Beveiligingnieuws Logo

Onze partners

Paraat

SmartCell

VEB

Nenova

Synguard

Milestone

SMC Alarmcentrale

Service Centrale Nederland

Lobeco

More2Safety

Optex

Add Secure

Paxton

Hanwha Vision Europe

Supraenet

Regio Control Veldt

Ajax Systems

Securitas

Connect Security

Traka ASSA ABLOY

Advancis

Seagate

Alarm Meldnet

VVNL

Teletek

Sequrix

Top Security

LUGN

Unii

Eagle Eye Networks

Alarm.com

Brivo

Distri Company

Crown Security Services

Network Optix

Secusoft

Van Dusseldorp Training

HD Security

Eizo

WBN Security

Aritech

Multiwacht Security

Zevix

Axis Communications

Paralax

247kooi

CSL

Bydemes

Eye Watch Security Group

IDIS

Masset

2N

WatchTower

Alphatronics

HID

MOBOTIX

Kidde Commercial

OSEC

Centurion

Genetec

VIGI

Seris

MPL

VAIBS

IQSIGHT

CDVI

ARAS Security

SOBA

G4S

ADI

Akuvox

Uniview

SmartSD

Roskam Groep

OpenEye

ASIS

ASSA ABLOY

Trigion

NIBHV

Zeker 2000 Nederlandse IP-camera’s kwetsbaar voor cyberaanvallen

19 juli 2026
Redactie
08:18

Nederland telt naar schatting ongeveer 2.000 via internet bereikbare IP-camera’s die kwetsbaarheden bevatten waarvan bekend is dat cybercriminelen en statelijke actoren actief misbruik maken. Dat blijkt uit onderzoek van cybersecuritybedrijf Censys. De uitkomsten sluiten aan bij de recente waarschuwing van de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Militaire Inlichtingen- en Veiligheidsdienst (MIVD), die waarschuwden voor Russische cyberspionage via slecht beveiligde camera’s.

Voor het onderzoek voerde Censys een grootschalige scan uit naar IP-camera’s die rechtstreeks via het internet toegankelijk zijn. In Nederland werden ruim 45.000 camera’s aangetroffen. Bij ongeveer 2.000 systemen werden kwetsbaarheden vastgesteld waarvoor al misbruik in de praktijk is waargenomen. Wanneer uitsluitend wordt gekeken naar bekende beveiligingslekken in de camerasoftware zelf, blijft een groep van ruim 500 kwetsbare systemen over.
Onder de aangetroffen kwetsbaarheden bevinden zich onder meer CVE-2016-7407 in de Dropbear SSH-service, waarmee aanvallers op afstand code kunnen uitvoeren, en CVE-2021-39275, een buffer overflow-kwetsbaarheid in de Apache HTTP Server. Hoewel deze kwetsbaarheden niet altijd in de camerasoftware zelf zitten, kunnen zij volgens de onderzoekers wel toegang bieden tot het volledige systeem waarop de camera draait.

Spionage

De waarschuwing krijgt extra gewicht door een recent gezamenlijk rapport van de AIVD en MIVD. Daarin stellen de inlichtingendiensten dat Russische statelijke actoren internetverbonden camera’s in Nederland, andere NAVO- en EU-landen en Oekraïne proberen te hacken voor spionagedoeleinden. De beelden zouden worden gebruikt om onder meer militaire transporten, wapenleveringen en de locaties van Oekraïense militairen in kaart te brengen. Door gebruik te maken van kunstmatige intelligentie kunnen beelden van verschillende camera’s worden gecombineerd om een gedetailleerd beeld van transportbewegingen en strategische locaties te verkrijgen.
Volgens Censys zijn kwetsbare camera’s niet uniek voor Nederland. In totaal werden in de onderzochte Europese landen ongeveer 87.000 internetverbonden camera’s aangetroffen met bekende beveiligingslekken. De hoogste aantallen werden geregistreerd in Italië, Frankrijk, Spanje en Duitsland.
Zowel Censys als de AIVD adviseren organisaties en particulieren om IP-camera’s regelmatig van firmware-updates te voorzien en directe toegang vanaf het internet zoveel mogelijk te beperken. Daarnaast is het raadzaam om bij de aanschaf van nieuwe camera’s te kiezen voor producten die gedurende meerdere jaren beveiligingsupdates ontvangen, zodat bekende kwetsbaarheden tijdig kunnen worden verholpen.

Deel dit artikel via:

Vlog

Premium partners

Seagate
Boon Edam

Eye Watch Security Group

Artitech Kidde Commercial

IQSIGHT

Suricat

More2Safety

Distri Company

SequriX

VIGI

Wordt een partner