De Nederlandse Rijksoverheid is mogelijk slachtoffer geworden van digitale inbraak. Aanvallers maakten waarschijnlijk misbruik van recente beveiligingslekken in Citrix systemen. Deze software wordt door ambtenaren veel gebruikt om thuis te werken. Meerdere overheidsdiensten hebben uit voorzorg hun systemen offline gehaald.
Rijksoverheid via Citrix
Staatssecretaris Eric van der Burg van Binnenlandse Zaken waarschuwt in een brief aan de Tweede Kamer voor de risico’s. Volgens hem is grote waakzaamheid geboden. Kwaadwillenden hadden namelijk de tijd om diep in de netwerken door te dringen. Het Nationaal Cyber Security Centrum onderzoekt samen met de it-top van het Rijk welke instanties precies zijn getroffen.
Onderzoek naar digitale sporen
De overheid tast nog deels in het duister over de omvang van de aanval. Experts zoeken momenteel naar digitale sporen die de aanvallers hebben achtergelaten. Zolang dit onderzoek loopt, doet de staatssecretaris geen verdere uitspraken over de situatie. Wel is het dringende advies aan alle overheidsdiensten om hun digitale omgevingen direct te controleren.
Thuiswerksystemen deels offline
De kwetsbaarheid in de software van Citrix werd al misbruikt voordat er een digitale oplossing beschikbaar was. Veel Nederlandse organisaties schakelden hun systemen direct uit. De Rijksoverheid deed dit ook, maar niet overal. Systemen die noodzakelijk zijn voor cruciale burgertaken moesten in de lucht blijven.
Het loskoppelen van netwerken mocht de dienstverlening aan burgers en bedrijven niet in gevaar brengen. Om welke specifieke overheidsdiensten dit gaat, is niet bekendgemaakt. Daardoor bleven sommige kwetsbare systemen langer online dan wenselijk was.
Beveiliging stap voor stap herstellen
Veel thuiswerkplekken van de overheid zijn door het incident nog altijd niet te gebruiken. It-afdelingen testen momenteel nieuwe veiligheidsupdates om te zien of deze goed werken. De overheid adviseert haar eigen diensten om uit te gaan van het ergste scenario: een succesvolle inbraak. Beheerders moeten daarom niet alleen updates installeren, maar ook alle logbestanden controleren om de toegang voor de aanvallers definitief te blokkeren.

