Skip to content
ICTMagazine
  • Home
  • Topartikelen
  • Topics
    • Duurzaamheid
    • Financieel
    • Gadgets
    • Klantervaring
    • Leiderschap
    • Ondernemen
    • Personeel
    • Security
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • ICTMagazine Nederland
  • ICTMagazine België
  • Techzine Global
  • Techzine Nederland
  • Techzine Belgie
  • Techzine TV
ICTMagazine

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*
Home » Nieuws » Security » Onbeveiligd noodaccount bleek achilleshiel bij hack gemeente Epe
3min Security

Onbeveiligd noodaccount bleek achilleshiel bij hack gemeente Epe

Kostenpost van 350.000 euro

Colin Baak8 juni 2026 09:037 juni 2026
Onbeveiligd noodaccount bleek achilleshiel bij hack gemeente Epe

Gemeente Epe heeft een evaluatierapport gepubliceerd over het datalek van maart 2026. Daaruit blijkt dat aanvallers via een onvoldoende beveiligd break-glass-account vergaande rechten in het systeem verkregen. Naast nieuwe technische details maakt de gemeente ook de totale kosten bekend: bijna 350.000 euro.

Op 10 maart 2026 kregen hackers via een ClickFix-aanval toegang tot het netwerk van gemeente Epe. Twee dagen later hadden ze ruim 552.000 bestanden gedownload van een interne bestandsserver. Daarin zaten onder andere de persoonsgegevens van vrijwel alle inwoners. Nu heeft de gemeente een gedetailleerd evaluatierapport gepubliceerd waarin werd uitgelegd hoe de aanvallers binnen konden komen en hun slag konden slaan..

Een medewerker werd via een nep-captcha verleid een schadelijk commando uit te voeren. Daarmee werd malware geinstalleerd en de MFA-gegevens van de werknemer werden onderschept. Dat er gebruikgemaakt was van phishing, was al eerder bekend. Nieuw in de evaluatie is wel hoe de aanvallers daarna hogere rechten wisten te bemachtigen.

Break-glass-account onvoldoende beveiligd

De evaluatie onthult dat de criminelen hogere gebruikersrechten kregen doordat een beheerderswachtwoord kon worden gekraakt. Maar daar stopt het niet. De gemeente schrijft ook: “Een break-glass-account, bedoeld als noodtoegang, had onvoldoende aanvullende beveiligingsmaatregelen, waardoor de aanvaller hiermee vergaande rechten kon verkrijgen.”

Zo’n account is een speciaal beheerdersaccount voor noodsituaties, bedoeld voor gebruik wanneer normale toegang niet meer werkt. Ze beschikken doorgaans over de hoogste rechten in een omgeving. Hoe de aanvallers er precies toegang toe kregen, laat de gemeente verder in het midden.

Eerder berichtte ICTMagazine al over hoe de chaotische bestandsopslag bij de gemeente het forensisch onderzoek flink vertraagde. De volledige omvang van het datalek, waaronder BSN-nummers en honderden kopieën van identiteitsbewijzen, werd pas eind april bekendgemaakt.

Kostenplaatje van bijna 350.000 euro

Opvallend in het evaluatierapport is ook de openheid over de financiële schade. Zulke details worden zelden gepubliceerd na een cyberincident. In dit geval zijn ze dus wel openbaar gemaakt. Het datalek kostte de gemeente in totaal bijna 350.000 euro. Het technisch onderzoek alleen al bedroeg ruim 120.000 euro.

Het inhuren van een incidentresponsebedrijf en externe projectleiding kostte bijna 80.000 euro euro. Daar bovenop moet nog gedacht worden aan kosten voor communicatiemedewerkers, AVG- en Woo-verzoeken, brieven aan inwoners en het kosteloos vervangen van identiteitsbewijzen.

Tot op heden zijn de gestolen gegevens niet gepubliceerd op bekende leksites of darkweb-marktplaatsen. De gemeente meldt geen indicaties van misbruik van de data, maar raadt inwoners de komende tijd goed op te letten op binnenkomende e-mails, telefoontjes en berichten. Er is ook niet bekend of het ging om een ransomware-aanval en of er in dat geval we of niet betaald is door de gemeente.

Tags:

break-glass-account / ClickFix / cyberaanval / cybersecurity / Datalek / gemeente Epe / informatiebeveiliging / persoonsgegevens

Gerelateerd

Chaotische bestandsopslag Epe vertraagde datalek-onderzoek

Datalek Epe veel groter dan gedacht: bijna alle inwoners getroffen

Gemeente Epe vraagt meer tijd voor onderzoek naar groot datalek

Cyberaanval gemeente Epe groter dan gedacht

Keuze van de redactie

Wat betekent de Nvidia RTX Spark-chip voor de toekomst?

De geruchten gingen al een hele tijd, maar tijdens Computex was het e...

Eerst de database, dan de cloud

Exit AWS: De DNS Belgium migratie

AI-agents overtreffen voor het eerst menselijk webverkeer

Voeding voor de 'dead internet'-theory

Nvidia RTX Spark: nieuwe speler op PC-markt met een focus op AI

Nvidia maakt een opmerkelijke stap door de PC-markt te betreden met d...

Techzine.tv

How Google scaled Kubernetes to 130,000 nodes for AI workloads

How Google scaled Kubernetes to 130,000 nodes for AI workloads

How JFrog secures binaries in the age of AI coding assistants

How JFrog secures binaries in the age of AI coding assistants

Cisco's 102.4 terabit chip supercharges AI data centers

Cisco's 102.4 terabit chip supercharges AI data centers

How Harness secures AI-generated code across the SDLC

How Harness secures AI-generated code across the SDLC

Lees meer over Security

Waarom jouw wachtwoord waarschijnlijk waardeloos is
Topartikel

Waarom jouw wachtwoord waarschijnlijk waardeloos is

Drie fatale fouten die hackers misbruiken

Colin Baak 14 mei 2026
Waarom een AI-agent een juridische tijdbom is voor je bedrijf
Topartikel

Waarom een AI-agent een juridische tijdbom is voor je bedrijf

Non-profitorganisatie Aithos heeft meer dan 3.000 scenario's getest met twaalf geavanceerde AI-modellen. Zelf...

Colin Baak 28 mei 2026
AI-agents overtreffen voor het eerst menselijk webverkeer

AI-agents overtreffen voor het eerst menselijk webverkeer

Voeding voor de 'dead internet'-theory

Laura Herijgers 5 juni 2026
Amsterdam kiest KPN voor soevereine cloud van 74 miljoen

Amsterdam kiest KPN voor soevereine cloud van 74 miljoen

De gemeente Amsterdam heeft een contract van 74 miljoen euro getekend met KPN voor clouddiensten. De keuze vo...

Laura Herijgers 3 dagen geleden

Expert aan het woord

Elke ongecontroleerde AI-prompt vormt een risico en CFO’s dragen de verantwoordelijkheid

Elke ongecontroleerde AI-prompt vormt een risico en CFO’s dragen de verantwoordelijkheid

De adoptie van AI is in de meeste organisaties sneller gegaan dan de ...

Software bouwen met AI: een fundamentele verandering die vraagt om fundamentele keuzes

Software bouwen met AI: een fundamentele verandering die vraagt om fundamentele keuzes

Softwareontwikkeling verandert door AI fundamenteel. Waar ontwikkelaa...

Slimmer vergaderen begint met het juiste ecosysteem

De moderne vergaderruimte vraagt meer dan goede hardware alleen. Voor...

Hoe digitalisering nieuwe bedrijfsrisico’s creëert

Digitalisering maakt bedrijven sneller en efficiënter, maar zorgt te...

Tech calendar

.NEXT On Tour Amsterdam

9 June 2026 Amsterdam

Oxygenate

11 June 2026 Hilversum

Google Cloud AI Live

11 June 2026 Amsterdam

VivaTech

17 June 2026 Paris Expo Porte de Versailles 1 Place de la Porte de Versailles Pavillon 7 F-75015 Paris France

GITEX AI EUROPE 2026

30 June 2026 Messe Berlin Exhibition Center, South Entrance

GOTO Copenhagen 2026

28 September 2026 TAP1, Raffinaderivej 10, 2300 København S, Denmark

Whitepapers

De juiste architectuur voor vloeistofkoeling in AI-datacenters

De juiste architectuur voor vloeistofkoeling in AI-datacenters

Vloeistofkoeling is een absolute noodzaak voor AI-datacenters. Met me...

Ontgrendel het volledige potentieel van je SAP-omgeving

Ontgrendel het volledige potentieel van je SAP-omgeving

In het document "Unlock the full potential of your SAP environment" w...

Hoffmann Tips Special – Cybersecurity Risk management

Niet óf, maar wánneer. Bent u goed voorbereid?   Laat je in...

Een cloudstrategie is essentieel voor het succes van uw bedrijf

In veel fabrieken worden gegevens en informatie die relevant zijn voor...

ICTMagazine.nl

ICT/Magazine richt zich op zakelijke beslissers en professionals die willen weten wat de impact van technologie is op een organisatie. Waar we met Techzine ingaan op de technologie, gaan we bij ICT/Magazine in op de business-kant van IT. Dat doen we door middel van nieuws en achtergrondverhalen. Door de business-kant van IT beter uit te leggen kunnen besslisers en influencers binnen een organisatie sturen richting de juiste oplossingen.

Follow us

Twitter
LinkedIn
YouTube

© 2026 Dolphin Publications B.V.
Alle rechten voorbehouden.

ICT/Magazine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring