Tweakers · Technologie
OM had geen monitoring van kwetsbare systemen rond hack 2025
Het Openbaar Ministerie (OM) beschikte niet over de middelen om activiteiten rond zijn NetScaler-systemen te loggen en analyseren, wat essentieel is gezien de regelmatige ontdekking van zerodaykwetsbaarheden in deze Citrix-apparatuur. Dit blijkt uit een onderzoeksrapport over de hack van 2025.

Het rapport stelt dat de ICT-beveiliging van het OM vóór de hack 'onvoldoende' was, mede door het ontbreken van monitoring. Hierdoor kon het OM niet achterhalen hoe hackers binnenkwamen en wat hun acties waren. De beslissing om offline te gaan wordt als verstandig beoordeeld.
De NetScaler-systemen en de kantooromgeving van het OM misten monitoring, waardoor het security operations center niet kon reconstrueren wat er gebeurde. De aanvallers maakten gebruik van een zerodaykwetsbaarheid in Citrix NetScaler, een risico dat volgens het rapport permanent aanwezig is bij deze systemen.
Het OM had tot eind 2023 wel monitoring voor de kantoorautomatiseringsomgeving via een licentie van het ministerie van Justitie en Veiligheid. Deze licentie werd echter stopgezet, waarna het OM zelf moest zorgen voor logging- en analysetools.
Hoewel monitoring voor de hoogbeveiligde omgeving actief was, was dit voor de kantooromgeving nog niet op orde. Pas in het najaar van 2024 werd budget toegewezen, maar bij de hack in de zomer van 2025 waren de tools wel geïnstalleerd, maar de logging nog niet aangesloten.
Het onderzoek toont ook aan dat het OM al jaren kampte met instabiele, trage en verouderde ICT-systemen, wat leidde tot storingen en onbereikbaarheid. Dit gaf prioriteit aan het oplossen van acute problemen boven structurele ICT-beveiligingsverbeteringen.
AI-samenvatting op basis van de bron.
Tweakers