De Justitiële ICT Organisatie doet 'uitgebreid onderzoek' bij de Nederlandse Dienst Justitiële Inrichtingen naar een mogelijk beveiligingslek. Het gaat waarschijnlijk om het CitrixBleed 2-lek in de NetScaler-software van Citrix, waar ook het Openbaar Ministerie gebruik van maakt.
De Dienst Justitiële Inrichtingen noemt het specifieke lek of de getroffen software niet. De organisatie schrijft echter wel dat er de laatste tijd berichten verschenen over een inbreuk op de ict-systemen van het Nederlandse Openbaar Ministerie en dat de DJI ook van dat systeem gebruikmaakt. Het gaat volgens de DJI om 'het voorportaal van de digitale werkomgeving.'
Anderhalve week geleden besloot het Openbaar Ministerie offline te gaan door een lek in de NetScaler-software van Citrix. Een aantal dagen later bevestigde het OM dat het lek ook daadwerkelijk is misbruikt. De organisatie verwacht nog weken offline te zijn door het beveiligingsprobleem.
Het onderzoek gaat waarschijnlijk 'lang' duren, schrijft de DJI. Als de Justitiële ICT Organisatie tekenen van misbruik vindt, kan de DJI besluiten om de internetverbinding gedeeltelijk of geheel uit te zetten. "DJI bereidt zich preventief voor op een dergelijke situatie, werkt scenario’s uit en brengt in kaart wat dat praktisch zou betekenen. Op dit moment zijn er nog geen signalen die doen vermoeden dat deze scenario’s daadwerkelijk uitgevoerd moeten worden", schrijft de organisatie.