image

Minister: vermoedelijk profielfoto's enkele agenten bij politie gestolen

woensdag 9 oktober 2024, 15:36 door Redactie, 12 reacties
Laatst bijgewerkt: 09-10-2024, 16:11

Bij de aanval op de politie zijn in enkele gevallen ook privégegevens van agenten gestolen, waaronder mogelijk profielfoto's en privénummers, zo heeft minister Van Weel van Justitie en Veiligheid vandaag bekendgemaakt. Het Openbaar Ministerie is een strafrechtelijk onderzoek naar de inbraak gestart. "Zoals eerder gemeld, is een politieaccount gehackt en zijn daarbij de werkgerelateerde contactgegevens van alle politiemedewerkers buitgemaakt, de zogenoemde global address list met daarin de outlook-visitekaartjes", aldus de minister in een brief aan de Tweede Kamer.

"Inmiddels is duidelijk geworden dat het hierbij in enkele gevallen privé(contact)gegevens betreft die personen met een politieaccount zelf in hun visitekaartje hebben gezet. Het kan bijvoorbeeld gaan om privételefoonnummers en vermoedelijk ook om (profiel)foto’s", laat Van Weel verder weten. Hij voegt toe dat er op dit moment geen aanwijzingen zijn dat er naast de gegevens uit de global address list nog andere gegevens zijn buitgemaakt. "Mocht onderzoek daartoe aanleiding geven, bijvoorbeeld omdat er toch andere aanwijzingen zijn, dan zal ik uw Kamer daarover - al dan niet vertrouwelijk - informeren."

Verder herhaalt Van Weel dat de politie na te zijn ingelicht door de inlichtingen- en veiligheidsdiensten maatregelen heeft getroffen. Het gaat onder meer om niet nader genoemde ict-maatregelen en maatregelen op het vlak van bewustwording. Tevens monitort de politie of de buitgemaakte gegevens ergens verschijnen en worden systemen op nieuwe aanvallen gemonitord.

"Een dergelijk cyberincident past binnen het dreigingsbeeld zoals geschetst in jaarverslagen van de diensten, het Cybersecuritybeeld Nederland en het dreigingsbeeld Statelijke Actoren. Het Nationaal Cyber Security Centrum (NCSC) zal partijen binnen de Rijksoverheid en vitale sectoren informeren over (generieke) maatregelen die naar aanleiding van dit incident kunnen worden getroffen", merkt de minister verder op.

Update

"Uit nieuwe informatie blijkt dat het vermoedelijk ook gaat om foto’s of afbeeldingen, die in het visitekaartje worden gebruikt. Hoewel dat niet honderd procent zeker is, en dat slechts bij een deel van de collega’s het geval zou zijn, heeft korpschef Janny Knol de collega’s daar toch alvast over geïnformeerd", zo laat de politie via de eigen website weten.

Reacties (12)
09-10-2024, 16:22 door [Account Verwijderd]
Update
"Uit nieuwe informatie blijkt dat het vermoedelijk ook gaat om foto’s of afbeeldingen, die in het visitekaartje worden gebruikt. Hoewel dat niet honderd procent zeker is, en dat slechts bij een deel van de collega’s het geval zou zijn, heeft korpschef Janny Knol de collega’s daar toch alvast over geïnformeerd", zo laat de politie via de eigen website weten.
Naarmate de tijd vordert lijkt de hack alleen maar groter en groter te zijn geworden.
Vraag mij nu af wat er niet is buitgemaakt..
09-10-2024, 16:40 door Anoniem
Door De Magere:
Update
"Uit nieuwe informatie blijkt dat het vermoedelijk ook gaat om foto’s of afbeeldingen, die in het visitekaartje worden gebruikt. Hoewel dat niet honderd procent zeker is, en dat slechts bij een deel van de collega’s het geval zou zijn, heeft korpschef Janny Knol de collega’s daar toch alvast over geïnformeerd", zo laat de politie via de eigen website weten.
Naarmate de tijd vordert lijkt de hack alleen maar groter en groter te zijn geworden.
Vraag mij nu af wat er niet is buitgemaakt..
Niet bepaald want als de visite kaartjes zijn gejat dan is het logisch data alle media erin gelinkt of opgenomen ook is gejat.
Moment dat we signalen zien dat er informatie wat *niet* in een visite kaartje vcf kan zitten gejat is weten we zeker dat ze dieper in het netwerk zaten. Tot die tijd is er niks veranderd aan de situatie.

