Actief misbruikte Ivanti-bug treft Rechtspraak, personeelsdata mogelijk gestolen

De Nederlandse Rechtspraak is getroffen door een beveiligingsincident. Een woordvoerder van de Rechtspraak bevestigt dat aan Tweakers. Mogelijk zijn daarbij gegevens van werknemers gestolen, zoals namen en zakelijke contactgegevens.

Ook hebben werknemers op hun mobiele apparaten geen toegang meer tot bepaalde software, waaronder Microsoft 365. De oorzaak ligt vermoedelijk bij een actief misbruikte kwetsbaarheid in Ivanti-securitysoftware, waar het NCSC eerder voor waarschuwde.

De Rechtspraak bevestigt het bestaan van het beveiligingsincident tegenover Tweakers. Op het intranet staat een bericht met een waarschuwing daarover: "Het systeem dat de Rechtspraak en veel (overheids)organisaties gebruiken voor het beheren en beveiligen van Rechtspraak-mobiele telefoons en -iPads is misbruikt." Het gaat om een kwetsbaarheid in Ivanti Mobile, een vpn die op telefoons en tablets draait.

Het gaat om de kwetsbaarheid CVE-2026-1281, een bug in Ivanti Endpoint Manager. Eerder deze week waarschuwde het Nationaal Cyber Security Centrum al dat deze actief werd misbruikt. "Gebruikers van Ivanti EPMM moeten ervan uitgaan dat het systeem al was gecompromitteerd voorafgaand aan het installeren van de patch. Patchen verhelpt deze voorafgaande compromittatie niet. Daarom adviseren we om een 'assume breach'-scenario te volgen", schrijft het NCSC.

Actief misbruikt en datalek

Het lek bij de Rechtspraak lijkt daarmee te maken te hebben, maar een woordvoerder zegt ook: "We zijn nu onderzoek aan het doen." De Rechtspraak heeft hiervoor een extern bedrijf ingeschakeld. Op het intranet schrijft de Rechtspraak dat het na een melding van het NCSC heeft geconstateerd dat aanvallers in ieder geval toegang hebben gehad tot een database met personeelsgegevens. Het gaat om hun voor- en achternamen, zakelijke telefoonnummers en e-mailadressen.

In de tussentijd kunnen werknemers van de Rechtspraak bepaalde applicaties, met name Microsoft 365-apps, niet gebruiken op hun mobiele apparaten zoals smartphones en tablets. Die software werkt nog wel op laptops. Ook specifieke software, zoals Divos Rechtspraak en Digitaal Werkdossier, is niet meer mobiel te gebruiken.

De Rechtspraak zegt dat het vanwege het incident een geplande migratie weg van Ivanti versneld doorvoert. Dit jaar zou een migratie worden gedaan naar alternatieve software, Intune. Dat systeem wordt nu, naar aanleiding van het incident, binnen twee weken uitgerold binnen de organisatie.

Hero ransomware

Door Tijs Hofmans

Nieuwscoördinator

06-02-2026 • 15:59

32

Reacties (32)

Sorteer op:

Weergave:

Ivanti, vreselijk bedrijf. Eerst alles opkopen, duurder maken, daarna software EoL maken en je vervolgens naar een ander Ivanti pakket duwen waar we helemaal niet op zaten te wachten. Wij hebben ze vriendelijk bedankt, en afscheid genomen.

Het ging om Ivanti Workspace Manager, voorheen het Nederlandse RES PowerFuse.

[Reactie gewijzigd door OMEGA_ReD op 6 februari 2026 16:28]

Jep, wij zitten in hetzelfde bootje op het werk. Voor welk product hebben jullie uiteindelijk gekozen?
Wij hadden dat ook, zitten nu op Microsoft Intune maar goed... waarschijnlijk wordt er nu ook weer gekeken naar een alternatief voor dat :P
Intune is leuk maar heeft niet dezelfde functionaliteit als Ivanti WM...blijft lastig. Wij kijken naar Liquidware Profileunity en Ivanti UWM maar zijn niet onverdeeld positief.
Wij gebruikten voorheen ook jaren lang software van Ivanti Workspace Control binnen onze Citrix omgeving en zijn nu al enige tijd overgestapt naar dit product https://appventix.com/workspace-control/

https://appventix.com/company/

[Reactie gewijzigd door jwiseguy op 7 februari 2026 07:45]

Waar heb jeprecies I anti nog voor nodig welke functionaliteit zoek je.
We gaan het met Intune doen. Ik moet zeggen dat de afgelopen jaren onze it en de apps een stuk eenvoudiger zijn geworden. Zo zijn veel apps web apps geworden.
En wat heb je nu? ik mis bij een hoop van de vervangers functionaliteit die wel in ivanti workspace zat. White listing bijvoorbeeld.
Wij starten snel met een POC met Parallels RAS.
Bedoel je hier daadwerkelijk Ivanti of verwar je een deel met Broadcom? Of, naja, beiden kan ook natuurlijk.

