Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Nationale Politie

Dader politie-hack is waarschijnlijk een land, ook keten-data gelekt

03 oktober 2024 - 11:55ActueelSecurity & AwarenessPolitie
Pim van der Beek
Pim van der Beek

De hack, waarbij e-mailgegevens, namen, functietitels en telefoonnummers van politiemedewerkers zijn buitgemaakt, is waarschijnlijk het werk van een ‘statelijke actor’. Daarbij zijn ook data van ketenpartners van de politie in verkeerde handen gekomen.

Dat schrijft minister van Justitie en Veiligheid, David van Weel, in een Kamerbrief. In die update die 2 oktober naar de Tweede Kamer is gestuurd, staat dat de AIVD en MIVD de politie geïnformeerd hebben over het cyberincident en zij het ‘zeer waarschijnlijk achten’ dat een statelijke actor verantwoordelijk is. Om welk land het gaat, blijft in het midden.

Van Weel bevestigt eerdere speculaties over het hacken van Outlook-gegevens. ‘Het lijkt te gaan om de global address list met daarin Outlook-visitekaartjes, waarin namen, e-mailadressen en telefoonnummers en in enkele gevallen ook privégegevens te vinden zijn. Ook zijn er e-mailadressen van een aantal ketenpartners buitgemaakt’, staat in de brief.

De minister noemt waarschijnlijk uit veiligheidsoverwegingen niet om welke ketenpartners het gaat. Wel meldt hij dat die partijen op de hoogte zijn gebracht en dat er nader onderzoek plaatsvindt. Bekende ketenpartners van de politie zijn het Openbaar Ministerie, advocaten, de reclassering en slachtofferhulp.

Veel zorgen in organisatie

Uit de update over het datalek blijkt dat de hack dus groter is dan eerder gemeld. Vrijdag 27 september kwam naar buiten dat de politie slachtoffer was geworden van een inbreuk waarbij gegevens van alle ruim 62.000 medewerkers zijn buitgemaakt. In enkele gevallen zou het ook gaan om privé-nummers en medewerkers waarvoor geheimhouding van die gegevens cruciaal is in verband met het werk dat zij doen. Korpschef Janny Knol schrijft in een bericht op de website van de politie dat ze de afgelopen dagen veel collega’s gesproken heeft, die zich zorgen maken. Ook is een meldpunt geopend waar medewerkers met vragen kunnen aankloppen. ‘Om de daders niet wijzer te maken en verder onderzoek niet te schaden, kan op dit moment niet meer verteld worden’, schrijft ze.

Tweefactor-authenticatie

In een pdf-document met vragen en antwoorden over de hack wijst de politie zijn medewerkers op het belang van het gebruik van sterke wachtwoorden. Ook wordt het politiepersoneel gevraagd extra alert te zijn op phishing-mails of verdachte berichten en telefoontjes. Als ‘ict-maatregel’ wordt genoemd dat de politie ‘nog vaker dan gebruikelijk’ medewerkers zal vragen om in te loggen met tweefactor-identificatie.

Meer over

hackpolitie

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    OpinieCloud & Infrastructuur

    Introductie van sase in het netwerk: eenvoudiger beheer en lagere kosten

    ActueelSecurity & Awareness

    Hoe Olivia en wachtwoord ‘123456’ McDonald’s in verlegenheid brachten

    ActueelInnovatie & Transformatie

    Kort: Conscia neemt Open Line over, 6,1 miljoen voor 3d-oplossing tandenknarsen (en meer)

    ActueelCarrière

    Veroordeelde ASML-spion overtrad sancties en pleegde computervredebreuk

    OpinieSecurity & Awareness

    Over post-quantum security (en waarom je nú moet handelen)

    OpinieSecurity & Awareness

    Inzicht in kwetsbaarheden aanvalsoppervlak gaat voor budget

    2 reacties op “Dader politie-hack is waarschijnlijk een land, ook keten-data gelekt”

    1. Jaap schreef:
      3 oktober 2024 om 18:04

      Zoals bekend kan je met Microsoft 365 of Outlook elektronische visitekaartjes met zakelijke of persoonlijke gegevens maken en via je e-mailhandtekening uit wisselen. Dat doe je met personen en partijen die je vertrouwd. Je kan er aardig wat contactgegevens mee opslaan. Het visitekaartjes heeft een deels vrij formaat; handig. Maar wat als deze handige gegevens gestolen worden bij jou of een ander? Was daar over nagedacht toen er tactische- en privégegevens opgeslagen werden? Ik vraag me af hoe het beleid bij de politie en haar ketenpartners is.

      “Als ‘ict-maatregel’ wordt genoemd dat de politie ‘nog vaker dan gebruikelijk’ medewerkers zal vragen om in te loggen met tweefactor-identificatie.” Dat klinkt goed, maar waarom niet standaard tweefactor-identificatie, vraag ik me af?

      Ik vraag me ook af hoe het bij de politie met het domeinnaambeheer is gesteld. Door reorganisaties kunnen oude politiedomeinnamen vrij komen. Hoe is dat beleid?

      Een mogelijke ‘statelijke actor’ heeft aan de meeste gegevens niet zoveel. Maar als het land achter die statelijke actor vervelend wil doen (en die landen heb je), dan kan dat land de gegevens laten verspreiden. Criminele bendes hebben veel aan die gegevens, zeker als ook gegevens van de staande en zittende magistratuur daar bij zitten. Dan wil men er ook voor betalen.

      Login om te reageren
    2. Een oudlid schreef:
      5 oktober 2024 om 00:02

      Waarschijnlijk is juridisch niet erg sterk, de politie moet met betere argumenten komen voordat ze met een vinger gaan wijzen want excuus van statelijk actoren en je beveiliging niet op orde hebben wekt geen vertrouwen. Microsoft kent tenslotte vele beveiligingsgaten waardoor de prangende vraag om het gestelde vertrouwen gaat. Ik herinner me namelijk nog de klokkenluiders die wezen op post-it met wachtwoorden want als ik naar een oproep over basishygiëne in de beveiliging kijk dan kan ik me voorstellen dat iemand toegang heeft gekregen tot de AD en de global address list. Moskou of Marokko door een gebrek in de basishygiëne van beveiliging gaat niet om zo’n 65.000 licenties van gebruikers maar om het vertrouwen van zo’n 18 miljoen burgers in een publieke dienstverlening.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    Private AI helpt gemeenten met vertrou...

    In een tijd waarin gemeenten geconfronteerd worden met groeiende verwachtingen van burgers, toenemende wet- en regelgeving en druk op budgetten,...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs