image

Ministerie van Financiën afgelopen maart gehackt via zerodaylek

donderdag 18 juni 2026, 13:13 door Redactie, 5 reacties

Het ministerie van Financiën is afgelopen maart gehackt via een zerodaylek in de software die toegang tot de werkplekomgeving regelt. Bij de aanval zijn waarschijnlijk gegevens van medewerkers buitgemaakt. Dat heeft minister Heinen van Financiën vandaag in een brief aan de Tweede Kamer laten weten. Op 19 maart ontdekte het Security Operations Center (SOC) van het ministerie dat een aanvaller toegang had verkregen tot een deel van de ict-systemen.

"Na verder onderzoek bleek het om een geavanceerde inbraak te gaan. De actor heeft een zero-day kwetsbaarheid in de software die toegang tot de werkplekomgeving regelt misbruikt. Dit betekent dat de actor toegang had tot een kwetsbaarheid die tot dat moment nog onbekend was en waarvoor nog geen beveiligingsupdates bestonden. Met deze kennis heeft de leverancier van de getroffen software inmiddels maatregelen getroffen en op 27 maart al zijn klanten hierover geïnformeerd", aldus minister Heinen. Om welke software het precies gaat is niet bekendgemaakt.

Volgens de bewindsman heeft de hack, doordat er tijdig maatregelen zijn getroffen, niet tot schade aan systemen geleid. "Wel is het aannemelijk dat er door de inbraak gegevensdiefstal heeft plaatsgevonden. De betrokken medewerkers zijn hierover geïnformeerd en begeleid om de impact van het lek zo veel mogelijk te mitigeren", aldus Heinen. Die voegt toe dat het waarschijnlijk niet mogelijk is om te achterhalen welke bestanden de aanvallers hebben gestolen en wie er verantwoordelijk is. "Bij dergelijke geavanceerde inbraken is het zelden mogelijk om erachter te komen wie of welke partij ervoor verantwoordelijk is."

Afsluitend laat Heinen weten dat het ministerie zich de komende tijd richt op het verder uitbouwen en professionaliseren van het team dat verantwoordelijk is voor het monitoren, detecteren, loggen en afhandelen van digitale dreigingen en incidenten. Daarnaast worden om de digitale weerbaarheid te bevorderen periodiek penetratietesten, crisisoefeningen en onderzoeken naar kwetsbaarheden uitgevoerd.

Reacties (5)
Vandaag, 13:44 door Anoniem
De software is niet zo moeilijk, dat was in de tijd dat de netscalers van Citrix kwetsbaarheden hadden
Vandaag, 13:53 door Anoniem
"Volgens de bewindsman heeft de hack, doordat er tijdig maatregelen zijn getroffen, niet tot schade aan systemen geleid" .
Ja wat interesseert het me of de systemen geen schade hebben. Het gaat om de data.......

Altijd die mooie praat.....
Vandaag, 14:08 door Anoniem
Kwalijk dit. De overheid legt bedrijven steeds strengere eisen op als het gaat om cybersecurity, maar blijkt zelf ook kwetsbaar. Natuurlijk kan iedereen slachtoffer worden van een geavanceerde aanval, maar juist van een ministerie mag je verwachten dat beveiliging topprioriteit heeft. Dit is slecht voor het vertrouwen van burgers in de roverheid.
Vandaag, 15:15 door Anoniem
Door Anoniem: Kwalijk dit. De overheid legt bedrijven steeds strengere eisen op als het gaat om cybersecurity, maar blijkt zelf ook kwetsbaar. Natuurlijk kan iedereen slachtoffer worden van een geavanceerde aanval, maar juist van een ministerie mag je verwachten dat beveiliging topprioriteit heeft. Dit is slecht voor het vertrouwen van burgers in de roverheid.
en hoe wil je je beveiligen tegen een zero-day ??
Vandaag, 15:52 door Anoniem
Door Anoniem:
Door Anoniem: Kwalijk dit. De overheid legt bedrijven steeds strengere eisen op als het gaat om cybersecurity, maar blijkt zelf ook kwetsbaar. Natuurlijk kan iedereen slachtoffer worden van een geavanceerde aanval, maar juist van een ministerie mag je verwachten dat beveiliging topprioriteit heeft. Dit is slecht voor het vertrouwen van burgers in de roverheid.
en hoe wil je je beveiligen tegen een zero-day ??

Dat doe je niet, maar je zorgt dat je weerbaar en wendbaar bent en tijdig kan handelen om de schade te beperken tot een minimum.......Maarja, ben al gestopt met solliciteren bij rijksoverheid.....Iedereen weet het beter (zie artikel ;)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.