English | Français | Deutsche | Español | Meer talen
Een ingezonden Blog van Els Rademaker-Vos, gepensioneerd bibliothecaris bij de Overijsselse Bibliotheek
Dat was een verbijsterend verhaal in de Volkskrant van 2 juli jl. Huib Modderkolk beschreef hoe de universiteit Maastricht eind 2019 werd gehackt en volledig werd lamgelegd. Het losgeld werd betaald, maar uiteindelijk is het geld terugbetaald en ook nog met flinke winst. Journalist Modderkolk geeft ons in dit artikel een goede inkijk in de wereld van de cybercrime. En in datzelfde weekend stond er een artikel in het Financiële Dagblad met als onderwerp hoe Russische hackers volop aan het werk zijn en daar miljarden mee verdienen. Dat zet mij in ieder geval wel aan het denken. Hoe gaat het er eigenlijk aan toe in de openbare bibliotheken? Er zijn misschien mensen die denken: bibliotheken? Hoe zo? Maar bibliotheken bezitten wel de gegevens van honderden, zo niet duizenden leden. Zijn die gegevens eigenlijk wel goed beschermd? Ik vraag het me af.
Onlangs ontving ik van een bibliotheekorganisatie een nieuwsbrief waarin de honderden ontvangers niet in het bcc-veld stonden, maar in het cc-veld. Een fout die veel voorkomt, maar officieel is dit een gegevenslek dat verplicht gemeld moet worden bij de Autoriteit Persoonsgegevens (AP). En dan heb ik het nog niet eens over de bibliotheekorganisatie die onlangs een mail stuurde waarin een fakefactuur stond die was voorzien van een virus. Een excuusmail van de directie volgde snel.
Het web is stuk, ik wil het fixen
Er is veel aan de hand in de wereld van Big Tech. Zo was er bijvoorbeeld een interview met Sir Tim Berners-Lee in het Financiële Dagblad van 25 juni jl. Berners-Lee is de bedenker van het World Wide Web. De titel: ‘Het web is stuk, ik wil het fixen’. Berners-Lee is teleurgesteld over de wijze waarop het internet zich nu ontwikkelt. Hij dacht een wereld te creëren waarin we met elkaar fijn zouden kunnen omgaan. Open en transparant. Een wereld waarin we van elkaar zouden leren op een goede manier. Maar nu ziet hij het internet veranderen in een wereld waarin mensen elkaar uitschelden op de sociale media . Een wereld waarin nepnieuws het voor het zeggen heeft. Nepnieuws dat een enorme invloed heeft op onze democratie. Een invloed die niet veronachtzaamd mag worden. Een wereld waarin kennis steeds meer naar de achtergrond verdwijnt. Een wereld waarin we zien dat de Big Techbedrijven alles van ons weten…
En die ontwikkelingen zie ik ook. Een voorbeeld: de datumprikker. Ik vind het geen handige tool, maar sommige mensen zweren er bij. Ik heb een keer een datum ingevuld en vervolgens kreeg ik reclame van een organisatie die een studiedag had georganiseerd. Dat voelt voor mij in ieder geval niet fijn. Dus ik zei tegen de persoon die de datumprikker had verstuurd: ‘Ik doe niet mee. Stuur gewoon de datum waarop de vergadering gaat plaatsvinden en dan kijk ik of ik kan.’
Dat is net zo handig. En ik blijf verstoken van al die reclames. Toch kreeg ik weer een datumprikker toegestuurd voor de volgende vergadering. Ik reageerde niet en prompt ontving ik ‘aanmaningen’ van de datumprikker. Ik had nog geen datum ingevuld. Met andere woorden: de Big Tech weet alles van je als eenmaal iets hebt ingevuld. Big Brother enz..
Ik zag dat laatst dat iemand op LinkedIn een persoonlijk rapport deelde. Een rapport dat een ander over die persoon had geschreven. Ik dacht: ‘zou je dat nou wel doen?’ Dat zijn behoorlijk persoonlijke zaken. Niet handig om dat en plein public te delen, lijkt mij. En zo zijn er veel meer dingen aan te wijzen. Mijn advies: wees voorzichtig met wat je op het internet publiceert. Big Tech onthoudt alles.
Big Tech bedreigt de vrijheid om te denken wat je wil
Juurd Eijsvoogel had een interview in de NRC van 4 juli 2022 met de Britse mensenrechtenadvocaat Susie Alegre. Zij zegt: ‘Big Tech bedreigt de vrijheid om te denken wat je wil.’ Big Tech gaat dus nog verder dan gedrag in de gaten te houden. Want het gaat erom toegang te krijgen tot onze gedachten en gevoelens. Dus dat is wel iets om bij stil te staan.
