©️Pexels/Pixabay

Nederlandse organisaties getroffen door gerichte ‘geraffineerde’ cyberaanvallen via Citrix-lek

Verschillende Nederlandse organisaties, waaronder het Openbaar Ministerie (OM), zijn vermoedelijk slachtoffer geworden van gerichte cyberaanvallen via een beveiligingslek in Citrix-software.

Het Nationaal Cyber Security Centrum (NCSC) waarschuwde onlangs dat meerdere kritieke instellingen in Nederland slachtoffer zijn van een “geraffineerde aanval” via een tot voor kort onbekend lek in Citrix NetScaler.

Het lek, dat al sinds begin mei werd misbruikt door hackers, stelde kwaadwillenden in staat toegang te krijgen tot systemen van onder andere het OM. Nadat het NCSC op 16 juli het misbruik ontdekte, besloot het OM een dag later alle systemen van het internet te halen. Deze beslissing leidde tot aanzienlijke operationele problemen, waaronder vertragingen bij rechtszaken en klachten van advocaten over de beperkte toegang tot digitale dossiers.

Hoewel Citrix op 25 juni een update uitbracht om het lek te dichten, blijkt uit onderzoek dat het installeren van deze update alleen onvoldoende is om het risico volledig te elimineren. Hackers wisten bovendien actief sporen van hun aanwezigheid te wissen, wat het onderzoek bemoeilijkt. Het NCSC benadrukt dat aanvullende veiligheidsmaatregelen noodzakelijk zijn om organisaties te beschermen tegen verdere aanvallen.

Sinds begin augustus werkt het OM aan het stapsgewijs herstellen van de online diensten. De exacte omvang van de aanvallen en de betrokken organisaties buiten het OM blijven echter onduidelijk. Het NCSC werkt samen met getroffen instellingen om meer inzicht te krijgen in de gevolgen van de cyberaanvallen en om verdere schade te voorkomen.

Cyberaanvallen op vitale systemen zoals deze illustreren de toenemende bedreiging van digitale criminaliteit en het belang van continue waakzaamheid en beveiligingsupdates binnen organisaties.

Volg CrimeNieuws op:

WhatsApp Instagram Snapchat X