Een van de personen die onlangs is gearresteerd op verdenking van het hacken en afpersen van talloze organisaties en het bezitten van miljoenen persoonsgegevens, was het afgelopen jaar als vrijwilliger actief voor het Dutch Institute for Vulnerability Disclosure, ofwel DIVD.
Dat bevestigt het DIVD op vrijdagochtend. De drie verdachten zijn 21, 21 en 18 jaar oud. Om welke van de drie het gaat, is niet bekend. Ook is niet duidelijk hoe lang deze persoon voor het DIVD heeft gewerkt, maar dat lijkt niet lang; het DIVD zegt dat de man het 'afgelopen jaar actief was als vrijwilliger'.
De man, die als onderzoeker werkte, had toegang tot gevoelige informatie en werkte mee aan vertrouwelijke onderzoeken, schrijft de NOS op basis van zijn bronnen. Het is niet bekend of hij ook misbruik heeft gemaakt van deze toegang voor de hackingdoeleinden waarvan de politie hem nu verdenkt. Om dat te proberen te achterhalen, heeft het DIVD een intern onderzoek opgezet. Er zijn door de politie geen gegevens gevorderd bij het DIVD.
Het DIVD heeft de man direct na de bekendwording van de situatie de toegang tot de systemen ontnomen. Verder is de organisatie 'geschokt', vertelt een woordvoerder aan de NOS. De opgepakte hacker zou volgens de bronnen van de NOS bekendstaan als een 'fijne collega van wie we geen aanwijzingen hadden dat hij zich bezighield met zaken die strijdig zijn met onze code of conduct'.
Op donderdag kwam het nieuws naar buiten dat de politie eerder dit jaar drie mannen heeft gearresteerd die ervan worden verdacht met hacking de persoonsgegevens van honderden miljoenen mensen te hebben gestolen. "Van iedere Nederlander zit er wel iets bij", is het vermoeden van de politie.
Het DIVD krijgt subsidie van de Nederlandse staat om de Nederlandse cyberweerbaarheid te helpen vergroten. Het DIVD werkt samen met het Digital Trust Center en het Nationaal Cyber Security Centrum bij het waarschuwen van bedrijven voor kwetsbaarheden. Het collectief bestaat uit vrijwilligers die onder andere actief speuren naar systemen die vatbaar zijn voor bekende kwetsbaarheden. Ook zijn onderzoekers van het DIVD regelmatig betrokken bij de ontdekking van nieuwe kwetsbaarheden. Daarnaast mag het DIVD CVE-nummers registreren als CVE Numbering Authority.