Hack échte systemen
Geen CTF-speeltuin maar productie-echte gemeentelijke systemen en clouddiensten, speciaal voor jou opengesteld. Met handtekening van de gemeente.
Gemeente Eindhoven · officieel toestemming om te hacken
Eén dag per jaar zet de Lichtstad haar systemen open.
Echte gemeentelijke systemen. Echte clouddiensten. 100% legaal.
// over het event
De meeste organisaties houden hackers buiten de deur. Eindhoven nodigt ze uit. Tijdens Hack Me Please stelt de gemeente haar clouddiensten en IT‑systemen gecontroleerd open voor goedwillende hackers — om lekken te vinden vóórdat kwaadwillenden dat doen.
Alles wat je vindt wordt ter plekke gemeld en serieus opgepakt: de week erna zitten de cloudleveranciers aan tafel om samen van de vondsten te leren.
“Iedereen maakt fouten, dus als er bij het hacken lekken worden gevonden, gaan we daar volwassen mee om.”
— Brenno de Winter, onderzoeksjournalist
// waarom meedoen
Geen CTF-speeltuin maar productie-echte gemeentelijke systemen en clouddiensten, speciaal voor jou opengesteld. Met handtekening van de gemeente.
De beste vondsten winnen de Gouden Bug en een plek op de Wall of Fame in het stadhuis. Jouw naam, voor altijd in de Lichtstad.
CISO's, pentesters, cloudleveranciers en de gemeente aan één tafel. Recruiters weten dit event inmiddels ook te vinden — wees gewaarschuwd.
Elke melding wordt dezelfde dag besproken. Zien hoe een gemeente en haar leveranciers met jouw vondst omgaan? Nergens anders zit je zó dichtbij.
Exclusieve Hack Me Please-hoodie en een elektronische event-badge. Alleen voor deelnemers, nooit te koop.
Lunch, borrel en onbeperkt koffie in de raadszaal. Hacken op de stoel van de burgemeester? Kan alleen hier.
// spelregels
Eén dag lang mag alles binnen de scope — zolang je je aan drie simpele regels houdt.
// programma — 15 februari 2027
ID-check, vrijwaring tekenen, badge ophalen, koffie. Veel koffie.
Welkom door de gemeente, uitleg van de scope en de spelregels.
De systemen gaan open. Happy hunting.
Brabantse lunch met korte talks van hackers en het CERT-team.
Laatste meldingen bij het CERT-team. Alles wordt geregistreerd en geverifieerd.
De opvallendste vondsten besproken, prijzen uitgereikt, Wall of Fame bijgewerkt.
Napraten met de gemeente, leveranciers en mede-hackers.
// faq
Ja. De gemeente stelt de systemen bewust en gecontroleerd open. Je tekent bij binnenkomst een vrijwaring en werkt binnen de aangegeven scope en spelregels. Binnen die kaders hack je met volledige toestemming.
Nee. Van student tot senior pentester: iedereen met goede bedoelingen en basiskennis van security is welkom. Je leert hier meer in één dag dan in een maand cursus.
Elke melding gaat direct naar het CERT-team ter plekke. De gemeente pakt lekken volwassen op en de week erna schuiven de cloudleveranciers aan om er samen van te leren. Na coordinated disclosure mag je erover publiceren.
Niets. Toegang, lunch, borrel én merch zijn gratis. Je investeert alleen je tijd en je brein.
Je eigen laptop, een geldig ID-bewijs en een gezonde dosis nieuwsgierigheid. De rest — netwerk, scope-documentatie, koffie — regelen wij.
Omdat iedereen fouten maakt — en je die liever laat vinden door vriendelijke hackers in de raadszaal dan door criminelen op het dark web. Beveiliging wordt beter door haar te testen, niet door erop te hopen.
// aanmelden
Plekken zijn beperkt — de raadszaal is groot, maar niet oneindig. Aanmelden kan tot 1 februari 2027.
ACCESS GRANTED
Je hebt het eerste lek al gevonden: onze nieuwsgierigheid.
Tot 15 februari in de raadszaal. 🕶️