Justitiële ICT Organisatie gehackt via kwetsbaarheid in Citrix-thuiswerksoftware waardoor mogelijk toegang ontstond tot meerdere justitieorganisaties

De Justitiële ICT Organisatie (JIO), die ICT-diensten levert aan het ministerie van Justitie en Veiligheid en meerdere justitiële organisaties, is in de zomer van 2025 gehackt via een kwetsbaarheid in Citrix-thuiswerksoftware. Volgens onderzoek kregen digitale indringers toegang tot de Citrixomgeving en konden zij mogelijk verder doordringen tot interne systemen van organisaties zoals de Dienst Justitiële Inrichtingen. Bronnen melden dat een interne firewall door een configuratiefout te veel verkeer toeliet en dat monitoring beperkt werkte, waardoor onduidelijk is hoe ver de aanvallers zijn doorgedrongen. Ondanks adviezen om systemen offline te halen bleef de omgeving online vanwege mogelijke gevolgen voor operationele systemen zoals de monitoring van enkelbanden. (Bron: vpro.nl)