# Nederlandse lekkenzoekers DIVD gehackt; schade nog onbekend

DIVD waarschuwt organisaties voor gevaarlijke digitale lekken, maar meldt nu zelf een inbraak. Wat er is buitgemaakt en of waarschuwingen zijn geraakt, wordt nog onderzocht.

- Canonieke URL: https://nxtnews.nl/artikel/nederlandse-lekkenzoekers-divd-gehackt-schade-nog-onbekend
- Gepubliceerd: 2026-09-25T09:36:33Z
- Rubriek: Tech
- Uitgever: Nxt

Door Annemiek ter Haar

![Conceptuele geschilderde papiercollage van een bezorgde vrijwillige onderzoeker bij een losgekoppelde netwerkdoos. Geen echte foto van DIVD of de inbraak.](https://nxtnews.nl/web/images/nxt-73c0f9a16fb47209b574.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

De Nederlandse vrijwilligersorganisatie DIVD, die bedrijven waarschuwt voor ernstige lekken in hun websites en computersystemen, is zelf gehackt. Dat maakte DIVD op 24 september bekend. De groep heeft de toegang tot haar infrastructuur geblokkeerd en laat een extern team meekijken met het onderzoek. Of gegevens zijn buitgemaakt en of waarschuwingen aan organisaties vertraging oplopen, is nog niet bekend.

Bronnen bij deze passage: [1. DIVD en DIVD CSIRT](https://csirt.divd.nl/2026/09/24/when-not-if/)

Dat is meer dan een ongemakkelijk bericht uit de beveiligingswereld. Als een school, winkel of zorginstelling een slecht beveiligd systeem online heeft staan, kan dat gevolgen hebben voor de mensen die de dienst gebruiken. DIVD zoekt zulke zwakke plekken en probeert de eigenaar te bereiken voordat kwaadwillenden er misbruik van maken. Juist omdat deze waarschuwingsketen een publieke functie heeft, verdient een inbraak bij DIVD aandacht. Maar de melding is geen bewijs dat gegevens van klanten of leerlingen zijn gelekt.

Bronnen bij deze passage: [2. DIVD en DIVD CSIRT](https://www.divd.nl/contribute/volunteers/) · [3. Nationaal Cyber Security Centrum](https://www.ncsc.nl/edge-devices/het-internet-wordt-gescand)

## Hoe die waarschuwing werkt

DIVD is een Nederlandse organisatie zonder winstoogmerk die grotendeels op vrijwilligers draait. Onderzoekers controleren of systemen met een bekend lek vanaf het internet bereikbaar zijn. Vinden ze een kwetsbare plek, dan maken ze een dossier met uitleg voor de eigenaar en sturen ze doorgaans een persoonlijke waarschuwing. Het Nationaal Cyber Security Centrum, het NCSC, beschrijft dezelfde werkwijze: DIVD zoekt de verantwoordelijke partij of deelt de bevinding met een organisatie die haar kan bereiken. De eigenaar moet de reparatie vervolgens zelf uitvoeren.

Bronnen bij deze passage: [2. DIVD en DIVD CSIRT](https://www.divd.nl/contribute/volunteers/) · [3. Nationaal Cyber Security Centrum](https://www.ncsc.nl/edge-devices/het-internet-wordt-gescand) · [4. DIVD en DIVD CSIRT](https://www.divd.nl/what-we-do/code-of-conduct/)

Een gewone gebruiker krijgt zo’n technische melding meestal niet rechtstreeks. Het gaat vaak om de beheerder van een website, e-maildienst of ander systeem dat mensen dagelijks gebruiken. Volgens het NCSC helpt DIVD ook organisaties die buiten de gebruikelijke netwerken voor cyberwaarschuwingen vallen, waaronder kleinere bedrijven. Als zo’n bedrijf een waarschuwing op tijd opvolgt, verkleint het de kans dat anderen een bekend lek kunnen uitbuiten. Daarmee is het belang voor gebruikers indirect, maar reëel.

Bronnen bij deze passage: [3. Nationaal Cyber Security Centrum](https://www.ncsc.nl/edge-devices/het-internet-wordt-gescand) · [6. Nationaal Cyber Security Centrum](https://www.ncsc.nl/samenwerkingsverbanden/cyberweerbaarheidsplan-divd)

![Conceptuele geschilderde papiercollage in drie stappen: een onderzoeker vindt een zwakke plek, een kleine ondernemer ontvangt bericht en herstelt de beveiliging. Geen afbeelding van de hack bij DIVD.](https://nxtnews.nl/web/images/divd-veiligheidswaarschuwing-keten-2026.jpg)

Illustratie · Nxt Generation News. Zo verloopt een gebruikelijke veiligheidswaarschuwing van DIVD volgens de eigen uitleg en het NCSC. Dit is een conceptuele ImageGen-illustratie; of de recente inbraak meldingen heeft verstoord, is onbekend.

