Thuisadres MIVD-directeur lag jarenlang bloot via openbaar Strava-account

Peter Reesink, directeur van de Nederlandse Militaire Inlichtingen- en Veiligheidsdienst (MIVD), was jarenlang via een openbaar Strava-account te volgen. Dat meldt de Volkskrant. Reesink heeft het account inmiddels op privé gezet en een verzoek tot verwijdering ingediend.

De Volkskrant schrijft dat via het account van Reesink 'tientallen sportactiviteiten' tussen 2018 en 2025 zichtbaar waren. Daardoor was onder meer zijn thuisadres makkelijk te vinden. Ook de plek waar Reesink zijn camper stalde en zijn vakantielocaties waren volgens de krant te achterhalen.

Reesink zegt tegen de Volkskrant dat hij niet wist dat zijn Strava-account nog actief was. De MIVD-directeur zegt dat hij zijn fietscomputer aan een Strava-account had gekoppeld. Op een gegeven moment verwijderde Reesink de app, maar vergat hij zijn account te wissen of op privé te zetten.

Een woordvoerder zegt dat Reesink de gang van zaken 'betreurt': "Met de kennis van nu weet hij beter." Hij benadrukt dat Defensiepersoneel zich bewust moet zijn van de risico's van het gebruik van privéapparaten en bepaalde apps: "Kern hierin is: zet je profiel achter een slot, gebruik bepaalde apps niet op Defensielocaties en wees niet herkenbaar als militair op dergelijke platforms."

Vorig jaar schreef Omroep Gelderland nog dat de gegevens van 900 militairen te achterhalen waren via Strava. Toenmalig staatssecretaris Gijs Tuinman van Defensie schreef daarover in antwoord op Kamervragen dat Defensie inmiddels een eigen fitnessapp aanbiedt. In 2022 wist The Guardian ook geheime legerbases van Israël te traceren via de Strava-app.

Het hoofdkwartier van de MIVD. Bron: Paul2/Wikimedia Commons
Het hoofdkwartier van de MIVD. Bron: Paul2/Wikimedia Commons

Door Imre Himmelbauer

Redacteur

07-08-2026 • 20:16

36

Submitter: PCR

Reacties (36)

Sorteer op:

Weergave:

'Op een gegeven moment verwijderde Reesink de app, maar vergat hij zijn account te wissen of op privé te zetten.' Hoe kan het dat als je de app verwijdert deze je toch kan volgen via je telefoon?
De app staat los van het Strava account. Nadat hij de app heeft verwijderd heeft hij, zolang niks automatisch uploade via bijv. een Garmin, geen nieuwe data aan het account toegevoegd maar stond de historische data nog steeds online. Hij had de historische data offline kunnen halen door zijn account te verwijderen of op privé te zetten, maar dit heeft hij niet gedaan. Daarnaast was hij nieuwe data ook nog aan het uploaden via zijn fiets computer, die verbonden stond met zijn Strava account.

[Reactie gewijzigd door 2Keys op 7 augustus 2026 20:33]

Het is meer dat de data die er al, welke gewoon zichtbaar bleef.
Duidelijk. Dus data uit het verleden waaruit je zijn toenmalige wegen kunt afleiden.
Waarschijnlijk heeft hij een Garmin fietscomputer die automatisch met Strava synchroniseert. Dat gaat vrolijk door als je de Strava app verwijderd. Dat zag hij dus zelf niet meer, maar de rest van de wereld wel.
Waarschijnlijk niet gedacht aan een koppeling van een andere dienst met Strava.
Bijvoorbeeld bij Garmin kan je uw activiteiten automatisch laten uploaden naar je Strava account. Als je dan je Strava verwijderd van je telefoon zal elke activiteit die je met je Garmin toestel doet toch nog blijvend automatisch geüpload worden naar Strava. Die upload van Garmin naar Strava gebeurt immers via een automatische API call, je hebt er de app niet voor nodig. En aangezien je de app niet meer staan hebt, krijg je er ook geen melding meer van.
Dat staat er niet, en dat kan ook niet.
Kun je dan uitleggen hoe het er wel staat, want dat is wat ik eruit haal.
De fietscomputer was nog gekoppeld en die bleef hij gebruiken. De app op zijn telefoon had hij wel verwijderd.

"De MIVD-directeur zegt dat hij zijn fietscomputer aan een Strava-account had gekoppeld. Op een gegeven moment verwijderde Reesink de app"
Over de periode 2018 tot 2025 heeft hij de app gebruikt en is die data Strava in gegaan. Als hij na die tijd de app verwijderd heeft klopt het toch?
als het jarenlang was te volgen, zijn er grote problemen door ontstaan? Weten we dat? En als dat niet zo is? Is dit dan een groot probleem geweest?
Je moet het zo zien. In vredestijd is het niet erg als de precieze locaties van hooggeplaatste officieren en wapens installaties bekend zijn.

Maar aangezien je nooit weet wanneer die vredestijd over is is het toch verstandig het altijd geheim te houden.
Is ook een keer gebeurd - https://en.defence-ua.com/news/russian_second_rank_captain_of_krasnodar_submarine_was_tracked_through_app_for_running-7282.html

Probleem is natuurlijk als je ineens van niet-vrede gaat en van de hele defensietop is bekend waar ze wonen, vakantie vieren en welke rondjes ze lopen. Makkelijke dag voor de spionnen.
Waar ze wonen is, als de vijand een beetje heeft zitten opletten, toch al bekend. Dan dient de data alleen ter bevestiging. Wat erger is, is dat ze door Strava wel weten waar en wanneer de hele defensietop haar rondjes doet. De data kan je ook chantabel maken, wat als een hooggeplaatste de gewoonte heeft om na afloop even te stoppen bij iemand anders, waarna er ineens een 'intensieve activiteit' plaatsvindt? :+

Dus in feite neem je met Strava en andere sport apps heel veel werk weg voor de vijandelijke inlichtingendiensten. En bevriende inlichtingendiensten kunnen dat ook interessant vinden..

In mijn ogen zou je als militair, hooggeplaatst of niet, eigenlijk geen apps als Strava moeten gebruiken. Zelfs als je je account op privé zet, de vijand kan toegang krijgen tot die data. Daarom heeft Defensie ook een eigen app, Defensie Training & Coaching System (DTCS):

[Reactie gewijzigd door _Eend_ op 7 augustus 2026 21:06]

En niet zozeer voor de spionnen, als wel voor de raketten en bomaanslagen. Zoals je kunt zien in de Russo-Oekraïne oorlog.
Ook niet eens de eerste keer bij via Strava.

Strava gebruik op geheime locaties https://www.bbc.com/news/technology-42853072
Als er al impact was zullen ze de directe operationele risico's/gevolgen waarschijnlijk niet aan de grote klok hangen.
Absurd dat iemand van een inlichtingendienst zo slecht op de hoogte is, laat staan degene aan de top :+
Was natuurlijk ook nooit voor gewaarschuwd…

/s
Dit is slechts de directeur. Die zou nergens bij kunnen. /s
Nee, maar een directeur die leiding geeft aan de hele organisatie onder druk zetten kan toch wel vrij grote impact hebben op de organisatie. Dat hij te volgen is betekent dat mensen vrij makkelijk kunnen vinden waar hij regelmatig een stukje afgelegen fietst, bijvoorbeeld.
Dit is best zwak van iemand die bij de MIVD werkt, gezien Strava hierom al meerdere keren in het nieuws heeft gestaan. Zelfs bij het Amerikaanse leger.
Als ik ooit een misdrijf zie waarbij ik zelf indirect betrokken ben, ga ik geen aangifte doen.

De Politie, AIVD/MIVD, en andere overheden.. hebben tot nu toe nooit data veilig kunnen houden. Ik vind het een schande dat zij dit wel opleggen bij andere bedrijven, maar zij de ene naar de andere lek hebben (o.a. Citrix en andere remote exploits).

Dat deze man jarenlang te volgen was, toont hoe zij omgaan met (persoonlijke) data: niet.

[Reactie gewijzigd door HollowGamer op 7 augustus 2026 21:09]

Eén woord: Pannenkoek
Dit is geen kwestie van individuele verantwoordelijkheid, maar van systeemfalen. Als een inlichtingendienst de operationele veiligheid van haar top niet eens kan waarborgen tegen basis-OSINT, faalt het hiërarchische toezicht fundamenteel. Bewustwordingscampagnes en vingerwijzen naar apps werken niet; er moet simpelweg centrale handhaving en actieve monitoring op openbare metadata komen.
Ik snap niet zo goed waarom men hier zo'n punt van maakt. Is het ideaal? Nee zeker niet. Maar, met datalekken van een Odido of logistiek partner van Bol.com komen kwaadwillenden toch wel achter zo'n adres.
Omdat hij bij de Militaire inlichtingen en veiligheid werkt als directeur.
Reispatronen kunnen in kaart worden gebracht tussen bekende (en minder bekende) locaties van de MIVD. Of de reisroute van een eenheid.
Privé adres nog even niet meegeteld.

Meerdere mensen kunnen Peter Reesink heten als je de data van Bol.com of Odido gebruikt. Of hij doet bestellingen onder de naam van zijn vrouw. Dat zou ik wel een goede actie van hem vinden.

[Reactie gewijzigd door Ves op 7 augustus 2026 21:20]

Een kwaadwillende kan een aanslag plegen op hem of erger nog, hem ontvoeren en dwingen om staatsgeheimen te delen. Ik kan er met mijn hoofd niet bij dat hier zo nonchalant over wordt gedaan.
Voor zover ik het begrijp waren ook zijn wandelroutes te achterhalen. Dat lijkt mij iets meer informatie dan wat er via de Odido-lek zijn binnengehaald. maar in jouw beleving is dit een datalek van hetzelfde kaliber? Zo ja, graag duiding waarom je ongeveer geen verschil ziet.
Op zich kun je prima bij een Bol.com met een fictieve naam bestellingen doen op een adres. Daar kom je niet naar boven uit de datalekken.
Bij Odido wordt het al wat lastiger, want bij een abo moet je identiteit gecontroleerd worden dus kun je geen alias gebruiken. Maar misschien dat deze mensen een vinkje achter hun naam hadden staan bij Odido en niet in die database stonden?
Direct op non actief, wat een ongelooflijk incapabele bestuurder
Dan zal de man ook wel geen wachtwoordmanager gebruiken voor privé-zaken. Ook zoveel gedoe...

Om te kunnen reageren moet je ingelogd zijn