Nieuws

Grote hack klantgegevens Basic Fit: dit hebben de criminelen buitgemaakt

Sportschool keten Basic fit is doelwit geworden van cybercriminelen, waarbij er gegevens van honderdduizenden klanten zijn gestolen.

Redactie Panorama Leestijd 1 minuut
Basic Fit

Vanmorgen is duidelijk geworden dat de Basic Fit is gehackt. Dat schrijft de Telegraaf, die ook meldt dat de gegevens van zo'n 200.000 Nederlanders gejat zijn. Ook sportschoolklanten in andere landen zijn de dupe van de grote hack.

Naar verluidt hebben de hackers namen, adresgegevens, mailadressen, lidmaatschapgegevens, telefoonnummers, geboortedatums en ook bankrekeninggegevens in handen. Wachtwoorden van accounts zijn veilig, aldus de sportschool. Ook hebben de hackers geen kopieën van identiteitsdocumenten in handen, aangezien de Basic Fit deze niet bewaart.

Basic Fit heeft de hack inmiddels aan de Autoriteit Persoonsgegevens (AP) gemeld.

Enkele minuten

Volgens de sportschool ontdekte de systeembewaking de ongeautoriseerde toegang, waarna het lek na enkele minuten gedicht is. Echter hadden de hackers op dat moment al veel gegevens gedownload.

Deze gevoelige informatie staat volgens onderzoek nog nergens online, maar de situatie wordt sinds de hack door externe experts in de gaten gehouden. Hoe de hackers toegang hebben gekregen tot het systeem dat bezoeken van leden aan fitnessclubs registreert, is niet duidelijk.

Odido

De informatie die de cybercriminelen in handen hebben, kan onder meer worden gebruikt voor phishing en andere vormen van oplichting. Iets dat ook gebeurde na de gigantische Odido-hack van eerder dit jaar.

Via slinkse wijze verkregen hackers toen toegang tot het klantenbestand van de telecomprovider. De hackers eisten vervolgens losgeld en dreigden om de gestolen informatie op het darkweb te zetten als Odido niet zou betalen. En zo geschiedde. De gegevens van miljoenen klanten en oud-klanten van Odido - bankrekeninggegevens, adressen, telefoonnummers en meer - werden online gegooid.

Niet lang erna werd het de incassodienst van de overheid, het CJIB, platgebeld door duizenden mensen die mailtjes hadden ontvangen met openstaande boetes. De toon van die nepmails was dreigend en de berichten bevatten persoonlijke informatie waardoor ze betrouwbaar leken.

Of de gegevens van de Basic Fit-klanten ook gebruikt gaan worden voor oplichting, blijft afwachten. Maar door hacks zoals deze is het het altijd aan te raden alert te zijn op verdachte telefoontjes, brieven en mails.