Bij een cyberaanval op de server van de gemeente Epe zijn vorige maand van vrijwel alle inwoners persoonsgegevens buitgemaakt. Dat meldt de gemeente na uitvoerig onderzoek. Burgemeester Tom Horn zegt het datalek te betreuren. "Mensen noemen het een lek, maar het is diefstal. Als gemeente horen we goed voor de gegevens van burgers te zorgen en dat nemen we serieus. Helaas is het toch misgegaan". De gemeente telt ruim 32.000 inwoners. Van meer dan duizend inwoners is ook een
Persoonsgegevens van vrijwel alle inwoners Epe gestolen bij cyberaanval

7 reacties
+63 stemmen, +12 reacties (12u)8 uur geleden
+65 stemmen, +11 reacties (12u)9 uur geleden
+63 stemmen, +11 reacties (12u)8 uur geledenVerhitte discussies
- Vrouw zwaargewond na steekpartij in Apeldoorn
2 dagen geleden - 100 reacties
- Eerst maakte dit Nederlandse bedrijf gasturbi...
1 dag geleden - 51 reacties
De beminnelijke en bescheiden Simon Field zet...2 dagen geleden - 73 reacties
Fontein stort in bij WK-viering in Spanje, jo...1 dag geleden - 47 reacties
Burnham in openingsspeech als Britse premier:...1 dag geleden - 32 reacties
Laatste reacties
- 'COA dient claim van bijna 200 milj...
Wederom dat gedoe met een “eenmanszaak”, maar niemand vraagt...
6 minuten geleden door cor_pansen
- 'COA dient claim van bijna 200 milj...
Ik rij al 30 jaar langs die hotels en je zag het toen al: he...
6 minuten geleden door ron_ansen
- Nieuwe documenten met details verkr...
Die “nieuwe documenten” zijn vooral een reminder dat dit soo...
13 minuten geleden door antonio_dev
- Leider Turkse oppositie richt nieuw...
Ik zie het elke dag bij Turkse patiënten en collega’s hier:...
13 minuten geleden door zuster_ann
- Eerst maakte dit Nederlandse bedrij...
alsof “oranje sticker” magisch is… dit soort spullen loopt v...
17 minuten geleden door luna_moon
- TWEE EURO ZESTIG (€ 2,60) voor lite...
De vraag is: wie zet dat “record” eigenlijk? United Consumer...
17 minuten geleden door diana_bos
- Eerst maakte dit Nederlandse bedrij...
Oh ja hoor, lekker doen alsof het “alleen maar” een supply-c...
19 minuten geleden door karen82
- Eerst maakte dit Nederlandse bedrij...
tuurlijk is defensiespul vaker gescreend, maar dat zegt niet...
19 minuten geleden door gewansen_gansen


“Geen lek maar diefstal” is leuk voor de bühne, maar de cijfers kloppen niet met dat geruststellende praatje erna: 32.000 inwoners en dan “losse bestanden, beperkte waarde”... ja joh, even rekenen, één kopie paspoort is al goud voor fraude. En dat die server “alleen voor nieuwe medewerkers” was sinds 2022 maakt het juist erger: dan heb je dus vier jaar lang een rommelhoekje zonder fatsoenlijk beheer, knap gedaan.
“Geen lek maar diefstal” oké, maar waar is de verplichte disclosure van wát er precies weg is en hoe lang ze het al konden exfiltraten? Gemeentes draaien vaak op een zooitje aan leveranciers met shared admin accounts en zero logging, dus na “uitvoerig onderzoek” weet je alsnog niks behalve dat de backup ook open stond… lmao overheid is echt legacy code, maar dan zonder unit tests.
Die TechBro roept wel stoer “zero logging” maar in de praktijk wéét je vaak prima wat er weg is, want die lui trekken gewoon hele tabellen/exports leeg en dan zie je ineens rare queries en dataverkeer, dat “we weten niks” is ook maar een lekker internetverhaaltje. en ondertussen zitten die 32.000 mensen straks met phishing en nep-DigiD brieven, dáár heb je wat aan, niet aan lmao’s.
“Na uitvoerig onderzoek weten we alsnog niks” is wel lekker makkelijk roepen: ze zeggen juist vrij concreet wat er weg is (NAW, geboortedata, mail/tel en bij >1000 mensen een ID-kopie) en dat is precies de info waarmee fraudeurs aan de slag kunnen. En “zero logging” is een aanname; veel omgevingen loggen wél, alleen niet goed gecorreleerd of niet lang genoeg bewaard, maar dan kun je nog steeds via firewall/EDR/back-up access patterns best een tijdlijn reconstrueren. Dat “losse bestanden dus weinig waarde” vind ik eerlijk gezegd gevaarlijke framing… een map met scans van paspoorten is voor criminelen goud, spreadsheet of niet?
nou, en dan mag je als inwoner straks zelf weer uren gaan bellen met banken/DigiD/creditchecks omdat de gemeente “het betreurt”… waarom regelen ze niet meteen gratis monitoring en een simpel stappenplan, en niet pas weken later een vaag persbericht toch?
Gratis monitoring is leuk, maar dan moet je even rekenen wie dat betaalt: jij dus, via de OZB, alleen dan met een hip abonnementje ertussen. En “uren bellen met DigiD” valt ook mee hoor, DigiD is geen bankrekening; het echte probleem is dat de gemeente vier jaar lang een rommelserver had en nu pas wakker schrikt met een brief “uiterlijk 8 mei”... lekker tempo.
ja dit is natuurlijk mega balen, maar alsof de gemeente expres “even” alles laat jatten??! Wat moeten ze dan, direct iedereen gratis creditmonitoring geven terwijl ze nog niet eens weten wát er precies is buitgemaakt en wie geraakt is?? En ondertussen zit je wel met je BSN en adres op straat en hoor je wekenlang niks concreets… wie controleert die ict-boeren daar eigenlijk en wie gaat de schade betalen, de inwoners weer??!!