Ingediend | 2 oktober 2024 |
---|---|
Beantwoord | 8 november 2024 (na 37 dagen) |
Indieners | Michiel van Nispen , Max Aardema (PVV), Ingrid Michon (VVD), Hanneke van der Werf (D66), Songül Mutluer (PvdA) |
Beantwoord door | van Weel |
Onderwerpen | criminaliteit openbare orde en veiligheid politie, brandweer en hulpdiensten |
Bron vraag | https://zoek.officielebekendmakingen.nl/kv-tk-2024Z14837.html |
Bron antwoord | https://zoek.officielebekendmakingen.nl/ah-tk-20242025-513.html |
Er is een politieaccount gehackt. Daarbij zijn de werkgerelateerde contactgegevens van alle politiemedewerkers buitgemaakt, de zogenoemde global address list met daarin de outlook-visitekaartjes. Het betreft in enkele gevallen privé(contact)gegevens die personen met een politieaccount zelf in hun visitekaartje hebben gezet. Het kan bijvoorbeeld gaan om privételefoonnummers en vermoedelijk ook om (profiel)foto’s. Ook zijn de e-mailadressen van een aantal ketenpartners buitgemaakt. Er zijn op dit moment nog altijd geen aanwijzingen dat er naast de gegevens uit de global address list nog andere gegevens zijn buitgemaakt.
Sinds het openen van het meldpunt op zaterdag 28 september tot en met vrijdag 25 oktober zijn 1.639 vragen bij het meldpunt binnengekomen.
In het belang van de lopende onderzoeken kan ik daar geen uitspraken over doen.
Er is op vrijdag 27 september een bericht op intranet geplaatst en korte tijd later ook extern op de politie website. Op zaterdag 28 september heeft de korpschef alle medewerkers per e-mail geïnformeerd. In een poging iedereen zorgvuldig te informeren via de gebruikelijke lijn(en), ging het nieuws sneller dan verwacht. Een deel van de politiemedewerkers moest het nieuws via de media horen. De korpschef betreurt dit.
Zoals ik u in mijn brief van 27 september jl.2 heb laten weten, heeft de korpschef mij op 26 september jl. geïnformeerd.
De politie doet momenteel onderzoek naar de aard, omvang en gevolgen van het cyberincident. Het Team High Tech Crime van de Eenheid Landelijke Opsporing en Interventies doet onderzoek naar de toedracht en de daders.
Uit het onderzoek van Team High Tech Crime is inmiddels gebleken dat de daders vermoedelijk gebruik hebben gemaakt van een zogenoemde pass-the-cookie-aanval. Het doel van zo’n aanval is om toegang te krijgen tot het account of de applicatie van een gebruiker zonder dat inloggen met een wachtwoord opnieuw vereist is. Bij een succesvolle pass-the-cookie-aanval wordt een actieve sessie van een account overgenomen met de bijbehorende rechten.
Het verkrijgen van toegang kan op verschillende manier gebeurd zijn, bijvoorbeeld door phishing. Na een succesvolle aanval kan malware worden geïnstalleerd, die data, zoals cookies, doorstuurt naar de hacker.
Ik kan op dit moment geen nadere uitspraken doen over dit onderzoek.
Zie antwoord vraag 5.
Zie antwoord vraag 5.
De politie heeft op dit moment geen aanwijzingen voor concrete dreigingen tegen politiemedewerkers of hun familie.
De politie heeft meteen maatregelen getroffen nadat zij was geïnformeerd door de inlichtingen- en veiligheidsdiensten. De maatregelen die worden getroffen, zijn afgestemd op het huidige beeld, namelijk dat de inlichtingen- en veiligheidsdiensten het zeer waarschijnlijk achten dat een statelijke actor verantwoordelijk is voor het cyberincident bij de politie en dat de daders vermoedelijk gebruik hebben gemaakt van een zogenoemde pass-the-cookie-aanval.
Het betreft onder meer ICT-maatregelen en maatregelen op het vlak van bewustwording, bijvoorbeeld een oproep tot extra waakzaamheid van politiemedewerkers op phishingmails en verdachte telefoontjes en berichten. Tevens monitort de politie of de buitgemaakte gegevens elders verschijnen. Tot slot blijft de politie alert op mogelijk nieuwe aanvallen. Daartoe monitort de politie haar systemen continu.
Zie antwoord vraag 8.
Zie antwoord vraag 8.
Politiemedewerkers worden op diverse manieren van het cyberincident op de hoogte gehouden. Op 27 september zijn medewerkers geïnformeerd via het intranet van de politie. Op 28 september, 2 oktober en 9 oktober heeft de korpschef een e-mail naar alle medewerkers gestuurd over de actuele situatie. Medewerkers worden via intranet ook gelijktijdig met deze berichtgeving aan uw Kamer geïnformeerd over de laatste stand van zaken.
Ook is op het politie-intranet een themapagina met informatie over het cyberincident ingericht. Tot slot kunnen medewerkers met zorgen en vragen terecht bij hun leidinggevende en is er een speciaal meldpunt ingericht.
Zie het antwoord op de vragen 8 t/m 10.
De werkgerelateerde gegevens van undercoveragenten zijn afgeschermd en zijn derhalve niet opgenomen in de global address listvan outlook. Deze gegevens zijn dus niet buitgemaakt.
De werkgerelateerde outlook-gegevens van alle andere politiemedewerkers zijn wel buitgemaakt, bijvoorbeeld van politiemedewerkers die werkzaam zijn bij de Mobiele Eenheid.
Zie het antwoord op de vragen 8 t/m 10.
Zie antwoord vraag 14.
Het OM is een strafrechtelijk onderzoek gestart, dat wordt uitgevoerd door het Team High Tech Crime van de Eenheid Landelijke Opsporing en Interventies van de politie. Dit team doet onderzoek naar de toedracht en de daders van de hack. Ik kan op dit moment geen nadere uitspraken doen over dit onderzoek.
Zoals gemeld in mijn brief van 27 september 2024 heeft de politie melding gemaakt van het datalek bij de Autoriteit Persoonsgegevens (AP). De AP heeft in reactie daarop contact gezocht met de politie en gevraagd haar nader te informeren over de informatie die tot nu toe is verstrekt aan betrokkenen over het datalek.
Ik hecht grote waarde aan het tijdig informeren van uw Kamer. Ik heb uw Kamer op de hoogte gesteld van nieuwe inzichten op 2 en 9 oktober jl., zo snel deze uit het onderzoek van de politie naar voren kwamen. Ook over de laatste stand van zaken heb ik uw Kamer, gelijktijdig met de beantwoording van deze vragen, geïnformeerd, zodra dit bekend was.
Zie het antwoord op vraag 1.
Zie het antwoord op de vragen 8 t/m 10.
Het is theoretisch mogelijk dat de actor achter de hack de buitgemaakte informatie koppelt aan openbaar te vinden privégegevens. Daarvoor zijn op dit moment geen aanwijzingen.
Zie het antwoord op de vragen 5 t/m 7.
Het delen van contactgegevens tussen collega’s in outlook is noodzakelijk om samenwerking te faciliteren en ten behoeve van de werking van systemen, zoals mailsystemen.
Binnen de Rijksoverheid wordt ook de Rijksadresgids gebruikt. De Rijksadresgids bevat, zoals bij de meeste organisaties ook in outlook het geval is, standaard alleen de naam en e-mailadres van de betrokken collega’s.
Het is de verantwoordelijkheid van de organisaties zelf om op basis van risicomanagement de nodige preventieve maatregelen te nemen. Lijsten van contactgegevens in outlook zijn echter niet te voorkomen in een zakelijke omgeving, aangezien deze noodzakelijk zijn om samenwerking te faciliteren en ten behoeve van de werking van (mail)systemen. Wel zal worden bezien welke informatie daarin zichtbaar dient te zijn.
Het Nationaal Cyber Security Centrum (NCSC) heeft partijen binnen de Rijksoverheid en vitale sectoren geïnformeerd over (generieke) maatregelen die naar aanleiding van dit incident kunnen worden getroffen.
Misbruik van deze gegevens kunnen met detectieve maatregelen ontdekt worden. Grote Rijksorganisaties hebben hiervoor een zogenaamde Security Operating Centers (SOC). Binnen de Rijksoverheid worden deze organisaties ondersteund o.a. door het programma Versterkt SOC Stelsel Rijk (VSSR).
Het hebben van een zeer volwassen SOC is evenwel geen garantie dat dergelijke zaken nooit kunnen gebeuren. Het is hierdoor ook van belang om blijvend te investeren in de digitale weerbaarheid van ICT-systemen, maar ook van medewerkers.
Hierbij deel ik u mede dat de schriftelijke vragen van de leden Van der Werf (D66), Mutluer (GroenLinks-PvdA), Michon-Derkzen (VVD), Van Nispen (SP) en Aardema (PVV), van uw Kamer aan de Minister van Justitie en Veiligheid over het bericht «Politiehack van 62.000 medewerkers is gevaarlijk: naam agent is handelswaar» (ingezonden 2 oktober 2024) niet binnen de gebruikelijke termijn kunnen worden beantwoord, aangezien nog niet alle benodigde informatie is ontvangen. Ik streef ernaar de vragen zo spoedig mogelijk te beantwoorden.