image

RIVM haalt website offline nadat er malafide berichten op verschenen

dinsdag 14 oktober 2025, 13:51 door Redactie, 16 reacties

Het Rijksinstituut voor Volksgezondheid en Milieu (RIVM) heeft de eigen website offline gehaald nadat er malafide berichten op waren verschenen. Volgens de organisatie is er misbruik gemaakt van een externe plug-in die wordt gebruikt voor een contactformulier op de website. "Mensen proberen daar misbruik van te maken om dus binnen te dringen. Dat lijkt ze nu dus gelukt. We halen de boel dus uit voorzorg even offline. Onduidelijk hoe lang het nog gaat duren", zo laat een woordvoerder tegenover het AD weten.

Op Reddit verscheen vanochtend een filmpje van allerlei spamberichten die op de RIVM-site waren te vinden en doorverwezen naar fake websites. Wanneer de website weer online is kan het RIVM nog niet zeggen, zo meldt de NOS. De woordvoerder benadrukt tegenover het AD dat het niet om ransomware of een andere gerichte aanval gaat. "Dit soort dingen komen wel vaker voor."

Reacties (16)
14-10-2025, 13:58 door VM - Bijgewerkt: 14-10-2025, 13:58
Vooral de reactie van het RIVM vind ik tenenkrommend.
Een website van het RIVM hoort niet off-line te zijn!

Nu is ook alle informatie over radioactieve besmettingen via snuffelpalen in Nederland off-line. Handig bij een kernongeval!
14-10-2025, 14:00 door Anoniem
Door VM: Vooral de reactie van het RIVM vind ik tenenkrommend.
Een website van het RIVM hoort niet off-line te zijn!

Nu is ook alle informatie over radioactieve besmettingen via snuffelpalen in Nederland off-line. Handig bij een kernongeval!
Inderdaad. Stelletje prutsers!
14-10-2025, 14:03 door Anoniem
Het lijkt nu net alsof het RIVM zegt dat ze af wisten van de kwetsbaarheid in de externe plug-in en hoopte dat mensen daar geen misbruik van zouden maken. Dat zou toch wel erg naïef zijn, maar tegenwoordig verbaasd het me niks.
14-10-2025, 14:10 door Anoniem
Door VM: Vooral de reactie van het RIVM vind ik tenenkrommend.
Een website van het RIVM hoort niet off-line te zijn!

Nu is ook alle informatie over radioactieve besmettingen via snuffelpalen in Nederland off-line. Handig bij een kernongeval!
Klopt. Ook het Nationaal Meetnet Radioactiviteit doet het niet meer. Dit is gewoon schandalig.
https://www.rivm.nl/nationaal-meetnet-radioactiviteit
14-10-2025, 14:11 door Anoniem
"Dit soort dingen komen wel vaker voor". niet lullen maar patchen!
14-10-2025, 14:44 door Anoniem
Klopt. Ook het Nationaal Meetnet Radioactiviteit doet het niet meer. Dit is gewoon schandalig.
https://www.rivm.nl/nationaal-meetnet-radioactiviteit
Zelf heb ik een gecertificeerde Geigerteller en reseduele dosismeter. Eén keer had ik het nodig na het kernongeval in Tjernobyl op 26 april 1986 toen na de eerste regen in Nederland de radioactieve fallout naar beneden spoelde en dit detecteerbaar was met de Geigerteller die ik toen zelf gebouwd had. Ik heb dus altijd een tweede optie (ook voor onderweg) voor het geval dat.

Het Nationaal Meetnet Radioactiviteit is door de Nederlandse regering opgezet juist naar aanleiding van het reactorongeluk in Tjernobyl. Maar niemand vroeg zich af wat er gebeurde als een organisatie zoals het rivm onbereikbaar zou zijn na een hack en een tweede site-mogelijkheid in Nederland niet aanwezig was, waardoor de waarden niet meer uit te lezen zouden zijn.

Met andere woorden: hier is gewoon niet goed over nagedacht.
14-10-2025, 14:45 door Anoniem
Was dat niet de toko die een jaar of 5 geleden zich bezig hield met persoonsgevens en QR codes enzo?? Die toch?

'Komt wel vaker voor'. Right.

De overheid heeft sch**t aan de burger. Keer op keer op keer.
14-10-2025, 14:47 door meinonA
Tenzij .php-files ook uitgevoerd werden vanuit die file-upload-locatie is er niets/weinig aan de hand toch? Het ziet er naar uit dat er .html-files in een upload-dir terecht zijn gekomen die gebruikt werden om gebruikers vanuit Google naar een malifide/spam-site te sturen.

Ik snap dat ze een scan willen uitvoeren op alles wat er staat; maar dat hoeft geen uren te duren ...
14-10-2025, 15:12 door waaromdan
We halen de boel dus uit voorzorg even offline.

Uit voorzorg? Uit nazorg, bedoel je.
14-10-2025, 16:39 door Anoniem
Website RIVM weer online na verhelpen van kwetsbaarheid in webformulier
dinsdag 14 oktober 2025, 16:30 door Redactie

https://www.security.nl/posting/909151/RIVM+weer+online+na+verhelpen+van+kwetsbaarheid+in+webformulier
14-10-2025, 17:52 door Anoniem
Door VM: Vooral de reactie van het RIVM vind ik tenenkrommend.
Een website van het RIVM hoort niet off-line te zijn!

Nu is ook alle informatie over radioactieve besmettingen via snuffelpalen in Nederland off-line. Handig bij een kernongeval!

en jij denkt dat bij een actief kernongeval de publieke website van het RIVM overeind blijft ?

Die is _echt niet_ ingericht op de DDoS van heel Nederland die gaat klikken.

Voor de niet-publieke access naar dat soort data zullen er wel allerlei interne/afgeschermde koppelingen zijn.
14-10-2025, 22:35 door dingetje
Ach de labresultaten van het bevolkingsonderzoek lagen toch al op straat, wat maakt hun website dan nog uit.
15-10-2025, 08:45 door VM - Bijgewerkt: 15-10-2025, 08:45
en jij denkt dat bij een actief kernongeval de publieke website van het RIVM overeind blijft ?

Die is _echt niet_ ingericht op de DDoS van heel Nederland die gaat klikken.

Voor de niet-publieke access naar dat soort data zullen er wel allerlei interne/afgeschermde koppelingen zijn.
En mag ik dan even vragen hoe u dan weet dat de website NIET overeind blijft?
Aan een gokken hebben we niets.
15-10-2025, 11:04 door Anoniem
Dit is gewoon een volkomen verantwoorde reactie van RIVM. Er is een lek waar aktief misbruik van wordt gemaakt. Je gooit tijdelijk alles dicht om het lek te dichten. Doet wat achtergrond checks en gooit de boel weer online.

Niets schandaligs aan. Al die mensen met een veel te grote mond hier, zijn in de veronderstelling dat hen zoiets nooit zal overkomen. Dat is regelrechte zelfoverschatting. Waar het om gaat, is dat je weet hoe je moet handelen als het wel misgaat. Dat heeft RIVM professioneel en effectief opgelost.
15-10-2025, 11:29 door Anoniem
Door VM:
en jij denkt dat bij een actief kernongeval de publieke website van het RIVM overeind blijft ?

Die is _echt niet_ ingericht op de DDoS van heel Nederland die gaat klikken.

Voor de niet-publieke access naar dat soort data zullen er wel allerlei interne/afgeschermde koppelingen zijn.
En mag ik dan even vragen hoe u dan weet dat de website NIET overeind blijft?
Aan een gokken hebben we niets.

gewoon, omdat geen enkele instantie infrastructuur neer zet die een factor 1000 schaling kan opvangen "voor als er ooit eens" , wanneer je niet letterlijk dat als taak hebt.
(de overheid heeft er een crisis website voor, die precies daarvoor bedoeld is - enorme piekload afhandelen tijdens een crisis situatie wanneer "iedereen" er op gaat kijken).

Secundair is het RIVM in het verleden (en dus hier ook) niet ontzettend snel of handig in IT zaken gebleken.

Als het heel erg meezit hebben ze een plan klaarliggen om dat "snel" te kunnen doen in zo'n soort situatie - en dan zal het nog wel een paar dagen duren.
15-10-2025, 20:53 door Anoniem
Door VM: Vooral de reactie van het RIVM vind ik tenenkrommend.
Een website van het RIVM hoort niet off-line te zijn!

Nu is ook alle informatie over radioactieve besmettingen via snuffelpalen in Nederland off-line. Handig bij een kernongeval!

De neus van de snuffelpalen zaten al jaren verstopt. Ik heb er naast gestaan, kon ze toen niet vinden.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.