image

Openbaar Ministerie mogelijk nog weken afgesloten van internet

maandag 21 juli 2025, 12:52 door Redactie, 13 reacties
Laatst bijgewerkt: 21-07-2025, 14:24

Het Openbaar Ministerie (OM) blijft mogelijk nog weken afgesloten van het internet, zo laat het vandaag weten. Aanleiding is mogelijk misbruik van een kwetsbaarheid in Citrix NetScaler waarvan het OM gebruikmaakt. Doordat het Openbaar Ministerie van het internet is afgesloten kunnen OM-medewerkers voorlopig alleen op kantoorlocaties inloggen, zijn ze niet per mail bereikbaar en is er een beperkte functionaliteit van de digitale systemen.

"In goede samenwerking met ketenpartners wordt het effect op onder andere strafzaken en zittingen zo klein mogelijk gehouden door het volgen van noodprocessen. Voor spoedeisende processen zijn afspraken gemaakt en de doorgang van Raadkamers en het plannen van zittingen hebben prioriteit", aldus het OM. De komende periode zal stapsgewijs worden gekeken welke systemen veilig zijn en weer kunnen worden opgestart. Inmiddels zijn enkele zaaksystemen weer beschikbaar voor het raadplegen van dossiers.

Wanneer alle systemen operationeel zijn en kunnen worden aangesloten op het internet, kan het OM op dit moment niet zeggen. "Vanuit het NCSC is een signaal binnengekomen dat er een mogelijke kwetsbaarheid is in de Citrix NetScalers. Deze zijn voor het OM belangrijk om toegang te geven aan gebruikers tot de omgeving van de kantoorautomatisering. Een grondige analyse van de OM-omgevingen heeft reden gegeven om aan te nemen dat er ook werkelijk gebruik is gemaakt van deze mogelijke kwetsbaarheid", zo liet het OM vorige week weten.

"Vanwege de verstoring kunnen ketenpartners zoals advocaten, de reclassering en andere betrokken organisaties geen stukken aanleveren via de gebruikelijke digitale strafdossiersystemen. Wij verzoeken hen dringend om noodzakelijke stukken tijdelijk te mailen via de beveiligde Zivver-mailadressen van de rechtbank", zo liet de Rechtspraak naar aanleiding van het offline van het OM weten. Verdere stelde de Rechtspraak dat het ondanks de beperkingen er alles aan doet om lopende strafzaken doorgang te laten vinden.

NetScaler ADC (eerder bekend als Citrix ADC) is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de NetScaler Gateway (eerder bekend als Citrix Gateway) kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gecompromitteerd NetScaler-systeem kan dan ook groot zijn.

Reacties (13)
21-07-2025, 13:10 door Anoniem
Inmiddels kunnen officieren een aantal dossiers raadplegen, maar er niet in werken, laat een woordvoerder weten. "Ze kunnen de dossiers wel lezen, maar ze bijvoorbeeld niet bewerken of printen." De woordvoerder kon niet zeggen of dat gevolgen heeft voor rechtszaken die vandaag of de komende weken gepland staan.

https://nos.nl/artikel/2575857
21-07-2025, 13:20 door Anoniem
In de komende periode wordt - waar het forensisch onderzoek dat toelaat - stapsgewijs bekeken welke digitale systemen veilig kunnen worden opgestart.

Dan is er echt wat aan de hand geweest, een van de categorie "we kunnen niet voorzichtig genoeg zijn"

Vorige discussie hier:

https://www.security.nl/posting/896861/Openbaar+Ministerie+koppelt+digitale+omgeving+los+van+internet+vanwege+kwetsbaarheid
21-07-2025, 14:12 door Anoniem
Best wel gênant allemaal
21-07-2025, 14:44 door Proton
VVD stelt kamervragen aan BBB staatssecretaris Digitalisering.

https://www.security.nl/posting/897215/VVD+wil+weten+wanneer+OM+update+voor+Citrix+NetScaler-lek+installeerde


