Onduidelijkheid over hackers in systemen Justitie

donderdag, 17 september 2026 (07:17) - Computable

In dit artikel:

Aanvallers die vorig jaar zomer via een kwetsbaarheid in Citrix-software binnendrongen bij de Justitiƫle ICT Organisatie (JIO), konden daar volgens interne documenten van Argos minstens zes weken onopgemerkt blijven. Door een verkeerd ingestelde interne firewall waren mogelijk ook systemen van het ministerie van Justitie en Veiligheid (JenV), de Dienst Justitiƫle Inrichtingen en andere organisaties bereikbaar.

Omdat logging en monitoring tijdens de hack tekortschoten, kan volgens cybersecurityexperts niet met zekerheid worden vastgesteld hoe ver de aanvallers kwamen of een achterdeur achterlieten. JenV bestrijdt dat er aanwijzingen zijn voor verdere of blijvende toegang. Een extern bureau onderzocht de systemen, waarna de gevonden webshell werd verwijderd, systemen werden gereset en wachtwoorden gewijzigd.

JIO ging na de ontdekking niet volledig offline uit vrees voor verstoring van onder meer gevangenisdiensten. In maart 2026 werd bovendien bekend dat de organisatie in korte tijd tweemaal was gehackt.

BEKIJK OOK:

Vandaag Inside: Wilders confronteert Jetten: 'Wat ik vanmorgen zag gebeuren, heb ik in 27 jaar nog nooit meegemaakt'