De Nederlandse Rijksoverheid houdt er rekening mee dat aanvallers via beveiligingslekken in Citrix zijn binnengedrongen in systemen die worden gebruikt voor thuiswerken. Dat meldde staatssecretaris Eric van der Burg op 30 september 2026.
Van der Burg, staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties, schrijft in een brief aan de Tweede Kamer dat meerdere overheidsorganisaties worden onderzocht op mogelijke sporen van een inbraak. De overheid houdt er rekening mee dat hackers Citrix zijn binnengedrongen, de software waarmee medewerkers op afstand toegang krijgen tot de systemen.
Volgens de staatssecretaris gaat het om de nieuwste beveiligingsgaten in Citrix-systemen. De betrokken thuiswerksystemen zijn deels nog offline. Uit de beschikbare informatie blijkt niet hoeveel gebruikers of organisaties geraakt zijn, of wanneer een eventuele toegang heeft plaatsgevonden.
Citrix wordt niet alleen door de overheid gebruikt: ook ziekenhuizen maken er gebruik van voor toegang op afstand. Daarmee reikt het potentiële bereik van het beveiligingsprobleem verder dan de Rijksoverheid, al zijn er geen bevestigde incidenten bij andere soorten organisaties gemeld.
Er is niet gemeld dat gegevens daadwerkelijk zijn gestolen en de volledige omvang van een mogelijke inbraak is onduidelijk; het onderzoek loopt nog. De oproep is tot waakzaamheid zolang de controles bij overheidsorganisaties voortduren. Meer duidelijkheid wordt verwacht naarmate het onderzoek vordert.






