Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
search

Onderzoeksraad neemt Citrix-lek onder de loep

02 juli 2020 - 09:083 minuten leestijdActueelOverheidCitrixFox-ITOnderzoeksraad voor Veiligheid
Christel Dieleman
Christel Dieleman

De Onderzoeksraad voor Veiligheid stelt een onderzoek in naar het beveiligingslek in de software van Citrix dat in december 2019 optrad. Het bestuursorgaan richt het vizier op de aanpak in de maanden na de ontdekking van het lek.

De Raad zal daarbij bijzondere aandacht geven aan het beleid omtrent de digitale veiligheid. De onderzoekers gaan na welke publieke en private partijen welke verantwoordelijkheden en bevoegdheden hebben om de digitale veiligheid te borgen en hoe deze zijn ingezet om de gevolgen van het lek te beperken. Het doel van het onderzoek is het vergroten van de digitale veiligheid in Nederland.

Schijnveiligheid

Eind 2019 werd bekend dat de veiligheid van Citrix ADC en de Citrix Gateway-servers te wensen overliet. Volgens cijfers van securitybedrijf Bad Packets waren destijds 713 Nederlandse bedrijven kwetsbaar voor hacks. Het Nationaal Cyber Security Centrum (NCSC) betitelde de situatie als ‘zeer ernstig’ en riep gebruikers op de patches, die de Amerikaanse leverancier uitrolde, per direct te installeren om zo potentieel misbruik te voorkomen.

Bedrijven die later de patches gebruikten om het probleem te verhelpen, waanden zich vaak echter onterecht veilig. Hackers hadden het Citrix-lek namelijk al gebruikt om een bestand achter te laten waarmee ze altijd toegang hebben, aldus cybersecurityspecialisten.

Het NCSC, dat valt onder het ministerie van Justitie, waarschuwde deze week nog voor de grote gevolgen die kwetsbaarheden in computersystemen kunnen hebben als er geen analoge terugvalopties zijn. ‘Onze maatschappij is in grote mate afhankelijk van digitale processen en analoge terugvalopties zijn niet altijd voorhanden. Door de situatie die is ontstaan door het coronavirus, waarbij veel meer via digitale middelen wordt gedaan, zijn we alleen maar afhankelijker geworden’, waarschuwt het centrum. Critici stellen echter dat het NCSC weinig handvatten heeft, omdat het bedrijven niets kan verplichten. Minister Ferd Grapperhaus van Justitie zei in dit kader eerder tegen Nieuwsuur dat hij daarom van plan is het NCSC meer mogelijkheden te geven om in te grijpen als vitale organisaties hun digitale beveiliging niet op orde hebben.

De NCSC wordt overigens ook meegenomen in het onderzoek van de OVV, waarbij gekeken wordt wat dit centrum, samen met andere betrokken partijen, heeft gedaan om de gevolgen van het Citrix-lek in de dammen.

Fox-IT: zeker 25 organisaties alsnog gehackt

Cyberbeveiliger Fox-IT kwam gisteren zelf met een rapport waaruit blijkt dat zeker 25 Nederlandse organisaties, door actief misbruik van het Citrix-lek door criminele hackers en spionagegroepen, slachtoffer zijn geworden van een cyberaanval. Uit het onderzoek van Fox-IT, opgetekend door de Volkskrant, blijkt dat de hackers toegang hebben tot het interne netwerk van onder meer om een bedrijf dat watermerken maakt voor bankbiljetten, een farmaceutisch bedrijf en een organisatie voor gehandicaptenzorg. Opvallend is dat deze organisaties het betreffende lek hadden gedicht, maar toch zijn gehackt.

Meer over

ExploitsGatewayHackingPatches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    Jacob Spoelstra
    OpinieSecurity & Awareness

    Spoelstra spreekt: Citrix-paniek

    Patch
    ActueelSecurity & Awareness

    NCSC: Installeer Citrix-patches of maak herstelplan

    Security
    ActueelCloud & Infrastructuur

    NCSC: schakel Citrix-servers uit tot de patch er is

    AchtergrondInnovatie & Transformatie

    Kamervragen over Citrix-servers, gaat dat niet wat ver?

    ActueelOverheid

    Citrix-hackers belagen ziekenhuis en gemeente

    ActueelSecurity & Awareness

    Honderden Citrix-servers kwetsbaar voor misbruik

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs