Door de nieuwste beveiligingsgaten in Citrix-systemen zijn aanvallers mogelijk binnengedrongen bij de Nederlandse Rijksoverheid. Dit meldt de staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties. Het gaat om systemen voor thuiswerken, die deels nog offline zijn.
"Waakzaamheid is geboden, omdat aanvallers mogelijk de tijd hebben gehad zich in de systemen te nestelen", schrijft staatssecretaris Eric van der Burg in een brief aan de Tweede Kamer. Hij meldt dat het Nationaal Cyber Security Centrum en de chief information officer (cio) van het Rijk contact hebben met meerdere partijen binnen de Rijksoverheid die mogelijk getroffen zijn door deze kwetsbaarheden. Het is niet bekend om welke instanties het gaat en hoeveel dat er zijn.
De overheid onderzoekt de kwetsbaarheden en
mogelijke sporen van digitale inbraak via deze lekken. De staatssecretaris doet vanwege dat onderzoek 'geen nadere mededelingen'. De cio Rijk adviseert alle organisaties van de Rijksoverheid om hun ict-omgevingen te onderzoeken en om de komende tijd waakzaam te blijven.
Systemen ontkoppelen
Kwaadwillenden misbruikten de kwetsbaarheden in Citrix NetScaler vorige week al actief. Een patch was toen nog niet beschikbaar. Veel organisaties, zoals ziekenhuizen, schakelden daarom Citrix-systemen uit. De Nederlandse overheid deed dit ook, voor zover mogelijk.
Beheerders mochten kwetsbare systemen niet loskoppelen als dat impact zou hebben op primaire overheidstaken voor burgers, schrijft staatssecretaris Eric van der Burg. Hij geeft in zijn brief niet aan welke taken en diensten dit zijn. Loskoppelen mocht ook niet als dat onevenredig grote gevolgen zou hebben voor burgers en bedrijven. Het is niet duidelijk wanneer gevolgen als 'onevenredig groot' gelden.
Uitgaan van inbraak
De thuiswerksystemen van de Nederlandse overheid zijn nog niet allemaal beschikbaar, geeft Van der Burg aan. "Er wordt momenteel getest of de patch goed werkt en niet zelf leidt tot verstoringen. Daarnaast wordt sporenonderzoek uitgevoerd."
Het officiële advies van de overheid aan de eigen organisaties is om ervan uit te gaan dat aanvallers mogelijk zijn binnengedrongen. Daarom moeten beheerders niet alleen patches voor kwetsbaarheden installeren, maar ook systemen scannen, logs doornemen en maatregelen nemen om mogelijk verkregen toegang te beperken.
:strip_exif()/i/2008156010.jpeg?f=imagenormal)
:strip_exif()/u/305786/crop583d93254a881_cropped.gif?f=community)
/u/11437/wandcontactdoos.png?f=community)
:strip_icc():strip_exif()/u/189143/crop5db4a293bb467_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/2022920/crop657c1f79360c1_cropped.jpg?f=community)
/u/352909/crop62f37fa46ef15_cropped.png?f=community)