Defensie verbiedt de populaire reisapp Polarsteps omdat Nederlandse militairen tot aan hun eigen voordeur te volgen waren.

Den Haag, zaterdag, 5 september 2026. Via een datalek in Polarsteps waren militairen tot op de meter nauwkeurig te volgen naar geheime bases en hun eigen huis. Defensie zet de app direct op de zwarte lijst.
Defensie grijpt in na ontdekking spionagegevaar
In Den Haag heeft het ministerie van Defensie direct ingegrepen door de populaire reisapp Polarsteps op de zwarte lijst te zetten voor al haar medewerkers [2][3]. Eerder schreven wij al dat de reisapp al een half jaar wist dat privégegevens op straat lagen [1]. Nu blijkt de situatie nog ernstiger te zijn. Uit onderzoek van Follow the Money (FTM) blijkt dat tientallen militairen uit onder andere Nederland, de Verenigde Staten en het Verenigd Koninkrijk tot op de meter nauwkeurig te volgen waren [2][4]. Zelfs militairen die een schuilnaam gebruikten, lieten een digitaal spoor achter dat direct leidde naar actieve militaire bases, buitenlandse missies en hun eigen voordeur [2][3].
Miljoenen accounts blootgesteld via open API
De kwetsbaarheid werd al in het najaar van 2025 ontdekt door een Franse cybersecurity-onderzoeker [5]. Journalisten van FTM konden vervolgens de gegevens van ruim 23 miljoen internationale gebruikers downloaden [5][6]. Hoewel Polarsteps zelf ontkent dat er sprake is van een klassiek datalek, geven zij wel toe dat de beveiliging van hun openbare API tekortschoot [6]. Hierdoor was het kinderlijk eenvoudig om grote hoeveelheden openbare data, waaronder namen, profielfoto’s en woonplaatsen, in bulk binnen te halen [6]. Voor spionnen en kwaadwillenden was de app hiermee een goudmijn aan gevoelige informatie [GPT].
Polarsteps neemt noodmaatregelen
Het Amsterdamse bedrijf probeert de schade nu snel te herstellen [5]. Nadat Polarsteps op 20 augustus 2026 al alle zogeheten ‘geheime links’ ongeldig maakte, heeft het bedrijf vandaag, op zaterdag 5 september 2026, de privacyinstellingen van alle gebruikersprofielen gereset naar de strengere standaardinstelling [6]. Ook is er direct contact gezocht met de Autoriteit Persoonsgegevens [5][6]. Voor de Nederlandse militairen komt deze actie echter te laat; zij mogen de app onder geen beding meer op hun telefoons hebben staan [2][3].