In dit nieuwsoverzicht: Nederland tekent overeenkomst met Zweden voor aanschaf GlobalEye, Rappit in zee met PCG, Xsarus koopt Cursum, TrueFullstaq partner van OpenNebula en phishingcampagnes omzeilen detectie met blob-URL’s.
Nederland wil eigen GlobalEye-verkenningsvliegtuig aanschaffen
Nederland heeft met Zweden een intentieverklaring ondertekend voor de aanschaf van een Saab GlobalEye. Met het verkenningsvliegtuig krijgt Nederland voor het eerst de beschikking over een eigen platform voor luchtwaarneming, inlichtingenverzameling en commandovoering. Het in Stockholm gevestigde Saab ontwikkelt de GlobalEye, die met radars, sensoren en communicatieapparatuur activiteiten in de lucht, op zee en op land kan volgen. Het toestel kan onder meer drones, kruisraketten en radarinstallaties detecteren.
Nederland maakt voor deze taken momenteel gebruik van Navo Awacs-vliegtuigen. De GlobalEye moet die capaciteit aanvullen. Het Nederlandse toestel wordt naar verwachting in 2031 geleverd. Vanaf 2028 krijgt Nederland al toegang tot drie Zweedse GlobalEye-toestellen om bemanningen op te leiden en ervaring op te doen. Nederland en Zweden gaan ook samenwerken aan de verdere ontwikkeling van het systeem.
Rappit zet met Amerikaanse partner stap naar Noord-Amerika
Het in Putten gevestigde softwarebedrijf Rappit breidt zijn activiteiten uit naar Noord-Amerika via een samenwerking met het Amerikaanse Providence Consulting Group (PCG). PCG krijgt de status van Platinum Partner en gaat het Rappit-platform inzetten bij zijn ruim vijfhonderd klanten, vooral in de maakindustrie. De samenwerking richt zich op het moderniseren van bestaande erp- en mes-systemen en andere bedrijfskritische software. Ook ontwikkelt PCG een smart-factory-oplossing op basis van het Rappit-platform, waarmee productieprocessen worden gekoppeld aan erp- en mes-omgevingen.
Rappit was al actief in Noord-Amerika met klant Eparts.shop, maar ziet de samenwerking als een volgende stap in zijn internationale groei. PCG gaat de oplossingen in Noord-Amerika ontwikkelen, verkopen en ondersteunen. Volgens beide bedrijven groeit de vraag naar modernisering en uitbreiding van bestaande software.
Xsarus neemt Cursum over en breidt commerce-aanbod uit
Het in Middelharnis gevestigde digital commerce-bureau Xsarus heeft Cursum overgenomen. Met de acquisitie van dit in Amersfoort gevestigde e-commercebureau breidt Xsarus zijn expertise uit op het HCL Commerce+-platform en voegt het vijftien specialisten toe aan de organisatie. Ook krijgt Xsarus er klanten bij als Intertoys, Leen Bakker, Kwantum en Eriks. Volgens het bedrijf versterkt de overname zijn positie in de enterprise commerce-markt.
Voor klanten van Cursum verandert er volgens beide partijen weinig. Zij behouden hun bestaande contactpersonen en oprichter Robert Hazeleger blijft verantwoordelijk voor de dagelijkse leiding. Klanten van Cursum krijgen daarnaast toegang tot aanvullende expertise van Xsarus op het gebied van commerce, pim, data, ai en online marketing.
TrueFullstaq wordt partner van OpenNebula voor soevereine cloud
Het in Amsterdam gevestigde TrueFullstaq is partner geworden van OpenNebula Systems, ontwikkelaar van een Europees opensource-cloudplatform. Met de samenwerking willen beide organisaties inspelen op de toenemende vraag naar cloudomgevingen waarbij organisaties meer controle houden over data, applicaties en infrastructuur. Volgens het persbericht bouwt de samenwerking voort op eerdere ervaringen van TrueFullstaq als gebruiker van OpenNebula. Het bedrijf koos het platform in 2023 als alternatief voor traditionele virtualisatieplatformen.
TrueFullstaq gaat zijn expertise in cloud-native technologie, Kubernetes en managed services combineren met het OpenNebula-platform. Daarmee richten de partijen zich op private, hybride en soevereine cloudomgevingen. OpenNebula Systems stelt dat inmiddels meer dan vijfduizend organisaties wereldwijd gebruikmaken van infrastructuren op basis van zijn platform.
Barracuda: phishing-aanvallen verplaatsen zich naar de browser
Barracuda waarschuwt voor een phishingtechniek waarbij phishingpagina’s rechtstreeks in de browser van het slachtoffer worden opgebouwd. Volgens onderzoek van het beveiligingsbedrijf gebruiken aanvallers hiervoor zogenoemde blob-url’s, tijdelijke adressen die verwijzen naar lokaal opgeslagen content in plaats van op een normale website. Slachtoffers worden daarbij via legitieme Microsoft-diensten omgeleid, waardoor de aanval betrouwbaar lijkt en waarschuwingssignalen voor phishing worden onderdrukt.
De aanvallen maken gebruik van legitieme Microsoft-diensten, waaronder Microsoft Teams en login.microsoftonline.com, waardoor slachtoffers minder snel argwaan krijgen. Omdat de phishingcontent niet op een traditionele website wordt gehost, kunnen beveiligingstools deze moeilijker blokkeren.
Daarnaast zetten aanvallers browsertechnieken in zoals service workers en sandboxed iframes om de phishingcampagne aan te sturen. Volgens Barracuda kunnen cybercriminelen hierdoor de aanval tijdens uitvoering aanpassen. Het bedrijf adviseert organisaties onder meer phishingbestendige multi-factor-authenticatie toe te passen en browseractiviteit rond blob-url’s actief te monitoren.
