Een zevenjarige jongen uit Apeldoorn heeft maandagochtend per ongeluk toegang gekregen tot de interne website van de gemeente nadat hij het wachtwoord wist te raden. De gemeente spreekt van een “ernstig beveiligingsincident”, terwijl de jongen zelf zegt dat hij “gewoon drie dingen probeerde die logisch waren”.

De jongen, die volgens zijn moeder graag computerspelletjes speelt, was op zoek naar informatie over de openingstijden van het gemeentelijke zwembad. Toen de openbare website hem vroeg om in te loggen, vulde hij bij gebruikersnaam “welkom” in en bij wachtwoord “welkom2020”.

‘Ik kon gewoon overal bij’

Volgens de gemeente kreeg de jongen korte tijd toegang tot verschillende interne pagina’s. Zo kon hij onder meer documenten over asielzoekers bekijken, interne agenda’s openen en zien welke ambtenaren die middag thuiswerkten.

De gemeente heeft inmiddels alle wachtwoorden gewijzigd en een extern cybersecuritybedrijf ingeschakeld om te onderzoeken hoe dit kon gebeuren.