image

Gemeente Epe: persoonsgegevens bijna alle inwoners gestolen bij aanval

donderdag 23 april 2026, 11:59 door Redactie, 18 reacties

Bij de ClickFix aanval op de servers van de gemeente Epe hebben criminelen de persoonsgegevens van bijna alle inwoners buitgemaakt. Van zo’n duizend inwoners is ook een kopie van het identiteitsbewijs buitgemaakt. De gemeente Epe had aangekondigd dat het uitgebreid onderzoek zou laten doen naar aanleiding van de aanval. De resultaten van dat onderzoek werden vandaag gepresenteerd.

De gestolen gegevens stonden op een server die nog maar door een beperkt aantal medewerkers werd gebruikt. De bestanden moesten nog worden ingevoerd in het gemeentelijk systeem. Alle inwoners van de gemeente ontvangen binnenkort een brief met informatie over het lek en adviezen over wat ze kunnen doen om misbruik van de gegevens te voorkomen. De inwoners van wie een kopie van een geldig identiteitsbewijs is gestolen, kunnen bij de gemeente kosteloos een nieuw paspoort, rijbewijs of ID-bewijs aanvragen.

Burgemeester Tom Thorn van Epe betreurt het datalek: "Als gemeente horen we goed voor de gegevens van burgers te zorgen en dat nemen we serieus. Helaas is het toch misgegaan". Hij voegt daaraan toe, "Mensen noemen het een lek, maar het is diefstal."

Reacties (18)
Vandaag, 12:05 door Anoniem
2026

Heel slecht dit.

We mogen steeds minder,we moeten steeds meer.

Als je je gegevens niet upload dan heb je geen rechten

Maar bij ons is het goed en vertrouwd,we gaan voor een digitale samenleving
meer controle dat wel,maar veiligheid of privacy dat weer niet.

----------------------------------------------------------------------

Ik wil weer terug naar de jaren 90
een analoge samenleving.

Geen stress om hacks,privacy,beveiliging en meer

NL1990-1999
Vandaag, 12:10 door Anoniem
Politici moeten hiervoor aansprakelijk worden gehouden. Als bijvoorbeeld beleid leidt to het snijden van hoekjes op veiligheid en privacy, dan moeten verantwoordelijk politici zwaar worden vervolgd. Helaas gebeurt dit in de praktijk nog niet.
Vandaag, 12:22 door Anoniem
Volgens mij is maar een goede oplossing om van Phishing ClickFix en al die ellende at te komen, door terug te gaan naar een mainframe met domme terminals.
Vandaag, 12:26 door Anoniem
Die aansprakelijkheid wordt straks geregeld in de Cbw. En natuurlijk is het niet fijn. Maar de methoden om data te stelen worden steeds geraffineerder. En terug naar de oudheid is niet meer van deze tijd. Misschien maar eens kijken bij onze vrienden in Estland hoe daar alles is geregeld.
Vandaag, 12:31 door Anoniem
Tsja... digidrammen, digidrammen, digidrammen...
Ik zie nog niet zo snel iemand met een dossierkast naar buiten lopen. Al is het maar omdat die persoon eerst binnen moet komen.

Maar het maakt allemaal niet uit. Het zijn maar burgers. Dus de overheid gaat hier gewoon mee door. Beveiliging? Dat is een achterhoede gevecht...
Vandaag, 12:50 door Anoniem
Door Anoniem: Politici moeten hiervoor aansprakelijk worden gehouden. Als bijvoorbeeld beleid leidt to het snijden van hoekjes op veiligheid en privacy, dan moeten verantwoordelijk politici zwaar worden vervolgd. Helaas gebeurt dit in de praktijk nog niet.
Ik blijf dit gewoon een vreemde reactie vinden, als er in je woning ingebroken wordt wie geef je dan de schuld? Geef je de schuld aan jezelf of aan de inbreker(s)?

Ben het met je eens dat er meer moet gebeuren maar ook hier geldt dat het dweilen met de kraan open blijft omdat net zoals met die inbreker(s) er altijd weer iemand is die het toch voor elkaar krijgt om in te breken hoe goed je beveiliging ook is.

