De Canadese Belastingdienst is een kleine drie dagen offline geweest vanwege een beveiligingslek in Apache Struts waardoor aanvallers systemen volledig kunnen overnemen. Het beveiligingslek werd op 6 maart door de Apache Foundation gepatcht, de ontwikkelaar van Struts. Een dag na het uitkomen van de update vonden de eerste aanvallen plaats. Apache Struts is een opensourceframework voor het ontwikkelen van Java-webapplicaties. Ook de Canadese fiscus maakt er gebruik van.
Vanwege de kwetsbaarheid besloot de Canadese Belastingdienst om afgelopen vrijdag uit voorzorg de online belastingdiensten offline te halen. Het ging onder andere om de portalen voor het doen van belastingaangifte en accountpagina's. De tijd tussen het uitkomen van de patch en waargenomen aanvallen en de beslissing om de systemen offline te halen was volgens functionarissen genomen om de omvang van de dreiging te beoordelen, zo meldt CBC. Aan het einde van de zondag waren alle diensten weer operationeel en online.
Deze posting is gelocked. Reageren is niet meer mogelijk.