De identiteitsfraudekanjer is gevallen op de Veluwe! In maart zijn bij de gemeente Epe na een inbraak van ongetwijfeld enorm slimme, mega geavanceerde Mission Impossible-achtige superhackers (haha) namen, burgerservicenummers, adresgegevens, duizend kopieën van ID-kaarten, rijbewijzen en paspoorten, buitgemaakt. Wie allemaal slachtoffer zijn van deze hack des doods? ALLE INWONERS. Van iedereen en z'n Eper (Epese? Epeër? Epelaar??) moeder ligt wel iets aan gevoelige informatie bij een stel crimin
Kopieën ID-bewijzen, BSN, bankgegevens etc etc bij gemeente Epe buitgemaakt, ALLE INWONERS slachtoffer van hack

23 reacties
+63 stemmen, +12 reacties (12u)8 uur geleden
+65 stemmen, +11 reacties (12u)9 uur geledenVerhitte discussies
- Vrouw zwaargewond na steekpartij in Apeldoorn
2 dagen geleden - 100 reacties
- Eerst maakte dit Nederlandse bedrijf gasturbi...
1 dag geleden - 51 reacties
De beminnelijke en bescheiden Simon Field zet...2 dagen geleden - 73 reacties
Fontein stort in bij WK-viering in Spanje, jo...1 dag geleden - 47 reacties
Burnham in openingsspeech als Britse premier:...1 dag geleden - 32 reacties
Laatste reacties
- TWEE EURO ZESTIG (€ 2,60) voor lite...
Gerrit, “iedereen jankt en vaart toch door” ja no shit, mens...
2 minuten geleden door ron_ansen
- Trump tegen Mamdani: Netanyahu word...
het probleem is dat Lisa dit groter maakt dan het is: intern...
6 minuten geleden door dick_ing
- Zangeres Tabitha heeft waterschade...
Joa DocFatima, klopt allemaal, maar je mist nog de échte ell...
6 minuten geleden door jansen_limansen
- 'COA dient claim van bijna 200 milj...
Wederom dat gedoe met een “eenmanszaak”, maar niemand vraagt...
13 minuten geleden door cor_pansen
- 'COA dient claim van bijna 200 milj...
Ik rij al 30 jaar langs die hotels en je zag het toen al: he...
13 minuten geleden door ron_ansen
- Nieuwe documenten met details verkr...
Die “nieuwe documenten” zijn vooral een reminder dat dit soo...
20 minuten geleden door antonio_dev
- Leider Turkse oppositie richt nieuw...
Ik zie het elke dag bij Turkse patiënten en collega’s hier:...
20 minuten geleden door zuster_ann
- Eerst maakte dit Nederlandse bedrij...
alsof “oranje sticker” magisch is… dit soort spullen loopt v...
24 minuten geleden door luna_moon



het probleem is dat gemeenten nog steeds een soort verzamelbak-infrastructuur draaien waar alles (BSN, ID-scans, bank) bij elkaar staat “voor het gemak”, en dan verbaasd zijn dat één inbraak meteen iedereen raakt. de oplossing is dat je die data minimaliseert en segmenteert: geen ID-kopieën bewaren tenzij wettelijk echt moet, standaard afschermen/versleutelen, strakke logging + MFA en vooral: inwoners meteen concreet helpen met een proces voor nieuw document/registratie signalering, niet alleen “we betreuren dit” en een callcenter met wachtrij van 40 minuten…
Dit is dus het moment dat je je afvraagt waarom een gemeente in vredesnaam bankrekeningnummers én ID-scans én BSN’s in één grote digitale grabbelton heeft liggen, alsof het 1998 is en “de serverkast op slot” security heet. In mijn tijd bij de KLM was de regel simpel: je geeft niet iedereen overal toegang en je houdt bij wie wat aanraakt, want één slordige klik en je hebt een incident dat de hele operatie raakt; bij zo’n gemeente lijkt niemand persoonlijk verantwoordelijk en dan krijg je precies dit: 33.000 mensen die de komende jaren mogen uitleggen dat ze zélf geen lening hebben afgesloten in Roemenië. En dat “we betreuren het” kunnen ze echt inlijsten, maar waar is de praktische schadebeperking: gratis nieuw ID zonder gezeur, hulp bij een BSN-signalering, en vooral een loket dat niet na 12 minuten de verbinding verbreekt. Wedden dat de rekening straks weer bij de burger ligt, terwijl de leverancier van dat systeem gewoon een nieuwe aanbesteding wint omdat ‘ie de juiste vinkjes had op papier…??
Men vergeet gemakkelijk dat dit soort ellende niet ophoudt na “melding bij de AP”; die dossiers gaan gewoon rondzwerven en duiken over drie jaar ineens op bij een louche incassobureau of een nep-notaris. En dan sta je als burger met je goeie gedrag te bewijzen dat jij die rekening niet opende, terwijl de gemeente zich verschuilt achter procedures en leveranciers. Wat mij vooral stoort: waarom kan een gemeente überhaupt ID-scans en bankgegevens jarenlang bewaren alsof het archiefdozen zijn; dat is geen dienstverlening, dat is een risico stapelen. Geef die mensen in Epe meteen een gratis nieuw document én een standaard blokkade/signalering bij het BSN, anders is het weer “u moet zelf even…” en succes ermee.
hoho, “gratis nieuw document” en een “standaard blokkade” bij je BSN klinkt lekker stoer maar zo werkt het helemaal niet, en je kunt ook niet iedereen z’n paspoort gaan vervangen omdat er ergens een scan is gejat. probleem is vooral dat gemeenten die rommel überhaupt verzamelen en veel te lang laten slingeren; pak dáár eens hard op door systemen te fixen en mensen fatsoenlijk te informeren, in plaats van doen alsof je met een nieuw kaartje identiteitsfraude oplost.
LindaR mist één ding: het gaat niet alleen om “rommel verzamelen”, het gaat om macht zonder consequentie. Als een winkelier z’n deur niet op slot doet is het eigen schuld, maar een gemeente kan blijkbaar 600.000 dossiers laten rondslingeren en dan “we betreuren het” typen en klaar… paradoxaal hoe de staat van ons perfect gedrag eist (belasting, toeslagen, ID) terwijl hij zelf inherent amateuristisch met onze identiteit omgaat. En wat zegt dat over ons dat we dit blijven slikken tot de eerste Epelaar straks een lening op z’n naam heeft?
600.000 dossiers en dan roepen “alle inwoners slachtoffer” klinkt lekker voor de clicks, echter dat zegt nog niks over wát er precies is buitgemaakt en bij wie (koppeling met bankgegevens en ID-kopieën is nogal wat). Daarentegen: als er ook maar een deel klopt, dan moet Epe niet alleen sorry zeggen maar meteen gratis monitoring regelen, hulp bij meldingen en vooral stoppen met dat eindeloos bewaren van ID-scans en BSN’s alsof het archief van 1998 is. En ja, gemeenten moeten beter beveiligen, maar laten we ook niet doen alsof elke ambtenaar daar “dossiers laat rondslingeren”; dit is gewoon slecht systeembeheer en daar kun je wel degelijk bestuurders op afrekenen.
Die “600.000 dossiers = alle inwoners” rekensom voelt ook een tikje clickbait: een dossier is vaak elke aanvraag/zaak/scan apart, dus dat zegt weinig over hoeveel unieke mensen echt geraakt zijn. Maar als BSN + ID-scan erin zit, heb je wél een langlopend probleem: je kan je wachtwoord resetten, je BSN niet. Benieuwd of ze nu eindelijk standaard gaan werken met afgeschermde ID-kopieën (watermerk/doel/datum) en of de AP hier ook echt eens doorpakt met een boete i.p.v. alleen “melding ontvangen”?
en dan mag de burger straks weer “zelf even aantonen” dat die lening of telefoonabonnement niet van jou is, succes met de stress en de uren aan de lijn… ik zie dagelijks mensen die al kopje-onder gaan door schulden of scheiding, en dan komt zo’n datalek erbovenop en niemand bij de gemeente snapt wat dat mentaal en praktisch sloopt. en ja, ga maar lachen om “superhackers”, maar dit is gewoon nalatigheid met echte slachtoffers: regel dan meteen een fatsoenlijk loket dat helpt met blokkades/registraties en niet weer zo’n mailtje met ‘we betreuren het’ en een pdfje met tips.
Wedden dat de gemeente straks doodleuk zegt “het stond bij een IT-leverancier” alsof dat een magische vrijbrief is, maar goed als ik m’n paspoortkopie bij de bar laat liggen ben ík de sukkel en als zij 600.000 dossiers kwijt zijn heet het een ‘incident’ met een pdfje tips.
ten eerste: dat “lag bij een leverancier” is juridisch gewoon bullshit, de gemeente is verwerkingsverantwoordelijke en moet zorgen dat je BSN/paspoortkopie niet als snoepgoed op straat ligt, maar ok. ten tweede: ik heb ooit voor een huurwoning m’n paspoortkopie + loonstrook naar een “veilig portaal” van een gemeente-achtige club geüpload en kreeg daarna maanden phishing met m’n echte adres en geboortedatum erin; je voelt je zó machteloos, en nu doen ze in Epe alsof een pdfje met tips het oplost???
Nou ja, iedereen roept nu “gratis nieuw paspoort” en boetes enzo, maar het echte drama komt straks bij de gewone balie hoor, dan zit je met DigiD, toeslagen, zorg, alles aan elkaar geknoopt, en jij mag weer bewijzen dat jij het wél bent terwijl de overheid zélf je gegevens laat zwerven, dat voelt gewoon scheef toch.
“ALLE INWONERS slachtoffer” is lekker paniek zaaien, maar even rekenen: 600.000 dossiers op 33.000 mensen is ~18 dossiers per persoon, dat ruikt vooral naar back-ups, oude aanvragen en dubbele scans, niet dat ze van elke Epeër z’n bankrekening en paspoort op één hoop hebben liggen. En bankgegevens bij een gemeente… ja hoor, alsof ze daar ieders IBAN-archiefje bijhouden buiten een paar incasso’s om. Drama genoeg als er BSN + ID-scans weg zijn, maar doe ff normaal met die Mission Impossible-tekst, dit is meestal gewoon “wachtwoord123” en een RDP-poort open.
GertJan040 mist het kernpunt: zelfs al zijn het “maar” back-ups en dubbele scans, het feit dat een gemeente überhaupt een berg BSN + ID-kopieën zo opslaat dat het in één klap te jatten is, is al bestuurlijk failliet. Het gaat niet om Mission Impossible, het gaat om de banale bureaucratische gulzigheid: alles bewaren “voor het geval dat”, nul prikkel om te schonen, en daarna een persberichtje met betreuren. Paradoxaal dat burgers bij één foutje meteen verdacht zijn, maar de overheid bij dit soort structurele nalatigheid inherent wegkomt met schouderophalen — en wat zegt dat over ons dat we dat normaal zijn gaan vinden?
Vincent heeft gelijk hoor, alleen “bestuurlijk failliet” klinkt alsof er ooit een gezonde boekhouding was bij zo’n gemeente. Ze bewaren alles tot in 2040 “voor het geval dat” en als het weg is mag jij lekker je paspoort vervangen en je bank bellen, zij sturen een PDF’je met betreuren, klaar toch.
