Beveiligingnieuws Logo

Onze partners

HD Security

Advancis

Secusoft

VEB

IQSIGHT

247kooi

Regio Control Veldt

VVNL

Supraenet

Connect Security

ASIS

Paraat

Synguard

Roskam Groep

ASSA ABLOY

Akuvox

Teletek

VAIBS

CDVI

Hanwha Vision Europe

Paxton

Optex

Add Secure

Traka ASSA ABLOY

Top Security

Axis Communications

ADI

More2Safety

Multiwacht Security

Aritech

ARAS Security

Alarm Meldnet

Lobeco

SMC Alarmcentrale

Kidde Commercial

G4S

Masset

MPL

2N

IDIS

SmartCell

Van Dusseldorp Training

Seagate

Crown Security Services

Alarm.com

NIBHV

Alphatronics

OSEC

Trigion

Seris

Nenova

Network Optix

WBN Security

WatchTower

Sequrix

Uniview

Paralax

SmartSD

Unii

OpenEye

Milestone

Centurion

Eagle Eye Networks

Securitas

Eye Watch Security Group

Zevix

Bydemes

MOBOTIX

Service Centrale Nederland

Brivo

HID

Eizo

Genetec

Distri Company

SOBA

LUGN

Ajax Systems

VIGI

CSL

Zeker 2000 Nederlandse IP-camera’s kwetsbaar voor cyberaanvallen

19 juli 2026
Redactie
08:18

Nederland telt naar schatting ongeveer 2.000 via internet bereikbare IP-camera’s die kwetsbaarheden bevatten waarvan bekend is dat cybercriminelen en statelijke actoren actief misbruik maken. Dat blijkt uit onderzoek van cybersecuritybedrijf Censys. De uitkomsten sluiten aan bij de recente waarschuwing van de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Militaire Inlichtingen- en Veiligheidsdienst (MIVD), die waarschuwden voor Russische cyberspionage via slecht beveiligde camera’s.

Voor het onderzoek voerde Censys een grootschalige scan uit naar IP-camera’s die rechtstreeks via het internet toegankelijk zijn. In Nederland werden ruim 45.000 camera’s aangetroffen. Bij ongeveer 2.000 systemen werden kwetsbaarheden vastgesteld waarvoor al misbruik in de praktijk is waargenomen. Wanneer uitsluitend wordt gekeken naar bekende beveiligingslekken in de camerasoftware zelf, blijft een groep van ruim 500 kwetsbare systemen over.
Onder de aangetroffen kwetsbaarheden bevinden zich onder meer CVE-2016-7407 in de Dropbear SSH-service, waarmee aanvallers op afstand code kunnen uitvoeren, en CVE-2021-39275, een buffer overflow-kwetsbaarheid in de Apache HTTP Server. Hoewel deze kwetsbaarheden niet altijd in de camerasoftware zelf zitten, kunnen zij volgens de onderzoekers wel toegang bieden tot het volledige systeem waarop de camera draait.

Spionage

De waarschuwing krijgt extra gewicht door een recent gezamenlijk rapport van de AIVD en MIVD. Daarin stellen de inlichtingendiensten dat Russische statelijke actoren internetverbonden camera’s in Nederland, andere NAVO- en EU-landen en Oekraïne proberen te hacken voor spionagedoeleinden. De beelden zouden worden gebruikt om onder meer militaire transporten, wapenleveringen en de locaties van Oekraïense militairen in kaart te brengen. Door gebruik te maken van kunstmatige intelligentie kunnen beelden van verschillende camera’s worden gecombineerd om een gedetailleerd beeld van transportbewegingen en strategische locaties te verkrijgen.
Volgens Censys zijn kwetsbare camera’s niet uniek voor Nederland. In totaal werden in de onderzochte Europese landen ongeveer 87.000 internetverbonden camera’s aangetroffen met bekende beveiligingslekken. De hoogste aantallen werden geregistreerd in Italië, Frankrijk, Spanje en Duitsland.
Zowel Censys als de AIVD adviseren organisaties en particulieren om IP-camera’s regelmatig van firmware-updates te voorzien en directe toegang vanaf het internet zoveel mogelijk te beperken. Daarnaast is het raadzaam om bij de aanschaf van nieuwe camera’s te kiezen voor producten die gedurende meerdere jaren beveiligingsupdates ontvangen, zodat bekende kwetsbaarheden tijdig kunnen worden verholpen.

Deel dit artikel via:

Vlog

Premium partners

SequriX

Boon Edam

IQSIGHT

Eye Watch Security Group

Seagate

Artitech Kidde Commercial

VIGI

Distri Company

More2Safety

Suricat

Wordt een partner