In maart werd het ministerie van Financiën slachtoffer van een hack via een zero-day kwetsbaarheid in de software die toegang tot de digitale werkplek regelt. Hierbij zijn waarschijnlijk gegevens van medewerkers buitgemaakt. Minister Heinen informeerde de Tweede Kamer hierover in een brief. De identiteit van de aanvaller is onbekend en forensisch onderzoek kon niet vaststellen welke bestanden precies zijn gestolen.
Op 19 maart werd verdacht gebruikersgedrag op het netwerk gedetecteerd door het Security Operations Center (SOC) van het ministerie. De kwetsbare software wordt beheerd door een externe leverancier die namens het ministerie diverse digitale processen verzorgt. Deze leverancier nam direct mitigerende maatregelen en sloot bepaalde voorzieningen af. Acht dagen later werden ook andere klanten van de leverancier geïnformeerd. Over de naam van het bedrijf of de gebruikte software is geen informatie vrijgegeven. Eerder was al bekend dat de omvang van de inbraak onduidelijk was. Het portaal Mijn Schatkist, dat door ongeveer 1.600 instellingen wordt gebruikt om geld bij de rijksschatkist te beheren, lag tijdelijk offline maar is inmiddels weer operationeel.
Volgens minister Heinen heeft de inbraak geen schade aan systemen veroorzaakt, mede dankzij tijdig ingrijpen. Wel zijn de wachtwoorden van alle medewerkers van het beleidsdepartement preventief gereset. Het is naar verwachting niet meer mogelijk om exact te reconstrueren welke bestanden zijn buitgemaakt. Heinen benadrukt dat het bij geavanceerde aanvallen zelden lukt om de verantwoordelijke partij te identificeren.
Het ministerie activeerde de interne crisisorganisatie en werkte samen met het Nationaal Cyber Security Centrum (NCSC), externe beveiligingsexperts en de Autoriteit Persoonsgegevens (AP). De datalekmelding bij de AP werd binnen de wettelijke termijn van 72 uur gedaan. Ook is aangifte gedaan bij Team High Tech Crime van de politie. Het incident vraagt om aandacht binnen de bredere context van de Rijksoverheid, waar volgens het Cybersecuritybeeld Nederland 2025 van de NCTV de maatregelen al langere tijd ontoereikend zijn. De schade lijkt zich vooralsnog te beperken tot data van medewerkers en niet tot burgers buiten de overheid. Minister Heinen kondigt verbeteringen aan, waaronder uitbreiding van het SOC-team en het uitvoeren van periodieke penetratests en crisisoefeningen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *