Nederlandse ziekenhuizen brengen patiëntenportals langzaam weer online

Verschillende ziekenhuizen in Nederland brengen hun patiëntenportals langzaamaan weer online. Vanwege ernstige kwetsbaarheden in Citrix-systemen hadden ziekenhuizen delen van hun IT-omgevingen preventief offline gehaald. Het Amphia-ziekenhuis in Breda is nog niet toe aan herstel.

In een update van vandaag (28 september) meldt Amphia: 'De ict-storing duurt nog voort en mijnAmphia is daardoor tijdelijk niet bereikbaar.' De storing ontstond doordat het ziekenhuis afgelopen zaterdag uit voorzorg systemen uitschakelde. "Er is geen sprake van een hack. De zorg gaat gewoon door", stelt Amphia.

Diverse andere ziekenhuizen schakelden afgelopen weekend ook IT-systemen uit voor hun patiëntenomgevingen. Het Frisius MC in Friesland en het Elisabeth-TweeSteden Ziekenhuis in Noord-Brabant hebben deze noodmaatregel inmiddels weer teruggedraaid. De patiëntomgevingen van die ziekenhuizen zijn weer online, meldt Security.nl.

Alarm en noodmaatregelen

Het offline halen van Citrix-systemen en daarvan afhankelijke IT-omgevingen volgde op een waarschuwing van het Nationaal Cyber Security Centrum (NCSC). Dat cybersecurityorgaan van de Nederlandse overheid waarschuwde voor acht kwetsbaarheden in Citrix-systemen. Van de twee ernstigste kwetsbaarheden (CVE-2026-88771 en CVE-2026-88772) is bevestigd dat die actief worden misbruikt.

Zorgexpertisecentrum Z-Cert waarschuwde ziekenhuizen uit voorzorg voor de problemen en adviseerde om maatregelen te nemen, zoals het uitschakelen van de systemen. Leverancier Citrix biedt patches voor de kwetsbaarheden. Installeren daarvan dekt de beveiligingsgaten wel af, maar aanvallers die al zijn binnengedrongen zouden nog altijd toegang kunnen hebben tot de gepatchte systemen.

Hack cyber malware hacker hackers ransomware
Beeld: Getty Images/Cultura RF

Door Jasper Bakker

Nieuwsredacteur

28-09-2026 • 17:26

8

Submitter: MineTurtle

Reacties (8)

Sorteer op:

Weergave:

Leverancier Citrix biedt patches voor de kwetsbaarheden. Installeren daarvan dekt de beveiligingsgaten wel af, maar aanvallers die al zijn binnengedrongen zouden nog altijd toegang kunnen hebben tot de gepatchte systemen.
wat ik me in deze dan afvraag is hoe zou je toegang tot een gepatcht systeem moeten krijgen als het gat wat je hier voor misbruikt ineens dicht is.
Als er al toegang verkregen is voor het patchen kan er een achterdeurtje gemaakt zijn waardoor je na het patchen nog steeds toegang kunt krijgen.
Dat is niet zo moeilijk, De aanvaller zal altijd als eerste een veilig, nieuw pad creeeren om binnen te komen. Dat zorgt ervoor dat ze (wanneer er, zoals hierboven aangegeven wordt gepatched wordt) nogsteeds toegang houden. Mocht je het interessant vinden, dan moet je dit artikel maar eens doorlezen Cyber Kill Chain explained Het gaat dan eigenlijk om stap 6, waarbij ze een alternatief c&c kanaal bewerkstelligen.
Doordat je een andere toegang installeert op het device of in de achterliggende infrastructuur voor het geval beheerders het gat waar je op binnen kwam dicht zetten.

Aanvallers openen in de meeste gevallen direct 1 of meer extra deuren.
Ligt het aan mij of snap ik dit bericht niet helemaal? Wat heeft Citrix met het ChipSoft patiëntenportaal te maken wat op andere techniek draait? En het leest alsof alle ziekenhuizen in Nederland hier last van hebben of hun Citrix dan wel patiënten omgeving offline hebben gehaald maar er zijn nog genoeg ziekenhuizen die helemaal ging actie hebben ondernomen en nooit offline zijn gegaan of helemaal geen ChipSoft of Citrix gebruiken.
die portalen lopen of via Citrix omgevingen of via netscalers van Citrix om zo te zorgen dat alleen mensen die er bij horen te kunnen er bij kunnen komen.

veel overheden en ziekenhuizen gebruiken Citrix omgevingen vandaar de link naar het patiënten portaal en Citrix
Omdat de netscaler als waf/load balancer draait voor het patientenportaal. Dus het is afhankelijk van je inrichting.

Een netscaler kan meer dan alleen toegang verschaffen tot de vdi devices.

Ziekenhuizen met een netscaler hebben deze uit voorzorg eerder offline gehaald. Afhankelijk wat deze deed kan ook het klanten portal daarmee offline gaan.

Netscaler weer online brengen herstelt de services waar deze voor zit.
Het chipsoft zorgportaal is een hele andere omgeving dan een patientportaal wat een ziekenhuis gebouwd heeft. Deze worden ontsloten middels verschillende oplossingen bijvoorbeeld de Citrix Netscaler, of een BigF5 etc. Ik snap je verwarring maar ook waar ik werk is er een patientportaal en die wordt met BigF5 naar buiten gehost. Stuk ssl ofloading etc gebeurd dan op de bijvoorbeeld Citrix netscaler of de BigF5 en niet op de webserver zelf.

Om te kunnen reageren moet je ingelogd zijn