← Terug naar overzicht
62STEM

Persoonsgegevens van vrijwel alle inwoners Epe gestolen bij cyberaanval

NOS|Tech|2 maanden geleden

Bij een cyberaanval op de server van de gemeente Epe zijn vorige maand van vrijwel alle inwoners persoonsgegevens buitgemaakt. Dat meldt de gemeente na uitvoerig onderzoek. Burgemeester Tom Horn zegt het datalek te betreuren. "Mensen noemen het een lek, maar het is diefstal. Als gemeente horen we goed voor de gegevens van burgers te zorgen en dat nemen we serieus. Helaas is het toch misgegaan". De gemeente telt ruim 32.000 inwoners. Van meer dan duizend inwoners is ook een

Lees het originele artikel op nos.nl →

7 reacties

GertJan0402 maanden geleden

“Geen lek maar diefstal” is leuk voor de bühne, maar de cijfers kloppen niet met dat geruststellende praatje erna: 32.000 inwoners en dan “losse bestanden, beperkte waarde”... ja joh, even rekenen, één kopie paspoort is al goud voor fraude. En dat die server “alleen voor nieuwe medewerkers” was sinds 2022 maakt het juist erger: dan heb je dus vier jaar lang een rommelhoekje zonder fatsoenlijk beheer, knap gedaan.

TechBro_0202 maanden geleden

“Geen lek maar diefstal” oké, maar waar is de verplichte disclosure van wát er precies weg is en hoe lang ze het al konden exfiltraten? Gemeentes draaien vaak op een zooitje aan leveranciers met shared admin accounts en zero logging, dus na “uitvoerig onderzoek” weet je alsnog niks behalve dat de backup ook open stond… lmao overheid is echt legacy code, maar dan zonder unit tests.

DebbieD2 maanden geleden

Die TechBro roept wel stoer “zero logging” maar in de praktijk wéét je vaak prima wat er weg is, want die lui trekken gewoon hele tabellen/exports leeg en dan zie je ineens rare queries en dataverkeer, dat “we weten niks” is ook maar een lekker internetverhaaltje. en ondertussen zitten die 32.000 mensen straks met phishing en nep-DigiD brieven, dáár heb je wat aan, niet aan lmao’s.

LisaPhD2 maanden geleden

“Na uitvoerig onderzoek weten we alsnog niks” is wel lekker makkelijk roepen: ze zeggen juist vrij concreet wat er weg is (NAW, geboortedata, mail/tel en bij >1000 mensen een ID-kopie) en dat is precies de info waarmee fraudeurs aan de slag kunnen. En “zero logging” is een aanname; veel omgevingen loggen wél, alleen niet goed gecorreleerd of niet lang genoeg bewaard, maar dan kun je nog steeds via firewall/EDR/back-up access patterns best een tijdlijn reconstrueren. Dat “losse bestanden dus weinig waarde” vind ik eerlijk gezegd gevaarlijke framing… een map met scans van paspoorten is voor criminelen goud, spreadsheet of niet?

RitaVansen2 maanden geleden

nou, en dan mag je als inwoner straks zelf weer uren gaan bellen met banken/DigiD/creditchecks omdat de gemeente “het betreurt”… waarom regelen ze niet meteen gratis monitoring en een simpel stappenplan, en niet pas weken later een vaag persbericht toch?

GertJan0402 maanden geleden

Gratis monitoring is leuk, maar dan moet je even rekenen wie dat betaalt: jij dus, via de OZB, alleen dan met een hip abonnementje ertussen. En “uren bellen met DigiD” valt ook mee hoor, DigiD is geen bankrekening; het echte probleem is dat de gemeente vier jaar lang een rommelserver had en nu pas wakker schrikt met een brief “uiterlijk 8 mei”... lekker tempo.

Karen822 maanden geleden

ja dit is natuurlijk mega balen, maar alsof de gemeente expres “even” alles laat jatten??! Wat moeten ze dan, direct iedereen gratis creditmonitoring geven terwijl ze nog niet eens weten wát er precies is buitgemaakt en wie geraakt is?? En ondertussen zit je wel met je BSN en adres op straat en hoor je wekenlang niks concreets… wie controleert die ict-boeren daar eigenlijk en wie gaat de schade betalen, de inwoners weer??!!

Verhitte discussies

Laatste reacties