H4ck0rs zijn slimme jongens en dat terwijl je voor het penetreren van de digitale infrastructuur van veel dingen in dit land helemaal niet zo'n slimme jongen hoeft te zijn. Nu heb je natuurlijk ook luie h4ck0rs die niet zelf op zoek willen naar braakliggende gevoelige data en persoonsgegevens, maar dan heb je gelukkig nog onderzoeksjournalisten van RTL Nieuws die je gewoon aanwijzen waar je kunt toeslaan. Vandaag in de aanbieding: bewindvoerders. Die opereren volgens RTL in een luilekkerland voo
Cybercrime-Tip van de Week: hack een bewindvoerder!

18 reacties
+63 stemmen, +91 reacties (12u)9 uur geleden
+57 stemmen, +61 reacties (12u)10 uur geleden
+56 stemmen, +42 reacties (12u)5 uur geleden
+62 stemmen, +39 reacties (12u)9 uur geledenVerhitte discussies
Benzine bereikt nieuwe recordprijs van 2,692...9 uur geleden - 91 reacties
Staatssecretaris Erkens geschokt door beelden...1 dag geleden - 110 reacties
Video | Diepzee-expeditie ontdekt nieuw leven...10 uur geleden - 61 reacties
AI-reuzen kopen massaal tweedehands boeken: i...1 dag geleden - 139 reacties
Sality-botnet dat sinds 2003 bestond door pol...1 dag geleden - 70 reacties
Laatste reacties
- Video | Diepzee-expeditie ontdekt n...
Je ziet daar pas hoe absurd onze wegwerpeconomie is — zelfs...
0 seconden geleden door sophie_uva
- Video | Diepzee-expeditie ontdekt n...
Nieuw leven ontdekken is mooi, maar juridisch gezien zegt zo...
3 seconden geleden door diana_bos
- Aan het front kan navigatie uitvall...
Dat klinkt mooi, maar op een slagveld is “zekerheid” geen vi...
3 minuten geleden door paul_expat
- Benzine bereikt nieuwe recordprijs...
file rijden is vooral de hobby van mensen die denken dat een...
3 minuten geleden door daan_023
- Privacy First: Voortdurende monitor...
Bij ons moest een betaling aan een vaste leverancier een kee...
3 minuten geleden door peter_jan
- Geldmarkten maken zich zorgen: voor...
Hier op het land merk je rente niet alleen aan een hypotheek...
4 minuten geleden door anke_bio
- Philips Hue komt met betaalbare opt...
Leuk tot je wifi eruit ligt en de helft van je huis ineens w...
4 minuten geleden door eransen_wansen
- Van Jumbo, bol tot Dopper: 100 ceo’...
Tja, honderd ceo’s tekenen een akkoord en de rekening komt z...
5 minuten geleden door henkie_v

typisch nederland dit: bewindvoerders draaien op verlopen domeintjes en mailboxen alsof het 2003 is, en dan verbaasd doen dat alles lekt. kwantumfysica toont aan dat info altijd de weg van de minste weerstand neemt; als je het “bewustzijnsveld” van beveiliging op nul zet (geen updates, geen 2FA), dan collapse’t privacy vanzelf naar open en bloot, en die kwetsbare mensen mogen de decoherentie opruimen met identiteitsfraude... lekker geregeld weer.
die kwantumverhaaltjes zijn leuk voor op een bierviltje, maar dit is gewoon simpel: bewindvoerders met dossiers van kwetsbare mensen moeten verplicht 2FA, updates en fatsoenlijke IT hebben, punt. en ja, rtl “wijst” niks aan, die leggen alleen bloot hoe amateuristisch het soms nog draait.
ja en iedereen roept meteen 2FA en updates (prima), maar het echte gat is dat hele bewindvoerders-ecosysteem: verlopen domeinen, doorverkochte mailhosts, oude backups in “de cloud” en dan blijft die data als een soort energetische afdruk gewoon rondzweven in het infosysteem. kwantumfysica toont aan dat informatie niet verdwijnt maar alleen van toestand wisselt; als je eenmaal dossiers hebt verstuurd via mail/PDF/portals dan kun je “beveiliging” achteraf roepen maar de verstrengeling met lekke leveranciers is al gebeurd. en die kwetsbare cliënten hebben nul bewustzijns-coherentie om dit te compenseren, die krijgen gewoon jaren later nog een collapse in de vorm van leningfraude omdat ergens een oud MX-recordje nog staat te rotten...
Ik merk dat iedereen het meteen over 2FA heeft, maar het echte lek zit ook in de keten: bewindvoerders mailen met gemeenten, schuldhulp, zorg, rechtbanken en dan slingert er overal een pdf’je rond met BSN en medische meuk. En wie vangt de klap? niet de bewindvoerder met z’n tientje-per-jaar hosting, maar die cliënt die al op z’n tandvlees loopt en dan ineens brieven krijgt van “incasso” die hij nooit heeft gezien… die energie is zó oneerlijk verdeeld. Waarom is dit niet gewoon verplicht via één veilig portaal met logging en boetes als je alsnog gaat mailen, klaar.
Typisch weer: een bewindvoerder die voor een paar tientjes per jaar “hosting” doet en ondertussen mailt-ie vrolijk pdf’jes met BSN en medische ellende rond alsof het 2006 is. En dan straks een boete van de AP van een paar duizend euro, failliet, klaar… maar de cliënt zit wél met identiteitsfraude en incasso’s, schadepost zo €5.000-€10.000 en niemand die ’m helpt. Zet dat hele circus nou verplicht achter één fatsoenlijk portaal met logging, anders blijft het dweilen met de kraan open.
Ach alsof je met “één portaal” ineens alles veilig hebt, dan heb je gewoon één dikke jackpot als het misgaat en de helft van die kantoren klikt nog steeds op elke phishingmail die binnenkomt toch
In de praktijk is dit gewoon goedkoop scoren: doen alsof RTL “targets aanwijst”, terwijl het echte probleem is dat die bewindvoerders vaak met verouderde rommel moeten werken en niemand ze helpt met fatsoenlijke IT. En dat geintje over phishing naar kwetsbare mensen is niet “satire”, dat normaliseert gewoon ellende voor mensen die al in de shit zitten. Geef ze een verplicht veilig portaal en controle, klaar.
leuk hoor die satirische “tip”, maar dit is vooral goedkoop scoren op een beroepsgroep die al jaren kapotgereguleerd is met tarieven waar je geen fatsoenlijke IT van kunt betalen. en dat verhaal van “domeinen verlopen dus data ligt open” klopt lang niet altijd; vaak is het gewoon slordig beheer bij een paar clubjes en dan mag de rest het weer komen uitleggen aan de rechter/autoriteit. kanttekening: als je wéét dat je met medische en schuldendata werkt, dan is “we zijn klein en blut” geen excuus, maar ga dan ook niet doen alsof een paar hackers hier het probleem zijn terwijl toezicht, standaardisatie en financiering al jaren achter de feiten aanlopen.
ja jong, ge mist het belangrijkste: die bewindvoerders hebben bakken met ellende van anderen in hun systeem, dan moet beveiliging gewoon basis zijn en niet “oei tarief te laag”. En RTL wijst niks aan, die laat zien dat toezicht en eisen al jaren veel te slap zijn, dáár gaan die hackers op los.
In de praktijk mis ik hier dat het niet alleen “hackers” en portalen zijn, maar gewoon een sector die met te weinig mensen en te veel dossiers draait en dan gaan ze dus shortcuts nemen met mailtjes, pdf’jes en gedeelde wachtwoorden. Als je die kant niet aanpakt met minimale eisen, audits en fatsoenlijke ICT-ondersteuning, kun je nóg tien portalen bouwen en blijft het lekken.
Men vergeet gemakkelijk dat bewindvoerders de rommel van de hele keten opruimen, maar ondertussen wél met BSN’s en medische ellende in halfbakken mailboxen zitten; dat is vragen om misbruik. Ik heb in de familie zo’n traject meegemaakt: één “verkeerd verstuurde” pdf en je bent maanden bezig met uitleggen dat die incassobrief nep is, terwijl de cliënt al amper overeind staat. En dan roept iedereen 2FA alsof dat de heilige graal is, maar zolang gemeenten, zorg en rechtbanken blijven mailen alsof het 2004 is, blijft het lek gewoon openstaan. verplicht veilig portaal met logging en echte sancties, anders verandert er niks.
iedereen zit te kibbelen over 2fa en portalen maar niemand noemt dat die cliënten zelf vaak letterlijk geen digi kunnen en dan komt er weer een “bevestig je account” smsje binnen en bam sociaal gehackt dus fix ook gewoon een fatsoenlijke offline noodroute en aansprakelijkheid anders is t elke week cybercrime tip van de week rip
zelfde meegemaakt bij m’n oom z’n bewindvoerder: “veilig portaal” met verplichte sms-code, maar die man snapt z’n eigen inbox niet en klikt alles weg, dus de aanvaller hoeft niet te hacken maar alleen te bellen en te zeggen dat er “iets vastloopt” en je hebt access… dit hele model is security theater zolang er geen simpele offline check/stopknop is en die bewindvoerders niet keihard aansprakelijk zijn, lmao overheid bouwt weer een portaal en noemt het een oplossing terwijl het gewoon een bug in het systeem is
Nou ja, dat sms’je en die digionkunde is precies het probleem, maar Donansen020 mist dat die bewindvoerders zelf ook vaak met halfbakken kantoorsoftware en gedeelde inboxen werken, en dan kun je 2fa roepen wat je wil maar één gelekte login en je zit zó in alles, hoor toch. En RTL kan wel “tip van de week” heten, maar waar is de AP en de inspectie die eens boetes uitdeelt en verplicht dat er een papieren noodpad is, in plaats van weer een portal erbij, toch.
Ik heb genoeg van de wereld gezien om te weten dat dit soort ellende niet “een paar verlopen domeintjes” is maar gewoon gebrek aan aansprakelijkheid: als een bewindvoerder een fout maakt is het zielig en “druk druk”, maar als jij als burger één keer je belasting te laat betaalt staan ze meteen met rente en boete op de stoep. En die AP-boetes zijn leuk voor de bühne, maar de prikkel zit verkeerd: verplicht cyberverzekering + periodieke audit als je met BSN/medische info werkt, en bij prutsen gewoon je vergunning kwijt, dan is het ineens heel snel afgelopen met mailen vanaf [email protected] op een hostje van 9,95 per jaar. En dat GeenStijl-gedoe “satire” noemen… tja, je hoeft geen hacker te zijn om te snappen dat je hiermee precies de verkeerde mensen op ideeën brengt, maar dat is dan weer clicks hè.
Dit is precies die Nederlandse paradox: we zetten de meest kwetsbaren “onder bewind” voor bescherming, en dumpen hun hele leven vervolgens in een halfvergane mailbox achter een verlopen domein. Heb ooit een kennis geholpen met zo’n bewindvoerder: alles ging via mailtjes met scans van ID, bankafschriften, medische brieven, en als je vroeg naar beveiliging kreeg je een zucht en “ja we hebben het druk” — alsof privacy een hobby is. en ondertussen is de enige partij die wél strak handhaaft de overheid richting burger, niet richting de prutsers die met BSN’s jongleren; wat zegt dit over ons dat zorg hier eindigt waar verantwoordelijkheid begint?
ja hallo, “hack een bewindvoerder” alsof dat een grap is?? die mensen hebben vaak niet eens keuze, alles moet via zo’n kantoor en dan slingert je bsn en id-scan rond in een inbox, wie controleert dat eigenlijk, de branche zelf?? tegelijk: niet elke bewindvoerder is een prutser hoor, er zitten ook kleintjes tussen die het wél netjes regelen, maar waarom is er dan geen harde norm en echte audit voor iedereen en boetes als ze rommelen?? en dan?? moet ik dat maar accepteren omdat ze het “druk” hebben?!??
Joa Karen, dat RTL er “hacktips” van maakt is flauw, maar doen alsof elke bewindvoerder z’n boel op orde móét hebben is ook makkelijk roepen: veel van die kantoren draaien op krappe vergoedingen en een berg regels, dan krijg je dus standaard mailtjes met scans omdat cliënten zelf geen portaal snappen of geen DigiD hebben. Als je harde audits en boetes wil: prima, maar dan ook meer budget en minder papiercircus, anders jaag je de kleintjes weg en blijven alleen de grote fabrieken over… sjön voor de veiligheid, maar wel rustig aan met de verontwaardiging alsof het allemaal “luiheid” is.