Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Security & Risk

Overheden mogelijk kwetsbaar via Spaanse wachtwoordkluis met Russische roots

Wachtwoordkluis
20 juli 2026 - 07:15ActueelSecurity & Risk
Alfred Monterie
Alfred Monterie

Het in Spanje gevestigde Passwork, dat wachtwoordbeheer levert aan Europese overheden en universiteiten, is in opspraak geraakt. Dit meldt OCCRP, een internationaal netwerk van journalisten die corruptie en criminaliteit onderzoeken. Deze organisatie vreest dat beheerde wachtwoorden in Russische handen kunnen komen via een vermeend Russisch zusterbedrijf. Europese overheidsinstellingen die klant zijn, zouden gevaar lopen. 

Het Spaanse bedrijf profileert zich als een volledig Europese, niet-Russische onderneming. Maar daar worden grote vraagtekens achter gezet. OCCRP-onderzoekers hebben ontdekt dat de ‘Spaanse’ Passworks-software verdacht veel lijkt op haar Russische tegenhanger. Technisch is er een grote gelijkenis. Software-updates zijn sterk gesynchroniseerd, terwijl beide technische handleidingen als twee druppels op elkaar lijken. De twee bedrijven hebben dezelfde naam en gebruiken een identiek logo. 

Alexander Muntyan, CEO en eigenaar van het Spaanse Passwork, ontkent dat er een band bestaat tussen zijn bedrijf en zijn Russische tegenhanger. De gegevens van klanten worden veilig opgeslagen op hun eigen privé servers, zegt de Rus.

OCCRP kwam er achter dat Passwork in Archangelsk in 2014 het levenslicht zag. Muntyan richtte dit bedrijf op samen met Ilya Garakh en Andrey Pyankov, die nu bij het Russische Passwork de baas zijn. Het duo is ook betrokken bij een softwarebedrijf in de Verenigde Arabische Emiraten dat het Spaans Passwork van updates voorziet. 

Broncode

Het Russische bedrijf, dat prat gaat op klanten waaronder gesanctioneerde Russische raketfabrikanten, is gecertificeerd door een agentschap onder het Ministerie van Defensie. Dit vereist een grondige analyse van de broncode om te zoeken naar kwetsbaarheden of niet-aangegeven mogelijkheden. Experts waarschuwen dat een dergelijke beoordeling Moskou inzicht zou kunnen geven in hoe potentiële kwetsbaarheden in de Europese software kunnen worden misbruikt.

Bart van den Berg, een beveiligingsexpert van het Clingendael Instituut, ziet toegang tot de broncode als een ernstig gevaar. Volgens hem zou dit de Russische staat ’verreikende inzichten in de software en de kwetsbaarheden ervan kunnen geven, of zelfs de mogelijkheid bieden om er opzettelijk elementen aan toe te voegen’. 

De OCCRP-onderzoekers storen zich eraan dat het Spaanse Passworks en het in de Emiraten gevestigde bedrijf weigeren opening van zaken te geven. Juist bij security-software is transparantie belangrijk. 

Volgens Investico gebruikten onder meer zonneparken-beheerder Novar, RTV Noord, een Frans havenbedrijf, de universiteit van Dresden en Ierse overheidsinstanties de wachtwoordkluis. Passwork zegt duizenden klanten te hebben. 

Meer over

Wachtwoordbeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Netwerk als cruciale securitylaag

    Waarom connectiviteit een sleutelrol krijgt in moderne security

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Eén reactie op “Overheden mogelijk kwetsbaar via Spaanse wachtwoordkluis met Russische roots”

    1. Een oudlid schreef:
      20 juli 2026 om 11:54

      Mogelijk zijn alle Europese overheden kwetsbaar omdat Amerikaanse inlichtingsdiensten de wachtwoorden hebben zou ook de titel kunnen zijn. Want uit niets blijkt dat er data naar Moskou is gelekt of dat er backdoors in de software zitten. Twee punten die door een redactionele vooringenomenheid onbenoemd blijven. Want dat oplossing van oorsprong Russisch is zegt niks over gehoorzaamheid aan Moskou terwijl de gehoorzaamheid van Amerikaanse oplossingen aan Washington één van de redenen is om het gebruik ervan te herzien.

      Enige probleem wat OCCRP-onderzoeker hebben gevonden is een supply chain risico want half geïnformeerd en volledig gedesïnformeerd regeert de waan van de dag tegenwoordig. Zo lezen politici dit soort artikelen en handelen vervolgens op basis van onbewezen vermoedens.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Connected bal EK Voetbal
    Security & Risk

    KNVB en leverancier laten supporters-app onderzoeken na privacy-klachten

    Security & Risk

    Nieuwe Cy­ber­be­vei­li­gings­wet van kracht. Dit moet je weten…

    Data & AI

    Kort: EU dwingt Google tot meer open Android, geld zoek bij Knaken, Meta gek op privé-data (en meer)

    Security & Risk

    Gecompromitteerde identiteiten zijn nieuwe hoofdingang voor ransomware

    Digitale werkplek

    Kort: Rijk neemt Eset in de arm, actie Extinction Rebellion tegen datacenter Microsoft (en meer)

    Security & Risk

    De ‘breach gap’ als structureel securityprobleem

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs