Thuiswerksysteem overheid mogelijk gehackt: 'Waakzaamheid geboden'

De staatssecretaris van Binnenlandse Zaken schrijft dat meerdere overheidsorganisaties 'mogelijk' zijn getroffen door 'kwetsbaarheden'. Ook het Openbaar Ministerie maakt gebruik van de software.
Omdat aanvallers mogelijk de tijd hebben gehad zich in de systemen te nestelen is 'waakzaamheid geboden'.
Van der Burg schrijft dat het Nationaal Cyber Security Centrum (NCSC) vrijdag op de hoogte werd gebracht van 'twee ernstige kwetsbaarheden' in Citrix. Buiten Nederland werd toen al misbruik gemaakt van deze kwetsbaarheden, staat in de brief. Wat dat precies betekent, is onduidelijk.
Patiëntportalen niet toegankelijk
Afgelopen zaterdag adviseerde de overheid aan gebruikers van Citrix om het programma van het internet af te koppelen. Door de storing moesten enkele ziekenhuizen uit voorzorg tijdelijk patiëntportalen sluiten: patiënten konden daardoor hun gegevens niet inzien.
Citrix is de afgelopen jaren veelvuldig door kwaadwillenden misbruikt om bedrijven en overheden te hacken, zegt techverslaggever Daniel Verlaan. "Vorig jaar werd het Openbaar Ministerie gehackt via een lek in dezelfde software", zegt Verlaan.
"Ook banken, farmaceutische bedrijven en zorgorganisaties zijn de afgelopen jaren gehackt omdat deze software zo regelmatig lekken bevat. Aanvallers vinden telkens nieuwe manieren om binnen te komen."
'Digitale voordeur'
Volgens Verlaan is Citrix populair bij hackers omdat het de 'digitale voordeur' van een bedrijf is. "Als je binnenkomt via Citrix zit je letterlijk in het netwerk van het bedrijf. Alsof je de deur van een huis openbreekt en daarna de spullen kunt stelen."
Tech-expert Bert Hubert uit tegenover BNR zijn zorgen. "Het is eigenlijk, denk ik, de zevende keer in vijf jaar dat dit gebeurt. Dus je zou zo denken dat men langzamerhand denkt: laten we maar wat anders gaan gebruiken."
Zondag is een update beschikbaar gesteld waarmee het lek gedicht moet zijn.
'Waakzaam blijven'
CIO Rijk, de verantwoordelijke voor de digitalisering binnen de Rijksoverheid, adviseert aan alle Rijksoverheidsorganisaties 'te onderzoeken of er sporen van inbraak zijn en de komende tijd waakzaam te zijn en te blijven'.
"Het advies daarbij is dat men er rekening mee moet houden dat een aanvaller mogelijk al toegang heeft. Op basis van dit principe moeten maatregelen ingericht worden voor detectie om relevante sporen te behouden en verdere toegang te beperken."
De Nationale Politie meldt aan RTL Nieuws dat het afkoppelen van Citrix van het internet niet heeft geleid tot (grote) verstoringen. "Inmiddels is er een beveiligingsupdate doorgevoerd en zijn alle beperkingen weer teruggedraaid. We hebben geen signalen dat er richting onze systemen misbruik is gemaakt van de kwetsbaarheden bij Citrix."
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.