Stichting Open Nederland doet aangifte na hackpoging bij Testen voor Toegang

Stichting Open Nederland, de organisatie achter Testen voor Toegang, doet aangifte bij de politie na de hackpoging van vorige week. Deze hackpoging zorgde voor vertraging in de IT-systemen van de organisatie, waardoor gebruikers hun testuitslagen te laat ontvingen.

Stichting Open Nederland bevestigt in een persbericht dat het afgelopen vrijdag kampte met een hackpoging, maar maakt daarover geen details bekend. De organisatie schrijft daarbij dat er geen aanwijzingen zijn dat hackers ook toegang hebben gekregen tot de IT-systemen of data van Testen voor Toegang. De problemen omtrent de hackpoging zouden 'in de loop van zaterdag' zijn opgelost.

De organisatie doet aangifte van de hackpoging, schrijft ook NOS in een liveblog. De stichting heeft naar eigen zeggen contact met de cybersecurityafdeling van de politie. Stichting Open Nederland doet 'met externe partijen' onderzoek naar de hackpoging en voert deze week 'aanvullende stresstesten' uit.

Via Testen voor Toegang kunnen mensen met een negatieve coronatest toegang krijgen tot evenementen of uitgaansgelegenheden. De hackpoging van vorige week zorgde ervoor dat veel mensen te laat hun uitslagen kregen, waardoor sommige mensen hun evenement misten. "De testaanbieders en hun teams hebben dit weekend echt alle zeilen bijgezet om iedereen op tijd hun testbewijs te sturen. Helaas was dit voor een kleine groep niet meer mogelijk en wij begrijpen heel goed dat mensen daarvan balen", schrijft een woordvoerder van de organisatie.

Stichting Open Nederland heeft naar eigen zeggen tussen vrijdag en zondag 227.000 boekingen voor tests ontvangen. NH Nieuws en De Gelderlander claimden dit weekend dat sommige bezoekers die niet op tijd een geldige testuitslag ontvingen, alsnog een negatieve testuitslag kregen aangeboden door Testen voor Toegang, terwijl de daadwerkelijke testuitslag nog onbekend was. Stichting Open Nederland heeft nog niet gereageerd op deze berichten.

Door Daan van Monsjou

Nieuwsredacteur

28-06-2021 • 19:12

77

Submitter: wildhagen

Reacties (59)

Sorteer op:

Weergave:

Hier werd gecommuniceerd dat het om een DDoS zou gaan, nu is het weer een hackpoging... Zal het niet gewoon een gevalletje te weinig capaciteit zijn en de schuld afschuiven?
En niet te vergeten de absolute amateuristische communicatie. ''We werken met man en macht om alle resultaten zo spoedig mogelijk te versturen''. Ik heb nog steeds mijn eerste test (Vrijdag, 9:00) niet ontvangen, oprecht prutswerk.

Volgende dag een nieuwe test gedaan en deze kwam binnen 30 minuten in mijn inbox.

Ik kan er maar niet bij dat er bij de overheid altijd capaciteitsproblemen zijn met ICT systemen. Belastingaangifte? DigiD plat. Vaccinatiebewijs ophalen? Maximaal 25 logins per seconde.
Ik heb eigenlijk niet zoveel moeite met Digid, ik hoor er alleen problemen mee bij DDoS (ieder jaar is de belastingdienst weer een geliefd doelwit), de allereerste dag van aangifte doen en de allerlaatste dag van aangifte doen.

Je kunt van Digid wel verlangen dat ze dezelfde uptime hebben als Google maar dat zou allemaal weggegooid geld zijn voor die twee weken per jaar dat er daadwerkelijk excessief gebruik van wordt gemaakt. Hetzelfde geldt voor de website van de belastingdienst hoe vaak log je daar nou in per jaar.

Het gedoe met de GGD was nou echt een grove fout van de overheid op gebied van IT, maar dat heeft niks met bereikbaarheid van servers te maken. Ik heb liever dat ik een dag langer moet wachten op een testbewijs dan dat iemand die exportknop weer tevoorschijn tovert.

