Nieuws
Cybercriminelen richten zich op distributie COVID-19 vaccins
Cybercriminelen hebben het voorzien op de gekoelde distributie van Coronavaccins. Nu steeds meer vaccins het punt naderen van distributie, waarschuwen IBM en Interpol voor gerichte activiteit van hackers. Volgens IBM zijn hackers bezig met een phishingcampagne gericht op de koelketen van de distributiekanalen, waarin de vaccines koud worden gehouden tijdens transport. De cybercriminelen richten zich voornamelijk op organisaties met hoofdkwartieren in Europa, Zuid-Korea en Taiwan.
Lees meer
Kort advies van Z-CERT: deel nooit je codes!
Deel nooit je persoonlijke codes! Dit is het kortste en krachtigste advies wat Z-CERT kan geven als het gaat om Whatsappfraude. De afgelopen dagen kreeg Z-CERT van diverse zorginstellingen vragen over Whatsapp-takeovers. Cybercriminelen nemen hierbij de controle over van je Whatsapp-account. Om te voorkomen dat deze vorm van cybercriminaliteit zich verspreidt binnen de zorg, doken onze security specialisten in de huid van de aanvallers en zochten uit hoe zij te werk gaan en belangrijker nog, wat je er tegen kan doen.
Lees meer
Kom Cyber Fit de winter door
Z-CERT biedt alle (zorg)medewerkers graag een (geheugen)steuntje in de rug. Met behulp van onze Cyberfit brochure ben je in één klap weer op de hoogte van wachtwoordbeleid, het herkennen van phishing, CEO-fraude, Social Media etiquette en nog veel meer. Kom Cyberfit de wintermaanden door en download de gratis brochure.
Lees meer
Z-CERT en IT-securitybedrijven bouwen samen aan digitale veiligheid zorgsector
Sinds het begin van de Coronacrisis bouwt Z-CERT aan het Zorg Detectie Netwerk (ZDN). Dat doen we samen met de zorgsector, het Nationaal Cyber Security Center (NCSC) en private partijen.
Lees meer
Hackers laten gijzelsoftware los op zorgsector
De zorgsector in de Verenigde Staten werd eind 2020 hard geraakt door aanvallen met gijzelsoftware Ryuk. Het Cybersecurity and Infrastructure Security Agency (CISA), the Federal Bureau of Investigation (FBI), and the Department of Health and Human Services (HHS) waarschuwden ziekenhuizen voor een aanzienlijke dreiging op de sector.
Lees meer
Na de hack: Wat kan de Nederlandse zorgsector leren van de ransomware aanval op een Duits ziekenhuis
Het Universitair Medisch Centrum in Dusseldorf dat in september geraakt was door Doppelpaymer ransomware is weer volledig in gebruik. De aanval die de boeken in gaat als “de eerste ransomware-aanval met dodelijke afloop”, trok wereldwijd de aandacht. De grens tussen de digitale en de fysieke wereld vervaagt, waarschuwen experts. Welke lessen kan de Nederlandse zorgsector halen uit deze digitale tragedie?
Lees meer
Hoe een vergeten domeinnaam leidde tot een datalek
Een naamswijziging van een zorgorganisatie of fusie gaat vaak gepaard met een nieuwe website en bijbehorende URL. De nieuwe domeinnaam is geregistreerd, er komt verkeer op binnen en mensen weten je online te vinden. Maar wat doe je met die oude URL?
Lees meer
Help er zit (al maanden) een hacker in mijn netwerk!
De hackers van het Universitair medisch centrum van Dusseldorf, zaten vermoedelijk al maanden in het netwerk voordat ze hun ransomware uitrolden. Naar verluidt maakten ze in januari al gebruik van de bekende kwetsbaarheid in Citrix. De Duitse autoriteiten onderzoeken de zaak. Als gevolg van de aanval, is een patiënt overleden. Hoe kan het dat de hackers maandenlang onopgemerkt bleven? En nog belangrijker; hoe voorkom je dit als Nederlandse zorginstelling?
Lees meer
8 vragen over ransomware-aanval ziekenhuis Dusseldorf
Een ransomware-aanval op een Universitair Medisch Centrum in Duitsland heeft gisteren vermoedelijk geleid tot het overlijden van een patiënt. De ambulance waarin de vrouw werd vervoerd, moest uitwijken naar een ander ziekenhuis omdat het UMC door de cyberaanval geen acute zorg meer kon leveren. (update: later bleek na onderzoek dat de cyberaanval niet had bijgedragen aan het overlijden van de patiënt).
Lees meer
Patiëntgegevens uit Powerpoint-presentaties vindbaar in Google
Patiëntdata, uit online medische presentaties wordt door zoekmachines als Google en Bing geïndexeerd, waardoor gevoelige informatie online vindbaar is. Dit kan gevolgen hebben voor de privacy van patiënten. Z-CERT heeft haar deelnemers hierover op de hoogte gebracht nadat enkele radiologie-organisaties uit de Verenigde Staten hierover aan de bel hadden getrokken.
Lees meer
Cybercollectief ‘Wij helpen ziekenhuizen’ in sluimerstand
De NAVO, Rode Kruis, VN en Interpol waarschuwden er begin maart voor: aanvallen met malware op ziekenhuizen en zorginstellingen die zich bezighouden met de bestrijding van COVID-19. Terwijl op de IC’s corona-patiënten vochten voor hun leven, werkten achter de schermen Z-CERT en het cybercollectief ‘Wij helpen ziekenhuizen’ aan het voorkomen van aanvallen door cybercriminelen.
Lees meer
Ransomware, laat de aandacht niet verslappen
Ransomware is nog steeds in opmars. Al jaren zien onderzoekers een toename van gijzelsoftware wereldwijd. De werkwijze waarop cybercriminelen hun slachtoffers tot betaling dwingen is wel veranderd de afgelopen jaren. In plaats van veel organisaties of individuen om een relatief klein bedrag te vragen, werken criminelen gerichter op organisaties die een hoger geldbedrag kunnen betalen.
Lees meer