Home

Aanvallers kwamen mogelijk binnen bij Rijksoverheid via Citrix-lekken

Door de nieuwste beveiligingsgaten in Citrix-systemen zijn aanvallers mogelijk binnengedrongen bij de Nederlandse Rijksoverheid. Dit meldt de staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties. Het gaat om systemen voor thuiswerken, die deels nog offline zijn.

"Waakzaamheid is geboden, omdat aanvallers mogelijk de tijd hebben gehad zich in de systemen te nestelen", schrijft staatssecretaris Eric van der Burg in een brief aan de Tweede Kamer. Hij meldt dat het Nationaal Cyber Security Centrum en de chief information officer (cio) van het Rijk contact hebben met meerdere partijen binnen de Rijksoverheid die mogelijk getroffen zijn door deze kwetsbaarheden. Het is niet bekend om welke instanties het gaat en hoeveel dat er zijn.

De overheid onderzoekt de kwetsbaarheden en mogelijke sporen van digitale inbraak via deze lekken. De staatssecretaris doet vanwege dat onderzoek 'geen nadere mededelingen'. De cio Rijk adviseert alle organisaties van de Rijksoverheid om hun ict-omgevingen te onderzoeken en om de komende tijd waakzaam te blijven.

Kwaadwillenden misbruikten de kwetsbaarheden in Citrix NetScaler vorige week al actief. Een patch was toen nog niet beschikbaar. Veel organisaties, zoals ziekenhuizen, schakelden daarom Citrix-systemen uit. De Nederlandse overheid deed dit ook, voor zover mogelijk.

Beheerders mochten kwetsbare systemen niet loskoppelen als dat impact zou hebben op primaire overheidstaken voor burgers, schrijft staatssecretaris Eric van der Burg. Hij geeft in zijn brief niet aan welke taken en diensten dit zijn. Loskoppelen mocht ook niet als dat onevenredig grote gevolgen zou hebben voor burgers en bedrijven. Het is niet duidelijk wanneer gevolgen als 'onevenredig groot' gelden.

De thuiswerksystemen van de Nederlandse overheid zijn nog niet allemaal beschikbaar, geeft Van der Burg aan. "Er wordt momenteel getest of de patch goed werkt en niet zelf leidt tot verstoringen. Daarnaast wordt sporenonderzoek uitgevoerd."

Het officiƫle advies van de overheid aan de eigen organisaties is om ervan uit te gaan dat aanvallers mogelijk zijn binnengedrongen. Daarom moeten beheerders niet alleen patches voor kwetsbaarheden installeren, maar ook systemen scannen, logs doornemen en maatregelen nemen om mogelijk verkregen toegang te beperken.

Source: Tweakers.net

Previous

Next