Patiëntenomgevingen ziekenhuizen weer online na Citrix-kwetsbaarheden


De patiëntenomgevingen van verschillende Nederlandse ziekenhuizen zijn weer online nadat die eerder wegens kwetsbaarheden in Citrix offline waren gehaald. Het gaat onder andere om het Frisius MC in Friesland, dat eerder een aantal digitale voorzieningen wegens de Citrix-lekken tijdelijk besloot uit te schakelen. “Dit gebeurde naar aanleiding van waarschuwingen van landelijke cybersecurityorganisaties Z-CERT en het Nationaal Cyber Security Centrum (NCSC). Ook andere Nederlandse ziekenhuizen troffen aanvullende beveiligingsmaatregelen”, aldus het ziekenhuis.

Citrix NetScaler ADC is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de Citrix NetScaler Gateway kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gecompromitteerd Citrix NetScaler-systeem kan dan ook groot zijn.

Twee kwetsbaarheden in de software (CVE-2026-88771 en CVE-2026-88772) maken het mogelijk voor ongeauthenticeerde aanvallers om het Citrix-systeem over te nemen en daarvandaan het achterliggende netwerk aan te vallen. Z-CERT, het Computer Emergency Response Team voor de Nederlandse zorg, adviseerde ziekenhuizen om passende maatregelen te nemen, zoals het tijdelijk uitschakelen van kwetsbare systemen of het intensiveren van monitoring.

“MijnETZ en de andere digitale voorzieningen van het Elisabeth-TweeSteden Ziekenhuis (ETZ) werken weer, ook als je thuis bent. De maatregelen die we dit weekend uit voorzorg hebben genomen, zijn opgeheven”, zo laat het Elisabeth-TweeSteden Ziekenhuis in Tilburg en Waalwijk weten. Het Amphia ziekenhuis in Breda meldt dat de patiëntomgeving nog altijd offline is.

Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts