image

Primaire systemen OM twee maanden na Citrix-inbraak weer hersteld

donderdag 25 september 2025, 11:16 door Redactie, 3 reacties

Ruim twee maanden nadat het Openbaar Ministerie (OM) wegens een inbraak op de eigen Citrix-systemen offline ging zijn alle primaire systemen weer hersteld. De gevolgen van de ict-verstoring zijn echter nog niet voorbij, zo laat het OM vandaag weten. Op 17 juli besloot het OM uit voorzorg de interne systemen van het internet los te koppelen. Aanleiding was een bericht van het Nationaal Cyber Security Centrum (NCSC) dat er mogelijk misbruik was gemaakt van een kwetsbaarheid in Citrix, het systeem dat de organisatie gebruikt om mensen te laten thuiswerken.

Op 4 augustus bevestigde het OM dat er daadwerkelijk op systemen was ingebroken. De afgelopen weken is het Openbaar Ministerie bezig geweest om systemen weer geleidelijk online te brengen. "Inmiddels werken alle applicaties die het strafrechtproces ondersteunen weer. Ook alle koppelingen met applicaties van ketenpartners zijn hersteld", aldus het OM. Met deze koppelingen kan de organisatie weer digitaal gegevens uitwisselen met ketenpartners. De reguliere werkprocessen in de strafrechtketen verlopen volgens het OM dan ook weer zoals voorheen.

Het OM benadrukt dat de gevolgen van de ict-verstoring echter nog niet ten einde zijn. "Omdat applicaties in de tussenliggende periode offline waren, zijn er digitale en fysieke achterstanden ontstaan op de OM-onderdelen. Ook kunnen medewerkers nog niet thuiswerken en werken sommige bedrijfsvoeringsapplicaties nog niet optimaal." Er wordt nu gewerkt om deze achterstanden weg te werken.

Reacties (3)
Vandaag, 14:03 door Anoniem
Het leuke is, het is allemaal hersteld maar daarmee natuurlijk niet verbeterd of veiliger geworden.
Ja, de Citrix Netscaler staat uit maar Active Directory is nog net zo'n zwakte punt als eerder en alles draait nog gewoon op Windows... Als het kalf verdronken is, koopt men een nieuw kalf en dempt men niet eens de put.

Dus over een maand kan de boel zomaar weer plat gaan...
Hebben ze in ieder geval wel mooi geoefend.
Vandaag, 17:17 door Anoniem
Door Anoniem: Het leuke is, het is allemaal hersteld maar daarmee natuurlijk niet verbeterd of veiliger geworden.
Ja, de Citrix Netscaler staat uit maar Active Directory is nog net zo'n zwakte punt als eerder en alles draait nog gewoon op Windows... Als het kalf verdronken is, koopt men een nieuw kalf en dempt men niet eens de put.

Dus over een maand kan de boel zomaar weer plat gaan...
Hebben ze in ieder geval wel mooi geoefend.
Omdat het OM en de IT weet, dat AD en Citrix core applicaties zijn die niet uit te faseren zijn. Ze zijn keihard nodig voor hun dagelijks beheer.

Wie zegt dat AD zo'n zwak punt is? Of dat Windows een probleem is? Alleen iemand zonder enige kennis / ervaring zou durven te adviseren om te gaan sleutelen aan dit soort soort infrastructuur.

Wie zegt dat Linux systemen daar trouwens wel goed onderhouden worden? Waarom zouden die geen risico zijn voor de IT veiligheid?
Vandaag, 17:19 door Anoniem
Door Anoniem: Het leuke is, het is allemaal hersteld maar daarmee natuurlijk niet verbeterd of veiliger geworden.
Ja, de Citrix Netscaler staat uit maar Active Directory is nog net zo'n zwakte punt als eerder en alles draait nog gewoon op Windows... Als het kalf verdronken is, koopt men een nieuw kalf en dempt men niet eens de put.

Dus over een maand kan de boel zomaar weer plat gaan...
Hebben ze in ieder geval wel mooi geoefend.
Ik lees trouwens nergens dat de NetScaler niet online is gebracht? Wie zegt dat 1 van de genoemde applicaties niet via Citrix werkt?

Of heb jij inhoudelijke kennis? Wat mij erg sterk lijkt, want anders komt je niet met dit soort onzin statements over zwakke schakelingen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.