RIVM haalt website offline na hack via webformulier - update

Het Nederlandse Rijksinstituut voor Volksgezondheid en Milieu heeft zijn website dinsdagochtend offline gehaald na een hack. Door een lek in het webformulier wisten aanvallers binnen te dringen in de systemen van de website. Daardoor verschenen verschillende artikelen met desinformatie.

Een woordvoerder bevestigt tegenover het AD dat de website van het RIVM op zwart staat, nadat een Reddit-gebruiker opmerkte dat er desinformatie op de pagina's van de overheidsorganisatie verscheen. "De kraan is voor nu even dichtgezet, zodat onze technische afdeling de plug-ins kan controleren en het gat kan dichten."

Op de website van het RIVM verschenen onder meer artikelen over het dawn phenomenon, een waargenomen stijging van de bloedsuikerspiegel in de vroege ochtend. De artikelen zijn nog vindbaar door op 'dawn phenomenon' te zoeken in zoekmachines, maar de pagina's zijn niet meer zichtbaar.

De woordvoerder zegt dat de aanvallers zijn binnengekomen via een kwetsbaarheid in de plug-ins die de organisatie gebruikt voor zijn website. Daarom haalt het RIVM de website 'uit voorzorg' offline. Het is niet bekend wanneer de pagina's van de overheidsorganisatie weer bereikbaar zijn.

Update, 13.49 uur – In het artikel stond aanvankelijk dat GeenStijl de hack als eerste opmerkte. Op Reddit werden echter al eerder beelden gedeeld. Het artikel is hierop aangepast.

Update, 16.51 uur – De website van het RIVM is inmiddels weer online.

Door Imre Himmelbauer

Redacteur

14-10-2025 • 12:50

37

Submitter: minetorpia

Reacties (37)

Sorteer op:

Weergave:

Geenstijl is niet de eerste die het heeft gevonden toch? Het is de redditor die het als eerste opmerkte, die heeft daarna ook RIVM ingelicht. Geenstijl is alleen de eerste die een nieuwsbericht erover maakte. NOS geeft wel netjes aan dat de Redditor het heeft gevonden, niet GeenStijl.
edit:
Tweakers bericht is al aangepast, AD zegt nog wel dat GeenStijl het als eerste heeft opgemerkt

[Reactie gewijzigd door Earth_Apple op 14 oktober 2025 13:53]

Had ik inderdaad al gemeld: forumtopic: RIVM haalt website offline na hack via webformulier

De Redditor is (waarschijnlijk) tevens ook een Tweaker :)
GeenStijl ook, en geeft zelfs de link naar Reddit.

(EDIT: oh ik las je bericht verkeerd.)

[Reactie gewijzigd door eindgebruiker op 14 oktober 2025 13:47]

Hey, de username van die post herken ik! :P
kwam al vaak bekend voor :+
Nou! Laat ons niet langer in spanning! :o
Was ook nieuwsgierig dus even gekeken op Reddit en het is... profiel: minetorpia
Erger is dat het Nationaal Meetnet Radioactiviteit niet meer opvraagbaar is. Dit meetnet was opgezet naar aanleiding van het reactorongeluk in Tjernobyl in de jaren 80 van de vorige eeuw.
Weten we gelijk wie de hack heeft uitgevoerd. Artikeltje 5?
Pijnlijke onverschilligheid, amateurisme of knulligheid.
Alle drie, zo is mijn ervaring toen ik tien jaar geleden een tijd bij het RIVM heb gewerkt.
En dat geldt niet alleen voor de ICT, maar voor vrijwel alle stafdiensten bij dat instituut.
Nogal sneu voor alle onderzoekers in het primaire proces, want die werken hard en zijn heel gemotiveerd.
Iets objectiever en actueler: ze staan op plek 13 van instanties die het het slechtst doen bij basisbeveiliging.nl. Nu geeft deze scan natuurlijk geen volledig beeld van de informatie beveiliging maar het geeft wel een indicatie vanaf de buitenkant naar hoe goed een organisatie zijn zaken op orde heeft.

Kortom: er lijkt dus ruimte voor verbetering.

https://basisbeveiliging.nl/charts/NL/government?tab=fail
Iets met de beste stuurlui staan aan wal toch?
Kinderlijk slecht dat dit kan zeg. Maar laten we vooral doorgaan met chatcontrol, de digitale identiteit en cbdc. Want dat is vast veilig.
want
  • Die dingen zijn echt aan elkaar gerelateerd
  • Mensen maken bij niet overheidsinstanties nooit fouten..

[Reactie gewijzigd door Webgnome op 14 oktober 2025 16:51]

Gelukkig maak jij nooit fouten, toch?
Hier sluit ik bij aan. Kritiek is altijd goed, reflectie op dit soort dingen evenals. Maar afkraken brengt in ieder geval geen oplossing.
Hebben meer overheidwebsites dit? #dtv
Ben zelf alleen bekend met t tent phenomenon :+
Hoe ziet dat er uit? Heb je daar eventueel fotografisch ondersteunend materiaal bij? Vraag ik voor een vriend :+, alleen voor onderzoek hoor!! :+
Wordpress pagina met een oude plugin?
Waarom heeft de RIVM website een sitearchief nodig?

Deze pagina lijkt me in elk geval een goed potentieel target.


Om te kunnen reageren moet je ingelogd zijn