Finse organisaties gehackt via Citrix-lekken meldt Finse overheid
In dit artikel:
Meerdere organisaties in Finland zijn vóór 27 september gehackt via kwetsbaarheden in Citrix NetScaler, meldt de Finse overheid. Het National Cyber Security Centre Finland (NCSC-FI) maakt niet bekend om hoeveel organisaties het gaat of in welke sectoren zij actief zijn. De waarschuwing komt nadat ook in Nederland zorgen zijn geuit over mogelijke aanvallen op partijen binnen de Rijksoverheid.
Citrix bracht op 27 september beveiligingsupdates uit voor NetScaler ADC en NetScaler Gateway. Twee kwetsbaarheden, CVE-2026-88771 en CVE-2026-88772, werden al actief misbruikt en maakten het mogelijk systemen op afstand over te nemen zonder inloggegevens. NetScaler wordt gebruikt voor het verdelen van internetverkeer en voor veilige toegang op afstand tot bedrijfsapplicaties en intranetten, waardoor een succesvolle aanval grote gevolgen kan hebben.
Aanvallers plaatsten volgens de Finse autoriteiten een webshell om toegang tot gehackte systemen te behouden en verdere aanvallen uit te voeren. Omdat het misbruik al vóór de beschikbaarheid van de patches begon, is alleen updaten mogelijk onvoldoende. Het NCSC-FI adviseert organisaties daarom eerst te controleren of hun systemen zijn binnengedrongen en roept getroffen partijen op dit bij de autoriteiten te melden.
Vandaag Inside: Wilfred confronteert Michiel Kramer In de Wandelgangen: 'Waarom wilde je de koekoek niet doen?'