Nieuws
Storing na cyberaanval bij noodknop-leverancier
Door een cyberaanval werkt de noodknop-functionaliteit van leverancier Tunstall Nederland niet meer. Daardoor komen meldingen via de noodknop sinds zondag 12 november 2023 niet meer binnen bij de meldkamer. De exacte oorzaak en impact van dit incident wordt onderzocht.
Lees meer
Advies: controleer uw Citrix Netscaler-systeem op misbruik
Z-CERT adviseert zorginstellingen om hun Citrix Netscaler ADC en Netscaler Gateway met spoed te controleren op misbruik.
Lees meer
Europese en Amerikaanse Health ISAC gaan nauwer samenwerken
De Europese Health ISAC (EH ISAC) en de Amerikaanse Health ISAC gaan meer samenwerken. Dat hebben de twee partijen op 18 oktober in Dubrovnik met elkaar afgesproken.
Lees meer
Z-CERT geeft startschot voor levering SOC-diensten
Z-CERT heeft met vier marktpartijen een raamovereenkomst ondertekend voor het leveren van Security Operations Center (SOC)-diensten aan aangesloten zorginstellingen. Lees hier hoe zorginstellingen hiervan kunnen profiteren.
Lees meer
Whitepaper Overwegingen rondom verzekering cyberrisico's
In de whitepaper ‘Overwegingen rondom verzekering cyberrisico’s’ beschrijven we welke vragen een rol spelen als een zorgorganisatie overweegt om een cyberrisicoverzekering af te sluiten. Maakt het je organisatie veiliger? Lees het in dit document.
Lees meer
Whitepaper Security monitoring in de zorgsector
Security monitoring is een belangrijk middel in vaststellen dat een security incident gaande is. Deze whitepaper beschrijft hoe security monitoring in de zorgsector werkt en ingezet kan worden. Lees de whitepaper Security monitoring in de zorgsector.
Lees meer
Veelgestelde vragen en antwoorden over de NEN 7510
De Inspectie Gezondheidszorg en Jeugd (IGJ, onderdeel van het ministerie van VWS, heeft een lijst met vragen verzameld en beantwoord over de NEN 7510.
Lees meer
Ernstige kwetsbaarheden in Citrix NetScaler-producten
Citrix heeft kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway. Z-CERT waarschuwt dat er al misbruik van de kwetsbaarheden wordt gemaakt.
Lees meer
Kritieke kwetsbaarheid in FortiOS en FortiProxy SSL-VPN
Fortinet heeft een kwetsbaarheid bekendgemaakt in hun FortiOS en FortiProxy SSL VPN-oplossing die als kritiek is aangemerkt. De kwetsbaarheid stelt niet-geautoriseerden in staat om een kwetsbaar systeem over te nemen.
Lees meer
Supplychain-aanval 3CX: onderneem actie!
Cybersecuritybedrijf CrowdStrike heeft op 30 maart aangegeven een digitale aanval op gebruikers van het softwarepakket 3CX te hebben waargenomen. 3CX is een veelgebruikte en uitgebreide VoIP-softwareoplossing voor organisaties, die bijvoorbeeld wordt gebruikt door onder andere telefooncentrales. Het product wordt breed gebruikt in de zorg. Z-CERT adviseert gebruikers van deze software direct actie te ondernemen.
Lees meer
Ransomware en financiële fraude vormen belangrijkste cyberdreiging voor de zorg
Cyberdreigingen hebben in 2022 in de zorgsector geleid tot incidenten waarbij data werd gelekt, financiële fraude werd gepleegd en systemen en diensten tijdelijk niet beschikbaar waren. Dat staat in het jaarlijkse Cybersecurity Dreigingsbeeld voor de zorg 2022 dat op 8 maart is overhandigd aan minister Ernst Kuipers van Volksgezondheid, Welzijn en Sport.
Lees meer
Het jaar 2022 van Z-CERT in een infographic
Hoe is Z-CERT gegroeid in 2022? En hoeveel incidenten zijn er bij Z-CERT in een jaar tijd gemeld? Bekijk het in ons jaaroverzicht in beeld.
Lees meer