Ook militairen zijn op de voet te volgen via lekke app Polarsteps

zaterdag, 5 september 2026 (06:08) - Follow the Money

In dit artikel:

Onderzoek van Follow the Money (FTM) laat zien dat tientallen militairen en andere medewerkers van veiligheidsdiensten via de reisapp Polarsteps langdurig en soms live te volgen waren. Door gegevens aan de achterkant van de app te verzamelen, kon FTM profielen koppelen aan namen, woonplaatsen, vrienden, foto’s en gps-locaties. Ook gebruikers die niet hun echte naam gebruikten, konden vaak worden geïdentificeerd.

Een Nederlandse militair, in het artikel aangeduid als Wouter, was maandenlang te volgen tijdens bezoeken aan kazernes en oefenterreinen. In december 2025 reisde hij naar Rukla in Litouwen, waar Nederlandse militairen deelnemen aan de NAVO-missie Multinational Battlegroup Lithuania. Zijn verblijf viel samen met een oefening en ook zijn terugreis, vermoedelijk met zwaar materieel, kon worden gereconstrueerd. FTM volgde daarnaast onder anderen een marechaussee rond Schiphol, een marineonderofficier tot het Amerikaanse Pentagon en mariniers tijdens oefeningen in Duitsland en het Verenigd Koninkrijk.

De onderzoeksredactie identificeerde ook militairen op onder meer de luchtmachtbases Volkel en Leeuwarden, waar Nederlandse F-35’s staan, en volgde buitenlandse militairen op bases in Europa, Azië en het Midden-Oosten. In sommige gevallen waren ook vermoedelijke woonadressen en gezinsgerelateerde locaties zichtbaar. Volgens cybersecurityexpert Paul Pols kunnen zulke gegevens worden gebruikt voor spionage, stalking, chantage of het plannen van aanvallen. Het combineren van op zichzelf openbare informatie maakt volgens Defensie gevoelige patronen zichtbaar.

Defensie zegt de risico’s te erkennen en zet Polarsteps naar aanleiding van het onderzoek op een zwarte lijst. De app wordt binnenkort verwijderd van defensieapparaten en kan daar niet meer worden geïnstalleerd. Het ministerie benadrukt bovendien te werken aan meer bewustzijn over veilig digitaal gedrag. Polarsteps heeft inmiddels standaard toestemming voor het volgen verplicht gesteld, scraping bemoeilijkt en onderzoekt verdere beperkingen op locatie- en API-gegevens.

De kwestie past in een terugkerend probleem: ondanks eerdere waarschuwingen en verboden zijn militairen de afgelopen jaren ook via fitness- en datingapps, zoals Polar en Strava, gevolgd. FTM concludeert dat de combinatie van veel publiek gedeelde locaties en gebrekkige toegangscontrole een aanzienlijk veiligheidsrisico vormt.

BEKIJK OOK:

Vandaag Inside: Dave Maasland zucht na opmerking Jesse Klaver: ‘Dit is echt een hele slechte vergelijking!’