image

Gemeente Arnhem lekt gevoelige persoonsgegevens tientallen inwoners

vrijdag 28 februari 2025, 16:13 door Redactie, 4 reacties

De gemeente Arnhem heeft van tientallen inwoners gevoelige persoonsgegevens gelekt. De data werd gestolen bij een ransomware-aanval op een ict-leverancier van de gemeente. Een deel van de buitgemaakte gegevens is eind januari op internet gepubliceerd. Dat heeft burgemeester Marcouch deze week in een brief aan de gemeenteraad laten weten.

"Zodra het datalek bekend werd, heeft onze ict-leverancier de hackers direct uit het systeem gezet en technische maatregelen genomen. We hebben dit datalek opgenomen in ons datalekkenregister en bij de Autoriteit Persoonsgegevens gemeld, de organisatie die toezicht houdt op bescherming van persoonsgegevens. De Informatiebeveiligingsdienst van de VNG heeft mede namens de gemeente Arnhem aangifte gedaan bij de politie", aldus de burgemeester.

Marcouch stelt dat de gemeente de door de aanvallers aangeboden bestanden heeft gedownload. "Vanwege de instabiliteit van de website heeft het ons tijd gekost om bestanden veilig te downloaden en helder te krijgen welke gegevens precies zijn gepubliceerd." Hoe de aanval mogelijk was laat de burgemeester niet weten. "Helaas zijn hackaanvallen aan de orde van de dag, en kunnen zelfs de best beschermde systemen geraakt worden. Het is een realiteit waaraan het moeilijk wennen is. Samen kunnen wij ons verweren."

De gemeente heeft inwoners van wie de gegevens zijn gepubliceerd én de inwoners van wie gegevens niet zijn gepubliceerd maar van wie mogelijk gegevens zijn gezien en/of gestolen, geïnformeerd en hulp aangeboden mochten zij last gaan ondervinden van het datalek, merkt Marcouch op. Om wat voor soort persoonsgegevens het gaat is niet bekendgemaakt.

Reacties (4)
Gisteren, 19:29 door Anoniem
"Helaas zijn hackaanvallen aan de orde van de dag, en kunnen zelfs de best beschermde systemen geraakt worden. Het is een realiteit waaraan het moeilijk wennen is."
En dat laatste is natuurlijk wel de bedoeling, hè, burgemeester?
Zodat gemeentes nooit meer aangesproken kunnen worden op hun miserabele databeveiliging, want, ach, de best beschermde systemen...
"Samen kunnen wij ons verweren."
Nee, fout!! Leugen!!
De burger kan zich op géén enkele wijze verweren tegen identiteitsfraude die door de o.a. door u genormaliseerde datalekken ("de best beschermde systemen...") elke dag dichterbij komt.

Het gebazel van deze burgemeester -plaatsvervangend voor elke andere- leidt tot het normaliseren van het structureel bedreigen van levens van burgers door het faciliteren van identiteitsfraude met als laatste argument: "ja, internet, hè, we weten allemaal hoe zwak dat in elkaar zit, niks aan te doen, we moeten er maar mee zien te leven want zònder kunnen we ook niet."
Alsof de staat haar hele administratie op internet moet zetten.

Lafaards, geen enkele ruggengraat, die staat.
Gisteren, 20:17 door Anoniem
Ik vond dit wel een leuke opmerking:

Zodra het datalek bekend werd, heeft onze ict-leverancier de hackers direct uit het systeem gezet en technische maatregelen genomen.

Dus de leverancier heeft zelf niets gemerkt van de hack.
Dat geeft me vertrouwen in de toekomst. Hoeveel meer hacks hebben ze in de tussentijd niet gemerkt.
Wie zou het zijn? Iemand enig idee?

Was het argument voor uitbesteden naar de cloud (of aan professionele ICT-leveranciers) niet dat dat veiliger was, omdat ze door oa. de schaalgrootte meer expertise in huis zouden hebben dan een gemeente.
Tel uit je winst.

Of is dit weer een Hof van Twente debacle?
Gisteren, 20:23 door L.M. Uittewijck
Gelekte 'gevoelige persoonsgegevens' en er wordt hulp aangeboden volgens de burgemeester.

De eerst belangrijkste hulp zou het veranderen van het burgerservicenummer; voorheen het sofi-nummer zijn maar dat is een schier onmogelijke taak.(*) Bij mij doet dat de volgende vraag rijzen: Is er wel toekomstgericht over nagedacht in de jaren voorafgaande aan de invoering in 1987 toen de plannen ontstonden voor het aanvankelijke sofi-nummer, hoe onveilig het toewijzen van het numeriek ID was indien er misbruik van wordt gemaakt en vooral hoe, in onverhoopt geval, met zo weinig mogelijk rompslomp dit nummer te veranderen is?

Ik vermoed niet want het digitale tijdperk, met name het world wide web, bestond in 1989, hoewel al explosief expanderend, nog maar in rudimentaire vorm.

(* Daar werd in 2021 bijvoorbeeld aandacht aan besteed met uitleg van een IT deskundige waarom dit zo problematisch is:
https://www.maxmeldpunt.nl/recht/ik-wil-mijn-bsn-veranderen-kan-dat/)
Gisteren, 22:26 door Anoniem
Door L.M. Uittewijck: Gelekte 'gevoelige persoonsgegevens' en er wordt hulp aangeboden volgens de burgemeester.

De eerst belangrijkste hulp zou het veranderen van het burgerservicenummer; voorheen het sofi-nummer zijn maar dat is een schier onmogelijke taak.(*) Bij mij doet dat de volgende vraag rijzen: Is er wel toekomstgericht over nagedacht in de jaren voorafgaande aan de invoering in 1987 toen de plannen ontstonden voor het aanvankelijke sofi-nummer, hoe onveilig het toewijzen van het numeriek ID was indien er misbruik van wordt gemaakt en vooral hoe, in onverhoopt geval, met zo weinig mogelijk rompslomp dit nummer te veranderen is?

Ik vermoed niet want het digitale tijdperk, met name het world wide web, bestond in 1989, hoewel al explosief expanderend, nog maar in rudimentaire vorm.

(* Daar werd in 2021 bijvoorbeeld aandacht aan besteed met uitleg van een IT deskundige waarom dit zo problematisch is:
https://www.maxmeldpunt.nl/recht/ik-wil-mijn-bsn-veranderen-kan-dat/)
In de jaren voorafgaand aan 1987 was er een hele discussie over het sofi-nummer, omdat men toen nog niet de lessen van de Tweede Wereldoorlog was vergeten over hoe "handige" administraties grote gevaren konden meebrengen. Toch werd het sofi-nummer er toch doorgedrukt en inmiddels weten we dat er daarna nog honderd of duizend dingen zijn doorgedrukt.

Degenen die het toen doordrukten wilden niet over de risico's nadenken, want de oorlog was verleden tijd en zou nooit meer terugkomen dus daar hoefden ze niet over na te denken, vonden ze zelf. Diegenen die nu van alles doordrukken willen ook niet over de risico's nadenken, want digitalisering moet. Data = welvaart, data = God. Zoiets speelt zich in hun hoofdjes af en hun portemonneetjes spreken ook een driftig woordje mee.
Data = deugd, data = woke. Data = wat je bent.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.