Ik weet dat Ivanti zowel RES als MobileIron heeft overgekocht, maar ik ben mij er niet van bewust dat Ivanti de licentiekosten toentertijd sterk heeft verhoogd. Ik kan niet zo snel nieuwsartikelen terugvinden uit die periode die dit benoemen. Enlighten me. :)

Broadcom daarentegen hanteert duidelijk een modus operandi van andere bedrijven opkopen om licentiekosten sterk te verhogen. Denk aan hun recente acquisitie van VMWare. Ik heb vorig jaar nog een project afgerond om met absolute bloedspoed een groot bedrijf (200k endpoints) van VMWare Workspace One te migreren naar Intune, omdat een contractverlening een grove 5 miljoen euro per jaar extra licentiekosten met zich mee zou brengen.
Hmm hier bij m'n werk gebruiken we iVanti on thuis te werken, hoe kwetsbaar is dat?
Als jullie ivanti endpoint manager gebruiken zijn jullie zo goed als gecompromitteerd.

Gebruikers van Ivanti EPMM moeten ervan uitgaan dat het systeem al was gecompromitteerd voorafgaand aan het installeren van de patch. Patchen verhelpt deze voorafgaande compromittatie niet. Daarom adviseren we om een 'assume breach’-scenario te volgen.

https://www.ncsc.nl/waarschuwing/ncsc-roept-organisaties-op-zich-te-melden-bij-gebruik-van-ivanti-endpoint-manager
Als jullie ivanti endpoint manager gebruiken zijn jullie zo goed als gecompromitteerd.
Dat is niet wat er staat. Het probleem is dat niet zomaar uitgesloten kan worden dat een systeem gecompromitteerd is. En dat staat er zo te lezen omdat de updates in dit geval niet zomaar het probleem oplossen.

In principe kan je altijd uit gaan van 'assume breach', omdat veel eigenaren geen duidelijke controle over de veiligheid van hun apparatuur en gebruikte software hebben. Veel apparatuur en software geeft nauwelijks tot geen bescherming als er een ernstig beveiligslek in blijkt te zitten waarmee criminelen heel veel controle over de apparatuur of software krijgen. Maar dat wil niet zeggen dat je dus perse maar een (of meer) criminelen in je apparatuur hebt.
Oh je bedoelt op de desktop of vdi? Die is end of life ergens dit jaar. Plus er zitten diverse lekken in. En update is best lastig want in de nieuwste versie zitten certificaten die daarvoor niet inzaten. Je moet dan in een Big bang over.


https://hub.ivanti.com/s/article/Product-Life-Cycle-Policy-for-Ivanti-Workspace-Control-formerly-RES-ONE-Workspace-and-VDX?language=en_US

[Reactie gewijzigd door TheDudez op 6 februari 2026 16:34]

Ehm de Ivanti Secure Acces Client
Dit gaat over de mobiele client
Als ik zie hoe slecht de UI is van het product is op Windows dan kan het niet anders dat de kwaliteit betreurenswaardig is.
Het NCSC is zeer terughoudend met hoe vaak ze 'assume breach' adviseren. Ik denk dat je er meer in moet lezen dan een generieke suggestie dat je niet mag aannemen dat het wel goed zit. Er zijn meer organisaties die zichtbaar gebruik maken van EPMM servers, waaronder verschillende decentrale overheden, zelfstandig bestuursorganen en overheids-gerelateerde private ondernemingen. Ik denk dat het belangrijkste onderscheid tussen degenen waar je over hoort en waar je (nog) niets over hoort vooral te verklaren is door het verschil in interne of externe transparantie. Want het is vrij makkelijk om allerlei organisaties te vinden met EPMM-servers en te kijken welke niet meer online zijn.
Ivanti is brol, geen enkele reden waarom iemand dat nog in huis haalt.

Wat betreft endpoint management, hangt het enorm vanaf wat je precies wilt. Voor connectiviteit ben ik Defguard aan het uitrollen in mijn bedrijf. Alternatieven: Netbird, Ferrumgate, Pritunl, OpenZiti.

Patch management regel ik vooralsnog met Action1. Misschien dat Anydesk of Teamviewer ook Splashtop’s endpoint management aankunnen, heb ik minder opgezocht. De meeste pc’s zijn nog AD-joined en krijgen dus group policies. Je zou mits always-on vpn wellicht ook gewoon Ansible kunnen gebruiken.

