Nieuws
Z-CERT doneert computers aan ziekenhuis in Ecuador
In een oud internaat in Putumayo, een gebied in het noorden van het Ecuadoriaanse Amazoneregenwoud, verrijst een hospitaal. Oprichters zijn de Nederlandse tropenartsen Carolien en Jacob van der Ende. Zij werken aan hun droom: Quina Care, gezondheidszorg bieden aan de inwoners van derurale gebieden in Ecuador. Vanuit hun thuisland ontvangen ze donaties om hun droom waar te maken. Van echoapparaten tot bedden en nu ook computers van Z-CERT.
Lees meer
Z-CERT toegetreden tot Nationaal Response Netwerk
Expertisecentrum Z-CERT is toegetreden tot het Nationaal Response Netwerk (NRN). De partners die zich hebben aangesloten bij dit initiatief van Computer Emergency Respons Teams (CERT’s) hebben als doel om bij grootschalige cyberincidenten de respons te versterken door hun kennis en capaciteiten te bundelen.
Lees meer
Hackergroep SilverFish; moeilijk te zien, lastig om vanaf te komen
Ze zijn bijna onzichtbaar en lastig om vanaf te komen. De hackersgroepering SilverFish is net als het insect een plaag aan het worden. Talrijke organisaties over de hele wereld zijn geraakt door deze geavanceerde Advanced Persistent Threat (APT). Ook de zorgsector in Nederland ondervindt hinder van SilverFish. In deze blog geven we antwoord op de meest gestelde vragen over SilverFish.
Lees meer
Het jaar 2020 van Z-CERT in een infographic
Hoe zag het jaar 2020 eruit voor Z-CERT? Welke groei maakte de stichting door? Wat hebben we betekend voor onze deelnemers en hoeveel incidenten hebben we voor hen opgepakt? We hebben het samengevat in deze infographic.
Lees meer
Ketenafhankelijk in de zorg is een serieus risico
Cyberaanvallen via de keten van leveranciers zijn niet nieuw, maar dat maakt het onderwerp niet minder serieus. Het Financieel Dagblad bracht de ketenafhankelijkheid begin maart weer onder de aandacht. Ook de zorgsector is kwetsbaar. Met name ziekenhuizen zijn afhankelijk van tientallen, soms wel 100 verschillende leveranciers. In het CyberSecurity Dreigingsbeeld Zorg 2020 schreven Z-CERTs analisten hier het volgende over.
Lees meer
Microsoft Exchange bevat zero-days: update nu
Het is alle hens aan dek voor gebruikers van Microsoft Exchange. Microsoft heeft 2 maart bekend gemaakt dat meerdere zero-day kwetsbaarheden in Exchange servers actief worden misbruikt door kwaadwillenden. Er zijn patches uitgebracht die gebruikers direct moeten installeren. Zero-days zijn tot nog toe onbekende kwetsbaarheden in systemen. Z-CERT heeft de Nederlandse zorginstellingen direct gewezen op de kwetsbaarheden en de te nemen acties via een Operational Alert.
Lees meer
Piek ransomware-aanvallen op zorgsector Europa
De afgelopen weken zien de security analisten van Z-CERT een toename in het aantal cyberaanvallen op de Europese zorgsector. Meerdere zorginstellingen in België en Frankrijk zijn de hard geraakt door cybercriminelen die losgeld eisen. Ten aanzien van dezelfde periode vorig jaar is het aantal ransomware aanvallen op de zorg meer dan verdubbeld. Vooralsnog is niet duidelijk waarom het aantal aanvallen nu zo piekt. Maar de ontwikkeling is voor Z-CERT genoeg reden om de Nederlandse zorgsector extra te waarschuwen.
Lees meer
Z-CERT behaalt ISO 27001 certificering
Eind 2020 heeft een externe auditor vastgesteld dat Z-CERT voldoet aan de eisen gesteld in de ISO 27001. Z-CERT is sindsdien officieel gecertificeerd.
Lees meer
Z-CERT informeert 100 kleinere zorgorganisaties 'Je kent ons niet, maar we helpen je graag'
Tandartspraktijken, kraamzorgorganisaties en apothekers. Een greep uit de 100 zorgorganisaties die vrijdag 12 februari een mail kregen van Stichting Z-CERT. De reden: deze organisaties komen voor in de database van cybercriminelen die tijdens operatie Ladybird in handen is gekomen van de politie. De 100 zijn geen deelnemer van Z-CERT, maar in dit bijzondere geval besloot Z-CERT om ook getroffen organisaties buiten haar deelnemersgroep te waarschuwen. De 100 worden via een mail van Z-CERT opgeroepen om direct maatregelen te nemen.
Lees meer
Eerste Cybersecurity Dreigingsbeeld voor de zorg gepubliceerd
Wat zijn de grootste online dreigingen voor de zorgsector? Waar had de zorg mee te maken in 2020 en wat staat deze sector nog te wachten in de toekomst? Z-CERT heeft maandag 1 februari het allereerste Cyberdreigingsbeeld voor de zorg gepubliceerd. Erik Gerritsen, hoogste ambtenaar van het ministerie van Volksgezondheid nam het eerste exemplaar in ontvangst.
Lees meer
Z-CERT helpt het Deventer Ziekenhuis bij cybercrisisoefening
Z-CERT heeft meegewerkt aan een grootschalige cybercrisisoefening van het Deventer Ziekenhuis. De organisatie bootste een situatie na waarbij enkele systemen waren geïnfecteerd met ransomware. Ransomware vormt immers de grootste cyberdreiging voor zorgorganisaties zoals een aantal Belgische ziekenhuizen recentelijk hebben ondervonden. Z-CERT hielp het Deventer Ziekenhuis bij het herstellen van dit gefingeerde cyberincident. De oefening verliep goed en leverde een aantal verbeterpunten op.
Lees meer
Z-CERT en de Nederlandse ggz gaan samenwerken rondom informatiebeveiliging en cybersecurity
De directieleden van beide organisaties ondertekenden deze maand een overeenkomst voor de duur van drie jaar. Vanaf 1 januari 2021 zijn 64 lid-instellingen van de Nederlandse ggz aangesloten bij Z-CERT. Z-CERT is als expertisecentrum gespecialiseerd in het weerbaarder maken van zorgorganisaties op het gebied van informatiebeveiliging en cyberdreigingen.
Lees meer