Financiën tast in het duister over identiteit en buit van hacker
Het ministerie van Financiën heeft niet kunnen vaststellen wie verantwoordelijk was voor een digitale inbraak bij het departement op 19 maart. Er zijn waarschijnlijk gegevens buitgemaakt, maar welke precies is "naar verwachting niet te reconstrueren".
Dat meldt minister Eelco Heinen (Financiën, VVD) aan de Tweede Kamer. De hacker maakte volgens de bewindsman misbruik van een niet eerder ontdekte kwetsbaarheid in de software waarmee medewerkers kunnen inloggen. De leverancier van de software heeft inmiddels maatregelen getroffen en andere klanten daarover geïnformeerd. Het ministerie zegt van het incident te hebben geleerd, zonder te vertellen tot welke maatregelen dat heeft geleid.
De hack heeft geen schade aan de systemen veroorzaakt, mede doordat tijdig is ingegrepen, schrijft Heinen. Dat de dader niet is gevonden, is volgens hem niets bijzonders. "Bij dergelijke geavanceerde inbraken is het zelden mogelijk om erachter te komen wie of welke partij ervoor verantwoordelijk is."
Schatkistbankieren
Het ministerie sloot een aantal systemen direct na de inbraak uit voorzorg af. Dat raakte onder meer het zogenoemde schatkistbankieren door gemeenten, provincies, waterschappen en andere publieke instellingen. Zij konden wel bij het geld dat zij op rekeningen bij Financiën hebben staan, maar konden niet gebruikmaken van sommige digitale diensten.
Alle systemen zijn inmiddels weer online en voor alle medewerkers toegankelijk. Ondanks de beperkingen konden belangrijke "primaire processen", zoals het opstellen van de voorjaarsnota, gewoon doorgaan. Op de inning van belastingen en het uitkeren van toeslagen heeft de hack geen invloed gehad, aldus de minister.
Bron: ANP
Gerelateerd
Cyberbeveiligingswet van kracht, maar duizenden organisaties ontbreken nog in register
Enkele dagen na de inwerkingtreding van de nieuwe Cyberbeveiligingswet heeft nog altijd minder dan de helft van de betrokken organisaties zich geregistreerd bij...
Twaalf meldingen bij Autoriteit Persoonsgegevens na datalek CEVA
Twaalf bedrijven hebben inmiddels bij de Autoriteit Persoonsgegevens (AP) melding gemaakt van mogelijk gelekte klantengegevens, door een samenwerking met logistiek...
'Vele datalekken vergroten kans dat cybercriminelen slagen'
Met alle datalekken van tegenwoordig, zoals recent bij een logistiek bedrijf, kunnen cybercriminelen data uit verschillende lekken aan elkaar koppelen en zo steeds...
Bol en Bijenkorf waarschuwen klanten voor datalek bij 'logistiek partner'
Webwinkel Bol waarschuwt klanten voor een datalek bij een logistiek bedrijf waar Bol mee samenwerkt. Volgens de webwinkel hebben onbevoegden daar toegang gekregen...
Bedrijven testen eigen weerbaarheid met 'red teams'
Nederlandse bedrijven schakelen steeds vaker gespecialiseerde teams in om hun cyberweerbaarheid te testen. Die simuleren realistische aanvallen waarbij niet alleen...
