cupure logo
vanmetvoorhetbijeentrumpaannietdat

Meer Nederlandse organisaties slachtoffer van hackers door Citrix-lek

Meer Nederlandse organisaties slachtoffer van hackers door Citrix-lek
Niet alleen het Openbaar Ministerie, maar ook andere Nederlandse organisaties zijn waarschijnlijk aangevallen door cybercriminelen via een gat in de beveiliging van de veelgebruikte Citrix-software. Dat meldt het Nationaal Cyber Security Centrum (NCSC). Om welke organisaties het gaat is niet bekendgemaakt. Meerdere kritieke organisaties binnen Nederland zijn succesvol aangevallen via een kwetsbaarheid in het programma Citrix NetScaler, schrijft het NCSC. Volgens het centrum ging het om een "geraffineerde aanval". De daders maakten gebruik van een kwetsbaarheid die nog niet was ontdekt. Dat gat in de beveiliging is ten minste vanaf begin mei gebruikt door de aanvallers. Op 25 juni kwam Citrix met informatie over het lek en een update om het te verhelpen. De hackers hebben na de aanvallen "actief sporen gewist" om te verbergen dat ze waren binnengedrongen bij de getroffen organisaties, meldt de NCSC verder. De organisatie kwam op 16 juli misbruik van het Citrix-lek op het spoor. Het OM besloot een dag later alle systemen van internet los te koppelen vanwege het gat in de beveiliging. Dat had gevolgen voor rechtszaken. Advocaten klaagden dat ze moeilijker aan informatie kwamen. Allerlei stukken konden niet meer digitaal worden verstuurd en moesten geprint de deur uit. Sinds begin deze maand gaat het OM stapsgewijs weer online. Waar cybercriminelen naast het OM nog meer zijn binnengedrongen is dus niet duidelijk volgens het NCSC. Ook is niet zeker of ze nog altijd actief zijn. Citrix heeft updates vrijgegeven om het gat in de beveiliging te dichten, maar updaten is volgens het cybercentrum van de overheid "niet voldoende om het risico op misbruik weg te nemen". Daarvoor zijn nog meer veiligheidsmaatregelen nodig. Er lopen verschillende onderzoeken naar de reikwijdte en impact van de aanvallen. Het NCSC zegt samen te werken met de getroffen organisaties om meer informatie te verzamelen over de aanvallen.

Reacties

Laatste nieuws