image

Openbaar Ministerie mogelijk nog weken afgesloten van internet

maandag 21 juli 2025, 12:52 door Redactie, 11 reacties
Laatst bijgewerkt: Gisteren, 14:24

Het Openbaar Ministerie (OM) blijft mogelijk nog weken afgesloten van het internet, zo laat het vandaag weten. Aanleiding is mogelijk misbruik van een kwetsbaarheid in Citrix NetScaler waarvan het OM gebruikmaakt. Doordat het Openbaar Ministerie van het internet is afgesloten kunnen OM-medewerkers voorlopig alleen op kantoorlocaties inloggen, zijn ze niet per mail bereikbaar en is er een beperkte functionaliteit van de digitale systemen.

"In goede samenwerking met ketenpartners wordt het effect op onder andere strafzaken en zittingen zo klein mogelijk gehouden door het volgen van noodprocessen. Voor spoedeisende processen zijn afspraken gemaakt en de doorgang van Raadkamers en het plannen van zittingen hebben prioriteit", aldus het OM. De komende periode zal stapsgewijs worden gekeken welke systemen veilig zijn en weer kunnen worden opgestart. Inmiddels zijn enkele zaaksystemen weer beschikbaar voor het raadplegen van dossiers.

Wanneer alle systemen operationeel zijn en kunnen worden aangesloten op het internet, kan het OM op dit moment niet zeggen. "Vanuit het NCSC is een signaal binnengekomen dat er een mogelijke kwetsbaarheid is in de Citrix NetScalers. Deze zijn voor het OM belangrijk om toegang te geven aan gebruikers tot de omgeving van de kantoorautomatisering. Een grondige analyse van de OM-omgevingen heeft reden gegeven om aan te nemen dat er ook werkelijk gebruik is gemaakt van deze mogelijke kwetsbaarheid", zo liet het OM vorige week weten.

"Vanwege de verstoring kunnen ketenpartners zoals advocaten, de reclassering en andere betrokken organisaties geen stukken aanleveren via de gebruikelijke digitale strafdossiersystemen. Wij verzoeken hen dringend om noodzakelijke stukken tijdelijk te mailen via de beveiligde Zivver-mailadressen van de rechtbank", zo liet de Rechtspraak naar aanleiding van het offline van het OM weten. Verdere stelde de Rechtspraak dat het ondanks de beperkingen er alles aan doet om lopende strafzaken doorgang te laten vinden.

NetScaler ADC (eerder bekend als Citrix ADC) is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de NetScaler Gateway (eerder bekend als Citrix Gateway) kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gecompromitteerd NetScaler-systeem kan dan ook groot zijn.

Reacties (11)
Gisteren, 13:10 door Anoniem
Inmiddels kunnen officieren een aantal dossiers raadplegen, maar er niet in werken, laat een woordvoerder weten. "Ze kunnen de dossiers wel lezen, maar ze bijvoorbeeld niet bewerken of printen." De woordvoerder kon niet zeggen of dat gevolgen heeft voor rechtszaken die vandaag of de komende weken gepland staan.

https://nos.nl/artikel/2575857
Gisteren, 13:20 door Anoniem
In de komende periode wordt - waar het forensisch onderzoek dat toelaat - stapsgewijs bekeken welke digitale systemen veilig kunnen worden opgestart.

Dan is er echt wat aan de hand geweest, een van de categorie "we kunnen niet voorzichtig genoeg zijn"

Vorige discussie hier:

https://www.security.nl/posting/896861/Openbaar+Ministerie+koppelt+digitale+omgeving+los+van+internet+vanwege+kwetsbaarheid
Gisteren, 14:12 door Anoniem
Best wel gênant allemaal
Gisteren, 14:44 door Proton
VVD stelt kamervragen aan BBB staatssecretaris Digitalisering.

https://www.security.nl/posting/897215/VVD+wil+weten+wanneer+OM+update+voor+Citrix+NetScaler-lek+installeerde


Waar is die PVVer, die Zolt Zsabo gebleven, als consultant in Denemarken aan de slag ofzo? Of geremigreerd naar Cap Gemini, vestiging Hongarije?
Gisteren, 15:51 door Anoniem
Door Proton: Waar is die PVVer, die Zolt Zsabo gebleven, als consultant in Denemarken aan de slag ofzo? Of geremigreerd naar Cap Gemini, vestiging Hongarije?
Zsolt Szabó stond niet op de kandidatenlijst van de PVV voor de kamerverkiezingen, maar is een van de mensen die van buiten dat gezelschap voor een ministerspost is aangetrokken. Sinds de PVV zijn bewindslieden terugtrok uit de regering is hij helemaal weg daar. Geen idee wat hij nu doet, maar in de kamer of de regering heeft hij niets meer te zoeken.
Gisteren, 16:50 door Proton
Door Anoniem:
Door Proton: Waar is die PVVer, die Zolt Zsabo gebleven, als consultant in Denemarken aan de slag ofzo? Of geremigreerd naar Cap Gemini, vestiging Hongarije?
Zsolt Szabó stond niet op de kandidatenlijst van de PVV voor de kamerverkiezingen, maar is een van de mensen die van buiten dat gezelschap voor een ministerspost is aangetrokken. Sinds de PVV zijn bewindslieden terugtrok uit de regering is hij helemaal weg daar. Geen idee wat hij nu doet, maar in de kamer of de regering heeft hij niets meer te zoeken.

