In het kort:
Het OM heeft drastische maatregelen moeten nemen na een ontdekte hack, waarbij mogelijk Chinese staatshackers betrokken zijn.
- Het NCSC had al gewaarschuwd voor kwetsbaarheden in de Citrix-software
- Meer dan 1300 Nederlandse organisaties gebruiken Citrix voor externe toegang
- Onderzoek wijst uit dat hackers daadwerkelijk zijn binnengedrongen
Het grote plaatje:
Cybersecurity-experts zien twee mogelijke dadergroepen achter de aanval: criminelen die uit zijn op losgeld of staatshackers die spionage als doel hebben.
- Chinese hackers worden vaak gelinkt aan spionage-aanvallen die jarenlang onopgemerkt blijven
- Aanvallers worden opgespoord via 'honeypots': nepversies van Citrix-systemen
- Werkpatronen van hackers kunnen wijzen op Chinese staatsbetrokkenheid
Wat volgt:
De systemen blijven offline totdat zeker is dat alle hackers zijn verwijderd. De duur hiervan hangt af van hoe diep de aanvallers zijn binnengedrongen en hoe complex de getroffen systemen zijn.