AIVD sponsort studentenhackers van Trojan

Het gaat goed met de Eindhovense studentenhackersvereniging Trojan, zegt voorzitter Morris Schobben. Van vier workshops per jaar naar wekelijkse activiteiten. Van een eerste hacktoernooi in 2024 naar een jaarlijkse traditie. En van één naar zes sponsoren. Een van hen is een opvallende: de landelijke Algemene Inlichtingen- en Veiligheidsdienst.

door
foto Sander Simson

Met de Canvas-hack vers in het geheugen, is het niet overdreven om te zeggen dat de noodzaak van goede cybersecurity elk moment groter wordt. De ontwikkelingen gaan razendsnel; drie jaar geleden had de TU/e nog niet eens een vereniging voor ethische hackers. Nu heeft E.S.H.A. Trojan meer dan 110 leden en is het budget voor het eerstvolgende event hoger dan tienduizend euro.  

Even terug naar de begintijd 

Een vriendengroep aan de TU/e vond het in 2024 tijd om een hackerscommunity op te zetten en organiseerde daarom een CTF-competitie voor Eindhoven. De letters van dit wedstrijdformat staan voor Capture The Flag, want bij deze competities gaat het erom een bepaald stukje informatie, een zogenaamde ‘vlag’, te achterhalen. 

Cybersecuritybedrijf WhiteHats werd sponsor. Wegens succes organiseerde Trojan, inmiddels een officiële vereniging, nog een toernooi. Met het derde toernooi op 30 mei kunnen we spreken van een jaarlijkse traditie.

Nieuwe sponsoren

Voor deze derde TrojanCTF zijn de studenten breder gaan zoeken naar sponsoren, om minder sterk afhankelijk te zijn van hoofdsponsor WhiteHats. “We hoopten op een of twee extra sponsoren, maar dat werden er vijf”, zegt voorzitter Morris Schobben, masterstudent Information Security Technology. Behalve door bedrijven wordt Trojan ook gesteund door de researchgroep Cybersecurity van de faculteit Mathematics and Computer Science. 

De meest opvallende sponsor is de inlichtingendienst AIVD van het Ministerie van Binnenlandse Zaken. “Tijdens een CTF-toernooi bij de TU Delft deze winter hebben we daar het eerste gesprek mee gehad. De veiligheidsdienst had er een stand om met studenten in aanraking te komen.” 

Minder anoniem

Schobben, zelf 26 jaar oud, weet dat de AIVD anders in de maatschappij is gaan staan. “Vroeger was alles daar geheim, had de inlichtingendienst niet echt een gezicht. We wisten niet wie daar werken.”

Ondertussen is er heel veel veranderd. “Je ziet het aan alles wat er gebeurt in de wereld. Hacks komen dichterbij – zie Canvas en de TU/e-hack van januari 2025 – maar ook de geopolitieke situatie van nu. Overheden proberen elkaar digitaal plat te leggen”, vat Schobben samen. 

De rekrutering van de AIVD is meeveranderd. “Ze komen nu graag naar technische universiteiten op zoek naar personeel met adequate kennis en een Nederlands paspoort. En bij een CTF-event zijn veel studenten met de juiste interesse.” 

Banenmarkt

Als sponsor krijgt de AIVD de kans om toernooi-opdrachten in te leveren. Schobben heeft nog geen challenges van de dienst ontvangen en verwacht dat ook niet. Maar ook krijgt de AIVD een plekje in de hal van het Auditorium waar de Trojan-CTF op zaterdag 30 mei plaatsvindt. 

“In zekere zin ontstaat daar een banenmarkt, want de andere sponsoren hebben er ook een kraampje. Studenten kunnen vragen hoe het is om er te werken, en waar ze rekening mee moeten houden áls ze er werken. Wat zijn de consequenties voor je reisgedrag of je partner bijvoorbeeld? Maar ik stel me voor dat er vette opdrachten uit te voeren zijn.” 

De voorzitter verwacht dat 260 studenten mee gaan doen aan het toernooi. “Het is gratis en we bieden leuke dingen aan. Behalve eten, drinken en een goodiebag krijg je hier ook de kans om mensen te ontmoeten die dezelfde hack-hobby hebben als jij. Je speelt in teams van vier, en je mag je individueel opgeven of met een compleet team.” De sfeer op de campus zal gezellig zijn, want dezelfde dag is ook het Luna-festival

Woensdagavond hackavond

Trojan houdt op woensdagavonden in Neuron bijeenkomsten om – na een inleiding – samen hackopgaves op te lossen en te bespreken. De onderwerpen variëren elke week. Denk aan open source intelligence, waarbij je met behulp van internet bijvoorbeeld een vermiste persoon opspoort, en aan ethisch hacken, waarbij je bijvoorbeeld zonder wachtwoorden probeert binnen te komen bij een server. Die avonden zijn voor iedereen toegankelijk.

Deel dit artikel