In het kort:
Een nieuw onderzoeksrapport toont aan dat het OM de hack via thuiswerksoftware Citrix veel te laat ontdekte en de gevolgen daardoor niet goed kon vaststellen.
- Hackers maakten al in mei of juni 2025 gebruik van een onbekende kwetsbaarheid in Citrix en installeerden een achterdeur in het systeem.
- Op 20 juni 2025 logden ze succesvol in met een gestolen gebruikersaccount, maar wat ze daarna deden blijft onduidelijk door gebrekkige monitoring.
- De hack zorgde voor wekenlange uitval van OM-systemen, waardoor 9.000 rechtszaken vertraging opliepen.
Het grote plaatje:
Bronnen melden aan Nieuwsuur dat een apart Deloitte-rapport, dat nog niet openbaar is gemaakt, kenmerken van een Chinese statelijke hacker zou bevatten.
- Dezelfde Citrix-kwetsbaarheid werd eerder gekoppeld aan de Chinese hackersgroep Volt Typhoon, die westerse overheden en juridische instellingen als doelwit had.
- Onderzoekers denken dat het OM mogelijk geluk had: de aanvallers waren wellicht druk met andere slachtoffers en kwamen niet toe aan vervolgstappen.
Achter de schermen:
Onderzoekers constateren dat veiligheid bij het OM voor de hack geen prioriteit had. "Een structurele analyse en aanpak van de risico's rondom de digitale infrastructuur" ontbrak, terwijl juist Citrix-software al jaren een geliefd doelwit is van statelijke actoren. Minister Van Weel laat de verbetering van de ICT voortaan monitoren door een speciale commissie, bovenop de al toegezegde 50 miljoen euro extra voor digitale beveiliging.





