Fietsende wielrenners tijdens een officiële wielerwedstrijd
© baranq/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

De Koninklijke Nederlandsche Wielren Unie (KNWU) was afgelopen week het slachtoffer van hackers. Zij slaagden erin om de hand te leggen op een database die de persoonlijke gegevens van 90.000 leden bevatte. Het datalek is direct gemeld bij de Autoriteit Persoonsgegevens. Ook is er aangifte gedaan bij de politie.

Dat schrijft de KNWU op haar website. De woordvoerder bevestigt tegenover diverse media het voorval en de omvang van de database.

Hackers eisen losgeld voor database

Volgens de wielrenorganisatie was de oude MijnKNWU-omgeving het doelwit van de hackers. Deze werd afgelopen januari vervangen. De oude database was nog wel toegankelijk voor intern en historisch gebruik. De hackaanval heeft naar eigen zeggen geen consequenties voor de nieuwe MijnKNWU-omgeving.

Uit het persbericht van de KNWU blijkt dat de hackers persoons- en contactgegevens hebben bemachtigd. De woordvoerder vertelt tegenover verschillende media dat het om de gegevens van 90.000 leden gaan. De hackers hebben om losgeld gevraagd. Op advies van derde partijen heeft de KNWU besloten om niet op het aanbod van de hackers in te gaan.

“Enerzijds omdat er wel back-ups van deze data zijn gemaakt en deze data alleen historische gegevens bevat. Anderzijds omdat het betalen van dit losgeld op geen enkele wijze de zekerheid geeft dat de data niet alsnog wordt gebruikt voor andere doeleinden”, aldus het persbericht. De hoogte van het losgeldbedrag is niet bekend gemaakt.

‘Hackaanval heeft geen directe consequenties’

Wat de precieze toedracht van het datalek is, wordt nog onderzocht door de KNWU. Zodra het lek aan het licht kwam, heeft de vereniging aangifte gedaan bij de Autoriteit Persoonsgegevens. Als de toezichthouder het nodig vindt, duikt ze in de kwestie. De wielerorganisatie heeft tevens aangifte gedaan bij de politie.

De KNWU benadrukt dat de hack geen directe consequenties heeft voor de huidige MijnKNWU-omgeving. Lidmaatschappen kunnen zonder problemen verlengd worden, evenals het aanvragen van licenties. Wel adviseert de vereniging aan gebruikers om hun gebruikersnaam en wachtwoord zo snel mogelijk te veranderen. Gebruikers die dezelfde inloggegevens voor andere online diensten gebruiken lopen in het bijzonder gevaar als ze dit niet doen. De instantie raadt leden aan om met een wachtwoordmanager hun wachtwoorden te beheren.

Met deze tips kun je de impact van de hackaanval beperken

De instantie voor wielrenliefhebbers heeft nog een aantal tips op een rij gezet om de mogelijk impact van het datalek te minimaliseren. Eén daarvan is om niet op betaallinks of inloglinks van e-mails te klikken. “Dit soort links gebruiken kwaadwillende hackers vaak in e-mails om de lezer naar een nep-website te sturen waar zij dan hun inloggegevens invullen en daarmee prijsgeven. De beste manier om dit te voorkomen is om niet op die link te klikken, maar gewoon zelf naar de juiste website van de instantie te surfen en in te loggen”, zo schrijft de organisatie. Deze manier van informatie stelen wordt ook wel phishing genoemd.

Daarnaast waarschuwt de KNWU voor Business Email Compromise (BEC). Bij deze vorm van oplichting proberen cybercriminelen slachtoffers te overtuigen om geld over te boeken naar een bankrekening om extra kosten van een incassobureau, deurwaarder of advocaat te voorkomen. Gebeurt dit uit naam van de directeur van een bedrijf, dan noemen we dit ook wel CEO-fraude. Ontvang je per e-mail een factuur die je niet kunt plaatsen (een spookfactuur), neem dan contact op met deze organisatie. Als de factuur echt is, kan de financiële administratie dit eenvoudig bevestigen.

Tot slot raadt de KNWU aan om uit te zoeken of jouw gebruikersdata eerder zijn buitgemaakt bij datalekken bij andere organisaties. Websites als Have I Been Pwned en Scattered Secrets houden in de gaten welke data bij welke organisaties bij eerdere hacks zijn buitgemaakt. Om daar een beeld van te krijgen hoef je alleen je e-mailadres in te vullen.

Laat een reactie achter