Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Dader politie-hack is waarschijnlijk een land, ook keten-data gelekt

Nationale Politie
03 oktober 2024 - 11:55ActueelSecurity & AwarenessPolitie
Pim van der Beek
Pim van der Beek

De hack, waarbij e-mailgegevens, namen, functietitels en telefoonnummers van politiemedewerkers zijn buitgemaakt, is waarschijnlijk het werk van een ‘statelijke actor’. Daarbij zijn ook data van ketenpartners van de politie in verkeerde handen gekomen.

Dat schrijft minister van Justitie en Veiligheid, David van Weel, in een Kamerbrief. In die update die 2 oktober naar de Tweede Kamer is gestuurd, staat dat de AIVD en MIVD de politie geïnformeerd hebben over het cyberincident en zij het ‘zeer waarschijnlijk achten’ dat een statelijke actor verantwoordelijk is. Om welk land het gaat, blijft in het midden.

Van Weel bevestigt eerdere speculaties over het hacken van Outlook-gegevens. ‘Het lijkt te gaan om de global address list met daarin Outlook-visitekaartjes, waarin namen, e-mailadressen en telefoonnummers en in enkele gevallen ook privégegevens te vinden zijn. Ook zijn er e-mailadressen van een aantal ketenpartners buitgemaakt’, staat in de brief.

De minister noemt waarschijnlijk uit veiligheidsoverwegingen niet om welke ketenpartners het gaat. Wel meldt hij dat die partijen op de hoogte zijn gebracht en dat er nader onderzoek plaatsvindt. Bekende ketenpartners van de politie zijn het Openbaar Ministerie, advocaten, de reclassering en slachtofferhulp.

Veel zorgen in organisatie

Uit de update over het datalek blijkt dat de hack dus groter is dan eerder gemeld. Vrijdag 27 september kwam naar buiten dat de politie slachtoffer was geworden van een inbreuk waarbij gegevens van alle ruim 62.000 medewerkers zijn buitgemaakt. In enkele gevallen zou het ook gaan om privé-nummers en medewerkers waarvoor geheimhouding van die gegevens cruciaal is in verband met het werk dat zij doen. Korpschef Janny Knol schrijft in een bericht op de website van de politie dat ze de afgelopen dagen veel collega’s gesproken heeft, die zich zorgen maken. Ook is een meldpunt geopend waar medewerkers met vragen kunnen aankloppen. ‘Om de daders niet wijzer te maken en verder onderzoek niet te schaden, kan op dit moment niet meer verteld worden’, schrijft ze.

Tweefactor-authenticatie

In een pdf-document met vragen en antwoorden over de hack wijst de politie zijn medewerkers op het belang van het gebruik van sterke wachtwoorden. Ook wordt het politiepersoneel gevraagd extra alert te zijn op phishing-mails of verdachte berichten en telefoontjes. Als ‘ict-maatregel’ wordt genoemd dat de politie ‘nog vaker dan gebruikelijk’ medewerkers zal vragen om in te loggen met tweefactor-identificatie.

Meer over

hackpolitie

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    2 reacties op “Dader politie-hack is waarschijnlijk een land, ook keten-data gelekt”

    1. Jaap schreef:
      3 oktober 2024 om 18:04

      Zoals bekend kan je met Microsoft 365 of Outlook elektronische visitekaartjes met zakelijke of persoonlijke gegevens maken en via je e-mailhandtekening uit wisselen. Dat doe je met personen en partijen die je vertrouwd. Je kan er aardig wat contactgegevens mee opslaan. Het visitekaartjes heeft een deels vrij formaat; handig. Maar wat als deze handige gegevens gestolen worden bij jou of een ander? Was daar over nagedacht toen er tactische- en privégegevens opgeslagen werden? Ik vraag me af hoe het beleid bij de politie en haar ketenpartners is.

      “Als ‘ict-maatregel’ wordt genoemd dat de politie ‘nog vaker dan gebruikelijk’ medewerkers zal vragen om in te loggen met tweefactor-identificatie.” Dat klinkt goed, maar waarom niet standaard tweefactor-identificatie, vraag ik me af?

      Ik vraag me ook af hoe het bij de politie met het domeinnaambeheer is gesteld. Door reorganisaties kunnen oude politiedomeinnamen vrij komen. Hoe is dat beleid?

      Een mogelijke ‘statelijke actor’ heeft aan de meeste gegevens niet zoveel. Maar als het land achter die statelijke actor vervelend wil doen (en die landen heb je), dan kan dat land de gegevens laten verspreiden. Criminele bendes hebben veel aan die gegevens, zeker als ook gegevens van de staande en zittende magistratuur daar bij zitten. Dan wil men er ook voor betalen.

      Login om te reageren
    2. Een oudlid schreef:
      5 oktober 2024 om 00:02

      Waarschijnlijk is juridisch niet erg sterk, de politie moet met betere argumenten komen voordat ze met een vinger gaan wijzen want excuus van statelijk actoren en je beveiliging niet op orde hebben wekt geen vertrouwen. Microsoft kent tenslotte vele beveiligingsgaten waardoor de prangende vraag om het gestelde vertrouwen gaat. Ik herinner me namelijk nog de klokkenluiders die wezen op post-it met wachtwoorden want als ik naar een oproep over basishygiëne in de beveiliging kijk dan kan ik me voorstellen dat iemand toegang heeft gekregen tot de AD en de global address list. Moskou of Marokko door een gebrek in de basishygiëne van beveiliging gaat niet om zo’n 65.000 licenties van gebruikers maar om het vertrouwen van zo’n 18 miljoen burgers in een publieke dienstverlening.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Programma...

    Keynotes over cloud, AI en geopolitiek: het programma van Cybersec Netherlands raakt de kern van digitale weerbaarheid

    Meer persberichten

    Meer lezen

    AchtergrondSecurity & Awareness

    Informatiebeveiliging in de zorg: wat houdt de NEN 7510 in?

    OpinieSecurity & Awareness

    Cloudsecurity als fundament voor groei

    eigenwijs overmoed overconfidence
    ActueelGovernance & Privacy

    Kort: phishing nummer één wegens overmoed, klok tikt voor cio’s (en meer)

    Copilot
    ActueelSecurity & Awareness

    Microsoft Copilot liet geheime toegang tot bedrijfsdata toe 

    Leeftijdsverificatie
    ActueelGovernance & Privacy

    Bluesky kan kosten strenge leeftijdscontrole niet dragen

    OpinieWerkplek & Beheer

    Digitale weerbaarheid vereist verschuiving van reactief naar proactief

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs