Terug naar het overzicht
CybersecurityBevestigd
AI-gegenereerdGeverifieerdLire en français

Bijna een miljoen paspoorten en ID-kaarten lagen onbeschermd op het publieke internet

Identiteitsdocumenten van honderdduizenden mensen waren vrijelijk toegankelijk via systemen die onder meer door cannabisclubs werden gebruikt, meldt The Verge.

Dit artikel is gecorrigeerd· Gecorrigeerd op 11 juni 2026Bekijk in de correctie-log

Kernpunten

  • Bijna een miljoen paspoorten en rijbewijzen lagen onbeveiligd op het publieke internet.
  • De blootstelling liep via systemen die onder meer door cannabisclubs worden gebruikt, waaronder diensten genaamd Nefos en PuffPal.
  • Een journalist van The Verge kon de documenten inzien door een reeks letters en cijfers in een webbrowser in te typen.

Bijna een miljoen paspoorten en foto-ID's waren zonder enige bescherming bereikbaar via het publieke internet. Dat meldt The Verge op basis van eigen onderzoek. Een journalist van het medium kon de identiteitsdocumenten van willekeurige vreemden inzien door simpelweg een combinatie van letters en cijfers in een webbrowser in te voeren — zonder wachtwoord of andere beveiliging.

De blootstelling liep via systemen die door cannabisclubs worden gebruikt, waaronder platforms die The Verge aanduidt als Nefos en PuffPal. Zichtbaar waren onder meer paspoorten van personen uit Duitsland en Spanje, en voor- en achterkanten van rijbewijzen.

Wat betekent dit voor de BeNeLux?

Als die documenten via onbeveiligde cloudopslag of slecht geconfigureerde systemen worden bewaard, lopen leden het risico dat hun paspoort of ID-kaart voor identiteitsfraude wordt gebruikt. De zaak die The Verge beschrijft illustreert hoe gevoelig het is wanneer organisaties zonder strikt databeleid kopieën van officiële identiteitsbewijzen opslaan.

Bronnen