Nederlands hackerscollectief DIVD meldt hack, gaat uit van 'worstcasescenario'

Het Nederlandse hackerscollectief DIVD is slachtoffer geworden van een hack, vermoedelijk uitgevoerd door AI-agents. De precieze impact is nog onduidelijk, maar het DIVD zegt voorlopig uit te gaan van het 'worstcasescenario'.

Het Dutch Institute for Vulnerability Disclosure schrijft in een blogpost dat het voor het eerst in zijn bestaan gehackt is. Het DIVD is een Nederlandse vrijwilligersorganisatie die onderzoek doet naar digitale kwetsbaarheden en gratis bugs opspoort en meldt.

Het hackerscollectief vermoedt dat AI-agents de aanval uitvoerden. Tegenover Tweakers kon het DIVD geen verdere informatie delen over waarom het dit vermoedt, omdat het onderzoek nog loopt. De woordvoerder belooft dat de organisatie achteraf zoveel mogelijk informatie zal delen.

De precieze impact van de hack is ook nog onduidelijk. Het DIVD kan naar eigen zeggen nog 'niets uitsluiten', dus gaat het voor de zekerheid uit van het worstcasescenario. Dat kan dus betekenen dat er gevoelige data is buitgemaakt, maar ook hierover wil de woordvoerder vooralsnog niet uitweiden. Het DIVD heeft de toegang tot zijn infrastructuur afgesloten. Ook heeft de organisatie de Autoriteit Persoonsgegevens, het Nationaal Cyber Security Centrum en de politie ingelicht.

DIVD

Door Kevin Krikhaar

Redacteur

25-09-2026 • 10:48

66

Submitter: Xtuv

Reacties (66)

Sorteer op:

Weergave:

Gaan hacks door AI agents niet gewoon het einde van het internet betekenen? Als het niet meer veilig is..
Niet echt. Het verlegd gewoon weer de prioriteiten naar meer security.

25-30 jaar geleden stond een groot deel van de servers op het internet gewoon open en heel, heel veel systeem beheerders zaten heel raar te kijken toen ze allerlei onbekende folders zagen, de disk space opeens op was en het dataverbruik piekte... ;)

Er is nu gewoon VEEL te veel gebouwd met 'good enough' in gedachte of gewoon helemaal niets in gedachte (teveel developers hebben geen kaas gegeten van security). En de laatste paar jaar is jan en alle man aan de slag gegaan met vibecoden en codebases maken die ze niet zelf kunnen onderhouden en niet elke keer een dure LLM naar laten kijken.

Beveiliging is niet een status die je wel of niet hebt, het is een wapenwedloop op een slidingscale. Beveiliging is teveel naar de ene kant geschoven en hacking teveel naar de andere kant, dus het gat is nu groot, dat veranderd weer in de toekomst zoals het zoveel vaker heeft gedaan...
Wat ik ook merk in mijn organisatie is dat de aanvallers wel in staat zijn om AI in te zetten, maar de verdedigers zitten nog in de oude manier van werken (zelf de boel in de gaten houden). Daar zit dan weer de houding tov van commerciële AI in de weg (want regels, eerst nog een jaar over vergaderen) en als je dan begint over de inzet van capabele open modellen dan is het weer doe maar niet want Chinese modellen gebruiken (zoals HF nota bene) is "bad optics".
Het lastige daaraan is natuurlijk dat je beveiliging zo goed is als het zwakste punt, dus als AI (of wie dan ook) iets over het hoofd ziet, heb je een probleem. Dus zomaar een LLM je beveiliging laten doen is potentieel funest. Daarentegen is het van de andere kant helemaal geen probleem of de AI alle mogelijke beveiligingslekken heeft geprobeerd uit te buiten. Er hoeft er maar één te zijn die werkt.

