Na gemeenten schakelt ook Tweede Kamer uit voorzorg kwetsbare Citrix-servers uit
Kamerleden en medewerkers van de Tweede Kamer kunnen voorlopig niet vanuit huis werken. Vanwege zorgen over de veiligheid van het thuiswerksysteem van Citrix, heeft de Kamer het systeem uitgeschakeld. Verschillende gemeenten in Nederland, waaronder Amsterdam en Rotterdam besloten vandaag eveneens uit voorzorg alle Citrix-servers uit te schakelen. De server, waarmee onder meer op andere plekken ingelogd kan worden op een beveiligd netwerk, kampt met beveiligingsproblemen.
Het Nationaal Cyber Security Centrum van het ministerie van Justitie en Veiligheid heeft geadviseerd de software van Citrix uit te schakelen. Door een kwetsbaarheid in het netwerk kunnen hackers de systemen van Citrix overnemen. Ze kunnen systemen aanvallen en toegang krijgen tot bestanden die normaal gesproken beveiligd zijn. Kamerleden kunnen voorlopig ook geen e-mails meer ontvangen op hun telefoons of tablets. De werkplekken in het parlement zijn gewoon beschikbaar.
Het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid adviseerde gisteren al de servers uit voorzorg uit te schakelen, vanwege een fout in het systeem. De afgelopen dagen werden onder meer de Gemeente Zutphen en het Medisch Centrum Leeuwarden getroffen door een hack via de Citrix-server. Ook kleinere gemeenten hebben besloten om Citrix uit voorzorg uit te schakelen, zoals Achtkarspelen en Tytsjerksteradiel in Friesland, het Brabantse Goirle en Halderberge en Beek in Limburg.
Kwaadwillenden
De fout zit in twee diensten van Citrix: de Application Delivery Controller en de Gateway. Dce datawaakhond meldde vanmorgen: ,,Ook wanneer u recent maatregelen heeft toegepast, is er alsnog de mogelijkheid dat kwaadwillenden toegang kunnen hebben tot uw netwerk.” Een oplossing (patch) voor de problemen is nog niet beschikbaar en wordt op zijn vroegst maandag verwacht. De gemeente Den Haag had de Citrix-servers in de nacht van donderdag op vrijdag al uitgeschakeld, maar vanmorgen zijn ze weer aangezet.
Den Haag houdt de computersystemen in de gaten en overweegt om ze voor het weekeinde weer uit te zetten. Ook het AMC en het VU-ziekenhuis in Amsterdam houden rekening met gevaar. ,,We hebben meteen maatregelen genomen en de logbestanden gecontroleerd om er zeker van te zijn dat niemand het netwerk was binnengedrongen”, zegt systeembeheerder Ewald Beekman van Amsterdam UMC, waar het AMC en de VU onder vallen tegen Het Parool. ,,Bij ons is niet ingebroken.”
Universiteiten
Ook medewerkers en studenten van universiteiten en hogescholen kunnen voorlopig niet op afstand werken. Onder meer de Universiteit Leiden en de Vrije Universiteit in Amsterdam hebben hun Citrix-servers tijdelijk afgesloten. De Universiteit Utrecht beperkt de toegang van een aantal applicaties vanuit het buitenland. Dat doen ze na een advies van het Nationaal Cyber Security Centrum, omdat er een groot gat in de beveiliging van Citrix zit.
De Universiteit Leiden heeft daarnaast moeite om zijn website in de lucht te houden. De site krijgt veel meer verkeer dan anders te verwerken en is daardoor instabiel. Vanuit het buitenland is de site voorlopig niet te bezoeken. Het gaat volgens de universiteit niet om een ddos-aanval, maar onderzoek moet duidelijk maken wat er aan de hand is en of er een verband is met de problemen bij Citrix.
Ook luchthaven Schiphol heeft de toegang tot zijn servers uitgeschakeld. ,,We hebben advies om de servers af te sluiten opgevolgd”, verwijst een woordvoerder naar de oproep van het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid. ,,Personeel dat vanuit huis zou werken vanaf computers of laptops, kan dat nu niet. Kantoorwerkplekken op Schiphol zijn wel gewoon beschikbaar.’’
