Staatssecretaris: Rijksoverheid mogelijk gehackt via Citrix-lekken
In dit artikel:
Meerdere onderdelen van de Nederlandse Rijksoverheid zijn mogelijk gehackt via twee kwetsbaarheden in Citrix NetScaler, meldt staatssecretaris Van der Burg van Binnenlandse Zaken aan de Tweede Kamer. Citrix NetScaler wordt breed gebruikt voor beveiligde toegang op afstand tot overheidsapplicaties en intranetten, waardoor een succesvolle aanval grote gevolgen kan hebben.
Citrix bracht op 27 september updates uit voor verschillende beveiligingslekken, waaronder CVE-2026-88771 en CVE-2026-88772. Aanvallers zouden die kwetsbaarheden al weken actief misbruiken. Omdat de lekken geen authenticatie vereisen, kunnen zij systemen op afstand overnemen, een webshell installeren en blijvende toegang behouden. Google meldde dat het misbruik van een van de lekken zeker sinds begin september plaatsvindt en dat organisaties in Europa en de Verenigde Staten waarschijnlijk zijn getroffen.
Het Nationaal Cyber Security Centrum (NCSC) adviseerde overheidsinstanties hun Citrix-voorzieningen tijdelijk van het internet af te koppelen. Sommige diensten zijn daardoor nog niet beschikbaar voor thuiswerken. De overheid test momenteel de patches, doet forensisch onderzoek en waarschuwt dat aanvallers zich mogelijk al verder in de systemen hebben genesteld. CIO Rijk en het NCSC onderzoeken samen welke overheidsorganisaties zijn geraakt; details worden vanwege het onderzoek niet bekendgemaakt. Vorig jaar werd het Openbaar Ministerie al via een ander Citrix-lek aangevallen.
Vandaag Inside: Johan Derksen over kijkcijfers Renze: 'Ik denk dat Humberto en Beau klaarkomen van vreugde'