Risico-analyses

Anatomie van een dreiging

Cyberbeveiliging stopt niet bij de voordeur van het kantoor of de firewall van het netwerk. Onderstaande internationale casestudies laten zien hoe ogenschijnlijk onschuldige online informatie de blauwdruk vormde voor gerichte digitale infiltratie, chantage of fysieke dreiging.

17
Internationale casestudies
4
Risicocategorieën
100%
Openbare bronnen

Van online footprint naar fysieke dreiging

Bij bestuurders, sleutelfunctionarissen en hun directe omgeving kan online vindbare informatie de aanloop vormen naar een fysiek incident. Niet alleen een woonadres is gevoelig, ook een publieke agenda.

VS · ZORG2024

Brian Thompson, CEO UnitedHealthcare

Online zichtbaar

UnitedHealth Group had publiek bekendgemaakt, onder meer in een aankondiging en een SEC-publicatie, dat de jaarlijkse investor conference op 4 december 2024 in New York zou plaatsvinden. Thompson was via corporate profielen en nieuwsberichten herkenbaar als CEO van UnitedHealthcare.

Inzet

Thompson werd in de ochtend van 4 december buiten het congreshotel doodgeschoten, op weg naar die bijeenkomst. De politie omschreef de aanval als gericht en vooraf gepland.

Kernles van CI-IT

Niet alleen woonadressen zijn gevoelig. Ook publieke agenda's, investor days en congreslocaties maken de fysieke aanwezigheid van een sleutelpersoon voorspelbaar. Voor een dader is het soms niet nodig te weten waar iemand woont; het kan volstaan om online te achterhalen waar en wanneer die persoon zonder veel beveiliging aanwezig zal zijn.

Bronnen: UnitedHealth Group, AP

FR · CRYPTO2025

David Balland, mede-oprichter Ledger

Online zichtbaar

In de cryptosector zijn oprichters, functies, vermogenssignalen en conferentiebezoeken vaak online zichtbaar via media, social media en events.

Inzet

Balland werd ontvoerd en er werd losgeld geëist. Hij werd later door de Franse politie bevrijd.

Kernles van CI-IT

Zichtbaarheid van functie, vermogen en agenda kan in sectoren als crypto, finance, energie en defensie een direct fysiek risico vormen.

Bron: Le Monde

AU · ENERGIE

Meg O'Neill, CEO Woodside Energy

Online zichtbaar

Haar positie als CEO was publiek bekend. Activisten konden haar woonadres achterhalen.

Inzet

Volgens Australische berichtgeving zochten activisten haar woning op voor protestacties. Het thuisadres van de bestuurder werd zo ingezet als podium voor druk op de organisatie.

Kernles van CI-IT

Een thuisadres van een bestuurder kan voor activisten of daders een middel worden om reputatiedruk of persoonlijke dreiging te creëren.

Bron: ABC News

VK · FARMA

SHAC / Huntingdon Life Sciences (incl. directeur Brian Cass)

Online zichtbaar

Activisten publiceerden namen, adressen en persoonsgegevens van medewerkers, bestuurders, leveranciers en zakelijke relaties. Amerikaanse gerechtelijke stukken verwijzen naar websites waarop die persoonlijke informatie werd geplaatst.

Inzet

De gegevens werden gebruikt voor intimidatie, bedreiging en drukcampagnes tegen personen rond de organisatie. Directeur Brian Cass werd fysiek aangevallen.

Kernles van CI-IT

Niet alleen de directie, maar ook banken, leveranciers, klanten en individuele medewerkers kunnen drukpunten worden. Een organisatie-aanval verloopt via de privégegevens van sleutelpersonen en hun relaties.

Bron: U.S. Department of Justice

NL · OVERHEID

Burgemeester Hubert Bruls, Nijmegen (coronaperiode)

Online zichtbaar

Volgens berichtgeving bestond er tijdens de coronaperiode een concrete dreiging dat actievoerders de burgemeester en zijn gezin thuis zouden opzoeken. Zijn functie, zijn rol in het coronabeleid en de veiligheidsregio en zijn woonomgeving waren publiek voldoende herleidbaar om hem als privédoelwit te maken.

Inzet

De dreiging richtte zich niet op het stadhuis als abstracte organisatie, maar op de privéwoning van de burgemeester. Uit voorzorg werden hij en zijn gezin tijdelijk elders ondergebracht.

Kernles van CI-IT

Publieke zichtbaarheid van een bestuurder, gecombineerd met online mobilisatie of dreiging, kan het risico verplaatsen van de organisatie naar de privésfeer.

Bron: RTL Nieuws

NL · OVERHEID2022

Minister Christianne van der Wal, boerenprotesten

Online zichtbaar

Als minister voor Natuur en Stikstof was zij publiek gekoppeld aan de stikstofplannen. Demonstranten wisten haar woonhuis te vinden.

Inzet

Bij haar woning vonden protesten plaats. Volgens berichtgeving liep een actie uit de hand, waarbij een politieblokkade werd doorbroken en een politieauto werd vernield; de minister gaf aan dat haar kinderen binnen waren.

Kernles van CI-IT

Een beleidsdossier dat aan een persoon is gekoppeld, plus een vindbaar woonadres, brengt het conflict letterlijk naar de voordeur. De keten loopt van beleid naar persoon, naar privéadres, naar drukmiddel.

Bron: NL Times

NL · POLITIEK2022

Sigrid Kaag, fakkel bij de woning

Online zichtbaar

Als politiek leider en minister van Financiën was zij publiek zichtbaar.

Inzet

Een man verscheen met een brandende fakkel bij haar woning en deelde beelden op sociale media. De man werd later veroordeeld.

Kernles van CI-IT

De privéwoning werd ingezet als podium voor intimidatie. Sociale media versterkte het effect: niet alleen fysieke aanwezigheid aan de deur, maar ook online verspreiding van de actie richting publiek.

Bron: NOS

NL · POLITIE2026

Utrechtse politieagent, doxing na viraal beeld

Online zichtbaar

Na een arrestatie bij Utrecht Centraal gingen beelden van de agent viraal op sociale media. Volgens berichtgeving werden daarna ernstige bedreigingen geuit en werd persoonlijke informatie van de agent online gedeeld.

Inzet

De agent verbleef vervolgens met zijn gezin tijdelijk op een veilige plek. De keten loopt van beeld naar identificatie, naar privégegevens, naar bedreiging, naar veiligheidsmaatregel.

Kernles van CI-IT

De trigger was een publieke handeling in functie, maar via sociale media verschoof het risico naar de agent als privépersoon en naar zijn gezin.

Bron: NOS

Deze zaken laten zien dat online risico's niet beperkt blijven tot klassieke datalekken of cyberaanvallen. Een functie, een beleidsdossier, een zichtbaar optreden, een publieke agenda of een gedeeld videofragment kan voldoende zijn om een medewerker of bestuurder te identificeren, te lokaliseren en vervolgens persoonlijk onder druk te zetten. De organisatie wordt dan niet via de voordeur van het bedrijf benaderd, maar via de voordeur van de persoon.

Defensie, militairen en special forces

Bij defensie en special forces gaat het risico verder dan reputatieschade of privacy. Online informatie kan leiden tot identificatie van militairen, koppeling aan een eenheid of operatie, en herleiding van routines.

VS · DEFENSIE2015

ISIS "kill list" van Amerikaanse militairen

Online zichtbaar

Een groep die zich "Islamic State Hacking Division" noemde, publiceerde online namen, foto's en vermeende adressen van Amerikaanse militairen. Volgens berichtgeving stelde de groep dat de informatie deels uit social media en deels uit gehackte bronnen kwam.

Inzet

De gegevens werden gepubliceerd om sympathisanten aan te zetten de militairen aan te vallen. De keten loopt van militaire functie naar online identificatie, naar adresgegevens, naar fysieke dreiging tegen militairen en hun gezinnen.

Kernles van CI-IT

Een militaire functie in combinatie met een zichtbare online aanwezigheid kan een persoon en diens gezin tot doelwit maken.

Bron: Military.com

VK · DEFENSIE2025

Britse special forces, namen jarenlang online

Online zichtbaar

Volgens berichtgeving stonden namen, rangen en banden met Britse special forces jarenlang in documenten die online toegankelijk waren via aan het leger gelieerde publicaties. Het ging om minstens twintig militairen; de stukken werden na melding verwijderd.

Inzet

Voor deze doelgroep is anonimiteit onderdeel van de veiligheid. De publicatie maakte koppeling mogelijk tussen echte naam, rang en eenheid.

Kernles van CI-IT

Zelfs elite-eenheden zijn kwetsbaar door ogenschijnlijk administratieve publicaties. Onschuldig ogende documenten kunnen anonimiteit ondermijnen en risico's opleveren voor operaties, chantage, targeting en familieleden.

Bron: The Times

FR · DEFENSIE2026

StravaLeaks, Franse militairen via fitnessdata

Online zichtbaar

Volgens berichtgeving lieten publieke Strava-activiteiten zien dat duizenden Franse militairen konden worden geïdentificeerd en gevolgd. Profielen rond militaire bases konden worden gekoppeld aan locaties en patronen.

Inzet

De gegevens werden niet per se door kwaadwillenden gebruikt, maar de casus toont wat een tegenstander zou kunnen doen: militairen identificeren, routines achterhalen, bases en missies afleiden en privépatronen reconstrueren.

Kernles van CI-IT

Niet alleen adressen, maar ook routine- en locatiegegevens uit alledaagse apps vormen een risico voor militair personeel.

Bron: Le Monde

VS · DEFENSIE2026

Lockheed Martin / Handala, defensie-ingenieurs gedoxed

Online zichtbaar

Een aan Iran gelinkte hacktivistische groep, Handala, claimde gegevens van Lockheed Martin te hebben bemachtigd en dreigde met publicatie van gegevens van ingenieurs die aan gevoelige militaire projecten zouden werken. Volgens berichtgeving ging het om enkele tientallen senior engineers, met een ultimatum.

Inzet

Niet de bestuurder, maar technische sleutelmedewerkers werden doelwit. De informatie werd gebruikt voor intimidatie, politieke druk en mogelijk fysieke dreiging tegen mensen met kennis van gevoelige projecten.

Kernles van CI-IT

Bij wapenbedrijven verschuift het risico naar engineers, sleutelmedewerkers, leveranciers en verzekeraars. Iedereen die zichtbaar onderdeel is van de defensieketen kan als drukpunt worden gebruikt.

Bron: Cybernews

Bij defensie en special forces kan online informatie leiden tot identificatie van militairen, koppeling aan een eenheid of operatie, herleiding van routines, blootstelling van familieleden en uiteindelijk fysieke dreiging. Bij wapenbedrijven verschuift het risico bovendien naar technische sleutelmedewerkers, engineers, leveranciers en verzekeraars: iedereen die zichtbaar onderdeel is van de defensieketen kan als drukpunt worden gebruikt.

Van online footprint naar digitale infiltratie

Publieke informatie over wie welke rol heeft, helpt aanvallers om precies de juiste medewerker te benaderen. De mens is zo de ingang tot de organisatie.

VS · CASINO2023

MGM Resorts / Scattered Spider

Online zichtbaar

Aanvallers gebruikten onder meer LinkedIn om MGM-medewerkers te identificeren: naam, functie, werkgever en vermoedelijke rol binnen de organisatie.

Inzet

Met die informatie deden zij zich voor als medewerker bij de IT-helpdesk. Via social engineering kregen zij toegang tot accounts en systemen.

Kernles van CI-IT

Publieke informatie over rollen en teams helpt aanvallers precies de juiste medewerker te benaderen. De medewerker is de ingang tot de organisatie.

Bron: Specops

VS · TECH2020

Twitter-hack

Online zichtbaar

Medewerkers en hun functies waren online te identificeren.

Inzet

Via social engineering richting medewerkers met toegang tot interne tools kregen aanvallers toegang tot interne systemen, waarna bekende accounts werden misbruikt.

Kernles van CI-IT

Publieke informatie over rollen, teams en toegangsniveaus helpt aanvallers om de juiste medewerker te benaderen.

Bron: NY Dept. of Financial Services

Gezichtsherkenning als versneller

Gezichtsherkenning draait de zoekrichting om: van naam naar foto wordt het van foto naar naam. Een gezicht uit beeldmateriaal kan worden gekoppeld aan naam, functie, social media, werkgever, familie of adres.

VS · OVERHEID2025

ICE-agenten geïdentificeerd via gezichtsherkenningstools

Online zichtbaar

Foto's en video's van ICE-agenten tijdens handhavingsacties en protesten verschenen online. Activisten gebruikten commerciële gezichtsherkenningstools om gezichten te koppelen aan namen en andere online profielen. Volgens berichtgeving verwezen Amerikaanse senatoren in 2025 naar gevallen waarin ten minste twintig agenten via gezichtsherkenning zouden zijn geïdentificeerd.

Inzet

Beeld werd gekoppeld aan naam, naar privégegevens, naar dreiging en doxing. Iemand hoeft zijn naam niet zichtbaar te dragen; een gezicht op beeld kan genoeg zijn om verder te zoeken naar adres, gezin, social media en werkgever.

Kernles van CI-IT

Zichtbaarheid op beeld is op zichzelf een risico geworden, ook zonder dat naam of functie in beeld staan.

Bron: Politico Pro

UA · DEFENSIE

Militairen geïdentificeerd via gezichtsherkenning in conflictgebied

Online zichtbaar

In het conflict in Oekraïne werden beelden van militairen gecombineerd met gezichtsherkenning. Volgens berichtgeving kreeg Oekraïne toegang tot commerciële gezichtsherkenning om personen te identificeren; ook journalisten en onderzoekers gebruikten commerciële gezichtsherkenningstools om militairen uit korte video's te herkennen.

Inzet

Gezichtsherkenning maakt het mogelijk personen te identificeren die hun naam niet vrijwillig delen. Een foto uit een operatie, training, ceremonie of social-mediapost kan later worden gekoppeld aan naam, familie of eenheid.

