Thuisadres MIVD-directeur lag jarenlang bloot via openbaar Strava-account

Peter Reesink, directeur van de Nederlandse Militaire Inlichtingen- en Veiligheidsdienst (MIVD), was jarenlang via een openbaar Strava-account te volgen. Dat meldt de Volkskrant. Reesink heeft het account inmiddels op privé gezet en een verzoek tot verwijdering ingediend.

De Volkskrant schrijft dat via het account van Reesink 'tientallen sportactiviteiten' tussen 2018 en 2025 zichtbaar waren. Daardoor was onder meer zijn thuisadres makkelijk te vinden. Ook de plek waar Reesink zijn camper stalde en zijn vakantielocaties waren volgens de krant te achterhalen.

Reesink zegt tegen de Volkskrant dat hij niet wist dat zijn Strava-account nog actief was. De MIVD-directeur zegt dat hij zijn fietscomputer aan een Strava-account had gekoppeld. Op een gegeven moment verwijderde Reesink de app, maar vergat hij zijn account te wissen of op privé te zetten.

Een woordvoerder zegt dat Reesink de gang van zaken 'betreurt': "Met de kennis van nu weet hij beter." Hij benadrukt dat Defensiepersoneel zich bewust moet zijn van de risico's van het gebruik van privéapparaten en bepaalde apps: "Kern hierin is: zet je profiel achter een slot, gebruik bepaalde apps niet op Defensielocaties en wees niet herkenbaar als militair op dergelijke platforms."

Vorig jaar schreef Omroep Gelderland nog dat de gegevens van 900 militairen te achterhalen waren via Strava. Toenmalig staatssecretaris Gijs Tuinman van Defensie schreef daarover in antwoord op Kamervragen dat Defensie inmiddels een eigen fitnessapp aanbiedt. In 2022 wist The Guardian ook geheime legerbases van Israël te traceren via de Strava-app.

Het hoofdkwartier van de MIVD. Bron: Paul2/Wikimedia Commons
Het hoofdkwartier van de MIVD. Bron: Paul2/Wikimedia Commons

Door Imre Himmelbauer

Redacteur

07-08-2026 • 20:16

55

Submitter: PCR

Reacties (55)

Sorteer op:

Weergave:

Dit is geen kwestie van individuele verantwoordelijkheid, maar van systeemfalen. Als een inlichtingendienst de operationele veiligheid van haar top niet eens kan waarborgen tegen basis-OSINT, faalt het hiërarchische toezicht fundamenteel. Bewustwordingscampagnes en vingerwijzen naar apps werken niet; er moet simpelweg centrale handhaving en actieve monitoring op openbare metadata komen.
Tijd om een dienst de taak te geven openbare gegevens te zoeken. Dat kan grotendeels geautomatiseerd. Ze weten hopelijk zelf wat hun kritische locaties en personen zijn.
'Op een gegeven moment verwijderde Reesink de app, maar vergat hij zijn account te wissen of op privé te zetten.' Hoe kan het dat als je de app verwijdert deze je toch kan volgen via je telefoon?
De app staat los van het Strava account. Nadat hij de app heeft verwijderd heeft hij, zolang niks automatisch uploade via bijv. een Garmin, geen nieuwe data aan het account toegevoegd maar stond de historische data nog steeds online. Hij had de historische data offline kunnen halen door zijn account te verwijderen of op privé te zetten, maar dit heeft hij niet gedaan. Daarnaast was hij nieuwe data ook nog aan het uploaden via zijn fiets computer, die verbonden stond met zijn Strava account.

[Reactie gewijzigd door 2Keys op 7 augustus 2026 20:33]

Waarschijnlijk heeft hij een Garmin fietscomputer die automatisch met Strava synchroniseert. Dat gaat vrolijk door als je de Strava app verwijderd. Dat zag hij dus zelf niet meer, maar de rest van de wereld wel.
Waarschijnlijk niet gedacht aan een koppeling van een andere dienst met Strava.
Bijvoorbeeld bij Garmin kan je uw activiteiten automatisch laten uploaden naar je Strava account. Als je dan je Strava verwijderd van je telefoon zal elke activiteit die je met je Garmin toestel doet toch nog blijvend automatisch geüpload worden naar Strava. Die upload van Garmin naar Strava gebeurt immers via een automatische API call, je hebt er de app niet voor nodig. En aangezien je de app niet meer staan hebt, krijg je er ook geen melding meer van.
Dat staat er niet, en dat kan ook niet.
Kun je dan uitleggen hoe het er wel staat, want dat is wat ik eruit haal.
De fietscomputer was nog gekoppeld en die bleef hij gebruiken. De app op zijn telefoon had hij wel verwijderd.

