Radar van Elk Solutions

Tweakers · Technologie

Mogelijke inbraak bij Rijksoverheid via Citrix-lekken

Aanvallers hebben mogelijk toegang gekregen tot systemen van de Nederlandse Rijksoverheid door recente kwetsbaarheden in Citrix-software. De staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties heeft dit gemeld.

Staatssecretaris Eric van der Burg waarschuwt dat aanvallers zich mogelijk in de systemen hebben genesteld. Het Nationaal Cyber Security Centrum en de cio van het Rijk onderzoeken contacten met getroffen overheidsinstanties, waarvan de identiteit en aantal onbekend zijn.

De overheid onderzoekt de kwetsbaarheden en mogelijke digitale inbraken. Vanwege dit lopende onderzoek worden geen verdere mededelingen gedaan. De cio Rijk adviseert alle overheidsorganisaties om hun ict-omgevingen te controleren en alert te blijven.

Kwaadwillenden misbruikten de lekken in Citrix NetScaler al actief voordat een patch beschikbaar was. Veel organisaties, waaronder ziekenhuizen en de Nederlandse overheid, schakelden daarom Citrix-systemen uit waar mogelijk.

Beheerders mochten kwetsbare systemen niet loskoppelen als dit primaire overheidstaken of onevenredig grote gevolgen voor burgers en bedrijven zou hebben. Welke taken en gevolgen hieronder vallen, is niet gespecificeerd.

De thuiswerksystemen van de overheid zijn nog niet volledig operationeel. Er wordt getest of de patch correct werkt en er wordt sporenonderzoek uitgevoerd.

Het officiële advies aan overheidsorganisaties is om uit te gaan van een mogelijke inbraak. Naast het installeren van patches, moeten beheerders systemen scannen, logs controleren en maatregelen nemen om verkregen toegang te beperken.

AI-samenvatting op basis van de bron.

Tweakers