Het Nederlandse Openbaar Ministerie is daadwerkelijk gehackt, blijkt uit een toelichting van directeur Informatievoorziening OM Hans Moonen, die in handen is van NRC. Het duurt mogelijk nog weken om het netwerk veilig te stellen en te achterhalen of en welke informatie gestolen is.
Vorige week ging het OM offline, omdat er zorgen waren over een kritiek beveiligingsprobleem in de Citrix NetScaler-software. Dat lek is ook daadwerkelijk misbruikt, blijkt uit een toespraak van Hans Moonen, directeur van Informatievoorziening OM (IVOM). Die organisatie is verantwoordelijk voor de ict van het OM. "We mogen en kunnen geen enkel risico lopen om weer met het internet te verbinden zónder dat we weten dat de actor ons netwerk uit is", zegt Moonen in een opname van een korte toelichting, die in handen is van NRC.
Het OM heeft de Nederlandse Autoriteit Persoonsgegevens telefonisch ingelicht over een mogelijk datalek en aangifte gedaan. Het OM verwacht nog weken offline te zijn, zei de organisatie maandag. Moonen zegt dat hij ongeveer 1500 servers binnen het OM telt en dat een automatische beveiligingsscan van een server ongeveer vier uur duurt.
Moonen vertelt dat het OM woensdag 16 juli is ingelicht door het Nationaal Cybersecurity Centrum over het lek in de NetScaler-software, naar aanleiding van een 'gerichte scan' van het NCSC. Toen had het OM het lek volgens hem al gedicht. Het lek werd op 17 juni in de CVE-database geregistreerd met het nummer CVE-2025-5777. Hoeveel tijd het OM daarna nodig had om het probleem te patchen, wil Moonen nog niet delen.