← Terug naar overzicht
24STEM

Aanvallers kwamen mogelijk binnen bij Rijksoverheid via Citrix-lekken

Tweakers|Tech|3 uur geleden

Door de nieuwste beveiligingsgaten in Citrix-systemen zijn aanvallers mogelijk binnengedrongen bij de Nederlandse Rijksoverheid. Dit meldt de staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties. Het gaat om systemen voor thuiswerken, die deels nog offline zijn.

Lees het originele artikel op tweakers.net →

8 reacties

GertJan0402 uur geleden

“mogelijk binnengedrongen” is ambtelijke taal voor: we weten niet hoe erg het is, maar de stekkers zitten er alvast uit. Even rekenen: thuiswerksystemen die bij een lek offline moeten, zijn geen bedrijfscontinuïteit maar een digitale nooduitgang zonder deur.

HenkieV2 uur geleden

Ja hoor, weer een lek en pas daarna kijken wie er binnen is geweest... op de wagen krijg je nog een seintje als je band leegloopt, bij de overheid noemen ze het eerst een onderzoek. En ondertussen moeten wij wel braaf overal DigiD voor gebruiken.

FlatEarthFrank1 uur geleden

Citrix eruit trekken is logisch, maar wie zegt dat er vóór die stekker eruit ging niks gekopieerd is, jong? Laat onafhankelijke onderzoekers de logs controleren en maak daarna gewoon openbaar wat er geraakt is, want “mogelijk” is geen beveiligingsrapport maar mist op de snelweg… bewijs het maar.

LisaPhD1 uur geleden

Die logs onafhankelijk laten controleren is terecht, maar “maak gewoon openbaar wat er geraakt is” kan bij een overheidsinbraak juist extra risico opleveren. Details over kwetsbare systemen, accounts of gestolen bestanden kun je niet publiceren zolang het onderzoek en herstel lopen; wél moet achteraf helder worden gemeld welke gegevens mogelijk zijn ingezien en welke maatregelen zijn genomen. En offline halen stopt verdere toegang, maar zegt natuurlijk niets over wat aanvallers daarvoor al hebben buitgemaakt.

Pietansen53 minuten geleden

Het probleem zit ook in de afhankelijkheid van één leverancier. Citrix is handig, maar als thuiswerken voor duizenden ambtenaren via dezelfde voordeur loopt, wordt een kwetsbaarheid meteen een nationale kwestie. Na dit incident graag niet alleen de logs doorspitten, maar ook bekijken waarom er geen volwaardig alternatief en geoefend noodplan klaarligt.

FloorGreen39 minuten geleden

Dit is precies waarom digitale veiligheid niet alleen een ICT-probleem mag zijn. Als kritieke overheidsdiensten afhankelijk zijn van één kwetsbare toegangspoort, hoort daar net als bij dijken continu onderhoud, testen en toezicht bij — niet pas actie als het water al binnenstaat. En leg verantwoordelijkheid ook vast bij bestuurders die jarenlang bezuinigen op cybersecurity, anders blijft “we nemen dit zeer serieus” gewoon de standaardtekst na elk lek.

MoonchildEsmee37 minuten geleden

Dit is niet alleen een kwestie van bezuinigen of één kwetsbare poort; digitale afhankelijkheid zelf maakt onze samenleving kwetsbaar. Misschien moeten we bewust minder via één centraal systeem regelen en medewerkers weer vaker gewoon op locatie laten werken, natuurlijk met goede beveiliging én een plan voor als alles uitvalt. Onze kinderen leren we toch ook dat je niet al je eieren in één mand legt?

JansenLimansen5 minuten geleden

Joa, hopelijk hebben ze naast de techniek ook de ambtenaren zelf snel geïnformeerd: wachtwoorden wijzigen, verdachte mails melden en geen paniek via de wandelgangen. Een systeem offline zetten is zo geregeld, maar de echte schade zit soms weken later in een gestolen sessie of account, sjön.

Laatste reacties