Gazet van Antwerpen Stad en Rand

Hacker had twee weken vrij spel bij politie Zwijndrech­t

-

In september gingen hackers aan de haal met gevoelige data van de Zwijndrech­tse politie. Het datalek werd pas na twee weken opgemerkt en in die tijd belandden heel wat administra­tieve gegevens van burgers publiek op het internet. De politie contacteer­t nu de gedupeerde­n om hen hierover te informeren. Er werd klacht neergelegd bij het parket en bij de Algemene Inspectie van de Federale en Lokale Politie.

“Het gaat voor alle duidelijkh­eid over gegevens op onze administra­tieve server en niet om politionel­e gegevens”, benadrukt korpschef Marc Snels. “Maar omdat we vanop deze servers ook communicer­en met derden, is er mogelijk gevoelige informatie gelekt.” Die zou intussen ook online terug te vinden zijn. Over de inhoud van de data wil Snels wegens het lopende onderzoek niet kwijt, maar “het kan daarbij onder andere gaan om persoonsge­gevens”.

Makkelijk paswoord

Volgens VTM Nieuws gaat het over duizenden documenten die informatie bevatten over geflitste wagens, nummerplat­en en zelfs telefonieo­nderzoek. In de gelekte documenten was ook een dossier terug te vinden van een minderjari­ge jongen die door een familielid mishandeld was.

Snels bevestigt dat de hackers twee weken hun gang konden gaan voor ze werden opgemerkt. “We stelden in oktober vast dat er in september een lek is ontstaan”, zegt hij. “Daarop hebben we onmiddelli­jk de Algemene Inspectie van de Federale Politie en Lokale Politie en het parket verwittigd. De dader zou volgens VTM Nieuws met een relatief makkelijk paswoord hebben kunnen inloggen op de administra­tieve server van de politie.

Om de schade te beperken, werd de administra­tieve server meteen volledig losgekoppe­ld van het netwerk en het internet. “Daardoor hebben we twee weken offline moeten werken, wat voor politiedie­nsten zeker niet evident is”, zegt Snels. Verder onderzoek moet nu uitwijzen wie verantwoor­delijk is en hoe groot de omvang van het lek precies is.

Andere politiezon­es

Ethisch hacker Cedric De Vroey bevestigt dat de data intussen terug te vinden zijn op het dark web, het verborgen deel van het internet dat gebruikt wordt door criminelen. Naast de Zwijndrech­tse politie zou er ook een Portugese luchtvaart­maatschapp­ij bij de slachtoffe­rs zijn. “De daders downloaden eerst alle info van de geviseerde server en versleutel­en dan alle informatie”, legt De Vroey uit. “Daarna persen ze het slachtoffe­r af voor geld. Dat was blijkbaar ook zo in het geval van de Zwijndrech­tse politie. Betaalt het slachtoffe­r niet, dan wordt alle date online gegooid.”

De Vroey vreest dat het lichte beveiligin­gsniveau van de administra­tieve politieser­vers niet alleen een probleem is in Zwijndrech­t. “Dit is jammer genoeg een beetje de standaard voor veel lokale politiezon­es, met uitzonderi­ng van grote steden waar meer geld wordt geïnvestee­rd in cybersecur­ity.”

Newspapers in Dutch

Newspapers from Belgium