Meer organisaties mogelijk slachtoffer van Citrix-lek
Het Openbaar Ministerie is waarschijnlijk niet het enige slachtoffer van een groot gat in de beveiliging van de veelgebruikte Citrix-software. "Meerdere kritieke organisaties binnen Nederland zijn succesvol aangevallen", meldt het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid.
Volgens het NCSC ging het om een "geraffineerde aanval", waarbij de daders gebruikmaakten van een kwetsbaarheid die nog niet was ontdekt. Dit wordt een zero-day genoemd. De hackers hebben na besmetting "actief sporen gewist" om te verbergen dat ze waren binnengedrongen bij de getroffen organisaties, meldt de organisatie ook.
Het NCSC stelt ook dat het niet zeker is waar de aanvallers zijn binnengedrongen en of ze nog altijd actief zijn. Citrix heeft updates vrijgegeven om het gat in de beveiliging te dichten, maar updaten is volgens het cybercentrum van de overheid "niet voldoende om het risico op misbruik weg te nemen".
Kwetsbaarheden
Het NCSC waarschuwde in juni voor problemen bij de diensten NetScaler ADC en NetScaler Gateway van het bedrijf Citrix. Organisaties gebruiken die diensten zodat mensen op afstand kunnen werken. Kwaadwillenden konden toegang krijgen tot dat systeem. Een van de kwetsbaarheden "wordt actief misbruikt", aldus het beveiligingsadvies. Het NCSC adviseert organisaties om hun weerbaarheid te verhogen door het toepassen van defense-in-depth beheersmaatregelen.
Het OM koppelde zijn systemen half juli los van het internet in verband met de hack. Onbevoegden hebben daardoor toegang gekregen tot de systemen van het OM. Het is nog niet duidelijk welke informatie ze hebben buitgemaakt. Sinds kort is het OM weer via e-mail te bereiken, maar grote bestanden kunnen nog niet worden gemaild.
Bron: ANP/NCSC
Gerelateerd
Megalek bij Brits handelsregister, miljoenen bedrijven kwetsbaar voor valse deponeringen
Gedurende vijf maanden zijn alle in het Britse handelsregister geregistreerde vennootschappen kwetsbaar geweest voor manipulatie van hun bedrijfsgegevens. Het datalek...
NIS2: cybersecurity vraagt om beoordeling van accountants
Met de invoering van de Cyberbeveiligingswet, de Nederlandse vertaling van de Europese NIS2-richtlijn die naar verwachting dit jaar van kracht wordt, is cybersecurity...
ADR wint innovatieprijs Financiën voor framework digitale weerbaarheid
De Auditdienst Rijk (ADR) heeft met de ontwikkeling van een Cbw (NIS2) Control Framework voor digitale weerbaarheid de Innovatieprijs gewonnen, tijdens een Innovatieprijzenparade...
Openbaar Ministerie onderzoekt grote cyberaanval bij Odido
Het Openbaar Ministerie onderzoekt de grote cyberaanval bij telecombedrijf Odido, waarbij miljoenen klantgegevens zijn gestolen. Het gaat om een strafrechtelijk...
AFM houdt in 2026 meer toezicht op cyberweerbaarheid en AI en gaat inzet audit tooling toetsen
In 2026 wil de Autoriteit Financiële Markten (AFM) intensiever toezicht houden op digitale weerbaarheid en de verantwoorde inzet van AI. Daarnaast wordt de aanpak...
