image

Staatssecretaris: datalekken zoals bij gemeente Epe helaas niet uniek

woensdag 17 juni 2026, 10:15 door Redactie, 5 reacties

Datalekken zoals bij de gemeente Epe, waar criminelen persoonlijke gegevens van bijna alle inwoners wisten te stelen, zijn helaas niet uniek, zo stelt staatssecretaris Van der Burg van Binnenlandse Zaken. De bewindsman kwam op verzoek van de ChristenUnie met een kabinetsreactie op het incident. Aanvallers wisten door middel van een ClickFix-aanval binnen te komen. Daarnaast lukte het de aanvallers om het wachtwoord van een beheerder te kraken en toegang tot een noodaccount te krijgen.

Bij de aanval werd 871 gigabyte aan data buitgemaakt, waaronder een export uit de Basisregistratie Personen (BRP) met persoonsgegevens van inwoners, zoals naam, adres, geslacht, woonplaats, geboortedatum en BSN. Onlangs kwam de gemeente met een evaluatie van het datalek en kondigde aan dat het onder andere het bewustwordingsprogramma voor medewerkers gaat vernieuwen. "Ik heb de ontwikkelingen rondom de cyberaanval in Epe nauwlettend gevolgd en betreur de gevolgen van dit datalek", stelt Van der Burg in de reactie.

De staatssecretaris merkt op dat het aan een betrokken gemeente is om te onderzoeken wat er precies is gebeurd en zich hierover te verantwoorden aan haar gemeenteraad. "Decentrale bestuursorganen hebben hierin een eigen bestuurlijke verantwoordelijkheid en verantwoorden zich hierover binnen hun eigen democratische en bestuurlijke verantwoordingsprocessen. Daarom is het ook aan de gemeente om te bepalen welke maatregelen nodig zijn om herhaling in de toekomst te voorkomen."

"Incidenten zoals bij de gemeente Epe zijn helaas niet uniek", gaat de staatssecretaris verder. "Vanuit mijn verantwoordelijkheid voor de digitale weerbaarheid voor de overheid zet ik mij in om dergelijke incidenten zoveel mogelijk te voorkomen. Onder meer via de Cyberbeveiligingswet geef ik invulling aan deze verantwoordelijkheid." Verder noemt Van der Burg het positief dat Epe ervoor heeft gekozen om het evaluatierapport openbaar te maken. "Zo kunnen overheidsorganisaties van elkaar leren en versterken we gezamenlijk onze digitale weerbaarheid."

Reacties (5)
Vandaag, 10:40 door Anoniem
Sorry hoor maar regelamtige awereness trainingen van je personeel zouden voor 99.99% je click fixes moeten tegen houden. En het 'kraken' van het break glass account? ik vermoed dat daar niet perse het maximale wachtwoord lengte is gebruikt.
Ik weet het: Is speculatie. Ik weet het: Je voorkomt het nooit 100. Maar deze ruikt toch echt meer naar per ongeluk weggegeven dan naar gestolen.
Vandaag, 11:29 door Anoniem
Als dit soort datalekken niet uniek zijn, zou ik bij de uitgever van Paspoorten en BSN nummers toch een iets minder nonchalante houding willen zien. Tevens zou diezelfde uitgever eens goed moeten gaan nadenken om getroffenen van diefstal van BSN nummers een nieuw BSN nummer te kunnen verstrekken. Helaas zal dat laatste wel nooit gaan gebeuren want als deze overheid zich er met een Jantje van Leiden van kan afmaken, dan zullen ze dat niet nalaten.
Vandaag, 11:31 door Anoniem
Hoe kun je nu digitaal toegangkrijgen tot noodaccount. Een noodaccount is echt voor nood, alleen op andere manier te gebruiken dan "standaard" er was dus geen "glass" om te breken, gewoon een extra account waar beheerders (blijkbaar) automatisch toegang toe hadden. Slecht verhaal tot nu toe.
Vandaag, 11:45 door Anoniem
Door Anoniem: Sorry hoor maar regelamtige awereness trainingen van je personeel zouden voor 99.99% je click fixes moeten tegen houden. En het 'kraken' van het break glass account? ik vermoed dat daar niet perse het maximale wachtwoord lengte is gebruikt.
Ik weet het: Is speculatie. Ik weet het: Je voorkomt het nooit 100. Maar deze ruikt toch echt meer naar per ongeluk weggegeven dan naar gestolen.

Je vergeet de open deur (pun inteded):
Dat je "break glass" (nood)account benaderbaar was, en niet op een laptop stond die in een kluis in de serverruimte lag.
Want: break glass account. Waarom was die benaderbaar zonder dat er noodsituatie was?
Vandaag, 11:58 door Anoniem
Het is niet uniek,maar het blijft mosterd na de maaltijd.

We leren hoelang al?

Alle gegevens van deze inwoners van de gemeente epe
lag op straat,maar we blijven leren,maar het is nog steeds mosterd na de maaltijd.

Mosterd na de maaltijd geeft altijd stress,en sociale ongerustheid,
en draagt bij aan gezondheidsklachten.

NL2026
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.