ANP
nos nieuws•vandaag、00:25
公的検察サービスだけでなく、他のオランダの組織も、一般的に使用されるCitrixソフトウェアのセキュリティのギャップを通じて、おそらくサイバー犯罪者に攻撃されたでしょう。これは、国立サイバーセキュリティセンター(NCSC)によって報告されています。関与している組織は発表されていません。
NCSCは、オランダ内のいくつかの重要な組織がCitrix Netscalerプログラムの脆弱性を通じて首尾よく攻撃されていると書いています。センターによると、それは「洗練された攻撃」でした。加害者は、まだ発見されていない脆弱性を使用しました。
そのセキュリティのギャップは、少なくとも5月の初めから攻撃者によって使用されました。 Citrixは、リークに関する情報と、6月25日にそれを改善するためのアップデートを思いつきました。攻撃の後、ハッカーは「アクティブな痕跡」を消去して、影響を受ける組織に侵入したことを隠しています、とNCSCはさらに報告しています。
調査する
組織は7月16日にCitrixリークを追跡しました。1日後、OMはセキュリティのギャップにより、すべてのシステムをインターネットから切断することを決定しました。それは訴訟に影響を与えました。弁護士は、情報を入手するのがより困難であると不満を述べました。あらゆる種類のピースをデジタルで送信することができず、印刷する必要がありました。今月の初めから、それは再びオンラインで段階的に段階的になりました。
サイバー犯罪者がOMに加えてさらに多くに入った場合、NCSCによるとそれは明らかではありません。また、それらがまだアクティブであるかどうかは定かではありません。 Citrixはセキュリティのギャップを閉じるための更新をリリースしましたが、政府のサイバーセンターによると、更新は「虐待のリスクを取り除くのに十分ではありません」。これには、さらに多くの安全対策が必要です。
攻撃の範囲と影響に関するさまざまな研究があります。 NCSCは、影響を受けた組織と協力して攻撃に関するより多くの情報を収集すると述べています。
2025-08-11 22:25:00
1754968326
#オランダの組織はCitrixlekを通じてハッカーの犠牲者を犠牲にします