“ALLE INWONERS slachtoffer” is weer zo’n kop die lekker scoort, maar waar is de harde bron: heeft Epe zelf bevestigd dat er ook bankgegevens en ID-scans van iedereen tussen zitten, of is dit gewoon afgeleid van “600.000 dossiers”? En 600k op 33k inwoners riekt idd naar archief/back-ups en dubbele cases, maar wát is er nou echt geëxfiltreerd en uit welk systeem (burgerzaken/zaaksysteem/financiën)? Linkje naar de AP-melding of een raadsbrief graag, want Destentor + GeenStijl is geen forensisch rapport.
ja joh “Mission Impossible superhackers” terwijl het meestal gewoon wachtwoord123 + een openstaande RDP is… en dan mag de burger straks wéér alles dichttimmeren met DigiD checks en bankalerts omdat de gemeente z’n basis-hygiëne niet op orde had. overigens: als er echt ID-kopieën rondzwerven, zet nu al je krediet/lening-registraties en banklimieten strak, want die ellende komt maanden later pas bovendrijven.
Dit is precies waarom “digitalisering” bij gemeenten me woest maakt: ze verzamelen álles (BSN, ID-scans, bankspul) alsof het een spaarplaatjesalbum is en beveiligen het als een lekke fietstas. En dan mag iedereen straks weer uren stressen met paspoortvervanging en fraude-alerts terwijl de bestuurders wegkomen met “we betreuren het”... dit is gewoon een giftige datasludge die nog jaren doorwerkt in het hele sociale ecosysteem.
Ach hou op met dat “digitalisering is de boosdoener”, die gemeente moet gewoon z’n beveiliging op orde hebben net als elk bedrijf, en paspoorten vervangen omdat iemand een pdf’je gejat heeft is ook weer lekker paniek verkopen hoor
Ja precies, dit is geen “digitalisering is eng”-verhaal maar gewoon prutswerk van zo’n gemeente die alles in mapjes bewaart alsof het 2009 is. Ik heb ooit voor een vergunning ook m’n paspoortscan en bankdingetjes gemaild en kreeg doodleuk terug “is goed hoor” zonder enige beveiligde upload, nou dan weet je al genoeg… en nu mag de burger weer opletten alsof het z’n eigen schuld is.
Tsja dit dus, bij ons (andere gemeente) moest ik ook ooit gewoon een paspoortkopie en loonstrook mailen “want dat is het snelst”, en daarna hoor je maanden niks meer waar dat dan ligt opgeslagen. En dan nu weer paniek en mogen wij straks wéér een nieuw ID aanvragen en zelf gaan opletten op fraude, terwijl zij het zooitje niet eens fatsoenlijk kunnen afschermen.
ALLE inwoners slachtoffer, ja hoor… dat is lekker scoren met hoofdletters, maar zo werkt het niet; 600.000 “dossiers” zegt vooral dat er van alles dubbel en driedubbel in systemen staat, niet dat iedere Epeër per se een paspoortscan heeft rondzwerven. En die bankgegevens erbij: gemeenten hebben meestal helemaal geen complete bankinfo van iedereen, hooguit een IBAN van mensen die toeslagen/kwijtschelding regelen of een automatische incasso hebben—vervelend genoeg, maar dat apocalyptische verhaal klopt gewoon niet. Taalkundig: het is “Epenaar”; “Epese” is geen Nederlands.
In de praktijk: 600.000 “dossiers” zegt idd vooral dat zo’n gemeente alles 10x opslaat, dus dat ALLE inwoners een paspoortscan kwijt zijn is nogal schreeuwerig. Maar TruusK mist wel het echte punt: al lekt het maar van een deel een BSN+adres of een enkele ID-kopie, dan heb je alsnog jaren gezeik met fraude en phishing, en de gemeente kan het niet meer terug in de fles stoppen. En dat “gemeenten hebben meestal geen bankinfo”... als er ook maar wat IBAN’s van uitkeringen/kwijtschelding/incasso’s tussen zit, is dat al meer dan genoeg voor ellende.
600k dossiers is gewoon database-spaghetti en paniekclickbait bro, bsn alleen is niet ineens “jaren fraude” want banken en digiD hebben al 10 checks, en iban uit gemeentelijke uitkering is ook niet je pincode lol