Wat heeft dit met de openbare bibliotheek te maken? Alles denk ik. Want is het personeel hiervan goed op de hoogte? Er zijn Informatiepunten Digitale Overheid. Maar wat doet de bibliotheek in het bijscholen van het eigen personeel (betaalde medewerkers en vrijwilligers) in dit soort ontwikkelingen? En hoe beveiligd is de bibliotheek tegen ongewenste indringers? En hoe staan we tegenover kennis? Gooien we onze encyclopedieën weg en verlaten we ons op Wikipedia? Die lang niet altijd de juiste informatie geeft.
Als zelfs de Koninklijke Nederlandse Akademie van Wetenschappen (KNAW) waarschuwt dat de universiteiten door corona te veel leunen op Big Tech. Dat ze kritisch de contracten met deze organisaties onder de loep moeten nemen dan is er wel iets ernstigs aan de hand. (Zie ook de video onder deze blog).
Als laatste nog een tip: bibliotheken moeten ook eens kijken op de Kennisnet.nl. Deze site publiceert belangrijke informatie voor scholen, maar bibliotheken kunnen er ook profijt van hebben.
Bron: bibliotheekblad.nl | Els Rademaker-Vos
Meer actueel nieuws
Trivy scanner gehackt, botnets ontmanteld en Chrome omzeild
De populaire Trivy scanner is gecompromitteerd in een supply chain aanval die leidde tot een zelfverspreidende worm in npm pakketten, het Amerikaanse ministerie van Justitie heeft vier botnets ontmanteld die verantwoordelijk waren voor recordbrekende DDoS aanvallen en de infostealer VoidStealer blijkt Chrome beveiliging te omzeilen met een nieuwe debugger truc. Het journaal bestrijkt het nieuws van 20 tot en met 22 maart 2026.
NB410: Cisco firewalls maximale score en gemeente Epe verliest 600.000 bestanden
Deze week domineerden kritieke kwetsbaarheden en geavanceerde aanvalstechnieken het dreigingslandschap. Een kwetsbaarheid in Cisco firewalls kreeg de maximale dreigingsscore van 10.0 en wordt actief misbruikt voor ransomware, terwijl twee onafhankelijke aanvallen op de toeleveringsketen ontwikkelomgevingen troffen. De aanvalstechniek ClickFix vestigde zich als dominant wapen na een dataroof bij de gemeente Epe waarbij 600.000 bestanden werden gestolen. Een autonome AI agent hackte consultancygigant McKinsey in twee uur en de Europese Unie legde sancties op aan bedrijven achter cyberaanvallen op lidstaten. Dichter bij huis werd een vrouw van 77 in Gilze beroofd door een nepagent en leerden brugklasleerlingen in Breda via het Cyberrijbewijs hoe ze zichzelf online beschermen. Lees alle details in de vijf artikelen van deze week.
Cisco lek gebruikt voor ransomware en aanval op ontwikkelaars
Een kwetsbaarheid in Cisco firewalls krijgt de maximale dreigingsscore van 10.0 en wordt actief misbruikt voor ransomware, twee onafhankelijke supply chain aanvallen richten zich op ontwikkelomgevingen en een tweede iOS exploit kit in een maand maakt gebruik van drie zero days. Het journaal bestrijkt het nieuws van 18 tot en met 19 maart 2026.
Nepagent steelt sieraden bij vrouw van 77 in Gilze
Een vrouw van 77 jaar uit de regio Gilze werd in het najaar van 2025 slachtoffer van bankhelpdeskfraude en een nepagent. Eerst haalde een oplichter haar over om meer dan duizend euro over te maken. Daarna kwamen haar sieraden in handen van een man die zich voordeed als politieagent. De politie zoekt getuigen en tips.
ClickFix treft gemeente Epe, AI hackt McKinsey, EU sancties
De aanvalstechniek ClickFix vestigt zich als het dominante wapen van cybercriminelen na een grootschalige dataroof bij de gemeente Epe, een autonome AI agent hackt consultancygigant McKinsey in twee uur en de Europese Unie legt sancties op aan Chinese en Iraanse bedrijven achter cyberaanvallen op lidstaten. Het journaal bestrijkt het nieuws van 16 tot en met 17 maart 2026.
Cisco SD-WAN gehackt, Justitie gecompromitteerd en INTERPOL slaat toe
Een kritieke backdoor in Cisco SD-WAN met de maximale risicoscore wordt al sinds 2023 misbruikt, de Nederlandse Justitie ICT is tweemaal gehackt via een Citrix lek en INTERPOL ontmantelt 45.000 malafide servers in 72 landen. Het journaal bestrijkt het nieuws van 13 tot en met 15 maart 2026.