Kernles van CI-IT

Gezichtsherkenning wordt niet alleen door staten gebruikt, maar ook door journalisten, activisten, onderzoekers en kwaadwillenden met commerciële tools. Dat maakt beeldmateriaal van militairen, beveiligers, engineers en bestuurders veel gevoeliger.

Bronnen: TIME, WIRED

VS · JUSTITIE

Misidentificatie als risico

Online zichtbaar

Onderzoeken en rechtszaken laten zien dat gezichtsherkenning ook tot foutieve identificaties kan leiden. Berichtgeving beschreef gevallen waarin mensen onterecht werden aangehouden nadat te veel werd vertrouwd op een gezichtsherkenningsmatch.

Inzet

Bij doxing of online verontwaardiging kan een foutieve match ertoe leiden dat een onschuldige persoon wordt bedreigd.

Kernles van CI-IT

Gezichtsherkenning is een krachtig middel, maar ook gevaarlijk door misidentificatie. Een verkeerde match kan een onschuldige tot doelwit maken.

Bron: Reader Supported News

Een foto van een medewerker bij een evenement, een politieoptreden, een defensiebeurs, een bedrijfsopening of een publieke vergadering kan via commerciële gezichtsherkenningstools worden gekoppeld aan socialmediaprofielen, oude nieuwsberichten, werkgeverspagina's, sportclubs of familieleden. Daarmee wordt beeldmateriaal een startpunt voor doxing, intimidatie, social engineering of fysieke benadering.

Overzicht

Welke digitale sporen vormen een risico?

Bij bestuurders, security officers, plant managers, compliance officers en woordvoerders zijn vooral deze online sporen risicovol.

Van online spoor naar concrete inzet

Dezelfde sporen, vertaald naar hoe ze in bovenstaande zaken werden gebruikt.

Na het onderzoek

Van inzicht naar maatregelen

Een doelwitanalyse is geen doel op zich. Na het in kaart brengen van de openbaar zichtbare footprint adviseert CI-IT over concrete stappen om het risico te verkleinen.

Informatie offline halen

Wij adviseren over het laten verwijderen of afschermen van persoonlijke informatie: verwijderverzoeken, opt-outs bij datahandelaren en het afschermen van openbare registers en profielen.

Ruis creëren

Waar verwijderen niet mogelijk is, helpt het verminderen van herleidbaarheid. Door bewust ruis toe te voegen wordt het moeilijker om een persoon eenduidig te identificeren, te lokaliseren of te volgen.

Weerbaarheid vergroten

Gerichte, praktische handvatten voor de betrokken sleutelfunctionarissen en hun directe omgeving, zodat zij hun footprint blijvend klein houden.

Veelgestelde vragen

Vragen over deze inzichten

Een doelwitanalyse maakt zichtbaar welke informatie misbruikt kan worden. Op basis daarvan adviseert CI-IT over concrete maatregelen: informatie offline halen, ruis creëren en de weerbaarheid van de betrokkenen vergroten.

Ja. Na de analyse adviseren wij over verwijderverzoeken, opt-outs bij datahandelaren en het afschermen van openbare registers en profielen, zodat de openbaar zichtbare footprint kleiner wordt.

Waar informatie niet verwijderd kan worden, helpt het verminderen van herleidbaarheid. Door bewust ruis toe te voegen wordt het moeilijker om een persoon eenduidig te identificeren, te lokaliseren of te volgen.

Juist. Bij bestuurders en sleutelfunctionarissen strekt de analyse zich op verzoek ook uit tot de openbaar zichtbare informatie rond hun directe omgeving.

Ja. CI-IT werkt uitsluitend met openbaar beschikbare informatie (OSINT) en binnen de kaders van de AVG. Resultaten worden vertrouwelijk en uitsluitend met de opdrachtgever gedeeld.

Ja. Deze pagina analyseert zeventien internationale zaken waarin openbaar vindbare informatie de eerste stap vormde naar digitale infiltratie, chantage of fysieke dreiging, van CEO's en ministers tot militairen en politieagenten. Elke casus is onderbouwd met een openbare nieuwsbron.

Vrijwel altijd met een digitale verkenning: een dader verzamelt eerst openbaar beschikbare informatie over het doelwit, zoals functie, routines, locaties en netwerk. Pas daarna volgt de benadering. Een doelwitanalyse maakt zichtbaar welke informatie die verkenning mogelijk maakt.

Weet wat een aanvaller online over uw mensen kan vinden

Een doelwitanalyse brengt de openbaar zichtbare footprint van uw sleutelfunctionarissen in kaart, zodat u die kunt afschermen voordat er misbruik van wordt gemaakt.

Plan een intakegesprek