"De MIVD-directeur zegt dat hij zijn fietscomputer aan een Strava-account had gekoppeld. Op een gegeven moment verwijderde Reesink de app"
Heeft zo’n fietscomputer een eigen internetverbinding of kan ie de internetverbinding van zijn telefoon dan nog steeds gebruiken? Sorry als het een domme vraag is maar ik heb geen fietscomputer noch andere apparaten die verbinden met mijn telefoon.
Een Garmin kan inderdaad de wifi verbinding van thuis gebruiken als je dat hebt ingesteld, of via de Garmin app op de telefoon de rit uploaden (en dat staat dan los van de Strava app)
Ah, op zo’n manier. Ik dacht eerder aan een eigen sim-kaart / e-sim.
Over de periode 2018 tot 2025 heeft hij de app gebruikt en is die data Strava in gegaan. Als hij na die tijd de app verwijderd heeft klopt het toch?
Stel dat hij een Garmin fietscomputer heeft. Je kan je Strava account toegang geven tot de data in Garmin Connect. Je kan wel de Strava app verwijderen, maar die account koppeling blijft bestaan. Ik ken veel mensen die dit soort apps gebruiken, maar het verschil tussen het account en de app op hun nieuwste telefoon niet begrijpen.

Het lijkt me dat je als je zo'n functie hebt toch even een specialist in de organisatie naar je digitale leven moet laten kijken. Ook in vredestijs.
Het lijkt me dat je als je zo'n functie hebt toch even een specialist in de organisatie naar je digitale leven moet laten kijken. Ook in vredestijs.
Van de ene kant ben ik het met je eens, van de andere kant lijkt het me geen kwestie van "even" kijken. De gemiddelde Nederlander heeft me toch een berg apparaten, apps, accounts, etc verzameld die overal en nergens zijn opgeslagen en geintegreerd. Zo'n fietscomputer is een paar cm groot en doet z'n werk onafhankelijk. Zelfs als je de specialisten (al zou ik niet helemaal weten wie je daar voor moet vragen) thuis laat langskomen kun je zo'n ding makkelijk over het hoofd zien.
Die specialisten, dat zijn precies de medewerkers van zijn eigen organisatie die dit soort info verzamelen over generaals en hoge functionarissen van andere landen...

Dit is inlichtingenwerk!

Overigens, mooi dat je je account op Privé kan zetten, maar wie heeft toegang tot die data? Juist, en wat betekent de CLOUD-act voor dit bedrijf?

Ook een hele goede reden om meer naar digitale soevereiniteit te streven...
Het is meer dat de data die er al, welke gewoon zichtbaar bleef.
Duidelijk. Dus data uit het verleden waaruit je zijn toenmalige wegen kunt afleiden.
als het jarenlang was te volgen, zijn er grote problemen door ontstaan? Weten we dat? En als dat niet zo is? Is dit dan een groot probleem geweest?
Je moet het zo zien. In vredestijd is het niet erg als de precieze locaties van hooggeplaatste officieren en wapens installaties bekend zijn.

Maar aangezien je nooit weet wanneer die vredestijd over is is het toch verstandig het altijd geheim te houden.
Is ook een keer gebeurd - https://en.defence-ua.com/news/russian_second_rank_captain_of_krasnodar_submarine_was_tracked_through_app_for_running-7282.html

Probleem is natuurlijk als je ineens van niet-vrede gaat en van de hele defensietop is bekend waar ze wonen, vakantie vieren en welke rondjes ze lopen. Makkelijke dag voor de spionnen.
Waar ze wonen is, als de vijand een beetje heeft zitten opletten, toch al bekend. Dan dient de data alleen ter bevestiging. Wat erger is, is dat ze door Strava wel weten waar en wanneer de hele defensietop haar rondjes doet. De data kan je ook chantabel maken, wat als een hooggeplaatste de gewoonte heeft om na afloop even te stoppen bij iemand anders, waarna er ineens een 'intensieve activiteit' plaatsvindt? :+

Dus in feite neem je met Strava en andere sport apps heel veel werk weg voor de vijandelijke inlichtingendiensten. En bevriende inlichtingendiensten kunnen dat ook interessant vinden..

In mijn ogen zou je als militair, hooggeplaatst of niet, eigenlijk geen apps als Strava moeten gebruiken. Zelfs als je je account op privé zet, de vijand kan toegang krijgen tot die data. Daarom heeft Defensie ook een eigen app, Defensie Training & Coaching System (DTCS):

[Reactie gewijzigd door _Eend_ op 7 augustus 2026 21:06]

Op zich heb je natuurlijk gelijk, maar op vele manieren komen ook de adresgegevens en meer van dit soort personen openbaar, je hoeft maar online aankopen te doen en en daar staan ze geregistreerd. Geldt ook voor derden zoals UPS, DHL, POSTNL, etc. Hack / leak komt altijd wel een keer.

/edit: Uiteraard is dit slordig van iemand op dit niveau. Adviseurs genoeg verwacht ik.

[Reactie gewijzigd door rookie no. 1 op 7 augustus 2026 22:06]

Je zou het ook omgekeerd in kunnen zetten: door de horloges plots massaal naar een locatie te brengen gedurende een paar uur, terwijl de eigenaren ze niet zelf dragen. Met andere woorden: een dwaalspoor creëren
En niet zozeer voor de spionnen, als wel voor de raketten en bomaanslagen. Zoals je kunt zien in de Russo-Oekraïne oorlog.
Ook niet eens de eerste keer bij via Strava.

Strava gebruik op geheime locaties https://www.bbc.com/news/technology-42853072
Als er al impact was zullen ze de directe operationele risico's/gevolgen waarschijnlijk niet aan de grote klok hangen.
die "top"-figuren doen niets anders dan maar onderling te tateren en bevelen uit te delen. De enige keer dat die operationeel materiaal zien dat er toe doet is op een persvoorstelling of parade. De beslissingen worden boven hen genomen en onder hen uitgevoerd.
Het klinkt alsof je inside info hebt. Dat is interessant, kun/wil je dit eens verder uitleggen?
Laatste alinea en met name laatste zin in het artikel bij de NOS is wel zwaar ironisch.
“Reesink hekelde de naïviteit bij grote organisaties in tijden van verhoogde dreiging.
Voordat je zulke uitspraken doet, moet je niet eerst zelf afvragen of je zelf niet “naïef” acteert. Met name als directeur van de MIVD.

Hoe hoger in de boom, hoe hoger de verantwoordelijkheid. Om een voorbeeld te stellen, moet hij zelf aftreden. Fouten maken is menselijk maar hij wordt betaald om verantwoording te dragen en te nemen. En voor zulke fouten in een inlichtingendienst als directeur is er maar 1 uitweg vind ik: ontslag.
Inderdaad.
Opstappen en verhuizen.
Absurd dat iemand van een inlichtingendienst zo slecht op de hoogte is, laat staan degene aan de top :+
Was natuurlijk ook nooit voor gewaarschuwd…

/s
Absurd dat iemand van een inlichtingendienst zo slecht op de hoogte is, laat staan degene aan de top :+
Ik leg het liever de andere kant op uit:

Als zelfs de directeur van de MIVD hier moeite mee heeft dan kun je van gewone mensen helemaal niet verwachten dat ze in staat zijn hun eigen data te beschermen. Laat ik dus nooit meer horen dat het 'eigen schuld' is dat mensen niet weten hoe hun data wordt gebruikt omdat ze ooit een app hebben geinstalleerd zonder 30 pagina's voorwaardes te lezen (en jaren later nog te onthouden).

Dat moet dus een taak van de overheid zijn.
Doet mij denken aan de directeur van Veilig Verkeer Nederland die in 2009 meermaals werd betrapt terwijl hij veel te hard reed en daarom ontslagen werd. Wat extra opvallend was omdat zijn voorganger in 2002 al werd weggestuurd om dezelfde reden 🙈 Net als de directeur van het CBR een jaar eerder.
Dit is slechts de directeur. Die zou nergens bij kunnen. /s
Nee, maar een directeur die leiding geeft aan de hele organisatie onder druk zetten kan toch wel vrij grote impact hebben op de organisatie. Dat hij te volgen is betekent dat mensen vrij makkelijk kunnen vinden waar hij regelmatig een stukje afgelegen fietst, bijvoorbeeld.
Dit is best zwak van iemand die bij de MIVD werkt, gezien Strava hierom al meerdere keren in het nieuws heeft gestaan. Zelfs bij het Amerikaanse leger.
Als ik ooit een misdrijf zie waarbij ik zelf indirect betrokken ben, ga ik geen aangifte doen.

De Politie, AIVD/MIVD, en andere overheden.. hebben tot nu toe nooit data veilig kunnen houden. Ik vind het een schande dat zij dit wel opleggen bij andere bedrijven, maar zij de ene naar de andere lek hebben (o.a. Citrix en andere remote exploits).

Dat deze man jarenlang te volgen was, toont hoe zij omgaan met (persoonlijke) data: niet.

[Reactie gewijzigd door HollowGamer op 7 augustus 2026 21:09]

Eén woord: Pannenkoek
Jongens, we hoeven ons echt niet druk te maken over de Russen met deze man aan het roer!! 🤡🤡🤡
Wat een prutser 😂😂 je mag niet persoonlijk worden, maar kom op. De man werkt voor de MIVD.. geen frisse organisatie overigens maar dat is een ander punt

Om te kunnen reageren moet je ingelogd zijn