Dat verhaal met het ophalen van het vaccinatiebewijs was ogenschijnlijk opzettelijk, er was een cap op gezet. Ik vermoed dat het te maken heeft met testen hoe goed hun systeem schaalt in productie voor we allemaal op Schiphol staan of op Zwarte Zaterdag vertrekken. Niet echt handig, maar ik heb na launch day geen enkel probleem gehad met de app, eigenlijk.

Aangezien deze stichting die testen voor toegang regelt ook nog eens niks direct van doen heeft met de overheid, vind ik het raar om de vergelijking met de belastingdienst en Digid te maken. Dit is juist een (semi-)commerciële partij die het hier verpest. Zo zie je maar weer dat de overheid en de bedrijven net zo hard falen als het op dit soort dingen aankomt.

[Reactie gewijzigd door GertMenkel op 26 juli 2024 02:40]

1: Logius heeft een begroting van tientallen miljoenen.
2: DigiD wordt dagelijks gebruikt door allerlei organisaties. Naast de belastingdienst en veel gemeentelijke partijen ook door pensioenaanbieders e.a. In ieder geval veelal essentiële applicaties waarvan je mag verwachten dat je er bij kunt.
3: Er is door de overheid hard gepushed voor gebruik DigiD, en toen gingen ze na de effectieve vendor lock in naast 't geld voor de audits ook nog geld vragen voor pushen van berichten en logins.

Die partij verdient alle afkeer die ze krijgen, en je mag veel meer van ze verwachten dan dat ze leveren.
Lag DigID plat dan?

DigID is voor een overheidsdienst juist behoorlijk betrouwbaar

En tientallen miljoenen is echt niks voor een dienst als Logius :+

[Reactie gewijzigd door Glashelder op 26 juli 2024 02:40]

Maar dit is geen overheid he, dit is gewoon een commercieel bedrijf. Al riekt het meer naar een capaciteitsprobleem dan een hack imho.
Stichting Open Nederland is een stichting. Een stichting mag geen winstoogmerk hebben, en is dus een hele vreemde organisatievorm voor een commercieel bedrijf
Een stichting mag wel winstoogmerk hebben. De winst moet alleen ten goede van het doel van de stichting komen en niet de oprichters betreffen.
Al mogen de oprichters/directie van een stichting zichzelf best een fors salaris geven.
“Strooien” met geld gebeurt daar zeker wel. Groot (nu zelfs nog alle) deel van de inkomsten is subsidie van de overheid;
'Overheidsgeld over de balk gooien'
Daaruit bleek dat testbedrijven de benodigde sneltesten straks niet zelf mogen leveren, maar verplicht moeten afnemen bij de Dienst Testen van de overheid. Die testen worden een op een vergoed. De testbedrijven krijgen een vergoeding van 11.610 euro per dag met 30 afnamepunten voor het beschikbaar stellen van de voorzieningen.

Daarnaast krijgen de bedrijven een vergoeding voor de kosten, zoals personeel en beschermingsmiddelen. Op basis van een capaciteit van 4800 testen per locatie komt de totale vergoeding uit op 42.810 euro per dag, rekent de Stichting Open Nederland voor.

[Reactie gewijzigd door Mopperman op 26 juli 2024 02:40]

Voor de belastingdienst is het natuurlijk onzin om voor die ene week de infrastructuur enorm te vergroten. Een maand later aangifte doen kan ook prima. Ik heb liever dat mijn belastinggeld niet wordt uitgegeven aan dat heel Nederland op dag 1 belastingaangifte kan doen.