Een waarschuwer moet voor zijn werk informatie verzamelen die je liever niet bij criminelen ziet belanden. DIVD noemt in zijn gedragscode lijsten met internetadressen, gevonden lekken, contactgegevens en onderzoeksnotities. Dat zulke gegevens normaal in onderzoek voorkomen, bewijst niet dat ze bij deze inbraak zijn bekeken of meegenomen. Het verklaart wel waarom het vervolgonderzoek meer moet opleveren dan alleen de mededeling dat de eigen systemen weer bereikbaar zijn.

Bronnen bij deze passage: [4. DIVD en DIVD CSIRT](https://www.divd.nl/what-we-do/code-of-conduct/) · [1. DIVD en DIVD CSIRT](https://csirt.divd.nl/2026/09/24/when-not-if/)

## Wat is zeker, en wat nog niet?

DIVD behandelt het incident voorlopig als het slechtste scenario en sluit niets uit. Direct betrokken partijen, de Autoriteit Persoonsgegevens en het NCSC zijn geïnformeerd. DIVD sprak ook met de politie en verwacht maandag 28 september een volgende openbare update. De omvang en eventuele gevolgen voor eerder gewaarschuwde organisaties zijn nog niet vastgesteld.

Bronnen bij deze passage: [1. DIVD en DIVD CSIRT](https://csirt.divd.nl/2026/09/24/when-not-if/)

DIVD vermoedt dat de werkwijze van de aanvaller op zelfstandig werkende AI wijst. Dat is een voorlopige inschatting, geen bewezen oorzaak. Zonder technische onderbouwing kun je er niet uit afleiden wie achter de inbraak zit of hoe die precies verliep. Daarvoor is het onderzoek nodig.

Bronnen bij deze passage: [1. DIVD en DIVD CSIRT](https://csirt.divd.nl/2026/09/24/when-not-if/)

Wie voor een organisatie een eerdere waarschuwing van DIVD heeft ontvangen, moet het gemelde beveiligingslek blijven aanpakken; de hack maakt dat lek niet minder ernstig. Het NCSC adviseert bij een melding de afzender te controleren en bij twijfel buiten de e-mail om naar de officiële website te gaan, zonder op de link te klikken. Het NCSC heeft daarnaast een eigen pagina met actuele waarschuwingen voor organisaties. Voor gewone gebruikers is er op basis van deze melding geen reden om aan te nemen dat al hun wachtwoorden op straat liggen. Wie persoonlijk bericht krijgt van een betrokken dienst, kan dan gericht handelen.

Bronnen bij deze passage: [2. DIVD en DIVD CSIRT](https://www.divd.nl/contribute/volunteers/) · [4. DIVD en DIVD CSIRT](https://www.divd.nl/what-we-do/code-of-conduct/) · [5. Nationaal Cyber Security Centrum](https://www.ncsc.nl/alerts) · [7. Nationaal Cyber Security Centrum](https://www.ncsc.nl/producten-en-diensten/doelwit-slachtoffernotificatie/wat-te-doen-na-een-notificatiebericht)

Onze afweging: DIVD doet er goed aan snel te melden dat het zelf slachtoffer is, ook als de feiten nog onvolledig zijn. Een Nederlandse, vrijwillige waarschuwingsdienst kan organisaties bereiken die een commerciële beveiligingsdienst niet betalen; die waarde hangt wel af van vertrouwen in de omgang met gevoelige gegevens. DIVD’s eigen gedragscode erkent dat het tijdens onderzoek zulke informatie verwerkt. De echte toets volgt daarom bij de volgende updates: welke gegevens en systemen waren geraakt, hoe lang, en kan de waarschuwingsdienst aantoonbaar veilig verder?

Bronnen bij deze passage: [4. DIVD en DIVD CSIRT](https://www.divd.nl/what-we-do/code-of-conduct/) · [6. Nationaal Cyber Security Centrum](https://www.ncsc.nl/samenwerkingsverbanden/cyberweerbaarheidsplan-divd) · [1. DIVD en DIVD CSIRT](https://csirt.divd.nl/2026/09/24/when-not-if/)

## Bronnen

- [1. DIVD en DIVD CSIRT](https://csirt.divd.nl/2026/09/24/when-not-if/)
- [2. DIVD en DIVD CSIRT](https://www.divd.nl/contribute/volunteers/)
- [3. Nationaal Cyber Security Centrum](https://www.ncsc.nl/edge-devices/het-internet-wordt-gescand)
- [4. DIVD en DIVD CSIRT](https://www.divd.nl/what-we-do/code-of-conduct/)
- [5. Nationaal Cyber Security Centrum](https://www.ncsc.nl/alerts)
- [6. Nationaal Cyber Security Centrum](https://www.ncsc.nl/samenwerkingsverbanden/cyberweerbaarheidsplan-divd)
- [7. Nationaal Cyber Security Centrum](https://www.ncsc.nl/producten-en-diensten/doelwit-slachtoffernotificatie/wat-te-doen-na-een-notificatiebericht)

[Bronnen en werkwijze](https://nxtnews.nl/bronnen#werkwijze)
