Aanvallers kwamen mogelijk binnen bij Rijksoverheid via Citrix-lekken
In dit artikel:
De Nederlandse overheid onderzoekt of cyberaanvallers via recent ontdekte kwetsbaarheden in Citrix NetScaler toegang hebben gekregen tot overheidsnetwerken. Het Nationaal Cyber Security Centrum en de rijksbrede chief information officer overleggen met mogelijk getroffen overheidsorganisaties, maar het is nog onbekend welke instanties dat zijn en hoeveel systemen betrokken zijn.
De beveiligingsproblemen werden vorige week al actief misbruikt, terwijl er nog geen oplossing beschikbaar was. Daarom zijn Citrix-omgevingen bij veel organisaties, waaronder overheidsdiensten en ziekenhuizen, tijdelijk uitgeschakeld. Dat mocht niet wanneer dit essentiƫle publieke dienstverlening of burgers en bedrijven onevenredig zou raken. Welke diensten hieronder vallen, is niet toegelicht.
Een deel van de systemen waarmee ambtenaren op afstand werken, blijft voorlopig buiten gebruik. De overheid test de inmiddels beschikbare patch en verricht digitaal sporenonderzoek. Rijksorganisaties krijgen het advies ervan uit te gaan dat onbevoegden mogelijk zijn binnengedrongen. Naast het installeren van updates moeten zij systemen controleren, logbestanden analyseren en eventuele toegang van aanvallers blokkeren.
Vandaag Inside: Dave Maasland over ShinyHunters-verdachte Pepijn van der S.: 'Ik stoor me aan die berichtgeving'