Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Dader politie-hack is waarschijnlijk een land, ook keten-data gelekt

Nationale Politie
03 oktober 2024 - 11:55ActueelSecurity & AwarenessPolitie
Pim van der Beek
Pim van der Beek

De hack, waarbij e-mailgegevens, namen, functietitels en telefoonnummers van politiemedewerkers zijn buitgemaakt, is waarschijnlijk het werk van een ‘statelijke actor’. Daarbij zijn ook data van ketenpartners van de politie in verkeerde handen gekomen.

Dat schrijft minister van Justitie en Veiligheid, David van Weel, in een Kamerbrief. In die update die 2 oktober naar de Tweede Kamer is gestuurd, staat dat de AIVD en MIVD de politie geïnformeerd hebben over het cyberincident en zij het ‘zeer waarschijnlijk achten’ dat een statelijke actor verantwoordelijk is. Om welk land het gaat, blijft in het midden.

Van Weel bevestigt eerdere speculaties over het hacken van Outlook-gegevens. ‘Het lijkt te gaan om de global address list met daarin Outlook-visitekaartjes, waarin namen, e-mailadressen en telefoonnummers en in enkele gevallen ook privégegevens te vinden zijn. Ook zijn er e-mailadressen van een aantal ketenpartners buitgemaakt’, staat in de brief.

De minister noemt waarschijnlijk uit veiligheidsoverwegingen niet om welke ketenpartners het gaat. Wel meldt hij dat die partijen op de hoogte zijn gebracht en dat er nader onderzoek plaatsvindt. Bekende ketenpartners van de politie zijn het Openbaar Ministerie, advocaten, de reclassering en slachtofferhulp.

Veel zorgen in organisatie

Uit de update over het datalek blijkt dat de hack dus groter is dan eerder gemeld. Vrijdag 27 september kwam naar buiten dat de politie slachtoffer was geworden van een inbreuk waarbij gegevens van alle ruim 62.000 medewerkers zijn buitgemaakt. In enkele gevallen zou het ook gaan om privé-nummers en medewerkers waarvoor geheimhouding van die gegevens cruciaal is in verband met het werk dat zij doen. Korpschef Janny Knol schrijft in een bericht op de website van de politie dat ze de afgelopen dagen veel collega’s gesproken heeft, die zich zorgen maken. Ook is een meldpunt geopend waar medewerkers met vragen kunnen aankloppen. ‘Om de daders niet wijzer te maken en verder onderzoek niet te schaden, kan op dit moment niet meer verteld worden’, schrijft ze.

Tweefactor-authenticatie

In een pdf-document met vragen en antwoorden over de hack wijst de politie zijn medewerkers op het belang van het gebruik van sterke wachtwoorden. Ook wordt het politiepersoneel gevraagd extra alert te zijn op phishing-mails of verdachte berichten en telefoontjes. Als ‘ict-maatregel’ wordt genoemd dat de politie ‘nog vaker dan gebruikelijk’ medewerkers zal vragen om in te loggen met tweefactor-identificatie.

Meer over

hackpolitie

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    2 reacties op “Dader politie-hack is waarschijnlijk een land, ook keten-data gelekt”

    1. Jaap schreef:
      3 oktober 2024 om 18:04

      Zoals bekend kan je met Microsoft 365 of Outlook elektronische visitekaartjes met zakelijke of persoonlijke gegevens maken en via je e-mailhandtekening uit wisselen. Dat doe je met personen en partijen die je vertrouwd. Je kan er aardig wat contactgegevens mee opslaan. Het visitekaartjes heeft een deels vrij formaat; handig. Maar wat als deze handige gegevens gestolen worden bij jou of een ander? Was daar over nagedacht toen er tactische- en privégegevens opgeslagen werden? Ik vraag me af hoe het beleid bij de politie en haar ketenpartners is.

      “Als ‘ict-maatregel’ wordt genoemd dat de politie ‘nog vaker dan gebruikelijk’ medewerkers zal vragen om in te loggen met tweefactor-identificatie.” Dat klinkt goed, maar waarom niet standaard tweefactor-identificatie, vraag ik me af?

      Ik vraag me ook af hoe het bij de politie met het domeinnaambeheer is gesteld. Door reorganisaties kunnen oude politiedomeinnamen vrij komen. Hoe is dat beleid?

      Een mogelijke ‘statelijke actor’ heeft aan de meeste gegevens niet zoveel. Maar als het land achter die statelijke actor vervelend wil doen (en die landen heb je), dan kan dat land de gegevens laten verspreiden. Criminele bendes hebben veel aan die gegevens, zeker als ook gegevens van de staande en zittende magistratuur daar bij zitten. Dan wil men er ook voor betalen.

      Login om te reageren
    2. Een oudlid schreef:
      5 oktober 2024 om 00:02

      Waarschijnlijk is juridisch niet erg sterk, de politie moet met betere argumenten komen voordat ze met een vinger gaan wijzen want excuus van statelijk actoren en je beveiliging niet op orde hebben wekt geen vertrouwen. Microsoft kent tenslotte vele beveiligingsgaten waardoor de prangende vraag om het gestelde vertrouwen gaat. Ik herinner me namelijk nog de klokkenluiders die wezen op post-it met wachtwoorden want als ik naar een oproep over basishygiëne in de beveiliging kijk dan kan ik me voorstellen dat iemand toegang heeft gekregen tot de AD en de global address list. Moskou of Marokko door een gebrek in de basishygiëne van beveiliging gaat niet om zo’n 65.000 licenties van gebruikers maar om het vertrouwen van zo’n 18 miljoen burgers in een publieke dienstverlening.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Security & Awareness

    Aandeel cybersecurity binnen de ict-bestedingen stijgt

    Data & AI

    Securitywereld vraagt VS om exportverbod op Anthropic-modellen terug te draaien

    ai cyclotron
    Cloud & Infrastructuur

    Kort: Europese netwerktech-alliantie ziet licht, Futureproof Group lijft WSB Solutions in (en meer)

    Data & AI

    7 tips om ai-agents beter te beveiligen

    Phishing
    Security & Awareness

    Belgisch slacht­of­fer van online-fraude verliest gemiddeld 4.000 euro, Ne­der­lan­der 820 euro

    Security & Awareness

    Kort: Wantrouwen in niet‑Europese routers, cybercrimineel dol op remote access-tools (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs