Infozorg - Berichtgeschiedenis

Alle systemen operationeel

Infozorg.nl - Operationeel

100% - uptime
jun. 2026 · 100.0%jul. · 100.0%aug. · 100.0%
jun. 2026
jul. 2026
aug. 2026

Infogrip - Operationeel

100% - uptime
jun. 2026 · 99.99%jul. · 100.0%aug. · 99.99%
jun. 2026
jul. 2026
aug. 2026

ShareFile - Operationeel

89% - uptime
jun. 2026 · 100.0%jul. · 67.34%aug. · 100.0%
jun. 2026
jul. 2026
aug. 2026

Werkomgeving - Operationeel

100% - uptime
jun. 2026 · 100.0%jul. · 100.0%aug. · 100.0%
jun. 2026
jul. 2026
aug. 2026

Berichtgeschiedenis

jul. 2026

ShareFile preventief uitgeschakeld
  • Postmortem
    UTC
    Postmortem

    Oorzaakanalyse ShareFile-storing 10 tot 20 juli 2026

    Zoals toegezegd komen wij terug op de storing waardoor ShareFile van 10 tot 20 juli 2026 niet beschikbaar was. Progress, de softwareleverancier van ShareFile, heeft de bijbehorende kwetsbaarheid inmiddels openbaar gemaakt. Daarmee kunnen wij u nu een inhoudelijke terugkoppeling geven.

    Wat de oorzaak was

    De oorzaak lag in de software van ShareFile zelf, niet in de inrichting of het beheer van onze omgeving. Progress heeft de kwetsbaarheid openbaar gemaakt onder de code CVE-2026-15724. Het ging om een kwetsbarheid waardoor iemand met beheerder rechten binnen ShareFile bestanden had kunnen inzien of op een onbedoelde plek had kunnen plaatsen. Progress heeft klanten op 10 juli 2026 gevraagd de betreffende server per direct preventief uit te schakelen. Wij hebben dat verzoek per ommegaande opgevolgd.

    Waarom het risico voor onze omgeving beperkt is gebleven

    Op het moment dat Progress het advies gaf de server uit te schakelen, was nog niet bekend waar de kwetsbaarheid precies zat. Wij hebben daarom dit advies opgevolgd en de omgeving offline gehouden. Zodra Progress bekendmaakte wat de kwetsbaarheid inhield, konden wij het risico voor onze omgeving beter inschatten. Misbruik is namelijk alleen mogelijk voor iemand die al beschikt over een geauthenticeerd beheerdersaccount met verhoogde rechten binnen de bestandsomgeving. Die rechten zijn in onze omgeving strikt afgeschermd en aanvullend beveiligd. Daarom beschouwen wij de kans dat in onze omgeving misbruik van deze kwetsbaarheid is gemaakt als zeer klein. Het onderzoek dat wij daarna hebben laten uitvoeren, bevestigt dat beeld.

    Wat wij hebben onderzocht

    Wij hebben Auxzenze laten onderzoeken of gegevens benaderd konden zijn. Daarbij zijn de rechten op de dataserver, de logbestanden, de procesactiviteit, de virusscanner en de wijzigingen in de opgeslagen bestanden beoordeeld. De uitkomsten:

    • Er zijn geen aanwijzingen gevonden dat bestanden of gegevens zijn benaderd of gewijzigd.

    • Ook Progress meldt geen aanwijzingen te hebben voor ongeautoriseerde toegang tot accounts of gegevens op welke ShareFile-server dan ook.

    Op basis van deze onderzoeken concluderen wij dat geen sprake is van een datalek. Die conclusie berust op twee punten:

    1. Er zijn geen aanwijzingen gevonden voor ongeautoriseerde toegang of misbruik.

    2. Misbruik van deze kwetsbaarheid was alleen mogelijk met beheerdersrechten binnen de bestandsomgeving. Die rechten zijn in onze omgeving uitsluitend belegd bij geautoriseerde beheerders en aanvullend beveiligd.

    Waarom het herstel tien dagen heeft geduurd

    Alleen Progress kon de benodigde software-update leveren. Zolang die niet beschikbaar was, konden wij de kwetsbaarheid niet verhelpen en hielden wij de omgeving uit voorzorg offline. Wij hebben in die periode elk advies van de leverancier direct opgevolgd. Op 16 juli 2026 was de applicatielaag hersteld en werkte het inloggen weer. Op 20 juli 2026 heeft onze beherende leverancier Auxzenze de controle van de logbestanden afgerond en de update geïnstalleerd, waarna ook het uitwisselen van bestanden weer werkte.

    Wat wij hebben aangepast

    • ShareFile draait op de meest recente versie, waarmee alle bekende kwetsbaarheden uit juli 2026 zijn verholpen. 

    • Wij evalueren dit incident samen met Auxzenze en nemen de daaruit voortkomende verbetermaatregelen over. 

    • Wij hebben Progress daarnaast gevraagd om een verklaring over de oorzaak van het incident.

     

    Heeft u vragen over deze analyse, dan kunt u bij ons terecht.

    Onze excuses voor het ongemak en dank voor uw geduld.

  • Opgelost
    UTC
    Opgelost

    ShareFile weer volledig beschikbaar

    De storing in ShareFile is verholpen. De patch van Progress waarmee de kwetsbaarheid is opgelost, is geïnstalleerd en de omgeving is weer volledig in de lucht.

    Zoals eerder gemeld zijn er volgens Progress en onze beherende leverancier Auxzenze geen aanwijzingen voor ongeautoriseerde toegang tot accounts of gegevens op welke ShareFile-server dan ook. De maatregelen die wij hebben genomen waren dan ook puur preventief.

    Zowel het inloggen en navigeren als het uploaden en downloaden van bestanden werkt weer normaal. De applicatielaag en de data-/informatielaag zijn beide hersteld, waardoor bestanden weer kunnen worden uitgewisseld.

    Progress publiceert over ongeveer twee weken een officiële CVE met verdere details over de kwetsbaarheid. Wij wachten deze publicatie af en komen daarna met een oorzaakanalyse.

    Onze excuses voor het ongemak en dank voor uw geduld.

  • Update
    UTC
    Update

    Progress heeft inmiddels een patch voor ShareFile beschikbaar gesteld waarmee de kwetsbaarheid is verholpen. Daarnaast meldt Progress dat er geen aanwijzingen zijn voor ongeautoriseerde toegang tot accounts of gegevens op welke ShareFile-server dan ook. Deze maatregelen waren dan ook puur preventief.

    Het inloggen en navigeren in ShareFile werkt inmiddels weer. Het uploaden en downloaden van bestanden is echter nog niet mogelijk, waardoor ShareFile nog niet volledig beschikbaar is.

    Onze leverancier van de dataserver, Auxzenze, installeert de update van ShareFile en zet de omgeving na een extra controle weer live.

    Kort gezegd bestaat ShareFile uit twee lagen die elkaar nodig hebben: een applicatielaag (inloggen en navigeren, beheerd door Progress) en een data-/informatielaag (de dataserver waar de bestanden staan, beheerd door Auxzenze). De applicatielaag is hersteld, waardoor inloggen weer werkt, maar de data-/informatielaag staat nog uit - en daarom kunnen bestanden nog niet worden uitgewisseld. Een uitgebreide toelichting op de opbouw van ShareFile vind je in de Saar bieb ShareFile.

    Na afronding van dit incident komen wij binnenkort met een oorzaakanalyse.

    Onze excuses voor het ongemak.

  • Update
    UTC
    Update

    Onze ShareFile-omgeving is op dit moment uit voorzorg offline vanwege een technische kwetsbaarheid in ShareFile. De softwareleverancier Progress ​​​​​werkt aan een patch. Alleen Progress kan de benodigde patch leveren; wij zijn daarvoor van hen afhankelijk. Wij hebben alle adviezen van de leverancier telkens direct opgevolgd. Tot die tijd blijft ShareFile helaas offline en kunt u tijdelijk geen bestanden uitwisselen via deze omgeving.

    Zowel wij als Progress hebben geen aanwijzingen voor ongeautoriseerde toegang tot accounts of gegevens.

    Zodra er nieuwe informatie is vanuit Progress, melden we het hier. ​​


    Onze excuses voor het ongemak.

  • Geïdentificeerd
    UTC
    Geïdentificeerd

    We hebben van onze leverancier van ShareFile te horen gekregen dat ShareFile uit voorzorg tijdelijk is uitgeschakeld in verband met een beveiligingskwetsbaarheid in de software. Hierdoor is ShareFile op dit moment niet beschikbaar.

    We wachten op bevestiging van de leverancier om de applicatie weer veilig in gebruik te nemen en verwachten binnen 24 uur een update. Zodra er meer bekend is, laten we het hier weten.

    Onze excuses voor het ongemak.

jun. 2026 naar aug. 2026

Volgende