Voorzichtige conclusie: Het opzetten (en bijhouden) van beveiliging is voor een AI veel moeilijker dan het hacken ervan. Dat hebben we ook gezien bij wiskundige bewijzen. AI is heel erg goed in het vinden van tegenvoorbeelden om te laten zien dat een stelling niet klopt, maar bewijs produceren voor een stelling is lastiger (hoewel daar nu ook veel voorbeelden van zijn).
Daarom is nu ook al jaren het security advies om geen kasteeltje met een muur eromheen te bouwen en alles daarbinnen te vertrouwen, maar alles moet apart en onafhankelijk van elkaar beveiligd zijn zodat aanvallers zo weinig mogelijk kunnen door huppelen door een omgeving.
Heeft vaak met het aantal fte's en budget te maken. Ik werk in de OT en heb te maken met bijvoorbeeld switches van 18 jaar oud en servers van bijna 9 jaar oud. De noodzaak voor lifecycle wordt al jaren onderbouwd naar het hoger management maar geld komt er niet. Zelfs nu de nis2 er echt is. Boem is ho blijkbaar.
Ik voel je pijn, mede OT collega.
Is dat in het MKB of in de Enterprise? Want in de MKB heb ik dat ook jaren voorbij zien komen. Dat kan uitlopen op een hele organisatie plat ligt door een ransomware aanval wat je tijdelijk kon fixen in een paar dagen. Tot een organisatie die bijna failliet gaat omdat helemaal niets meer met iets werkt omdat ze veel en veel te lang oude software/hardware zijn blijven gebruiken en ze opeens alles moeten vervangen willen ze nog kunnen werken (alle werkplekken, alle software).
Die AI opties zijn er, die zijn echter niet goedkoop. Het issue bij de meeste organisaties is dat of de basis niet op orde is (de infra waarop het AI platform moet draaien), dat kan te maken hebben met budgetten (inc. fte), een enorm grote organisatie waarbij wijzigingen aan de infra een enorme impact/wijziging zijn, er geen eenduidig beleid is of dat beleid zo onduidelijk is dat je elke keer het wiel opnieuw opnieuw moet uitvinden. Vaak is het een combinatie van bovenstaande.

Als je bv. geen goed ingerichte SIEM oplossing hebt die de hele organisatie kan monitoren, waar gaat de AI dan precies in kijken? Voor elk dingetje een aparte oplossing? Dat is vragen om nog veel meer problemen (inclusief AI die elkaar gaat tegenwerken).
Een belangrijke uitdaging met AI is wat de AI doet met de gevonden informatie. Je moet het echt lokaal draaien, en internettoegang blokkeren, wil je zeker zijn dat er toch niet iets naar huis gestuurd wordt.
Dat ligt eraan. Als je de hele M365 security stack al gebruikt, dan kan je prima daar de AI van gebruiken die toch al draait binnen Azure.

Als je opeens Claude of OpenAI wil laten kijken naar je hele omgeving dan ga ik daar ook heel veel vraagtekens bij zetten.
Klopt, toen ik eerst vast internet had kon je nog \\123.123.123.123\c$ typen (binnen je isp's subnet) en kwam je meteen op de schijf van een buurman terecht. We komen van ver!
Inderdaad. En in de Windows Werkgroep zag je ze ook gewoon staan, daar hoefde je letterlijk niks voor te doen, weten of kunnen. Eigenlijk bizar dat dat op die manier bestaan heeft. Ze gooiden gewoon jou en je buren in stukje LAN. Jouw pc zat daar rechtstreeks in, want een router bestond toen gewoonweg niet (niet thuis bedoel ik dan). Het was toen ook ontzettend belangrijk dat je ZoneAlarm installeerde, want Windows zelf had niks en zette standaard zo ongeveer alles open, want dat ging uit van een LAN met betrouwbare huisgenoten...

Ja, er is héél veel veranderd in heel korte tijd!
Dat lag meer aan het OS.
We zullen maar een AI firewall gaan maken die ons voor beschermt voor losgeraakte AI-agents.
Blackwall maar gaan noemen? :+
Dat lijk me een strak plan, wordt dit dan door NetWatch of door SkyNet ontwikkeld? :+
Niets was ooit veilig en je kunt AI agents ook goedschiks inzetten. In theorie moet alle software en hardware op een gegeven moment zo gehardened zijn dat hacken geen resultaat meer oplevert. Niet dat dat binnenkort gebeurt.
100% veiligheid is een illusie.
Helemaal mee eens maar op een gegeven moment kun je wel een situatie krijgen waarin je disproportioneel veel moeite moet doen om iets te hacken.
De mens is nog altijd de zwakste schakel in de loop. Die zullen AI-agents ongetwijfeld ook gebruiken.
Ergens hoop van wel :X maar nee, zal motivatie worden voor bedrijven om welnee investeren in security beleid, goede backup en restore processen etc. Daarlangs twijfel of Microsoft nog zo groot (breed gebruikt) wordt de aankomende 5-8jr. Zowel zakelijk als consumenten zie steeds meer alternatieven.
Afgelopen jaar ook weer on-prem servers aan installeren. AI is veelal negatief, edoch kan het (al is het een beetje) het digitale landschap verbeteren
Nee, net zo min als hacks door L33t H4x0rs het einde van Internet betekenden .

Ja, alles "kan" gehackt worden, maar sommige van die hacks zijn wel eventjes wat meer dan wat agents loslaten.

Vaak wordt "threat modeling" toegepast voor beveiliging, ook gebaseerd op de "actors". Beveilig je tegen een script kiddie, of beveilig je tegen Shinyhunters, of beveilig je tegen de NSA of FSB?

Vergelijk het met je huis: dat beveilig je door de deur op slot te doen en misschien een camera op te hangen.

Een kantoor ga je al meer beveiligen: slagboom, toegangspasjes, een receptie, misschien zelfs een toegangssluis. Afgesloten kasten/lockers. Gastnetwerk.

De geldopslag in Zeist: muren van gewapend beton, geen ramen, overal camera's, gewapende bewakers. (nou ja, denk ik, ze vertellen het je niet, he).

Wat nu wel verschuift dankzij AI, is dat iedereen een tandje hoger moet schakelen. De scriptkiddie heeft veel minder kennis nodig, die kan een agent gebruiken..

Een beetje alsof in jouw buurt inbrekers actiever zijn geworden. Dan zie je dat er prikkeldraad, rolluiken en camera's verschijnen. Het idee nu is dat sectoren die voorheen wat lakser waren, nu (noodgedwongen) cybersecurity niet meer als sluitpost gaan behandelen, maar als volwaardig onderdeel van hun bedrijfsvoering.
Even off-topic, maar een camera ophangen is geen beveiliging. Het geeft je alleen achteraf meer informatie, maar voorkomt een inbraak niet.
Een camera ophangen betekent dat men eerst het camerasysteem moet hacken. Dit verandert niet aan de hackbaarheid maar alleen de volgorde.

[Reactie gewijzigd door ccnl op 25 september 2026 11:46]

Het kan zeker wel een inbraak voorkomen. Bijvoorbeeld wanneer je buurman geen camera heeft hangen. En ja, dat is een soort van wapenwedloop.
(goed punt: alhoewel het natuurlijk wel degelijk, thuis of in een winkel, ook boefjes afschrikt.)
Een muur ook niet, daar kun je omheen of doorheen (nota-bene met een deur), alleen is het "vervelender" om in te breken als een muur tussen jou en je buit staat. Zo is een camera (gezichtsbedekking, zijn er nog meer, liever bij de buren zonder camera) ook een manier van beveiligen.
Wanneer de inbreker een camera bij mij thuis ziet hangen en bij jou niet mag je raden bij wie de inbreker gaat shoppen.
Wel degelijk, eigen ervaring. De camera pikte ‘s nacht een mannetje op, gaf bewegingsalarm op mijn telefoon. Ik meteen naar het raam gelopen en door mijn gestommel nam hij het hazenpad.
Half toch? Als ze bij jou opzichtig hangen en bij je buren niet, zullen ze eerder bij de buren een poging wagen dan bij jou. Dus meer beveiliging door preventie.

maar goed, inderdaad off-topic.
Technisch gezien is dat waar, maar het helpt wel met voorkomen. Een inbreker wil niet gepakt worden, dus die doet gewoon een simpele risico afweging. Pak je dat huis met camera's of die zonder? Als er al camera's buiten hangen, hoe zit het met binnen? 1 camera is al een teken dat de bewoner beveiliging serieuzer neemt dan de buurman, en wellicht zit er binnen dan nog een alarmsysteem. Er is een reden dat er nepcamera's bestaan (alhoewel ik denk dat de meesten die wel kunnen onderscheiden). Een inbreker pakt liever een slecht/niet beveiligd huis dan een fort met surveillance.
En als je dan een camera ophangt, gebruik dan alsjeblieft een fysieke ethernetverbinding.
Was laatst in het nieuws dat met wifi jammers gebruikte, waarbij er dus in de hele buurt geen beeld was tijdens een voorval.
Dan doet een SD kaartje in de cam nog steeds wonderen, niet meer om de diefstal te voorkomen maar wel om de beelden terug te kijken.
Wat het ooit veilig dan? Ik kan ook tegen 10.000 deurtjes aan trappen. Als de deur nooit op slot was, over welke veiligheid spreken we dan? Even het hele social engineering daar buiten gelaten.
Blijf er bij dat het overtrokken narratief is. Ze doen niets zonder instructie/input.
Dat er game cheats gemaakt en hacks uitgevoerd worden "door" een LLM met toolcalls te instrueren, no doubt.
Maar het stemmingmaken over hoe gevaarlijk goed ze zijn, daarmee blijven de verantwoordelijke idioten buiten schot.
Gevolg op dit tempo: "AI" for me, not for thee. Straks mag alleen nog een selectief clubje het ontwikkelen/hosten en mag je niks meer met open source/open models.
Fijn als je al in de business zit als frontier die alles zoveel beter kan dan iedereen, uhuh.

[Reactie gewijzigd door lariekoek op 25 september 2026 11:57]

Er zijn allerlei hacks geweest, en worm virussen, elke nieuwe vorm van dreiging wordt gevolgd met weer een oplossing. Worm virussen heb ik niet meer massaal gezien sinds de jaren 10 bijvoorbeeld toen endpoints massaal firewalls kregen en de poorten standaard dicht kwamen te staan.

Dus nu zie je AI die lekken vindt in software, en je ziet die lekken vervolgens weer gerepareerd worden. Als je kijkt naar de aantallen patches die uitkomen geeft dat een goed beeld hoe hard beide kanten bezig zijn, het enerzijds vinden, en andere zijde oplossen van de problemen.

En nu dus omgevingen gehackt worden door AI zijn er ook weer bedrijven die oplossingen bieden om te testen of je gehackt kan worden, waarna je dat weer kan gebruiken om de boel te dichten, want de oorzaak kan een zero day zijn, maar ook achterstallig onderhoud, of een fout in de configuratie die je over het hoofd gezien hebt.

Overigens is de inbraak bij DIVD wel ernstig omdat die met leveranciers werken aan zero days door hun gevonden en gerapporteerd.
Heerlijk die transparantie ....

Als er een vermoeden is wat men kennelijk uitspreekt is dat ook een verdachtmaking en die moet je onderbouwen.
Nou ben ik wel nieuwsgierig naar de reacties van alle Tweakers die normaal onder de posts over OpenAI, Anthropic, etc. reageren over dat het allemaal maar marketing is. Als DIVD bevestigd dat het inderdaad agentic is, gaan we het issue dan nu eens serieus nemen?

[Reactie gewijzigd door meowmofo op 25 september 2026 11:50]

Het wordt allemaal veel te gebagatelliseerd. Dit gaat gewoon een keer verkeerd aflopen, daar kan je vergif op innemen.
Ik geloof best dat die AI agents daadwerkelijk bij verschillende bedrijven ingebroken hebben. Wat ik niet geloof, is dat dit daadwerkelijk helemaal per ongeluk ging en dat het echt totaal niet de bedoeling was en dat het allemaal wel zo goed afgeschermd was. Ik denk dat het allemaal gewoon marketingstunts zijn, en best effectieve ook als ze er maar weg mee blijven komen.
Ik heb sterk het vermoeden dat de meeste mensen die zulke berichten posten zich niet verdiepen in AI en/of de hacks.

Tegelijkertijd denk ik dat deze hack en die van bijv. hugging face totaal verschillend zijn. De hacks die OpenAI en Anthropic melden zijn 'rogue agents' die tijdens training de regels omzeilen en d.m.v. hacks hun sporen willen uitwissen, willen uitvogelen of hun sabotage ontdekt kan worden of antwoorden willen bemachtigen. Het lijkt me niet dat DIVD is gehacked door zulke rogue agents, want welke info zouden ze hebben dat een agent kan gebruiken om bijvoorbeeld hoog te scoren op een benchmark, maar dat een ander hackers-collectief AI agents gebruikt om ze bewust hacken.
Waarom kunnen AI chatbots gewoon zomaar zonder consequentie overal hacken. Het lijkt me toch logisch dat het bedrijf dat de AI agent in beheer heeft gewoon aansprakelijk is?

Zelfrijdende auto's die te hard rijden krijgen toch ook gewoon een boete? Of zelfrijdende auto's die een ongeluk veroorzaken?

Uitzoeken vanaf welk domein die AI agent heeft geopereerd, en de beheerder van dat domein aanpakken!
Er zijn grofweg twee opties:
  1. Een bedrijf als OpenAI / Anthropic hackt per ongeluk een website met een model dat dingen doet die niet de bedoeling waren (bijv. de Hugging Face hack)
  2. Criminele misbruiken AI om site ste hacken voor eigen gewin.
Geval 1 is lastig. Intentie, schade, en bereidheid van het slachtoffer om deze 'daders' aan te klagen zijn van invloed op de rechtspraak. Kort gezegd: een hack die per ongeluk plaats vindt, geen schade aanricht, en geen aangifte over wordt gedaan, zal niet snel in de rechtbank eindigen.

Geval 2 is waar het nu over lijkt te gaan. Hier kan je dezelfde antwoorden geven als bij menselijke hackers: Probeer de daders maar te vinden. Veel kleinere modellen kan je prima zelf draaien, dus het verhaal van het 'domein' vinden van de AI agent gaat dan niet meer op. Voer je de aanvallen uit vanaf een VPN, wordt het helemaal lastig om iemand op te sporen.
ironisch wel :9~


maar alle gekheid op een stokje dit is wel balen weer
Wat is dat AI toch een zegen voor de mensheid.
Dat lijkt me net zoiets als dat je antidiefstalslot wordt gestolen...

Maar goed, wellicht is het handig om hun eigen organisatie ook eens door te lichten, of zijn ze dat vergeten?
Dat lijkt me net zoiets als dat je antidiefstalslot wordt gestolen...
En is het woord 'antidiefstalslot' ook al niet een pleonasme?1


Voetnoot1: 'Antidiefstalslot' is geen pleonasme. Er bestaan ook andere sloten zoals een privacyslot (bijv. op een badkamer of een kinderslot (veiligheid).
Ik las laatst ergens een theorie dat zo'n 10% van de hacks al gedaan wordt door AI agents. En dat een deel van die agents denkt dat ze een groep echte hackers zijn en ook als zodanig communiceren op IRC en andere kanalen. Compleet met nickname en taalgebruik.

[Reactie gewijzigd door old_spice op 25 september 2026 11:38]

Als je een kudde AI agents los laat op riskant onderzoek trek je op zijn minst een utp kabeltje los waarop het internet is aangesloten? Of denk ik te simpel?

Verder de CEO van het bedrijf waarvan de AI agents los gaan een dag of twee in de cel zetten. Is het snel voorbij met die ongein. Werkte ook prima toen Telegram wat tegenpruttelde totdat een manager van de Franse gastvrijheid mocht genieten.
Beetje lompe opmerking, wat het aantoont is dat uiteindelijk iedereen te hacken is en je naast goede beveiliging inderdaad ook goede detectie moet hebben. Alleen is helemaal niet duidelijk uit dit bericht of die detectie nu juist heeft gezorgd voor dit bericht en hoe lang dit al aan de gang was. Dus lekker even rapport afwachten.
Ik denk dat ze je moeten aannemen, omdat je alle wijsheid in pacht hebt... zucht.
The only truly secure system is one that is powered off, cast in a block of concrete and sealed in a lead-lined room with armed guards - and even then I have my doubts.

- Gene Spafford
“Daar zit je dan een beetje de stoere alleswetende IT-er te zijn; logo op je rug, stoere text eronder.”

Dat is behoorlijk denigrerend. Je doet alsof het scriptkiddies zijn terwijl ze misschien een belangrijke bijdrage aan de samenleving geleverd hebben. Behoorlijk kort door de bocht
Er zijn net zoveel 'echt goede medewerkers' als in elk andere branch. En duidelijk ben jij er niet een van. :+

Het is niet de vraag of je wordt gehacked, maar wanneer. De enige echt veilige methode is al je computer systemen in een actieve vulkaan gooien, dan komt er nooit iemand meer bij.

En natuurlijk zullen er mensen/bedrijven zijn met "Ik ben nog nooit gehacked!", dat komt dan omdat je zo insignificant bent dat niemand dat ooit de moeite heeft gevonden, zelfs niet script kiddies die zich vervelen. Je hebt het niet ontdekt. Je bestaat nog niet lang genoeg. Of je bent nog niet aan de beurt.
Ja, zo kennen we deze comment sectie weer.
Nul info en toch sterke meningen.
Die info is toch al een tijdje bekend, waar het mis gaat? Vooral de mens achter het AI project weet het niet meer.

Simpel uitgelegd door Alexander Klöpping
En jij weet dit allemaal te zeggen gebaseerd op dit kleine artikel?
Jij bent zeker wel een ITer die het allemaal in de smiezen heeft en het beter weet. :+

Om te kunnen reageren moet je ingelogd zijn