Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Security & Risk

AIVD deelt technische details van grote politiehack

Rusland, hacker
27 mei 2025 - 16:453 minuten leestijdActueelSecurity & RiskAIVDPolitie
Pim van der Beek
Pim van der Beek

Onderzoekers van de Algemene Inlichtingen en Veiligheidsdienst (AIVD) en Militaire Inlichtingen en Veiligheidsdienst (MIVD) leggen de technische ‘werkwijze’ van een Russisch hackerscollectief bloot. Die groep maakte in september 2024 de namen, emailadressen en zakelijke telefoonnummers van vrijwel het hele korps (65.000 medewerkers) buit. De tot nu toe onbekende Russisch groep is door de inlichtingendiensten Laundry Bear gedoopt.

Die groep voert sinds 2024 cyberoperaties uit tegen westerse overheden en instellingen, zoals krijgsmachten, overheden, defensieleveranciers, maatschappelijke organisaties en ict-dienstverleners. Daarnaast voeren ze cyberspionage uit op bedrijven die hoogwaardige technologie produceren, delen de diensten. Door westerse sancties heeft Rusland namelijk beperkt toegang tot deze technologieën.

‘Onderzoek wijst uit dat de cyberbende ook kijkt naar mailaccounts die accounts voor anderen beheren, zogenoemde delegates. Bij succesvolle aanvallen weet Laundry Bear zijn toegang binnen de Microsoftomgeving van het slachtoffer uit te breiden waarmee ze zeer waarschijnlijk e-mails en andere informatie binnen deze omgeving weet te verzamelen’, licht de AIVD in een rapport toe.

Technisch onderzoek toont aan dat de hackersgroep op grote schaal e-mailverkeer van slachtoffers heeft buitgemaakt. In enkele gevallen wisten ze ook data uit Microsoft SharePoint-omgevingen buit te maken. Er wordt niet gedeeld of dat ook bij de politie het geval was. De diensten constateren dat de hackersgroep bekende kwetsbaarheden gebruikt om inloggegevens te verzamelen voor vervolgoperaties. Omdat Laundry Bear zich waarschijnlijk beperkt tot bestaande toegang tot Microsoft-accounts en geen diepere systemen binnendringt, blijft de groep langer onopgemerkt. De diensten werkten samen met Microsoft om het misbruik van die veelgebruikte systemen van die Amerikaanse leverancier te beperken. De AIVD deelt onder meer details over tactieken, technisch id’s en namen van gebruikte technologieën (pagina 5 van het rapport). Ook tactieken zoals het stelen van websessie-cookies en brute force-tactieken zoals password-spraying komen aan bod. Ook worden aanbevelingen gedaan om dergelijke aanvallen af te slaan.

Bewuste keuze

‘We kiezen er bewust voor om de werkwijze bloot te leggen’, zegt directeur-generaal Erik Akerboom van de AIVD. Hij hoopt dat overheden, maar ook fabrikanten, leveranciers en andere doelwitten zich daardoor beter kunnen wapenen tegen deze vorm van spionage en dat de slagingskans van de hackersgroep ingeperkt wordt. Bij de grote hack op de politie in september 2024 werd de Global Address List buitgemaakt met de werkgerelateerde contactgegevens van politiemedewerkers en een aantal ketenpartners. Daarin stonden namen, e-mailadressen en telefoonnummers. Eind 2024 werd al bekend dat het om een pass-the-cookie-aanval gaat.

Korpschef Janny Knol heeft 27 mei 2025 per mail alle politiemedewerkers geïnformeerd over de nieuwe details die door de inlichtingendiensten zijn gedeeld. ‘Hoewel dit nieuws niet voor iedereen als een verrassing komt, kan het natuurlijk iets doen met je gevoel van veiligheid’, stelt Knol daarin. De politie heeft opnieuw een servicepunt ingericht waar medewerkers terecht kunnen met zorgen en vragen. De korpschef bedankte iedereen die heeft bijgedragen aan het onderzoek: ‘Jullie leverden een huzarenstukje.’
In een video (onderaan artikel) legt de politie uit dat een deel van de infrastructuur en accounts waarmee de criminelen werkten onbruikbaar is gemaakt.

Deze embed gebruikt marketing cookies. Accepteer marketing cookies om de embed te tonen.

Accepteer marketing cookies

Meer over

hackerspolitieRussische hackers

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Netwerk als cruciale securitylaag

    Waarom connectiviteit een sleutelrol krijgt in moderne security

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging bestelproces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Cloud & Infrastructure

    Yielder bouwt aan de volgende fase: pe...

    Yielder ondersteunt organisaties over de volle breedte van hun digitale omgeving. Van werkplek en connectiviteit tot cloud en security. De organisatie heeft een vijftiental regionale specialisten samen in één groep...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructure

    Kort: CSR bezorgd over vitale infrastructuur, QuTech brengt quantumprocessor Tuna-177 uit (en meer)

    Data & AI

    Nutanix lanceert Agent Gateway voor beheer van agentic ai

    Financiële dienstverlening

    Je cryptowallet is misschien minder anoniem dan je denkt

    Data & AI

    Ai-paradox: 3 strategieën om in­ves­te­rin­gen om te zetten in meetbaar resultaat

    Security & Risk

    Kort: Politie zoekt Nederlanders in Odido-onderzoek, ICS besteedt it-platform uit aan Worldline

    Overname Samenwerken Fusie
    Security & Risk

    Lancom en Rohde & Schwarz Cybersecurity gaan samen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs