor cybercriminelen drastisch verlaagd. Daardoor maken kwaadaardige bots […]
Chinese Brickstorm spionagemalware ontdekt op Windows-systemen
4 dagen
Cybersecurityspecialist Nviso heeft een nieuwe variant van de Brickstorm-malware ontdekt. De schadelijke software is gelinkt aan de Chinese spionagegroep UNC5221 en installeert een achterdeur in netwerksystemen die vervolgens wordt ingezet om te spioneren bij Westerse bedrijven.Brickstorm werd eerder door Mandiant (onderdeel van Google) ontdekt op Linux-architectuur. Onderzoekers van het incident-responseteam van Nviso ontdekten de malware nu naar eigen zeggen voor het eerst ook op Windows-systemen. Bij minstens één bedrijf was de malware al meerdere jaren actief.De ontdekking van deze Windows-variant van Brickstorm is zorgwekkend en de impact valt niet te onderschatten, oppert Michel Coene van Nviso. Bij geavanceerde Chinese spionageactoren zoals UNC5221 gaat het om het stelen van intellectuele eigendom en handelsgeheimen bij strategische Westerse bedrijven. ‘Gezien de methodologie van UNC5221 vermoeden we dat deze malware breder verspreid is dan vandaag bekend.’ Discretie loont De aanpak van groepen als UNC5221 is evenwel bekend. ‘Ze dringen vaak via onbekende kwetsbaarheden (zero-days) binnen en vanuit daar werken de aanvallers uiterst discreet en imiteren ze de normale activiteiten van it-teams. Zo maken ze misbruik van legitieme clouddiensten zoals Cloudflare en versleutelen ze de netwerkcommunicatie om zo maximaal onder de radar te blijven’, stelt Coene.De geduldige en discrete aanpak, vaak gelinkt aan Chinese groeperingen, werpt dikwijls zijn vruchten af. ‘Zo kunnen ze toegang krijgen tot bestanden en applicaties en gevoelige informatie zoals onderzoeksgegevens, nieuwe productontwikkelingen, strategische bedrijfsplannen of militaire informatie buitmaken’, stelt hij. ‘Die worden vervolgens voor commerciële of militaire doeleinden ingezet door de Chinese staat.’
Google sluit licentieovereenkomst met 11 Nederlandse nieuwsorganisaties
4 dagen
Google en de Stichting Organisatie voor PersuitgeversRecht hebben een akkoord bereikt over het licenseren van het werk van elf grote Nederlandse nieuwsorganisaties. De doorlopende overeenkomst is onderdeel van Googles Extended News Previews-programma (ENP). Dat is Googles invulling aan de nieuwe EU Copyright Directive (Richtlijn 2019/790). Die is in het leven geroepen om auteursrechten binnen de EU te moderniseren. Google en de uitgevers spreken af hoe groot de omvang van contentfragmenten mag zijn wil het techbedrijf dit mogen ‘weggeven’ via citaten in zijn zoekmachine en Nieuws-sectie. Financiële details zijn niet bekendgemaakt. Vorige maand gooide het techbedrijf nog een stevige duw in het onderhandelingsproces door te stellen dat ze de uitgevers helemaal niet nodig heeft. Het weglaten van Europees nieuws in de zoekresultaten, zo luidde het betoog, heeft nul komma nul effect op de advertentie-inkomsten. Kortom: de afhankelijkheid is eenzijdig. In 2023 sloot Google een vergelijkbare deal met Europese uitgevers. Wat er nu anders is, houden de partijen voor zich. De techreus heeft via ENP licentieovereenkomsten met meer dan vierduizend nationale, lokale en gespecialiseerde publicaties in twintig EU-landen. Het nieuwe Nederlandse contract is gesloten met: BDUmedia, DPG Media, Erdee Media Groep, FD Mediagroep, De Groene Amsterdammer, Mediahuis Nederland, Nedag Uitgevers, Roularta Media Nederland, RTL Nederland, Stichting Nederlandse Publieke Omroep/NPO en diens omroepen, Stichting Regionale Publieke Omroep/RPO en diens omroepen. Google is een actieve marktpartij in de wereld van nieuwsmedia en financiert daarin verscheidene projecten. Degenen die er het meest uitspringen zijn: Google News Initiative, Google News Lab en de Europese versie daarvan: Digital News Initiative. De eerste bestaat sinds 2018 en kreeg tot op heden driehonderd miljoen dollar aan projectgeld, de laatste stamt uit hetzelfde jaar en ontving voor verscheidene initiatieven 150 miljoen dollar van de zoekmachinemaker (in Nederland 5,5 miljoen). News Lab stamt uit 2015.
NIS2 niet bekend bij 1 op de 4 securityprofessionals
4 dagen
Onwetendheid onder eind- of medeverantwoordelijken voor cybersecurity over wetgeving die later dit jaar in werking treedt.
Einde in zicht voor GPT-4.5 via API
4 dagen
OpenAI is van plan om GPT-4.5, het grootste AI-model dat het ooit heeft uitgebracht, geleidelijk uit te faseren uit zijn API. OpenAI meldde maandag dat het binnenkort de beschikbaarheid van GPT-4.5 via de API zal beëindigen. Dat is opmerkelijk snel. GPT-4.5 werd immers pas eind februari gelanceerd. Ontwikkelaars hebben tot 14 juli toegang tot GPT-4.5 […]
Kwart van securityprofessionals onbekend met NIS2
4 dagen
23 procent van de Nederlandse securityprofessionals heeft nog nooit van de NIS2-richtlijn gehoord. Opvallend, omdat deze cyberbeveiligingswet naar verwachting later dit jaar in werking treedt, waardoor organisaties verplicht worden tot het implementeren en rapporteren van cybersecuritymaatregelen. Dat blijkt uit onderzoek onder 382 cybersecurity-verantwoordelijken, dat Ictivity liet uitvoeren. Het onderzoek laat zien dat de onbekendheid met […]

Pagina's

Abonneren op business