Nieuws
Goed nieuws voor de zorgsector: Goodbye Emotet
Goed nieuws. De wereldwijde IT-infrastructuur van het bekende Emotetbotnet is overgenomen door een internationaal samenwerkingsverband van overheden en politie. De actie werd gecoördineerd door Europol en Eurojust. Ook de Nederlandse politie was bij deze operatie betrokken.
Lees meer
Nieuwsuur brengt gebrekkige dataveiligheid coronatesten aan het licht
Medewerkers van het bedrijf U-Diagnostics dat corona(snel)testen uitvoert voor particulieren en bedrijven, heeft gevoelige persoonlijke data van cliënten gedeeld via een Whatsappgroep. Journalisten van Nieuwsuur verkregen toegang tot de whatsappgroep en de online database van U-Diagnostics en zagen persoonsgegevens in van onder meer militairen die zich bij U-Diagnostics hebben laten testen op COVID.
Lees meer
Vier vragen over de zorgsector en SolarWinds Orion
De cybersecuritywereld schudt zo vlak voor de Kerst op zijn grondvesten. Na de Citrix-crisis begin dit jaar, zijn nu alle ogen gevestigd op SolarWinds; een veelgebruikte monitoringtool. In een product van SolarWinds genaamd Orion zit een ernstige kwetsbaarheid die actief wordt misbruikt.
Lees meer
Cybercriminelen richten zich op distributie COVID-19 vaccins
Cybercriminelen hebben het voorzien op de gekoelde distributie van Coronavaccins. Nu steeds meer vaccins het punt naderen van distributie, waarschuwen IBM en Interpol voor gerichte activiteit van hackers. Volgens IBM zijn hackers bezig met een phishingcampagne gericht op de koelketen van de distributiekanalen, waarin de vaccines koud worden gehouden tijdens transport. De cybercriminelen richten zich voornamelijk op organisaties met hoofdkwartieren in Europa, Zuid-Korea en Taiwan.
Lees meer
Kort advies van Z-CERT: deel nooit je codes!
Deel nooit je persoonlijke codes! Dit is het kortste en krachtigste advies wat Z-CERT kan geven als het gaat om Whatsappfraude. De afgelopen dagen kreeg Z-CERT van diverse zorginstellingen vragen over Whatsapp-takeovers. Cybercriminelen nemen hierbij de controle over van je Whatsapp-account. Om te voorkomen dat deze vorm van cybercriminaliteit zich verspreidt binnen de zorg, doken onze security specialisten in de huid van de aanvallers en zochten uit hoe zij te werk gaan en belangrijker nog, wat je er tegen kan doen.
Lees meer
Kom Cyber Fit de winter door
Z-CERT biedt alle (zorg)medewerkers graag een (geheugen)steuntje in de rug. Met behulp van onze Cyberfit brochure ben je in één klap weer op de hoogte van wachtwoordbeleid, het herkennen van phishing, CEO-fraude, Social Media etiquette en nog veel meer. Kom Cyberfit de wintermaanden door en download de gratis brochure.
Lees meer
Z-CERT en IT-securitybedrijven bouwen samen aan digitale veiligheid zorgsector
Sinds het begin van de Coronacrisis bouwt Z-CERT aan het Zorg Detectie Netwerk (ZDN). Dat doen we samen met de zorgsector, het Nationaal Cyber Security Center (NCSC) en private partijen.
Lees meer
Hackers laten gijzelsoftware los op zorgsector
De zorgsector in de Verenigde Staten werd eind 2020 hard geraakt door aanvallen met gijzelsoftware Ryuk. Het Cybersecurity and Infrastructure Security Agency (CISA), the Federal Bureau of Investigation (FBI), and the Department of Health and Human Services (HHS) waarschuwden ziekenhuizen voor een aanzienlijke dreiging op de sector.
Lees meer
Na de hack: Wat kan de Nederlandse zorgsector leren van de ransomware aanval op een Duits ziekenhuis
Het Universitair Medisch Centrum in Dusseldorf dat in september geraakt was door Doppelpaymer ransomware is weer volledig in gebruik. De aanval die de boeken in gaat als “de eerste ransomware-aanval met dodelijke afloop”, trok wereldwijd de aandacht. De grens tussen de digitale en de fysieke wereld vervaagt, waarschuwen experts. Welke lessen kan de Nederlandse zorgsector halen uit deze digitale tragedie?
Lees meer
Hoe een vergeten domeinnaam leidde tot een datalek
Een naamswijziging van een zorgorganisatie of fusie gaat vaak gepaard met een nieuwe website en bijbehorende URL. De nieuwe domeinnaam is geregistreerd, er komt verkeer op binnen en mensen weten je online te vinden. Maar wat doe je met die oude URL?
Lees meer
Help er zit (al maanden) een hacker in mijn netwerk!
De hackers van het Universitair medisch centrum van Dusseldorf, zaten vermoedelijk al maanden in het netwerk voordat ze hun ransomware uitrolden. Naar verluidt maakten ze in januari al gebruik van de bekende kwetsbaarheid in Citrix. De Duitse autoriteiten onderzoeken de zaak. Als gevolg van de aanval, is een patiënt overleden. Hoe kan het dat de hackers maandenlang onopgemerkt bleven? En nog belangrijker; hoe voorkom je dit als Nederlandse zorginstelling?
Lees meer
8 vragen over ransomware-aanval ziekenhuis Dusseldorf
Een ransomware-aanval op een Universitair Medisch Centrum in Duitsland heeft gisteren vermoedelijk geleid tot het overlijden van een patiënt. De ambulance waarin de vrouw werd vervoerd, moest uitwijken naar een ander ziekenhuis omdat het UMC door de cyberaanval geen acute zorg meer kon leveren. (update: later bleek na onderzoek dat de cyberaanval niet had bijgedragen aan het overlijden van de patiënt).
Lees meer