Kritiek
Citrix ontdekte de fout zelf in december. Het Amerikaanse miljardenbedrijf, dat gebruikers op 17 december voor het eerst waarschuwde, ligt niet alleen onder vuur. Inmiddels groeit ook de kritiek op het NCSC, dat zulke bedreigingen in de gaten moet houden.
De instelling alarmeerde in december wel ‘cruciale’ diensten, waaronder systeembanken en gemeentes, maar trad niet verder naar buiten met het advies. Daardoor tastte een groot aantal bedrijven tot voor kort in het duister. Bij een steekproef ontdekte cyberdeskundige Bad Packets deze week bij 713 Nederlandse bedrijven en instellingen getroffen servers. Wereldwijd gaat het volgens het bedrijf om meer dan 25.000 gevallen.
Geld
Probleem is dat het beveiligingslek niet zomaar even is opgelost, waarschuwt woordvoerder van de Informatiebeveiligingsdienst van de VNG, Remco Groet. Hij vermoedt dat het de hackers om geld te doen is en niet om de informatie. Lees hier meer over de beveiligingsdiensten van gemeenten, en hoe ze beschermd worden.
Gratis onbeperkt toegang tot Showbytes? Dat kan!
Log in of maak een account aan en mis niks meer van de sterren.Lees Meer
-
Ongecontroleerde satelliet tuimelt richting Aarde
-
Ontslagronde bij Nederlandse gamemaker Guerrilla, tientallen medewerkers op straat
Guerrilla, de grootste gamestudio van Nederland, heeft 10 procent van het personeel ontslagen als onderdeel van een grotere reorganisatie bij moederbedrijf Playstation. -
PREMIUM
Beveiligingslek computersystemen zet gemeenten op scherp
Gemeenten zijn als de dood dat ze zijn getroffen door het beveiligingslek in het toegangsportaal Citrix. Ze winnen na een hack bij de gemeente Zutphen adviezen in bij de Informatiebeveiligingsdienst (IBD) van de Vereniging van Nederlandse Gemeenten (VNG). -
Schoonmaaktip
Je huis weer ‘lenteproof’: maak deze fout niet met je vitrage
Weg met de winterdip en hallo schone lei: de voorjaarsschoonmaak staat voor de deur. Met deze praktische tips van schoonmaakexpert Marja Middeldorp wordt jouw huis weer spic en span. -
47
Dierenartskosten verschillen enorm per praktijk: 340 euro of 135 euro voor dezelfde behandeling
Dierenartskosten kunnen flink verschillen per praktijk, blijkt uit een steekproef onder dierenartspraktijken. Zo kost een sterilisatie van een poes gemiddeld 172 euro en minimaal 111 euro, maar kan je met een beetje pech een gepeperde rekening van meer dan 240 euro krijgen.
-
Update
Amerikaanse ban op TikTok dichterbij, Huis stemt in met plan gedwongen verkoop
-
-
-
Topman Sam Altman keert terug in bestuur van chatbotmaker OpenAI
Topman Sam Altman neemt opnieuw plaats in het bestuur van OpenAI, het bedrijf dat kunstmatige intelligentie ontwikkelt en de maker is van chatbot ChatGPT. Enkele maanden geleden werd hij ontslagen, maar snel daarna weer in dienst genomen. -
‘Nieuwe Nintendo Switch komt pas na de kerst op de markt’
Nintendo zegt tegen uitgevers van games dat de komst van de volgende generatie Switch-console tot de eerste maanden van 2025 wordt uitgesteld, aldus ingewijden volgens persbureau Bloomberg. De opvolger van de populaire Switch zou gepland staan om eind dit jaar te verschijnen.
-
PREMIUM
Smartwatch kan straks levens redden, maar vintage horloges leveren tonnen op
-
Phishing-alarm, test nu of jouw gegevens circuleren onder criminelen
De recherche heeft 7,3 miljoen e-mailadressen onderschept bij criminelen, die ze gebruikten om mensen digitaal te beroven. Grote kans dat ook jouw e-mailadres hierbij zit. Zeven tips om phishing te herkennen. -
-
Friese gemeenten schakelen uit voorzorg servers uit