Het is wel vervelend dat je opnieuw moest testen. Maar ik ken genoeg bedrijven waar weleens wat fout gaat op IT gebied, netzoals bij de overheid. Kan me niet voorstellen dat er waar jij werkt nooit verstoringen of problemen zijn met de applicaties.
Nog niet zo lang geleden haalde je een programmaatje binnen en was het contact met de belastingsite daarna kort voor verzending en ondertekening van het eindresultaat. Nu moet je ingelogd blijven als je met je belastingen bezig bent. Geen wonder dan je meer capaciteit nodig hebt.
Maar we herinneren ons ook nog de problemen van die offline aangiftes. Er hoefde maar een belastingregel verkeerd te zijn geïmplementeerd en iedereen moest een update downloaden en installeren. Met de online versie kunnen fouten direct worden gecorrigeerd. Alleen mensen die al aangifte hebben gedaan moeten misschien nog even inloggen om te kijken of er voor hun iets verandert.
Kan nog steeds met de app voor Android/apple volgens mij. Al vind ik dit handiger dan elke keer een programma installeren, je zag dan bij sommige mensen een hele rij van die belastingaangifte programma's van elk jaar in hun startmenu.

Met de webversie hoef je ook niet voor elk OS een programma meer te maken.

[Reactie gewijzigd door jongetje op 26 juli 2024 02:40]

Dat was echt een brak programma. Alleen als je het startte vanuit het installatieprogramma, met beheersrechten dus, werden je gegevens vooraf ingevuld.
Ik weet niet hoe het zit in Nederland, maar een valse aangifte doen is in veel landen strafbaar. Dus ik kan me zo voorstellen dat dit niet even een gevalletje "schuld afschuiven" is.

Verder is DDOS'en niet noodzakelijk een hackpoging, maar wel een aanval op je infrastructuur én strafbaar. Dus een aanklacht tegen onbekenden voor cybercrime lijkt me hier niet vergezocht.
Wie zegt dat ze echt aangifte doen en niet enkel voor de PR dit roeptoeteren?
Goede vraag. Ook het persbericht gelinkt in de eerste paragraaf rept daar niet over trouwens.
De IT problemen werden in de loop van zaterdag opgelost en Stichting Open Nederland voert deze week aanvullende stress-testen uit van de IT systemen. Stichting Open Nederland heeft contact met de cyber security afdeling van de politie over de hackpoging.
Heeft contact is niet hetzelfde als "dient klacht in". Dus het lijkt erop dat Tweakers als enige bron de NOS kan aanhalen, die zelf geen bronvermelding geeft:
Stichting Open Nederland, de organisatie achter Testen voor Toegang, gaat aangifte doen na de hackpoging van afgelopen vrijdag. Door computerproblemen kwamen e-mails met daarin testuitslagen die nodig waren om bijvoorbeeld nachtclubs binnen te mogen, later aan.

De stichting kijkt terug op "een bewogen weekend". "De testaanbieders en hun teams hebben dit weekend echt alle zeilen bijgezet om iedereen op tijd hun testbewijs te sturen. Helaas was dit voor een kleine groep niet meer mogelijk en wij begrijpen heel goed dat mensen daarvan balen." In totaal boekten 227.000 mensen een test. Door de technische problemen ontstonden op meerdere plekken in het land flinke rijen.

Nadat op vrijdagochtend onregelmatigheden waren vastgesteld in het IT-systeem, zijn onmiddellijk maatregelen genomen om de systemen veilig te stellen en vergelijkbare hackpogingen uit te sluiten, liet de stichting eerder al weten. Er zijn volgens de stichting geen aanwijzingen dat de aanvallers toegang hebben gekregen tot het systeem of data.
Lees ook vooral "gaat aangifte doen", dat wil ook niet hetzelfde zeggen als "doet aangifte". Het ene is in de toekomst, het andere is al gebeurd of is momenteel aan het gebeuren.

Nu.nl schrijft namelijk hetzelfde in de titel, maar niet in het artikel (deze keer met een soort van bronvermelding):
Stichting Open Nederland, de organisatie achter Testen voor Toegang, gaat aangifte doen na een hackpoging die afgelopen vrijdag plaatsvond. Dat meldt een woordvoerder van de stichting. Vanwege het incident kwamen vrijdagavond e-mails met testuitslagen later aan.

[Reactie gewijzigd door b12e op 26 juli 2024 02:40]

Ik vind het geen heel vreemde gedachten. Er zijn bijvoorbeeld ook bedrijven die gezegd hebben dat ze geen ransomware betaald hebben en later toch berichten komen dat het toch betaald is. Of bedrijven die betrapt zijn op data verzamelen/delen en zich dan "schuldig voelen" of een "bug" hadden. Beetje hetzelfde idee hier dus. Ja er zullen best gevallen zijn die echt onschuldig zijn maar ik geloof niet dat alles echt fouten waren. Al hebben ze in dit geval niets te verliezen om het echt te doen tenzij ze gelogen hebben over de oorzaak van het probleem.
Hier in de rij werd dus geroepen dat het een DDoS zou zijn, iets wat cloudfare prima kan afvangen. Gezien er nog een hele backlog aan niet afgeleverde resultaten is, lijkt mij dit ook eerder aannemelijker dan een hackpoging alsin datatheft.


Kwestie van een bedrijf met expertise inhuren, en je zuur verdiende geld uitgeven aan infrastructuur uitbreiding waarschijnlijk :)
Juist ! Dus dat!

Die gasten hebben het zelf nog maar net op orde.. wiste niet waar ze aan begonnen..
Doet de cyber security afdeling van de politie ook iets met aangiften? Lijkt mij meer iets voor de cybercrime afdeling. Overigens ben ik erg benieuwd naar het type hack. Ik hoop dat dit geen manier is om te verdoezelen dat het gewoon te druk was voor hun systemen.
Hm. Niet alle mail is ook werkelijk bezorgd. In m'n kennissen kring is de uitslag van een test van vrijdagmiddag op maandag avond nog niet binnen...

De mail was op Zaterdag-ochtend vroeg nodig voor toegang tot wedstrijden (en testen voor 07:00 s'ochtends stond op vrijdag avond niet op het menu).

[Reactie gewijzigd door tweaknico op 26 juli 2024 02:40]

Offtopic:
Blijft een grote wanorde allemaal, testen voor toegang, mensen toelaten voor een papiertje of q-r code, vervalse van pcr tests, het is allemaal niet 100% waterdicht. Momenteel reist een vriend van me naar buitenland met vals pcr test die genomen is door 3de, maar wel netjes op zijn naam. Leuk allemaal maar het werkt niet !
Testen voor toegang is niet geldig op reis (is ook geen PCR test). De QR-code is redelijk waterdicht áls ook de ID gecheckt wordt bij scannen (en dat gebeurt niet overal/snap ik ook). De PCR testen om te reizen zijn volledig commercieel dus is de controle inderdaad minder.
Zuur voor de jongeren die begrijpelijk ook wel weer graag uit willen gaan, en zuur voor de horeca die minder klanten heeft kunnen ontvangen. Slechte ontwikkelingen dat mensen die ergens een andere mening over hebben beleid gaan tegenwerken, desnoods buiten de wet, in plaats van gewoon slecht een stem laten horen, zoals de meesten doen.
Ook niet iedereen heeft de uitslag uiteindelijk wel ontvangen. Ik ben afgelopen vrijdag getest en heb nooit een uitslag gehad, eerder is het via deze organisatie wel goed gegaan. Van enkele andere om mij heen die ook vrijdag zijn getest hoor ik hetzelfde.
Ik zag direct bij binnenkomst dat er iets aan de hand was. Alles op papier, maar schone schijn. 4 uur later gebeld, niemand kon vertellen wat er aan de hand was. “Indien uw evenement niet binnen 4u begint, bel dan later terug.” Klinkt logisch, maar het evenement begint om 0:01 en om 20:00 sluiten de telefoonlijnen. Vrijdagochtend 11u ‘s morgens getest, nog geen resultaat ontvangen. Maandagmiddag nogmaals een half uur aan de lijn voor het resultaat: sorry meneer, die zijn verloren gegaan tijdens de storing.

Dat kan niet, want alles was op papier. Zijn we hier nou aan het testen om besmettingen op te sporen?
Het meest shockerende vond ik dit stuk:
NH Nieuws en De Gelderlander claimden dit weekend dat sommige bezoekers die niet op tijd een geldige testuitslag ontvingen, alsnog een negatieve testuitslag kregen aangeboden door Testen voor Toegang, terwijl de daadwerkelijke testuitslag nog onbekend was. Stichting Open Nederland heeft nog niet op gereageerd op deze berichten.
Net als gisteren ook op dumpert te zien was bij uitgaansgelegenheden:
https://www.dumpert.nl/?selectedId=100002980_626e5878

Als we zo in NL omgaan met al het leed uit de pandemie en schade die we al hadden opgelopen, dan is het erg slecht gesteld met de komende maanden. Ik voorzie dat we weer een lockdown krijgen met de deltavariant en het gesjoemel met negatieve PCR tests.
Laat je toch allemaal vaccineren mensen! en dan nog werk de komende weken nog mee om die cijfers lager te krijgen.
Ik voorzie met de verspreiding van de Indiase variant en de vroege versoepelingen nog een lockdown in het verschiet. De mondkapjes zijn alweer overal af ondanks dat we nog wel een paar maanden aan corona vastzitten.

Een enkele gelogen negatieve test zou genoeg reden moeten zijn om een hele teststraat onder de loep te nemen. Hoe kun je beweren te werken met zo'n systeem als je zo'n grote kans op false negatives hebt?

Het voelt allemaal een beetje alsof die hele teststraten er alleen maar zijn om iedereen een groen briefje te overhandigen en daar flink mee te cashen. Met de manier waarop het is opgezet en door wie wordt dat alleen maar aannemelijker.

Het wordt straks nog leuk als onze drang naar feestjes en evenementen de versoepelingen te snel doen uitvoeren en de regels te hard doen negeren zodat we straks rood op de kaart staan. Dan mag strakd heel Europa op vakantie behalve Nederland, wij moeten in eigen land blijven. Samen met de Zweden en de Engelsen, die overheden hebben net zo'n falend beleid.
Laat je toch allemaal vaccineren mensen! en dan nog werk de komende weken nog mee om die cijfers lager te krijgen.
Ja maar dat willen ze niet, stel je voor zeg dat je DNA wordt aangepast, of omdat je plotseling licht gaat geven, de lantaarnpaal gaat knipperen omdat je langsloopt of ineens van de één op de andere dag het loodje legt.

Het merendeel van de mensen beseffen zich niet dat ze gevaccineerd zijn tegen Polio guess what... "RNA". Een knipperende lantaarnpaal of zelf spontaan licht geven is tot op heden nog echt niemand van geweest en zie ik ook niet snel gebeuren en dat laatste punt kan iedereen altijd wel overkomen (tot voetballers die gezond leven toe). Maar ja... Wappies is niet iets dat nog exclusief van de Albert Heijn is :+

Er werd op voorhand al gezegd dat die hele check niet ging werken en die gasten op Dumpert laten dit maar wat goed zien.

[Reactie gewijzigd door Verwijderd op 26 juli 2024 02:40]

Het merendeel van de mensen beseffen zich niet dat ze gevaccineerd zijn tegen Polio guess what... "RNA".
Polio is een RNA virus ja, net als heel veel anderen. Dat maakt verder weinig uit.
Deze mensen denken dat de injectie met mRNA (o.a. Pfizer en Moderna vaccins) een aanpassing kunnen doen aan je DNA. Ze zijn bang dat de grote boze allesheersers hun DNA aanpassen via deze vaccins om... weet ik veel waarom.
Niet gehinderd door enige (basis)kennis over DNA en (m)RNA zijn er heel wat Youtube kijkende malloten die achter dit soort onzin aanlopen. Dat het kant nog wal raakt boeit ze weinig, ze geloven in hun eigen gelijk omdat ze vooral bang zijn voor verandering, bijvoorbeeld voor veranderingen in geneeskunde waarin we nu niet meer met aangepaste, opgekweekte en verzwakte virussen aan de slag moeten, maar met een gefabriceerde instructie ons lichaam een zelfcursus kunnen geven.
Het corona vaccin is het eerste in zijn soort, 10 jaar geleden had dit niet eens gemaakt kunnen worden, dus totaal niet zelfde als polio vaccin.
Ik wil nu de heletijd een Windows besturingssysteem na mn vaccinatie :+
Hack poging...

Alle systemen verbonden aan internet ondergaan hack pogingen, 24/7/365.
Met een poging is er dus niet binnen getreden en niets gestolen of gewijzigd.

Kortom, het lijkt een smoes om een slecht werkend systeem en eigen fouten te camoufleren.
Hacken is gebruik van techniek buiten de originele bedoelingen...
Een deel van hacking heeft een criminele inslag... en dat is fout.

Hacking is ook een grasmaaier zodanig modificeren dat je er wedstrijden mee kan doen: https://letsmow.com/ niet bepaald crimineel, (totdat je in je woonwijk tot het maximum gaat... ).
Er is een categorie mensen die vinden dat grasmaaiers grasmaaiers zijn en dat alle gebruik buiten een grasveld illegaal zou moeten zijn... tja.
Overigens is de grasmaaier weer een hack op een trekker met grasmaaier, en is een trekker weer een hack van een auto die beter over kleivelden kan rijden

En 365,25: een jaar is 365 dagen en 6 uur, minus een paar minuten:
meer exact: 365.2425 (daarom is er elke 4 jaar een extra dag en elke 400 jaar vervalt die extra dag.)

update:
Ik heb er nog even een linkje bij gezocht: https://www.rapidtables.com/calc/time/days-in-year.html
(De 365.2425 is dus op basis van de gregoriaanse kalender).

[Reactie gewijzigd door tweaknico op 26 juli 2024 02:40]

LOL, ga ik even de mist in met het schrikkeljaa, sorry en ik schaam mij diep.

Wat hacken betreft ga jij echter de mist in, we moeten dingen natuurlijk in context zien, en we hadden het hier over computersystemen en niet over grasmaaiers of Ikea meubilair, en in die context staat hacken gelijk aan inbreken en dat je daarin White, Grey and Black hats hebt veranderd daar niets aan.
Hacking is niet alleen grasmaaiers, maar ook computer systemen..
Woorden krijgen niet een heel andere betekenis als er "met een computer" bij komt.
Nee in de pers (maar die kwalificeert zich nauwelijk op ICT gebied) is het een pot nat geworden....

Dat er Hackers waren die hun kennis en skills op het misdadige pad gebruiken tja...
Je hebt ook Hackers op sloten gebied (het is een aardig grote groep die sloten openen zonder sleutel als hobby hebben) een deel is er commercieel mee gegaan de Slotenmakers.. en een deel het Criminele pad opgegaan de Insluipers.. Zijn de slotenmakers en hobbyisten ineens crimineel omdat er insluipers zijn?

Btw. de meeste misbruik in de wereld is door/via Social Engineering (ofwel: Mensen Hacken).
Woorden krijgen hun bedoelde betekenis door de context waarin ze gebruikt worden, en hier ging de discussie specifiek over computersystemen en dan staat hacken gelijk aan inbreken.
Kennelijk vinden sommige mensen het normaal om allerlei systemen te gaan hacken. Ik vind dat zelf apart. Alsof je het normaal vindt dat inbrekers alle deuren afgaan om te kijken welke makkelijk te forceren zijn, en het prima vinden als inbrekers de boel leeghalen of kapotslaan. Of het prima vinden dat bewoners de schade moeten herstellen.
Dat beweerd hij helemaal niet.
Definieer 'hun zooi'. Jij bent dus bekend met het reilen en zeilen? Wie zegt dat het over wachtwoordjes gaat?

Je reply riekt meer naar de fipo scoren dan naar een inhoudelijke reply. :)

Op dit item kan niet meer gereageerd worden.