Concluderend allemaal nutteloze berichtgeving voor de bühne want, ga er maar gewoon van uit dat alle data binnen de outlook client is ingezien en zo had het ook gebracht moeten worden, alle informatie ooit opgenomen in de visite kaartjes is veiligheid van aangetast. En dit konden ze weten het moment dat die visite kaartjes in beeld kwamen.

En nee ik geloof niet dat het enkel bij visite kaartjes blijft maar de hardebewijs ervoor is er nog niet geleverd althans niet publiekelijk.
09-10-2024, 17:02 door Anoniem
Het Nationaal Cyber Security Centrum (NCSC) zal partijen binnen de Rijksoverheid en vitale sectoren informeren over (generieke) maatregelen die naar aanleiding van dit incident kunnen worden getroffen", merkt de minister verder op.

Tja, dat is de cloud... gemaakt voor iedereen om erbij te kunnen overal en altijd. default op read/write/any, want lekker handig.. default zonder firewall, want anders kun je er als beheerder niet bij... Microsoft 365 is niet veel beter dan een AWS container.
09-10-2024, 17:18 door Anoniem
Kunnen ze de politie niet bellen...hahaha...
09-10-2024, 17:24 door Anoniem
Van Weel: "Het veiligheidsrisico schatten we in als heel gering." Dat juist een land de vermoedelijke dader was, en niet een criminele organisatie, betekent volgens de minister dat het doel van de hack waarschijnlijk niet was om te dreigen. "Het doel was het verzamelen van informatie. We hebben geen informatie dat de gegevens verder zijn verspreid."

https://nos.nl/artikel/2540180-mogelijk-ook-foto-s-uit-visitekaartjes-buitgemaakt-bij-politiehack
09-10-2024, 17:49 door Anoniem
Zou leuk zijn als de informatie voortaan ook bij de api requests langzaam in gedeeltes kan worden vrijgegeven net als bij het kenbaar maken van de ernst van de hack. Gewoon steeds net wat meer info geven. Maakt iets/iemand te veel requests of voor specifieke details dan eerst flaggen en checken. Dat moet toch kunnen? Of wordt er een standaard pakket afgenomen van een techreus dat de nadruk legt op nieuwe kleurrijke functies en integratie met (security)tooling van derden ipv. dat de focus zit op security als kernwaarde? Misschien toch maar eens meer inzetten op Europese en opensource partijen?
09-10-2024, 18:39 door [Account Verwijderd] - Bijgewerkt: 09-10-2024, 18:44
Door Anoniem: Van Weel: "Het veiligheidsrisico schatten we in als heel gering." Dat juist een land de vermoedelijke dader was, en niet een criminele organisatie, betekent volgens de minister dat het doel van de hack waarschijnlijk niet was om te dreigen. "Het doel was het verzamelen van informatie. We hebben geen informatie dat de gegevens verder zijn verspreid."

https://nos.nl/artikel/2540180-mogelijk-ook-foto-s-uit-visitekaartjes-buitgemaakt-bij-politiehack
Zolang ik al die jaren dit soort hacks voorbij zie komen, wordt er altijd bij gezegd dat het wel zal meevallen! Elke keer zal men het downplayen. Laatst gebeurde dat ook bij een hack bij een organisatie waar hypotheken werd verstrekt, en ook daar zei men dat het wel meeviel. Je zal maar slachtoffer worden van identiteitsdiefstal omdat hackers met jouw privé-informatie van door zijn gegaan!

https://nos.nl/artikel/2511698-ruim-5100-kopieen-van-gestolen-identiteitsbewijzen-op-dark-web-gepubliceerd
https://www.rtl.nl/nieuws/tech/artikel/5437388/nederlandse-paspoorten-dark-web-ransomware-aanvallen
09-10-2024, 18:59 door nnsa
Binnenkort waarschijnlijk bericht dat alle foto’s zijn gestolen…
09-10-2024, 22:37 door Anoniem
Door nnsa: Binnenkort waarschijnlijk bericht dat alle foto’s zijn gestolen…
En een hoop strafdossiers wellicht. Als je binnen M365 een account over kan nemen dan kun je overal bij waar het slachtoffer ook bij kan omdat vrijwel alles via SSO is opgezet. Als het geslachtofferde account van de recherche is dan kan er weleens veel meer zijn buitgemaakt dan een gal. Sowieso zal alle mail van dat account ingezien zijn. Nee, deze gaat nog een staartje krijgen.
10-10-2024, 15:10 door Anoniem
Door [Account Verwijderd]:
Door Anoniem: Van Weel: "Het veiligheidsrisico schatten we in als heel gering." Dat juist een land de vermoedelijke dader was, en niet een criminele organisatie, betekent volgens de minister dat het doel van de hack waarschijnlijk niet was om te dreigen. "Het doel was het verzamelen van informatie. We hebben geen informatie dat de gegevens verder zijn verspreid."

https://nos.nl/artikel/2540180-mogelijk-ook-foto-s-uit-visitekaartjes-buitgemaakt-bij-politiehack
Zolang ik al die jaren dit soort hacks voorbij zie komen, wordt er altijd bij gezegd dat het wel zal meevallen! Elke keer zal men het downplayen. Laatst gebeurde dat ook bij een hack bij een organisatie waar hypotheken werd verstrekt, en ook daar zei men dat het wel meeviel. Je zal maar slachtoffer worden van identiteitsdiefstal omdat hackers met jouw privé-informatie van door zijn gegaan!

https://nos.nl/artikel/2511698-ruim-5100-kopieen-van-gestolen-identiteitsbewijzen-op-dark-web-gepubliceerd
https://www.rtl.nl/nieuws/tech/artikel/5437388/nederlandse-paspoorten-dark-web-ransomware-aanvallen

van Weel doet gewoon wat hij als consultant geleerd heeft: steeds ietsje meer laten lekken of er bij verzinnen uit de beerput. Dat downplayen noemen is een eufemisme. Inderdaad, je gegevens zouden maar gesloten of openbaar gemaakt worden, dat is inderdaad een potje downplayen, want van Weel heeft er zelf geen last van terwijl iedere betrokkene op zijn tien vingers kan natellen hoe dit lek werkelijk zit. Het gaat om de elfde vinger, of ze die gevonden hebben, en of er bereidheid is met tien vingers naar hem/haar te wijzen.
10-10-2024, 15:29 door Anoniem
Door Anoniem:
Door nnsa: Binnenkort waarschijnlijk bericht dat alle foto’s zijn gestolen…
En een hoop strafdossiers wellicht. Als je binnen M365 een account over kan nemen dan kun je overal bij waar het slachtoffer ook bij kan omdat vrijwel alles via SSO is opgezet. Als het geslachtofferde account van de recherche is dan kan er weleens veel meer zijn buitgemaakt dan een gal. Sowieso zal alle mail van dat account ingezien zijn. Nee, deze gaat nog een staartje krijgen.

De staart van stuxnet is een hele lange. Hackers zijn waarschijnlijk het meest geïnteresseerd in namen van OVJ en advocaten, want daar wordt koffie gedronken met de recherche, en het lekken naar media besproken. Het zal niet gaan over overtredingen als het door de brievenbus plassen of eieren tegen de ramen gooien. Dit gaat over terrorisme dossiers en zware criminaliteit.
13-10-2024, 23:51 door Anoniem
Degenen die de data hebben bemachtigd gaan op zeker op zoek naar meer gegevens om de desbetreffende agenten in een chantabele situatie te brengen.

Dringend advies om alle info vd betrokkenen op het internet te verwijderen, zowel zakelijk alsmede prive alsmede gerelateerde partners etc

Advies ve grayhat.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.