Het Nederlandse Nationaal Cyber Security Centrum (NCSC) waarschuwt voor kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway die actief worden misbruikt. Onder meer ziekenhuizen en thuiswerkende ambtenaren ondervinden daar hinder van. Inmiddels zijn er patches voor de lekken verschenen.

Bij meerdere ziekenhuizen ontstonden problemen: patiënten konden in het weekend voor 28 september 2026 hun eigen gegevens niet inzien. Tegelijk ervoeren thuiswerkende ambtenaren problemen met inloggen. De hinder is terug te voeren op de Citrix-software.

Citrix wordt veel gebruikt voor externe toegang en virtuele werkomgevingen, waardoor fouten in het product breed merkbaar zijn. Het NCSC richt zijn waarschuwing specifiek op de onderdelen NetScaler ADC en NetScaler Gateway en stelt dat de kwetsbaarheden in de praktijk worden misbruikt.

Het incident volgt op eerdere problemen met dezelfde software. In 2025 verkregen hackers via een lek in Citrix toegang tot de virtuele werkomgeving van het Openbaar Ministerie. Voor de huidige kwetsbaarheden zijn nu patches beschikbaar.