Waar is die PVVer, die Zolt Zsabo gebleven, als consultant in Denemarken aan de slag ofzo? Of geremigreerd naar Cap Gemini, vestiging Hongarije?
21-07-2025, 15:51 door Anoniem
Door Proton: Waar is die PVVer, die Zolt Zsabo gebleven, als consultant in Denemarken aan de slag ofzo? Of geremigreerd naar Cap Gemini, vestiging Hongarije?
Zsolt Szabó stond niet op de kandidatenlijst van de PVV voor de kamerverkiezingen, maar is een van de mensen die van buiten dat gezelschap voor een ministerspost is aangetrokken. Sinds de PVV zijn bewindslieden terugtrok uit de regering is hij helemaal weg daar. Geen idee wat hij nu doet, maar in de kamer of de regering heeft hij niets meer te zoeken.
21-07-2025, 16:50 door Proton
Door Anoniem:
Door Proton: Waar is die PVVer, die Zolt Zsabo gebleven, als consultant in Denemarken aan de slag ofzo? Of geremigreerd naar Cap Gemini, vestiging Hongarije?
Zsolt Szabó stond niet op de kandidatenlijst van de PVV voor de kamerverkiezingen, maar is een van de mensen die van buiten dat gezelschap voor een ministerspost is aangetrokken. Sinds de PVV zijn bewindslieden terugtrok uit de regering is hij helemaal weg daar. Geen idee wat hij nu doet, maar in de kamer of de regering heeft hij niets meer te zoeken.

Dat was een een-tweetje met andere buitenparlementaire stroming, en nog een paar uit het buitenland, dat kabinet Schoof met PVV-VVD bewindvoerders. Maar die Szabo zijn zwaard is weer ingetrokken toen aan "het volk" geleverd was, en zit nu vast aan de radio gekluisterd te rentenieren en met Rutte te sms-en.
21-07-2025, 17:36 door Anoniem
Het laat mooi zien hoe afhankelijk "we" zijn geworden van digitale infrastructuur en van partijen als citrix die al vaker de hoofdrol hebben gespeeld in kwetsbaarheden met hoge scores, en dat met een product wat ervoor bedoeld is om aan internet gehangen te worden ...
21-07-2025, 17:38 door Anoniem
Ben benieuwd of de dienstverleners die het onderhoud onder regie verzorgen op deze systemen hier ook een rol in spelen en/of gespeeld hebben.
21-07-2025, 18:38 door Anoniem
Het OM doet geen uitspraken over de gevolgen van het lek of identiteit van de mogelijke dader. Cyberonderzoeker Kevin Beaumont schreef [1] vorige week dat hij een ‘sterk vermoeden’ heeft dat een Chinese groep (?) achter een deel van de aanvallen op gebruikers van NetScaler zit. Mogelijk geldt dat ook voor de aanval op de systemen van het OM.

https://www.volkskrant.nl/binnenland/openbaar-ministerie-mogelijk-nog-weken-afgesloten-van-internet-probeert-impact-op-rechtszaken-te-beperken~b6e19434/

Access started June 20th 2025, with access ramping up from June 21st to this as of writing. I think the activity I see may be one threat actor group — there may be more. They are careful in selecting victims, profiling Netscaler before attacking to make sure it is a real box — e.g. they didn’t fall into any of my honeypots.

[1] https://doublepulsar.com/citrixbleed-2-situation-update-everybody-already-got-owned-503c6d06da9f

Verschillende gemeenten en ziekenhuizen, die eveneens gebruikmaken van NetScaler, zeiden vrijdag tegen persbureau ANP dat zij de update direct hebben uitgevoerd en dat het gat in hun beveiliging daarmee zou zijn gedicht.
21-07-2025, 19:03 door Anoniem
Het Nationaal Cyber Security Centrum (NCSC) waarschuwde een maand geleden al voor de kwetsbaarheid in het systeem. Het NCSC noemde het "waarschijnlijk dat deze kwetsbaarheden op korte termijn zullen worden misbruikt". Op dat moment was er al een update beschikbaar om de kwetsbaarheid weg te nemen, maar het is onduidelijk of en zo ja wanneer het OM die update heeft doorgevoerd.

https://nos.nl/artikel/2575857
21-07-2025, 22:01 door Proton
Door Anoniem: Het OM doet geen uitspraken over de gevolgen van het lek of identiteit van de mogelijke dader. Cyberonderzoeker Kevin Beaumont schreef [1] vorige week dat hij een ‘sterk vermoeden’ heeft dat een Chinese groep (?) achter een deel van de aanvallen op gebruikers van NetScaler zit. Mogelijk geldt dat ook voor de aanval op de systemen van het OM.

https://www.volkskrant.nl/binnenland/openbaar-ministerie-mogelijk-nog-weken-afgesloten-van-internet-probeert-impact-op-rechtszaken-te-beperken~b6e19434/

Access started June 20th 2025, with access ramping up from June 21st to this as of writing. I think the activity I see may be one threat actor group — there may be more. They are careful in selecting victims, profiling Netscaler before attacking to make sure it is a real box — e.g. they didn’t fall into any of my honeypots.

[1] https://doublepulsar.com/citrixbleed-2-situation-update-everybody-already-got-owned-503c6d06da9f

Verschillende gemeenten en ziekenhuizen, die eveneens gebruikmaken van NetScaler, zeiden vrijdag tegen persbureau ANP dat zij de update direct hebben uitgevoerd en dat het gat in hun beveiliging daarmee zou zijn gedicht.

Een Chinese groep? Dat zijn toch de vier van Breda die via door valse middelen verkegen getuignissen, veroordeeld werden voor de moord op Oma Wok in 1993? Strafrechtelijk Nederland is weer gewaarschuwd: stapels valse aangiftes wel van echte misstanden scheiden. En weer eens inventariseren of er nog automatiseerderswissels zijn geweest bij een kantoor of eenpitter.
22-07-2025, 22:35 door Anoniem
OM heeft inmiddels de hack toegegeven,volgens bronnen aan de NRC.

https://www.nrc.nl/nieuws/2025/07/22/digitale-werkomgeving-om-inderdaad-gehackt-onderzoek-moet-uitwijzen-welke-informatie-is-gestolen-a4901019

Highlights:

Dat blijkt uit een toespraak van Hans Moonen, directeur van IVOM, de ict-organisatie van het Openbaar Ministerie. Een opname van een korte interne toelichting van dinsdag is in handen van NRC.

De Autoriteit Persoonsgegevens is telefonisch ingelicht over het eventuele datalek, vertellen Moonen en een andere OM-medewerker tijdens de digitale bijeenkomst voor IT-personeel. Ook heeft het Openbaar Ministerie aangifte gedaan van de computerhack op zijn systemen.

Tip de Redactie, of morgen verder in dev/null
23-07-2025, 11:54 door Anoniem
Het is bijna niet te bevatten: het Openbaar Ministerie – een van de belangrijkste schakels in onze rechtsstaat – ligt digitaal grotendeels plat en blijft mogelijk weken afgesloten van het internet. En dat allemaal door een kwetsbaarheid in Citrix NetScaler. Hoe is het mogelijk dat een organisatie van dit kaliber, die werkt met uiterst gevoelige gegevens, afhankelijk blijkt van technologie die zo kwetsbaar is dat het hele systeem op slot moet?

Wat me echt zorgen baart, is dat dit geen nieuw probleem is. Citrix en soortgelijke oplossingen zijn al jaren een doelwit. We hebben de Citrix-ellende in 2019 en 2020 nog vers in het geheugen, toen talloze organisaties werden getroffen. Je zou denken dat er sindsdien harde lessen zijn geleerd: segmentatie, zero-trust, continu patchmanagement, proactieve monitoring. Blijkbaar niet. Hoe kan het dat er anno 2025 nog steeds een situatie ontstaat waarin het enige ‘veilige’ scenario is: de stekker eruit trekken?

En laten we niet vergeten wat de impact is. Strafzaken, zittingen, communicatie met advocaten, de reclassering… alles loopt vertraging op. Natuurlijk zijn er noodprocedures, maar noodprocedures zijn geen structurele oplossing. Dit is niet alleen een technisch probleem, dit raakt de kern van het vertrouwen in onze digitale overheid. Als het OM al niet in staat is om zijn eigen systemen robuust te beveiligen, wat zegt dat over de rest van de keten?

Het meest wrange is dat we steeds dezelfde fouten zien: afhankelijkheid van complexe externe oplossingen, gebrek aan redundantie, en waarschijnlijk een tekort aan investering in cyberweerbaarheid. Organisaties vertrouwen op remote access via systemen als NetScaler, maar onderschatten wat er gebeurt als zo’n toegangspoort kwetsbaar blijkt. De hele infrastructuur hangt aan één schakel – en die schakel blijkt opnieuw de zwakke plek.

De grote vraag: waarom lopen we nog steeds achter de feiten aan? Waarom zijn kritieke overheidsorganisaties niet ingericht volgens zero-trust-architectuur en strikte segmentatie, zodat één gecompromitteerd systeem niet het hele OM offline haalt? En belangrijker: hoe groot is de kans dat andere vitale partijen nu ook in stilte dezelfde kwetsbaarheid proberen te fixen?

Het OM verdient krediet voor openheid en het nemen van maatregelen, maar deze crisis toont pijnlijk aan dat we structureel moeten investeren in digitale weerbaarheid. Niet over een jaar, niet als er weer een incident is, maar nú. Want als zelfs het Openbaar Ministerie wekenlang digitaal platligt, dan is het duidelijk: cyberveiligheid in Nederland is nog lang niet op orde.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.