Heb je een Citrix-server? Onderneem de juiste acties!
Je kán het nieuws over Citrix-servers in de afgelopen tijd niet hebben gemist. Een korte samenvatting: vanwege een bug in de software van Citrix werd de noodklok geluid. Heel verontrustend, want het bewuste product is gekoppeld aan het internet. Eerst stelde Citrix een lijst met mitigerende maatregelen op en vervolgens bood het een update. Maar niet iedereen heeft daar iets mee gedaan. En zelfs als je wél alle aanwijzingen hebt opgevolgd, mag je je niet veilig wanen. Als hackers binnen zijn geweest hebben ze wellicht andere routes open kunnen zetten. Tijd om de nodige acties op securitygebied te ondernemen!
'Vrije toegang' voor hackers
Doordat de Citrix apparaten aan het internet gekoppeld zijn en kwetsbaar waren, konden hackers daar hun voordeel mee doen. De bug maakte het mogelijk dat zij zich zonder authenticatie toegang konden verschaffen tot bedrijfskritische informatie, dit zouden zomaar gegevens zoals wachtwoorden en privacygevoelige (persoons)gegevens geweest kunnen zijn. Om die reden schakelden veel instanties de Citrix-servers uit voorzorg uit.
Zo ook gemeenten en de Tweede Kamer.
Deze maatregel had impact op Nederland. Zo
ontstond er een nieuw verkeersfenomeen: de Citrix-file. De waarschuwing luidde dat de files langer dan gebruikelijk konden zijn, omdat ambtenaren door het offline zetten van de Citrix-servers niet meer vanuit huis konden werken.