Ethische hackers testen digitale keten van gemeente Den Haag
120 ethische hackers hebben maandag de digitale infrastructuur van de gemeente Den Haag op de proef gesteld tijdens de zevende editie van Hâck The Hague. Vanuit het Atrium van het stadhuis gingen zowel professionele hackers als studenten op zoek naar lekken in de gemeentelijke ICT-systemen. De actie leverde 125 meldingen van kwetsbaarheden op, waarvan het grootste deel nog op dezelfde dag is verholpen.
De opgespoorde zwakke plekken varieerden van achterstallige software-updates tot misconfiguraties bij externe leveranciers. Wethouder Dienstverlening Adeel Mahmood benadrukt het belang van de hackmarathon voor een digitaliserende overheid: "In een samenleving die in rap tempo digitaliseert, is digitale veiligheid een belangrijke voorwaarde voor betrouwbare dienstverlening aan onze medewerkers, inwoners en ondernemers. Dat kunnen we niet zonder de menselijke creativiteit van zowel eigen security-experts als eerlijke hackers. Dat is best spannend, maar levert tegelijkertijd veel nieuwe inzichten op die ons enorm helpen."
Kettingreacties in cybersecurity
Dit jaar stond het evenement in het teken van de zogenaamde chain reaction (kettingreactie). Bij deze geavanceerde aanvalstechniek combineren kwaadwillenden meerdere kleine, ogenschijnlijk onschuldige kwetsbaarheden om zo dieper de systemen binnen te dringen. Een aanvaller start bijvoorbeeld bij een verouderde plug-in op een website of een account met minimale rechten, om vervolgens via een verkeerde systeemconfiguratie beheerdersrechten te veroveren. Met dit thema wilde de organisatie laten zien dat het testen van complete ketens essentieel is om grote risico's te voorkomen.
Volgens CISO Lilian Knippenberg onderstreept het initiatief de noodzaak van een brede samenwerking: "Hackers kijken met een frisse, kritische blik naar onze systemen en dat levert inzichten op die we zelf niet altijd zien. Een deel van de meldingen hebben we met het team deze dag al kunnen oplossen, ook samen met onze leveranciers. Digitale veiligheid is een verantwoordelijkheid van ons allemaal."
Prijzengeld en aanstormend talent
De deelnemersgroep bestond dit jaar uit 80 professionals en 40 studenten. Naast het opsporen van beveiligingslekken heeft het evenement de functie om aanstormend talent enthousiast te maken voor het vakgebied, waar de vraag naar specialisten nog altijd sterk groeit.
Aan het einde van de dag werd er in totaal 17.000 euro aan prijzengeld verdeeld. Categorieën als Most Creative Hack, Most Sophisticated Hack, Most Impactful Hack en The Hackademic Award werden dit jaar aangevuld met twee specifieke bonusprijzen: Best Use of AI en Best Report.