Overslaan en naar de inhoud gaan

Aanvaller raadt wachtwoord Belgische politie en lekt gestolen data online

Cybercriminelen hebben ingebroken op een server van de Belgische politie en gestolen gegevens online gezet. Dat melden VTM Nieuws en Het Laatste Nieuws (HLN). Volgens HLN wisten de aanvallers binnen te dringen door simpelweg het wachtwoord te raden.
© Shutterstock
Shutterstock

De aanvaller wist vermoedelijk in september in te loggen bij de lokale politiezone Zwijndrecht, aldus HLN. Volgens de krant gebruikt deze politiezone Citrix om op afstand te kunnen werken, maar werd dat slecht beveiligd. Zo zou tweestapsverificatie uit hebben gestaan en kon de aanvaller simpelweg het wachtwoord raden om in te loggen.

De crimineel kreeg daarmee toegang tot alle gegevens van 2006 tot september 2022. Het gaat dan bijvoorbeeld om aangiftes van huiselijk geweld - ook waar een minderjarige bij betrokken is - pooierschap en prostitutie. Ook krijgt de aanvaller toegang tot flitsboetes en kentekens die door camera's verzameld zijn om te gebruiken bij overtredingen of tijdens een onderzoek. 

De aanvaller probeerde in eerste instantie de politie af te persen met alle informatie, maar het is niet duidelijk of dat ook gelukt is. Ook maakte hij een kopie en plaatste hij alle data op het Tor-netwerk, wat werd opgemerkt door de Nederlandse journalist Daniël Verlaan, die de redactie van HLN op de hoogte stelde. HLN zegt nu dat het om één van de grootste overheidslekken in België ooit gaat.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in