Aanvallers zijn erin geslaagd om enkele Citrix-systemen van het Openbaar Ministerie (OM) te compromitteren. Er is tot op heden niet vastgesteld dat de aanvallers ook data hebben gemanipuleerd of gestolen, zo heeft het OM vandaag zelf bekendgemaakt. De organisatie laat weten dat het weer geleidelijk zal worden aangesloten op internet, maar het is onbekend wanneer alle systemen weer operationeel zullen zijn.
Op 17 juli besloot het OM uit voorzorg de interne systemen van het internet los te koppelen. Aanleiding was een bericht van het Nationaal Cyber Security Centrum (NCSC) dat er mogelijk misbruik was gemaakt van een kwetsbaarheid in Citrix NetScaler. Via Citrix kunnen medewerkers op afstand inloggen op de netwerkomgeving van de organisatie. NRC meldde op 22 juli dat de directeur van IVOM, de ict-organisatie van het Openbaar Ministerie, tijdens een interne toespraak de inbraak op de Citrix-systemen had bevestigd.
Het OM kwam echter niet met een openbare bevestiging. Die is er vandaag wel gekomen. "Op basis van de onderzoeksresultaten van het technisch onderzoek naar de inbreuk op de ict is vastgesteld dat er inderdaad gebruik is gemaakt van de kwetsbaarheden in het systeem", aldus de verklaring. Bij de aanval zijn enkele Citrix-systemen gecompromitteerd."Wat betekent dat deze systemen zijn blootgesteld aan ongeoorloofde toegang", zo laat het OM weten. Om hoeveel systemen het precies gaat is niet bekendgemaakt. Verdere details over de gecompromitteerde Citrix-systemen, zoals welke kwetsbaarheden er zijn misbruikt, zijn niet gegeven.
De systemen waarmee OM-medewerkers met de buitenwereld kunnen mailen zullen als één van de eerste online komen. Volgens Rinus Otte, voorzitter van het College van procureurs-generaal, zal het nog enige tijd duren voordat alle systemen weer functioneren als voorheen. "Hoelang het precies zal duren, is op dit moment lastig in te schatten." Er loopt ook een strafrechtelijk onderzoek naar de inbraak. Daarover zegt het OM geen verdere mededelingen te kunnen doen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.