image

Ivanti EPMM-servers van meerdere Nederlandse overheidsinstanties gehackt

zaterdag 28 februari 2026, 08:37 door Redactie, 4 reacties

Aanvallers zijn erin geslaagd om de Ivanti EPMM-servers van meerdere Nederlandse overheidsinstanties te hacken. Het was al bekend dat de servers van de Autoriteit Persoonsgegevens en Raad voor de Rechtspraak waren gehackt. Nu laten staatssecretarissen Van der Burg van Binnenlandse Zaken en Van Bruggen van Justitie en Veiligheid in een brief aan de Tweede Kamer weten dat het om meer overheidsinstanties gaat.

Zo wordt bevestigd dat de Dienst Justitiële Inrichtingen is getroffen, zoals eerder al door Argos was gemeld. Daarnaast zijn ook de Ivanti EPMM-servers van de Dienst Terugkeer & Vertrek, Justitiële ICT Organisatie, het College ter Beoordeling van Geneesmiddelen en een niet nader genoemde gemeente getroffen. "De betreffende gemeente neemt op basis van haar zelfstandigheid alle benodigde stappen inclusief eventuele meldingen in de media", voegen de staatssecretarissen toe.

In het geval van DJI zijn werkgerelateerde gegevens van medewerkers buitgemaakt, zoals naam, zakelijk e-mailadres, telefoonnummer en locatiegegevens. Medewerkers van de dienst zijn inmiddels ingelicht. "Ik ben me zeer er van bewust welke impact deze situatie kan hebben op de medewerkers van DJI. Door DJI wordt mede daarom in gezamenlijkheid met partijen uit de keten nauwlettend in de gaten gehouden of en welke gevolgen het datalek heeft", zo stellen de bewindslieden. Alle getroffen organisaties hebben melding gedaan bij de Autoriteit Persoonsgegevens en aangifte bij de politie.

Ivanti Endpoint Manager Mobile (EPMM) is een mobile management software engine waarmee mobile device management (MDM) mogelijk is. Organisaties kunnen via deze oplossing de mobiele apparaten van hun medewerkers op afstand beheren, bijvoorbeeld als het gaat om toegestane applicaties of bepaald beleid. Een gecompromitteerde EPMM-server kan dan ook vergaande gevolgen hebben.

Ivanti kwam op 29 januari met een beveiligingsupdate voor een kritieke kwetsbaarheid in EPMM, waardoor ongeauthenticeerde aanvallers op afstand kwetsbare EPMM-servers kunnen overnemen. Onderzoek van de Duitse overheid wijst uit dat het beveiligingslek al sinds de zomer van vorig jaar is misbruikt bij aanvallen.

Reacties (4)
01-03-2026, 06:41 door spatieman
USSR ????
CCP?
Oh, wacht.
Winnie de xi poop zou zeggen, westernse leugens, de CCP heeft geen haxers!!
01-03-2026, 14:27 door Anoniem
Omdat de Justitiele ICT organisatie is gehackt zijn organisaties zoals DTV, DJI, AP etc. getroffen. Dat is een waarheid die de politiek snel onder ogen moet zien. Hardstikke mooi om los te koppelen van de VS, nu moeten de rijks IT leveranciers wel flink aan de bak. En/en, niet of/of.
02-03-2026, 08:41 door Bitje-scheef
Terug naar de ouderwetse kaartenbak....
02-03-2026, 09:48 door Anoniem
Als je de specs lees van de aanvallen, is het vreemd om te zien dat er hier over HTTP een actie uitgevoerd kan worden. Hoe kan het zijn dat een Internet toegankelijk product nog steeds HTTP gebruikt?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.