De software die de Rijksoverheid gebruikt voor videovergaderingen kon gehackt worden. Daardoor konden gegevens van bewindslieden achterhaald worden. Inmiddels zijn de kwetsbaarheden verholpen. Dit meldt demissionair staatssecretaris Alexandra van Huffelen (Digitalisering) in een brief aan de Tweede Kamer.
Softwarekwetsbaarheden
Door kwetsbaarheden in de software van het Amerikaanse bedrijf Cisco Webex konden diverse gegevens van vergaderingen van de Rijksoverheid achterhaald worden. Zo kon onder andere de titel van de vergadering, de organisator, het meeting-ID en de tijd achterhaald worden. Op deze manier kon ingelogd worden in vergaderingen.
Overheid niet geïnformeerd
De kwetsbaarheden waren begin mei 2024 gemeld aan Cisco. De leverancier heeft de Rijksoverheid niet rechtstreeks geïnformeerd. Het lek werd ontdekt door een journalist van het Duitse tijdschrift Die Zeit.
Alexandra van Huffelen heeft het beveiligingslek gemeld aan de Tweede Kamer. Ze heeft ook de Autoriteit Persoonsgegevens op de hoogte gesteld van het incident. De personen van wie de gegevens zichtbaar waren voor derden zijn ook op de hoogte gebracht.
Cisco heeft laten weten dat de kwetsbaarheden inmiddels zijn opgelost.