KASM is een mooi platform voor VDI in eigen beheer, . Waar je vooral naartoe wilt is zoveel mogelijk web-based werken, dat je endpoints platform-onafhankelijker kunnen zijn.
Met alle respect voor de US-cloud-haters en Microsoft-haters: dit is precies de reden waarom dit soort organisaties beter gewoon kunnen migreren naar Microsoft 365, bijvoorbeeld in combinatie met Intune Device Management en App Gateway.

De realiteit is dat veel organisaties hier simpelweg niet op zijn ingericht en vaak ook niet de juiste mensen kunnen krijgen of behouden om legacy-oplossingen zoals Citrix, Fortinet, Ivanti e.d. veilig, up-to-date en beheersbaar te houden.

Tegelijk zie je dat er direct een hard oordeel wordt geveld zodra een dienst als Zivver — met een Amerikaanse aandeelhouder — in het nieuws komt (zoals bij de Rechtspraak). Maar over de échte, aantoonbare risico’s, zoals het blijven gebruiken van aantoonbaar kwetsbare platformen als Ivanti, hoor je diezelfde roeptoeters nauwelijks.

Goed risicomanagement gaat niet over onderbuikgevoelens of ideologie, maar over kans × impact. En als je daar eerlijk naar kijkt, zijn slecht beheerde legacy-omgevingen vaak een veel groter risico dan een moderne, goed ingerichte cloudomgeving.

[Reactie gewijzigd door iDennis3D op 6 februari 2026 19:03]

Heb je de bron gelezen? Zo ja dan had je kunnen zien dat MS 365 al in gebruik is.

Het probleem zit er in dat de mobiele apparaten toegang tot het eigen netwerk nodig hebben. En dat blijft. Ongeacht welk office pakket er gebruikt wordt. En er zijn meer software pakketten die gebruikt worden.
Ja, heb ik gelezen. Zoals je in mijn opmerking kunt lezen heb ik het over de anti US-cloud opmerkingen in het algemeen. Dit is een concreet voorbeeld daarvan.

En toegang tot je eigen netwerk is al lang niet meer noodzakelijk met deze legacy systemen, hier zijn meerdere modernere oplossingen voor, b.v. MS App Gateway of MS Private Access.
Ivanti is ook Amerikaans.

Werk zelf bij een semi-overheidsorganisatie die alles volgens het boekje doet met MS Intune en dergelijke, maar Microsoft hoeft maar gedwongen te worden om een oopsie te doen in de cloud door Trump & Co en het is klaar (en de impact daarvan bij dit overheidsbedrijf treft heel NL hard).
Je wilt als overheid of overheidsbedrijf niet afhankelijk zijn van 3rd party (closed) software. Dat de kans dat de US government dit soort streken uit gaat halen is niet groot, maar stel dat ze het wel gaan doen... je hele land wordt dan gegijzeld omdat we te lui waren om beter naar dit soort zaken te kijken.

Enige optie zou dan zijn om de hardlines naar de US af te sluiten en de AWS/Microsoft/Google datacenters (militair) over te nemen...
Is OpenZiti met wireguard geen mogelijkheid?
De Rechters ;) Deze website publiceert volgens mij alleen. Het zijn zelf geen rechters (correct me if Im wrong).
Omdat ook de Autoriteit Persoonsgegevens slachtoffer is....
Zie https://www.security.nl/p...ak+gehackt+via+Ivanti-lek
Gehackt worden is geen overtreding van de AVG. De Rechtspraak, de AP en anderen zijn primair slachtoffers. Een boete kan opgelegd worden voor het onterecht niet informeren van de AP en/of betrokkenen en voor het niet op orde hebben van de beveiliging. Dat laatste lijkt me in dit geval onwaarschijnlijk omdat er best snel gereageerd is op een net bekend geworden kwetsbaarheid. Je kan nog een hoop discussieren over het eigenlijk niet eens moeten gebruiken van EPMM of het beter moeten loggen en monitoren. Maar ik verwacht geen boetes daarvoor.
Was eigenlijk ook meer als grap bedoeld.
Het gaat hier ook om een zero day.
Ik vind al jaren dat dit inderdaad gegeven zou moeten worden. (als afschrikking). Als gebleken is dat men steken heeft laten vallen.

Men zou zich toch beter wapenen dan. Maar zolang mensen (zoals degene die jou dus minnen) deze bedrijven de hand boven het hoofd houden, ' omdat dit toch niet tegen te houden is' blijft dit in grote(re) mate gebeuren.

[Reactie gewijzigd door nutty op 6 februari 2026 21:31]


Om te kunnen reageren moet je ingelogd zijn