‘Toezicht op hackbevoegdheid politie moet strenger’

Indien de politie de bevoegdheid krijgt om in te breken op apparaten van verdachten, moet hierop strenger toezicht komen dan nu in het Wetsvoorstel Computercriminaliteit III wordt voorgesteld. Dit stelt een ruime meerderheid in de Tweede Kamer. Het wetsvoorstel wordt dinsdag 13 december door de Tweede Kamer besproken.

Dit meldt NRC. Zowel de politie als het Openbaar Ministerie (OM) stellen al langer moeite te hebben criminelen op te sporen doordat zij in staat zijn hun communicatie en data te versleutelen. Traditionele middelen om bewijsmateriaal te verzamelen zoals huiszoekingen en telefoontaps leveren bij sommige verdachten geen resultaat op, aangezien zij vooral digitaal werken.

Inbreken op apparaten van verdachten

Staatssecretaris Klaas Dijkhoff van Veiligheid en Justitie wil daarom de politie de bevoegdheid geven in te breken op apparaten van personen die worden verdacht van ernstige criminaliteit. Dit stelt de politie in staat om bijvoorbeeld mee te kijken op het beeldscherm van een verdachte en op deze wijze bewijsmateriaal te verzamelen. Hiervoor wordt gebruik gemaakt van beveiligingsgaten in software. Het kabinet wil het OM de mogelijkheid geven onbekende beveiligingsgaten niet altijd direct te melden aan de softwarefabrikant.

Al langer wordt door privacyvoorvechters kritiek geleverd op het wetsvoorstel. Vooral het feit dat de politie gebruik mag maken van kwetsbaarheden in software stuit de partijen tegen de borst. De privacyvoorvechters stellen dat als de politie kwetsbaarheden die nog niet bekend zijn bij de fabrikant bewust niet meldt en dus laat voortbestaan, deze ook misbruikt kunnen worden door cybercriminelen om onschuldige burgers aan te vallen.

Lekken direct melden

Jeroen Recourt, Tweede Kamerlid van de PvdA, wil dat een beveiligingslek ‘in principe direct’ wordt gemeld bij de softwarefabrikant. Indien het OM hiervan wil afwijken zou een onderzoeksrechter hiervoor altijd toestemming moeten geven. Dit is bijvoorbeeld mogelijk indien een criminele organisatie zelf software heeft geschreven waarin beveiligingsgaten blijken te zitten. Naar verwachting kan het voorstel van Recourt dankzij steun van de VVD op een Kamermeerderheid rekenen.

Meer over
Lees ook
Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Softwarebedrijf Citrix heeft beveiligingsupdates uitgebracht voor kwetsbaarheden in NetScaler Gateway en NetScaler ADC, die vroeger bekend stonden als Citrix Gateway en Citrix ADC. Eén van de kwetsbaarheden, met kenmerk CVE-2023-4966, wordt actief misbruikt en krijgt een CVSS-score van 9,4. Dit betekent dat het om een zeer kritieke kwetsbaarheid g1

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen, de maker van het eerste SOAR-platform (Security Orchestration, Automation and Response) dat is gebouwd op een Unified Data Layer (UDL). Het SOAR-platform van Revelstoke dient als verbindingselement tussen security en IT-oplossingen, waarbij ongelijksoortige data en -systemen met elkaar worden geïntegreerd.

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op1