Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

Darktrace Newsroom biedt inzicht in de impact van nieuwe kwetsbaarheden

1 maart 20234 minuten leestijdGovernance & Privacy

Darktrace, wereldwijd leider in kunstmatige intelligentie voor cybersecurity, presenteert vandaag zijn nieuwste innovatie op het gebied van proactieve beveiliging: Darktrace Newsroom. Dit is een AI-gestuurd systeem dat voortdurend open-source informatiebronnen controleert op nieuwe kritieke kwetsbaarheden en de blootstelling van organisaties beoordeelt op basis van diepgaande kennis van hun unieke externe aanvalsoppervlak. Het AI-gestuurde platform van Darktrace kan razendsnel beoordelen welke bedrijfsmiddelen mogelijk worden getroffen door de nieuwe kritieke kwetsbaarheid en adviseert over hoe de kwetsbaarheid beperkt kan worden, zodat de organisatie beschermd blijft.

Nieuwe kritieke kwetsbaarheden, zoals Log4J en ProxyLogon, komen regelmatig in het nieuws en de gemiddelde tijd tot exploitatie is afgenomen tot slechts vijftien dagen. Cyberbeveiligingsteams moeten snel antwoord kunnen geven op de vraag: “Zijn we kwetsbaar? En waar?”. Traditionele programma’s voor het beheer van kwetsbaarheden vergen doorgaans veel werk, waarbij voortdurend nieuwsberichten en alerts over beveiliging en informatiebronnen moeten worden gevolgd. Ondertussen vergt het scannen op blootstelling voor kwetsbaarheden tijd, waardoor het IT-beveiligingsteams ontbreekt aan een snelle eerste indicator van hun unieke blootstelling aan de opkomende dreigingen.

Darktrace Newsroom gebruikt AI om dreigings-feeds en OSINT-bronnen te monitoren op nieuwe kritieke kwetsbaarheden en publiceert deze op het Darktrace PREVENT dashboard als onderdeel van de Newsroom-feed. Newsroom toont een samenvatting van de kwetsbaarheid, de getroffen software en laat de middelen zien die zijn gevonden binnen de organisatie waar deze software op draait. Deze mogelijkheid vergroot de capaciteit van het beveiligingsteam omdat het snel kan bepalen of een organisatie wordt getroffen door een nieuwe kwetsbaarheid, waarmee langdurige, arbeidsintensieve handmatige processen worden verlicht. Traditioneel moesten beveiligingsteams langer de tijd nemen om uit te zoeken of zij werden getroffen wanneer een kwetsbaarheid opdook, waardoor agressieve, snel bewegende aanvallers een mogelijkheid konden vinden om hun organisaties binnen te dringen, vaak binnen enkele uren.

“Vanaf het moment dat een nieuwe kwetsbaarheid in het nieuws komt, is het in feite een tikkende tijdbom die elk beveiligingsteam met man en macht moet zien te ontmantelen. De cadans van nieuwe kwetsbaarheden maakt het onmogelijk voor menselijke teams alleen om bij te blijven,” zegt Jim Webber, VP Enterprise Security and Fraud Management van Direct Federal Credit Union. “Als verantwoordelijke voor security wil ik het volgende weten wanneer een nieuwe kwetsbaarheid in het nieuws komt: ‘Is mijn organisatie kwetsbaar? En zo ja, welke bedrijfsmiddelen worden getroffen en hoe bescherm ik die?’ In het verleden was er geen manier om dit snel en nauwkeurig te doen. Newsroom is een game-changer omdat het die antwoorden snel op een presenteerblaadje levert.”

Darktrace Newsroom is onderdeel van de Darktrace PREVENT-productfamilie die in de zomer van 2022 is gelanceerd.

Voor early adopters bood Newsroom kritisch inzicht in verschillende opkomende kwetsbaarheden zoals:

  • Een niet-geauthenticeerde RCE-kwetsbaarheid, gevonden in Citrix Gateway en Citrix ADC. Hierdoor kunnen aanvallers op afstand commando’s uitvoeren om malware of andere kwaadaardige code op een computer of netwerk te plaatsen zonder dat daarvoor input van het slachtoffer nodig is.
  • RCE-fout, vaak gebruikt in shadow-IT, gevonden in CentOS Web Panel 7 Servers waardoor aanvallers kwaadaardige commando’s kunnen uitvoeren tijdens het inlogproces.
  • Een ongeautoriseerde remote code execution-kwetsbaarheid die bijna alle Zoho ManageEngine-producten treft en een blinde vlek is voor de meeste organisaties. In het ergste geval kunnen aanvallers deze kwetsbaarheid gebruiken om volledige controle te krijgen over het systeem waarop het product draait, naar andere systemen in de organisatie over te schakelen, referenties te dumpen en ransomware te implementeren.

Succesvolle uitbuiting van een van deze kwetsbaarheden kan leiden tot inbreuken op gegevens met bijbehorende hoge boetes. Dankzij de inzichten van Darktrace Newsroom konden de beveiligingsteams binnen gemiddeld tweeënhalf uur begrijpen of en waar op hun aanvalsoppervlak deze kwetsbaarheden zich waarschijnlijk zouden manifesteren. Daardoor waren deze organisaties in staat om tijdig maatregelen te nemen en misbruik te voorkomen.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Computable.nl

    Cybersecurity rond logistiek

    Praktische paper over logistiek in een steeds digitalere wereld

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    GS1 Nederland

    Superunie ziet GS1 PAC als krachtige tool voor delen van verpakkingsdata
    Pijl naar rechts icoon

    DataChecker

    Budbee controleert identiteit koeriers (Budbee en DataChecker)
    Pijl naar rechts icoon

    AmeXio

    Modernisering van het digitale platform van Sligro Food Group (AmeXio en Sligro Food Group)
    Pijl naar rechts icoon

    E-Mergo BV

    Van dashboards naar datagedreven alerts met Power Platform (E-Mergo en Lavans)
    Pijl naar rechts icoon

    Carapax IT

    Monitoring luchtkwaliteit in industriële omgevingen met innovatieve data-analyse en AI-oplossingen (Comon Invent en Carapax IT)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    AP gaat ict-leveranciers preventief controleren

    Security & Awareness

    Cyberbeleid gaat veel verder dan techniek

    Security & Awareness

    Cyberbeveiligingswet door Tweede Kamer

    Parkinson studie
    Zorg

    Parkinson-database vraagt om strakke regie op security

    Data & AI

    Benelux-consortium brengt soeverein ai-platform

    Cloud & Infrastructuur

    Energie‑intensieve industrie gevaarlijk afhankelijk van Amerikaanse clouds

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs