De hack op de Nederlandse politie van eind september werd vermoedelijk uitgevoerd via een gekaapte inlogsessie. Dat meldt de politie zelf. Bij de cyberaanval van eind september werden de gegevens van alle 63.000 politiewerknemers buitgemaakt.
In een persbericht op de website van de politie schrijft hoofd Operatiën bij de Eenheid Landelijke Opsporing en Interventies Stan Duijf dat de hackers vermoedelijk een zogenoemde pass-the-cookie-aanval hebben uitgevoerd. Bij een dergelijke succesvolle aanval kunnen cybercriminelen een actieve gebruikerssessie overnemen, inclusief de daarbij behorende rechten. Het verkrijgen van die toegang kan op verschillende manieren gebeurd zijn, bijvoorbeeld door phishing.
Bij de hack hebben de cybercriminelen allerlei privégegevens van de 63.000 werknemers te pakken gekregen. De politie onderzoekt nog wat de hackers hebben gedaan met de buitgemaakte data. Begin oktober werd bekend dat de inlichtingen- en veiligheidsdiensten het zeer waarschijnlijk achten dat een statelijke actor verantwoordelijk is. Het gaat naar verluidt om Russische hackers, die via een malwarelink een vrijwilliger bij de politie hebben getroffen.