Een reeks kritieke beveiligingslekken in software van Citrix heeft afgelopen weekend geleid tot een digitale lockdown bij diverse Nederlandse zorginstellingen. Om te voorkomen dat kwaadwillenden ongeautoriseerde toegang krijgen tot gevoelige medische gegevens, hebben ziekenhuizen de toegang tot online patiëntendossiers preventief geblokkeerd.
De problematiek draait om kwetsbaarheden in Citrix NetScaler. Volgens berichtgeving van tweakers.net konden patiënten hierdoor niet bij hun eigen dossiers. Deze maatregel was noodzakelijk omdat het Nationaal Cybersecurity Centrum (NCSC) zorginstellingen adviseerde om hun Citrix-applicaties onmiddellijk van het internet los te koppelen. De reden hiervoor was de ontdekking van een 'kritieke kwetsbaarheid' die aanvallers in staat stelt om systemen op afstand over te nemen.
De impact was merkbaar bij verschillende instellingen. Zo meldden het Amphia Ziekenhuis in Breda, het Elisabeth-TweeSteden Ziekenhuis in Tilburg en het medisch centrum Frisius in Leeuwarden dat zij tijdens het weekend hinder ondervonden, aldus dutchnews.nl. Hoewel artsen intern nog wel toegang hadden tot de dossiers van hun patiënten, was de toegang voor de patiënten zelf volledig afgesloten, wat onder meer gevolgen had voor online consultaties.
Het probleem beperkt zich niet tot de zorgsector. Uit rapportages van techzine.eu blijkt dat ook de Nederlandse overheid gedwongen werd om de betreffende software uit te schakelen om veiligheidsrisico's te vermijden.
Op internationaal niveau is de situatie urgent. De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) vaardigde op zondag een waarschuwing uit. De Amerikaanse instantie bevestigde dat er wereldwijd rapporten binnenkwamen waaruit bleek dat dreigingsactoren deze kwetsbaarheden actief exploiteren. De focus ligt hierbij op zogenaamde 'Remote Code Execution' (RCE) zero-days, waarbij aanvallers code kunnen uitvoeren op een server zonder dat zij daarvoor legitieme inloggegevens nodig hebben.
Voor de tech-community onderstreept dit incident opnieuw de risico's van het gebruik van complexe gateways voor externe toegang. Wanneer een centrale toegangspoort zoals NetScaler een lek vertoont, wordt de gehele interne infrastructuur potentieel blootgesteld. De enige effectieve korte-termijnoplossing voor beheerders was in dit geval het volledig offline halen van de diensten in afwachting van patches of mitigatiemaatregelen.
De huidige situatie illustreert de fragiele balans tussen digitale toegankelijkheid voor patiënten en de noodzaak van strikte beveiliging in een klimaat waarin zero-day aanvallen steeds vaker worden ingezet tegen vitale infrastructuur.