Er is maar 1 optie en dat is dat alles van het Internet af moet maar dat is een gepasseerd station dus moet er gedacht worden aan andere opties zodat Nederland voor dit soort zaken enkel bereikbaar is van binnen Nederland.
Vandaag, 12:54 door Anoniem
Weer een ClickFix-aanval op een windows server. Epe is een Linux desktop aan het testen maar helaas nog een windows legacy aanwezig.
Vandaag, 12:55 door Anoniem
Dit is 100% de schuld van de overheid. Geen smoesjes met “het zijn de criminelen die dit doen”.

Het is bezopen dat men bijvoorbeeld een kopie van je paspoort moet hebben.

Het is bezopen dat men zoveel gegevens overal wil hebben van zoveel mensen in brakke systemen.

Alles wat er verzamelt wordt in digitale systemen lekt een keer uit. Dat is een wetmatigheid. Door veiligheidsissues in IT-systemen, menselijk falen, kwade opzet, etc.

En tegelijkertijd wil de overheid dat meer en meer en meer organisaties meer data van mensen verzamelen. Hotels, banken, ziekenhuizen, huisartsenpost, etc.

Het is te dom voor woorden.

Ik moest me deze week aanmelden bij een nieuwe huisarts. Het is compleet bizar wat ze allemaal van je willen hebben en hoe je wordt gedwongen je over te leveren aan digitale systemen waar je al deze gegevens moet invoeren.


Ik kan wel zeggen dat het vervangen van een ID-kaart voor deze mensen niet gast helpen. Want deze mensen lopen nu een levensgroot gevaar op identiteitsfraude. Een BSN kun je niet meer wijzigen, je geboortedatum ook niet. Je naam heel lastig.

En ook met een verlopen of ingetrokken paspoort kopie kun je nog enorm veel ellende aanrichten, want op veel plekken gaan ze echt niet bij de overheid controleren of zo’n paspoort voortijdig is ingetrokken bijvoorbeeld.

Dit is een mega probleem. Overheden en organisaties moeten stoppen met het (vaak onnodig!) verzamelen van persoonsgegevens. Dat is de enige oplossing.

Net als Odido met hun kopieën van paspoorten. Totaal bizar dat ze daar überhaupt om vragen en het opslaan als telecomprovider.

“Wij nemen je privacy en persoonlijke gegevens heel serieus” -> daarom stoppen wij het nu in een lek IT-systeem en delen we het met 256 advertentiepartners.

Echt deze wereld is ziek.
Vandaag, 13:05 door Anoniem
We hoeven ons niet meer druk te maken over privacy, met de hacks van het afgelopen jaar liggen al onze gegevens toch op straat.
Vandaag, 13:06 door spatieman
En de overheid maar mekkeren op haar, kuch,kuch, burgers.........
Vandaag, 13:25 door Anoniem
Waarom greep het SOC/MDR niet in om de impact te beperken?
Waarom had deze gebruiker rechten tot al deze bestanden?
Vandaag, 13:26 door Anoniem
Door Anoniem: Politici moeten hiervoor aansprakelijk worden gehouden. .

Inderdaad vervolgen en uiteraard ontslag. Daarnaast zou er een rechtvaardige vorm van compensatie voor slachtoffers moeten zijn. Dit is niet alleen rechtvaardig maar zal ook de digitale veiligheid verbeteren.
Vandaag, 13:27 door meidoorn
Verder zijn alle wachtwoorden van medewerkers vernieuwd en zijn de computersystemen extra beveiligd.
Nu zijn de computersystemen extra beveiligd volgens Epe.

Vraag: hadden ze dat niet eerder kunnen doen dan?
De gevolgen laten zich raden als security een puinhoop is: volgens de Gelderlander zijn er maar liefst 1000 ID-bewijzen gestolen.
Vandaag, 13:32 door Anoniem
Door Anoniem:
Door Anoniem: Politici moeten hiervoor aansprakelijk worden gehouden. Als bijvoorbeeld beleid leidt to het snijden van hoekjes op veiligheid en privacy, dan moeten verantwoordelijk politici zwaar worden vervolgd. Helaas gebeurt dit in de praktijk nog niet.
Ik blijf dit gewoon een vreemde reactie vinden, als er in je woning ingebroken wordt wie geef je dan de schuld? Geef je de schuld aan jezelf of aan de inbreker(s)?

Ik vind dit niet zo'n vreemde reactie. Natuurlijk is het diefstal maar de eigenaar/beheerder dient ook zijn best te doen om het zo onaantrekkelijk mogelijk te maken.
Analoog aan jouw reactie: Het gaat hier om een woning met slechte sloten (oude servertje met verouderde beveiliging), waar veel te veel in is opgeslagen (data-minimalisatie) en van grote waarde (motivatie om in te breken). Kortom een rijtjeshuis met de inhoud van Fort-Knox.
Dat politici en ambtenaren dit nog steeds niet begrijpen is hun aan te rekenen.
Vandaag, 13:35 door Anoniem
Door meidoorn:
Verder zijn alle wachtwoorden van medewerkers vernieuwd en zijn de computersystemen extra beveiligd.
Nu zijn de computersystemen extra beveiligd volgens Epe.

Vraag: hadden ze dat niet eerder kunnen doen dan?
De gevolgen laten zich raden als security een puinhoop is: volgens de Gelderlander zijn er maar liefst 1000 ID-bewijzen gestolen.

Nee joh, het is Epe in de bekende bibelbelt, daar geloven ze nog in andere krachten
Vandaag, 13:44 door Anoniem
Door Anoniem:
Door Anoniem: Politici moeten hiervoor aansprakelijk worden gehouden. Als bijvoorbeeld beleid leidt to het snijden van hoekjes op veiligheid en privacy, dan moeten verantwoordelijk politici zwaar worden vervolgd. Helaas gebeurt dit in de praktijk nog niet.
Ik blijf dit gewoon een vreemde reactie vinden, als er in je woning ingebroken wordt wie geef je dan de schuld? Geef je de schuld aan jezelf of aan de inbreker(s)?

Ben het met je eens dat er meer moet gebeuren maar ook hier geldt dat het dweilen met de kraan open blijft omdat net zoals met die inbreker(s) er altijd weer iemand is die het toch voor elkaar krijgt om in te breken hoe goed je beveiliging ook is.

Er is maar 1 optie en dat is dat alles van het Internet af moet maar dat is een gepasseerd station dus moet er gedacht worden aan andere opties zodat Nederland voor dit soort zaken enkel bereikbaar is van binnen Nederland.

Ja bij een inbraak vervloek je de inbreker. Maar je gaat ook kijken hoe hij binnengekomen is.
Was dat jouw fout (deur niet op slot, reserve sleutel onder de bloempot, etc) of niet.

Als een constructiefout van de aannemer de oorzaak van de geslaagde inbraak is, dan ga je daar toch ook verhaal halen?
Idem als je auto gestolen wordt, omdat de fabrikant een ontwerpfout gemaakt heeft waar jij niets aan kunt doen.

En anders gaat je verzekeraar daar zijn geld terug halen.

Dus waarom zouden politici nietb op hun ontwerpfouten gewezen mogen worden, met de dwingende opdracht dat te herstellen. Of anders de schade te financieren (uit eigen zak).
Vandaag, 13:48 door Anoniem
Door Anoniem: We hoeven ons niet meer druk te maken over privacy, met de hacks van het afgelopen jaar liggen al onze gegevens toch op straat.

Dan is alles waar je niet voor op wilt draaien als burger/patient/klant de schuld van identiteitsfraude.

Met dank aan de digidrammende politiek.
Ondernemers gaan een onzekere tijd tegemoet.
Vandaag, 14:05 door _R0N_
Nou de mensen uit Epe hoeven zich niet meer bij de Odido claim aan te melden (en andersom mocht er een claim komen)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.