Dat was een een-tweetje met andere buitenparlementaire stroming, en nog een paar uit het buitenland, dat kabinet Schoof met PVV-VVD bewindvoerders. Maar die Szabo zijn zwaard is weer ingetrokken toen aan "het volk" geleverd was, en zit nu vast aan de radio gekluisterd te rentenieren en met Rutte te sms-en.
Gisteren, 17:36 door Anoniem
Het laat mooi zien hoe afhankelijk "we" zijn geworden van digitale infrastructuur en van partijen als citrix die al vaker de hoofdrol hebben gespeeld in kwetsbaarheden met hoge scores, en dat met een product wat ervoor bedoeld is om aan internet gehangen te worden ...
Gisteren, 17:38 door Anoniem
Ben benieuwd of de dienstverleners die het onderhoud onder regie verzorgen op deze systemen hier ook een rol in spelen en/of gespeeld hebben.
Gisteren, 18:38 door Anoniem
Het OM doet geen uitspraken over de gevolgen van het lek of identiteit van de mogelijke dader. Cyberonderzoeker Kevin Beaumont schreef [1] vorige week dat hij een ‘sterk vermoeden’ heeft dat een Chinese groep (?) achter een deel van de aanvallen op gebruikers van NetScaler zit. Mogelijk geldt dat ook voor de aanval op de systemen van het OM.

https://www.volkskrant.nl/binnenland/openbaar-ministerie-mogelijk-nog-weken-afgesloten-van-internet-probeert-impact-op-rechtszaken-te-beperken~b6e19434/

Access started June 20th 2025, with access ramping up from June 21st to this as of writing. I think the activity I see may be one threat actor group — there may be more. They are careful in selecting victims, profiling Netscaler before attacking to make sure it is a real box — e.g. they didn’t fall into any of my honeypots.

[1] https://doublepulsar.com/citrixbleed-2-situation-update-everybody-already-got-owned-503c6d06da9f

Verschillende gemeenten en ziekenhuizen, die eveneens gebruikmaken van NetScaler, zeiden vrijdag tegen persbureau ANP dat zij de update direct hebben uitgevoerd en dat het gat in hun beveiliging daarmee zou zijn gedicht.
Gisteren, 19:03 door Anoniem
Het Nationaal Cyber Security Centrum (NCSC) waarschuwde een maand geleden al voor de kwetsbaarheid in het systeem. Het NCSC noemde het "waarschijnlijk dat deze kwetsbaarheden op korte termijn zullen worden misbruikt". Op dat moment was er al een update beschikbaar om de kwetsbaarheid weg te nemen, maar het is onduidelijk of en zo ja wanneer het OM die update heeft doorgevoerd.

https://nos.nl/artikel/2575857
Gisteren, 22:01 door Proton
Door Anoniem: Het OM doet geen uitspraken over de gevolgen van het lek of identiteit van de mogelijke dader. Cyberonderzoeker Kevin Beaumont schreef [1] vorige week dat hij een ‘sterk vermoeden’ heeft dat een Chinese groep (?) achter een deel van de aanvallen op gebruikers van NetScaler zit. Mogelijk geldt dat ook voor de aanval op de systemen van het OM.

https://www.volkskrant.nl/binnenland/openbaar-ministerie-mogelijk-nog-weken-afgesloten-van-internet-probeert-impact-op-rechtszaken-te-beperken~b6e19434/

Access started June 20th 2025, with access ramping up from June 21st to this as of writing. I think the activity I see may be one threat actor group — there may be more. They are careful in selecting victims, profiling Netscaler before attacking to make sure it is a real box — e.g. they didn’t fall into any of my honeypots.

[1] https://doublepulsar.com/citrixbleed-2-situation-update-everybody-already-got-owned-503c6d06da9f

Verschillende gemeenten en ziekenhuizen, die eveneens gebruikmaken van NetScaler, zeiden vrijdag tegen persbureau ANP dat zij de update direct hebben uitgevoerd en dat het gat in hun beveiliging daarmee zou zijn gedicht.

Een Chinese groep? Dat zijn toch de vier van Breda die via door valse middelen verkegen getuignissen, veroordeeld werden voor de moord op Oma Wok in 1993? Strafrechtelijk Nederland is weer gewaarschuwd: stapels valse aangiftes wel van echte misstanden scheiden. En weer eens inventariseren of er nog automatiseerderswissels zijn geweest bij een kantoor of eenpitter.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.