Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Nationale Politie

Dader politie-hack is waarschijnlijk een land, ook keten-data gelekt

03 oktober 2024 - 11:55ActueelSecurity & AwarenessPolitie
Pim van der Beek
Pim van der Beek

De hack, waarbij e-mailgegevens, namen, functietitels en telefoonnummers van politiemedewerkers zijn buitgemaakt, is waarschijnlijk het werk van een ‘statelijke actor’. Daarbij zijn ook data van ketenpartners van de politie in verkeerde handen gekomen.

Dat schrijft minister van Justitie en Veiligheid, David van Weel, in een Kamerbrief. In die update die 2 oktober naar de Tweede Kamer is gestuurd, staat dat de AIVD en MIVD de politie geïnformeerd hebben over het cyberincident en zij het ‘zeer waarschijnlijk achten’ dat een statelijke actor verantwoordelijk is. Om welk land het gaat, blijft in het midden.

Van Weel bevestigt eerdere speculaties over het hacken van Outlook-gegevens. ‘Het lijkt te gaan om de global address list met daarin Outlook-visitekaartjes, waarin namen, e-mailadressen en telefoonnummers en in enkele gevallen ook privégegevens te vinden zijn. Ook zijn er e-mailadressen van een aantal ketenpartners buitgemaakt’, staat in de brief.

De minister noemt waarschijnlijk uit veiligheidsoverwegingen niet om welke ketenpartners het gaat. Wel meldt hij dat die partijen op de hoogte zijn gebracht en dat er nader onderzoek plaatsvindt. Bekende ketenpartners van de politie zijn het Openbaar Ministerie, advocaten, de reclassering en slachtofferhulp.

Veel zorgen in organisatie

Uit de update over het datalek blijkt dat de hack dus groter is dan eerder gemeld. Vrijdag 27 september kwam naar buiten dat de politie slachtoffer was geworden van een inbreuk waarbij gegevens van alle ruim 62.000 medewerkers zijn buitgemaakt. In enkele gevallen zou het ook gaan om privé-nummers en medewerkers waarvoor geheimhouding van die gegevens cruciaal is in verband met het werk dat zij doen. Korpschef Janny Knol schrijft in een bericht op de website van de politie dat ze de afgelopen dagen veel collega’s gesproken heeft, die zich zorgen maken. Ook is een meldpunt geopend waar medewerkers met vragen kunnen aankloppen. ‘Om de daders niet wijzer te maken en verder onderzoek niet te schaden, kan op dit moment niet meer verteld worden’, schrijft ze.

Tweefactor-authenticatie

In een pdf-document met vragen en antwoorden over de hack wijst de politie zijn medewerkers op het belang van het gebruik van sterke wachtwoorden. Ook wordt het politiepersoneel gevraagd extra alert te zijn op phishing-mails of verdachte berichten en telefoontjes. Als ‘ict-maatregel’ wordt genoemd dat de politie ‘nog vaker dan gebruikelijk’ medewerkers zal vragen om in te loggen met tweefactor-identificatie.

Meer over

hackpolitie

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    ActueelCarrière

    Kort: Asus vangt bot bij rechter om thuiswerken, 145,5 miljoen EU-subsidie voor cyberbeveiliging (en meer)

    OpinieSecurity & Awareness

    Wanneer elke seconde telt: voorbereid zijn op een cyberincident

    ActueelInnovatie & Transformatie

    Onkraakbaar: België en Luxemburg delen eerste grensoverschrijdende quantumverbinding

    ActueelSecurity & Awareness

    Kort: Cybercrimineel ligt op de loer in hoogseizoen, Centric verkoopt Belgische detachering (en meer)

    ActueelSecurity & Awareness

    Waarom het NCSC niet het nationale Csirt is

    OpinieSecurity & Awareness

    Iot-beveiliging: het vergeten risico in cybersecuritystrategie

    2 reacties op “Dader politie-hack is waarschijnlijk een land, ook keten-data gelekt”

    1. Jaap schreef:
      3 oktober 2024 om 18:04

      Zoals bekend kan je met Microsoft 365 of Outlook elektronische visitekaartjes met zakelijke of persoonlijke gegevens maken en via je e-mailhandtekening uit wisselen. Dat doe je met personen en partijen die je vertrouwd. Je kan er aardig wat contactgegevens mee opslaan. Het visitekaartjes heeft een deels vrij formaat; handig. Maar wat als deze handige gegevens gestolen worden bij jou of een ander? Was daar over nagedacht toen er tactische- en privégegevens opgeslagen werden? Ik vraag me af hoe het beleid bij de politie en haar ketenpartners is.

      “Als ‘ict-maatregel’ wordt genoemd dat de politie ‘nog vaker dan gebruikelijk’ medewerkers zal vragen om in te loggen met tweefactor-identificatie.” Dat klinkt goed, maar waarom niet standaard tweefactor-identificatie, vraag ik me af?

      Ik vraag me ook af hoe het bij de politie met het domeinnaambeheer is gesteld. Door reorganisaties kunnen oude politiedomeinnamen vrij komen. Hoe is dat beleid?

      Een mogelijke ‘statelijke actor’ heeft aan de meeste gegevens niet zoveel. Maar als het land achter die statelijke actor vervelend wil doen (en die landen heb je), dan kan dat land de gegevens laten verspreiden. Criminele bendes hebben veel aan die gegevens, zeker als ook gegevens van de staande en zittende magistratuur daar bij zitten. Dan wil men er ook voor betalen.

      Login om te reageren
    2. Een oudlid schreef:
      5 oktober 2024 om 00:02

      Waarschijnlijk is juridisch niet erg sterk, de politie moet met betere argumenten komen voordat ze met een vinger gaan wijzen want excuus van statelijk actoren en je beveiliging niet op orde hebben wekt geen vertrouwen. Microsoft kent tenslotte vele beveiligingsgaten waardoor de prangende vraag om het gestelde vertrouwen gaat. Ik herinner me namelijk nog de klokkenluiders die wezen op post-it met wachtwoorden want als ik naar een oproep over basishygiëne in de beveiliging kijk dan kan ik me voorstellen dat iemand toegang heeft gekregen tot de AD en de global address list. Moskou of Marokko door een gebrek in de basishygiëne van beveiliging gaat niet om zo’n 65.000 licenties van gebruikers maar om het vertrouwen van zo’n 18 miljoen burgers in een publieke dienstverlening.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs