De Rijksoverheid houdt er rekening mee dat aanvallers toegang hebben gekregen tot systemen via Citrix. Meerdere overheidsorganisaties onderzoeken daarom of er sporen van een inbraak zijn gevonden. Ook het Openbaar Ministerie gebruikt de software voor toegang op afstand.
Staatssecretaris van Binnenlandse Zaken Eric van der Burg schrijft aan de Tweede Kamer dat het Nationaal Cyber Security Centrum vrijdag is geïnformeerd over twee ernstige kwetsbaarheden in Citrix. Buiten Nederland werd op dat moment al misbruik van de kwetsbaarheden vastgesteld. Wat dat precies inhoudt, is niet bekendgemaakt.
Omdat aanvallers mogelijk al enige tijd toegang hebben gehad, moeten organisaties volgens de overheid extra alert blijven. CIO Rijk, de verantwoordelijke voor de digitalisering binnen de Rijksoverheid, adviseert organisaties om systemen te controleren, inbraaksporen veilig te stellen en verdere toegang zoveel mogelijk te beperken.
Tijdelijk afgesloten
De overheid adviseerde gebruikers zaterdag om Citrix van het internet af te koppelen. Dat leidde bij enkele ziekenhuizen tot tijdelijke maatregelen. Patiëntportalen werden uit voorzorg gesloten, waardoor patiënten tijdelijk niet bij hun medische gegevens konden.
Zondag kwam een beveiligingsupdate beschikbaar waarmee de kwetsbaarheden moeten worden verholpen. De Nationale Politie zegt dat het afsluiten van Citrix niet tot grote verstoringen heeft geleid. Inmiddels is de update geïnstalleerd en zijn de beperkingen teruggedraaid.
De politie meldt geen aanwijzingen te hebben dat de kwetsbaarheden zijn misbruikt tegen haar systemen. Citrix wordt ook gebruikt door zorginstellingen, banken en andere organisaties. De software biedt medewerkers op afstand toegang tot interne computernetwerken en vormt daarmee een belangrijk toegangspunt tot organisaties.
Techverslaggever Daniel Verlaan zegt dat Citrix de afgelopen jaren vaker is misbruikt. Volgens hem werden vorig jaar ook systemen van het Openbaar Ministerie aangevallen via een lek in dezelfde software. Tech-expert Bert Hubert noemt de nieuwe kwetsbaarheden zorgelijk en zegt dat dit in vijf jaar tijd mogelijk de zevende keer is dat zich een ernstig Citrix-probleem voordoet.



