25 Nederlandse organisaties ondanks patchen gehackt via Citrix-lek (2024)

Table of Contents
NCSC scant niet Reacties

Nieuws Securityvolgenvolgend

1 juli 2020 leestijd 2 minuten 0 reacties

Nog voor de coronacrisis hield begin dit jaar de Citrix-crisis Nederland in zijn greep. Honderden Nederlandse Citrix-servers bleken namelijk kwetsbaar door een lek in de Application Delivery Controller en het Gateway-product van de leverancier. Halverwege januari verschenen patches voor het gat. Maar een half jaar later blijken 25 organisaties die het lek hadden gedicht, toch gehackt te zijn. En vaak weten ze hier zelf niets vanaf.

25 Nederlandse organisaties ondanks patchen gehackt via Citrix-lek (2)

Het Citrix-lek was vorig jaar en begin dit jaar groot nieuws. In december werd duidelijk dat de Citrix-omgeving - waarmee bedrijven op afstand werken mogelijk maken - een lek bevatte, maar er was niet direct een patch. Die volgde halverwege januari pas. In de tussentijd werd geadviseerd om de Citrix-servers helemaal af te sluiten. Daardoor konden werknemers niet langer thuiswerken en ontstonden zelfs heuse 'Citrix-files'.

De patches leken het probleem op te lossen, maar dat is dus niet helemaal het geval. Beveiliger Fox-IT ontdekte dat diverse organisaties alsnog gehackt zijn via het lek, schrijft de Volkskrant.De getroffen organisaties hadden de patches voor het Citrix-lek wel geïnstalleerd, maar deden dat te laat. Cybercriminelen waren al binnengedrongen, waardoor een patch geen bescherming meer bood. De criminelen hadden al een bestand achtergelaten waarmee ze altijd toegang hebben. Via dat achterdeurtje kunnen de hackers vastleggen wie actieve gebruikers zijn, welke applicaties een organisatie gebruikt en of een bedrijf verder te infiltreren is.

Wereldwijd blijken ruim 2.000 servers een achterdeurtje te bevatten, ontdekte Fox-IT. Het gaat dan bijvoorbeeld om overheidsorganisaties en een website van de Navo. 23procent van die servers is gepatcht, maar bevat een achterdeurtje. De rest is nog altijdkwetsbaar.

In Nederland gaat het om zeker 25 organisaties, waarondereen bedrijf dat watermerken voor bankbiljetten maakt, een farmaceutisch bedrijf en een organisatie voor gehandicaptenzorg. Hackers en spionagegroepen hebben bij deze bedrijven toegang tot het interne netwerk. In totaal bleken 39 Nederlandse servers een achterdeurtje te bevatten. Ook zijn er 30 Nederlandse organisaties die het lek helemaal niet gedicht hebben.

NCSC scant niet

Critici stellen nu vragen over de rol van het Nationaal Cyber Security Center (NCSC). Deze overheidsorganisatie geeft wel adviezen via zijn website, maar die worden duidelijk niet altijd opgevolgd. Daarnaast scant het NCSC niet zelf om kwetsbare organisaties op te sporen, aangezien dat niet in het takenpakket van de organisatie valt.

Bovendien mag het NCSC alleen de Rijksoverheid, vitale aanbieders en aanbieders van essentiële diensten in Nederland benaderen om te informeren en adviseren. Het gemiddelde mkb-bedrijf valt daar dus niet onder.“Het signaleren en het nemen van passende maatregelen ten aanzien van kwetsbaarheden is primair de verantwoordelijkheid van iedere organisatie zelf”, vertelde een woordvoerder van het NCSC eerder dit jaar aan AG Connect.

Gerelateerde artikelen

Achtergrond Security PRO Landelijk Dekkend Stelsel voor security nog niet landelijk dekkend Overheidsorganisaties beperkt in mogelijkheden om informatie te delen. 8 min
Nieuws Security Waarom sloeg in Nederland de Citrix-paniek toe, terwijl het in andere landen stil bleef? 'De geschiedenis zal bepalen wie gelijk had' 2 min
Nieuws Security 'Nog tientallen Citrix-servers met beveligingslek' 70 servers nog steeds niet geüpdatet 1 min

Gerelateerde artikelen

Achtergrond Security PRO Landelijk Dekkend Stelsel voor security nog niet landelijk dekkend Overheidsorganisaties beperkt in mogelijkheden om informatie te delen. 8 min
Nieuws Security Waarom sloeg in Nederland de Citrix-paniek toe, terwijl het in andere landen stil bleef? 'De geschiedenis zal bepalen wie gelijk had' 2 min
Nieuws Security 'Nog tientallen Citrix-servers met beveligingslek' 70 servers nog steeds niet geüpdatet 1 min

Gerelateerde artikelen

Blog Ontzorgen door beheer Partner Vertrouw uw IT-beheer toe aan een IT-collega op afstand Het beheerteam van PQR werkt niet voor, maar mét u, als een collega op afstand. 4 min
Nieuws Phishing Partner Gesimuleerde phishing leidt tot betere weerbaarheid tegen cyberdreigingen Medewerkers die consequent worden getraind zijn een stuk weerbaarder tegen cyberdreigingen. 2 min
Achtergrond Impact NIS2 Partner NIS2-compliance vanuit intrinsieke motivatie De veelbesproken nieuwe cybersecurity-richtlijn NIS2 heeft één doel: EU-lidstaten weerbaarder maken tegen cybercriminaliteit. 1 min

Meer whitepapers

Whitepaper Security Fysieke security van datacenters net zo belangrijk als cybersecurity Dit is waarom fysieke security van datacenters zo essentieel is.
Whitepaper Security DORA in kaart: Een gids voor cruciale regelgeving voor financiële instellingen Alles wat financiële instellingen moeten weten over de nieuwe regelgeving.
Whitepaper Security De belangrijkste security risico's waar risk management zich op moet richten Uw digitale aanvalsoppervlak is zowel complex als dynamisch, waardoor het een aantrekkelijk doelwit is voor aanvallers.

MEER WHITEPAPERS

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee
25 Nederlandse organisaties ondanks patchen gehackt via Citrix-lek (2024)
Top Articles
Latest Posts
Article information

Author: Dean Jakubowski Ret

Last Updated:

Views: 6545

Rating: 5 / 5 (50 voted)

Reviews: 81% of readers found this page helpful

Author information

Name: Dean Jakubowski Ret

Birthday: 1996-05-10

Address: Apt. 425 4346 Santiago Islands, Shariside, AK 38830-1874

Phone: +96313309894162

Job: Legacy Sales Designer

Hobby: Baseball, Wood carving, Candle making, Jigsaw puzzles, Lacemaking, Parkour, Drawing

Introduction: My name is Dean Jakubowski Ret, I am a enthusiastic, friendly, homely, handsome, zealous, brainy, elegant person who loves writing and wants to share my knowledge and understanding with you.