image

Europese Commissie meldt inbraak op webplatform en diefstal van gegevens

zaterdag 28 maart 2026, 08:14 door Redactie, 12 reacties

Aanvallers zijn erin geslaagd om op het webplatform van de Europese Commissie in te breken en daarbij gegevens te stelen, zo heeft de Europese Commissie aangekondigd (pdf). Volgens een verklaring is de cloudinfrastructuur die de websites van de Commissie host getroffen door een cyberaanval. Uit voorlopig onderzoek blijkt dat er ook data van de betreffende websites is gestolen. Om wat voor soort data het precies gaat en hoe de aanval mogelijk was is niet bekendgemaakt.

De aanvallers claimen tegenover Bleeping Computer dat ze verschillende databases en 350 gigabyte in handen hebben. Zo zijn er meerdere screenshots met de website gedeeld waaruit zou blijken dat ze toegang hebben tot informatie van medewerkers van de Europese Commissie en een mailserver die medewerkers gebruiken. De website laat daarnaast weten dat de inbraak mogelijk was via een gecompromitteerd AWS (Amazon Web Services) account. De aanvallers zeggen dat ze van plan zijn om de buitgemaakte data op een later moment te publiceren.

Reacties (12)
28-03-2026, 09:15 door Anoniem
De EU kan niet eens zijn eigen websites en zijn eigen medewerkers 100% beveiligen tegen cyberaanvallen.

Maar wil wel de medische persoonsgegevens van honderden miljoenen EU-burgers bewaren in een European Health Data Space (EHDS). Die burgers worden gedwongen om hun gegevens aan dat systeem te laten aanleveren.

What can go wrong?

Antwoord: het zal foutgaan. Willens en wetens sturen de EU en lidstaten zoals Nederland daarop aan. Ze gooien hun eigen burgers voor de bus.
28-03-2026, 10:49 door Anoniem
Het zal vast niet aan AWS gelegen hebben, maar alsjeblieft ! eu commissie zijn en dan bij een niet-eu bedrijf je gegevens opslaan? geef het voorbeeld, ga soeverein!
28-03-2026, 13:33 door Anoniem
HAHAHAHAHA
28-03-2026, 15:46 door Ron625
Wat doet vertrouwelijke data op een webserver?
Ben ik nu paranoïde en zie ik dit verkeerd?
28-03-2026, 19:29 door Anoniem
Door Anoniem: HAHAHAHAHA
Mee eens.
28-03-2026, 20:07 door Anoniem
Door Anoniem: De EU kan niet eens zijn eigen websites en zijn eigen medewerkers 100% beveiligen tegen cyberaanvallen.

Maar wil wel de medische persoonsgegevens van honderden miljoenen EU-burgers bewaren in een European Health Data Space (EHDS). Die burgers worden gedwongen om hun gegevens aan dat systeem te laten aanleveren.

What can go wrong?

Antwoord: het zal foutgaan. Willens en wetens sturen de EU en lidstaten zoals Nederland daarop aan. Ze gooien hun eigen burgers voor de bus.

Dat doen ze allemaal met enige regelmaat.
De bandafdrukken beginnen aardig in te slijten in de lichamen.
29-03-2026, 10:55 door Anoniem
Door Anoniem: De EU kan niet eens zijn eigen websites en zijn eigen medewerkers 100% beveiligen tegen cyberaanvallen.

Maar wil wel de medische persoonsgegevens van honderden miljoenen EU-burgers bewaren in een European Health Data Space (EHDS). Die burgers worden gedwongen om hun gegevens aan dat systeem te laten aanleveren.
Je ziet dat soort dingen veel vaker gebeuren. Zowel overheid als banken bijvoorbeeld zijn wakker geschrokken over hoe er geen limiet zit aan de grillen die je van Trump kan verwachten, en het muntje is gevallen dat daardoor afhankelijkheid van Amerikaanse big tech een risico is geworden. Desondanks zie ik geen enkele indicatie dat diezelfde overheid en diezelfde banken de dan logische en essentiële conclusie trekken dat ze moeten stoppen om dingen als DigiD en bankzaken aan smartphones te binden, want die draaien besturingssystemen van Amerikaanse big tech. Alsof het probleem voor henzelf wel maar voor burgers en klanten niet bestaat. Alleen maken die deel uit van dezelfde processen en het gaat over het functioneren van die processen, het gaat niet alleen om het deel dat op de eigen systemen van de betrokken organisaties draait.

Hoe kan dit gebeuren? Omdat het gaat om grote organisaties die werk over verschillende organisatieonderdelen spreiden, organisatieonderdelen met eigen management en eigen beleidskeuzes. En omdat het gaat om dingen die je niet zomaar van de ene dag op de andere totaal omgooit maar waar een substantiële hoeveelheid werk voor nodig is en zelfs geen duidelijke antwoorden op de vraag wat voor alternatieven er zijn voor de ingeslagen koers.

Het zou overheden en banken wel goed staan als ze publiekelijk zouden laten weten hoe ze daarin staan. Als ze niks zeggen komt het over alsof ze blind doorstomen op de ingeslagen koers, en die vind ik best verontrustend. Ik zou bijvoorbeeld graag horen van banken dat ze stoppen met mensen richting smartphone-apps te masseren en dat ze laten weten dat de hardwaretokens uitdrukkelijk ondersteund blijven worden en uitgegeven blijven worden bij nieuwe klanten en als ze defect raken, in ieder geval tot ze een alternatief voor de afhankelijkheid van de big tech die nu twijfelachtig is hebben bedacht en geïmplementeerd. Of een duidelijke uitleg van waarom dat geen enkel probleem is. Maar niet de oorverdovende stilte die we nu horen.
29-03-2026, 11:52 door Anoniem
Overheid en banken wakker, en andere bedrijven zijn immuun? Praat eens met Odido...
30-03-2026, 13:08 door Anoniem
Door Ron625: Wat doet vertrouwelijke data op een webserver?
Ben ik nu paranoïde en zie ik dit verkeerd?

Je ziet het verkeerd omdat je gewoon niet leest!

Er staat nergens iets over de classificatie van de gestolen data!
30-03-2026, 17:38 door Anoniem
Hier zou best eens zeer smeuige data tussen kunnen zitten.
Ben wel benieuwd naar wat er allemaal rondgaat daar in de EU.
30-03-2026, 20:58 door Anoniem
Door Anoniem: De EU kan niet eens zijn eigen websites en zijn eigen medewerkers 100% beveiligen tegen cyberaanvallen.

Maar wil wel de medische persoonsgegevens van honderden miljoenen EU-burgers bewaren in een European Health Data Space (EHDS). Die burgers worden gedwongen om hun gegevens aan dat systeem te laten aanleveren..

De EHDS is een wet die zegt dat data die al ergens wordt bewaard ook moet kunnen worden gebruikt voor onderzoek. EHDS is geen computersysteem dat de gegevens centraal bewaart.
Door Anoniem:
Door Anoniem: De EU kan niet eens zijn eigen websites en zijn eigen medewerkers 100% beveiligen tegen cyberaanvallen.

Maar wil wel de medische persoonsgegevens van honderden miljoenen EU-burgers bewaren in een European Health Data Space (EHDS). Die burgers worden gedwongen om hun gegevens aan dat systeem te laten aanleveren..

De EHDS is een wet die zegt dat data die al ergens wordt bewaard ook moet kunnen worden gebruikt voor onderzoek. EHDS is geen computersysteem dat de gegevens centraal bewaart.

De EHDS is drie dingen: een wet, een leugen en een datasysteem. Wikipedia:

The European Health Data Space (EHDS) is a European Union regulation on the use and exchange of electronic health data in the European Union. The EHDS was tabled as a regulatory proposal by the European Commission on 3 May 2022. It was published in the Official Journal of the European Union on 5 March 2025 and entered into force on 26 March 2025. It has two primary aims: to provide EU citizens better control over their personal health data, and to ensure that various actors such as researchers, companies, and policy-makers can apply for access to health data for secondary (i.e. not directly related to patient care) purposes. In order to achieve these aims, the regulation provides the Commission with the authority to set standards for electronic health records and thereby enhance interoperability.

Bron: https://en.wikipedia.org/wiki/European_Health_Data_Space

De leugen blijkt uit de twee met elkaar tegenstrijdige doelstellingen. De ene doelstelling om EU-burgers "meer controle te geven over hun medische persoonsgegevens", is in strijd met de andere doelstelling, namelijk om burgers te dwingen hun persoonsgegevens beschikbaar te stellen voor "verschillende actoren zoals onderzoekers, bedrijven en beleidsmakers". Want die tweede doelstelling leidt juist tot het verlies van controle door de burgers. De eerste doelstelling (meer controle voor de burgers) is dan ook niet de werkelijke doelstelling, maar een leugen met als doel om politiek draagvlak te creëren voor de tweede doelstelling (afschaffing van controle van burgers over hun eigen medische gegevens en verplaatsing daarvan naar commerciële bedrijven en overheden).

Het is dus een door de EU gelegaliseerde èn geïmplementeerde gegevensroof. Het is ook in strijd met de basisbeginselen van de medische ethiek, waaronder het medisch beroepsgeheim. Het is een schending van mensenrechten.

Dat EHDS ook een digitaal systeem is, blijkt uit het feit dat EHDS de Europese Commissie in staat stelt om dwingende standaarden op te leggen aan de informatiesystemen van artsen en andere verleners van medische zorg. Dit geeft aan de Commissie de macht om alle zorgverleners te dwingen om hun bestaande systemen aan te passen of te vervangen, zodat ze in combinatie met elkaar één groot, stapsgewijs geïmplementeerd datasysteem gaan vormen. Daarom is EHDS in feite ook een technisch systeem.

M.J.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.