GO FOR ITquote:Sportschoolketen Basic-Fit is gehackt. Gegevens van zo'n 200.000 Nederlandse klanten zijn daarbij gelekt, meldt persbureau ANP.
Basic Fit heeft maandagochtend een deel van zijn leden over "een ongeautoriseerde download van Basic-Fit-gegevens" geïnformeerd. Het zou gaan over lidmaatschapsinformatie, naam- en adresgegevens, e-mailadressen, telefoonnummers, geboortedatums en bankrekeninggegevens.
Het fitnessbedrijf zegt dat getroffen klanten verder niets hoeven te doen. Wel worden klanten geadviseerd om alert te zijn op phishingpogingen, waarbij criminelen zich mogelijk voordoen als Basic-Fit om meer informatie te stelen.
"Als je geen e-mail hebt ontvangen, zijn jouw gegevens niet betrokken en zijn ze veilig gebleven", schrijft Basic-Fit. Mensen die vragen hebben, worden doorverwezen naar de klantenservice van het bedrijf.
De aanval werd ontdekt door systeembewaking van het bedrijf, schrijft ANP. Basic-Fit kon de aanval in enkele minuten stoppen, maar toen waren er al veel gegevens gedownload. Wachtwoorden zouden niet zijn buitgemaakt. Tot nu toe is niet bekend of de data verder zijn verspreid of misbruikt. De Autoriteit Persoonsgegevens is op de hoogte.
NU.nl heeft Basic-Fit gevraagd om een reactie.
* Gehackedtquote:Op maandag 13 april 2026 09:37 schreef Mikeytt het volgende:
Bij de TT dacht ik dat ze bij de basic fit vegan gehakt zouden verkopen.
dat dacht je helemaal nietquote:Op maandag 13 april 2026 09:37 schreef Mikeytt het volgende:
Bij de TT dacht ik dat ze bij de basic fit vegan gehakt zouden verkopen.
Ik ook nietquote:Op maandag 13 april 2026 10:50 schreef the-eye het volgende:
Ik kan niet wachten op de digitale wallet Dat gaat echt een succes worden
"2030 alle Nederlandse digitale wallets zijn gehackt, het Amerikaanse bedrijf wat deze wallets in beheer heeft is bezig met een onderzoek maar kan nog niet zeggen wanneer dit is afgerond. Tot die tijd word mensen geadviseerd om te kijken of ze misschien nog cash geld uit het 2024 noodpakket hebben liggen. De Amerikaanse president Barron Trump heeft in een tweet gezegd dat de Nederlanders het verloren geld maar lekker moeten komen halen."quote:Op maandag 13 april 2026 10:50 schreef the-eye het volgende:
Ik kan niet wachten op de digitale wallet Dat gaat echt een succes worden
Alsof de overheid een sportschool verplicht om hun klantenbestand in een cloud op te slaan.quote:Op maandag 13 april 2026 11:55 schreef Linkse_Boomknuffelaar het volgende:
Alles moet digitaal van de overheid. Lekker onveilig voor de consument die altijd het nakijken heeft, bedrijven blablabla..
Daar heb je gelijk in.quote:Op maandag 13 april 2026 12:50 schreef Nieuwschierig het volgende:
[..]
Alsof de overheid een sportschool verplicht om hun klantenbestand in een cloud op te slaan.
Als ze willen kunnen bedrijven prima een kaartenbak gebruiken of alles in een excellijstje op een usb-stick opslaan.
Bibliotheken leenden in de jaren 70 en 80 miljoenen boeken per jaar uit zonder dat ze ooit maar van het woord computer gehoord hadden.
Haha, wat denk je dat 'gehackt' tegenwoordig betekent?quote:Op maandag 13 april 2026 12:50 schreef Nieuwschierig het volgende:
[..]
Alsof de overheid een sportschool verplicht om hun klantenbestand in een cloud op te slaan.
Als ze willen kunnen bedrijven prima een kaartenbak gebruiken of alles in een excellijstje op een usb-stick opslaan.
Je bedoelt dat je kaartenbakken of usb-sticks ook kunt stelen? Dat wordt een stuk onaantrekkelijke als het alleen de klanten van de specifieke sportschool betreft. En waarschijnlijk moet elke sportschool dan een administratief medewerker er bij hebben en weet ik wat maar ja dan maar de abo-prijs wat ophogen.quote:Op maandag 13 april 2026 13:04 schreef MoreDakka het volgende:
[..]
Haha, wat denk je dat 'gehackt' tegenwoordig betekent?
Of in de trein achter kunt laten, of computers niet upgraden zodat het alsnog lekt. Wat denk je dat bij zo'n 'hack' de zwakste schakel is?quote:Op maandag 13 april 2026 13:12 schreef Nieuwschierig het volgende:
[..]
Je bedoelt dat je kaartenbakken of usb-sticks ook kunt stelen?
Gen alphaquote:
Er kunnen wel minder dingen digitaal gaan maar als we dan het digitale wallet in gerommeld worden maakt dat mi weinig uitquote:Op maandag 13 april 2026 12:53 schreef Linkse_Boomknuffelaar het volgende:
[..]
Daar heb je gelijk in.
Ik hoop dat er nu minder dingen digitaal gaan. Het is echt irritant dat er van alles gelekt wordt, ik durf gewoon nergens meer abonnementen of verzekeringen af te sluiten, omdat bedrijven toch alles digitaal opslaan. Ook het feit dat je als consument gewoon nul rechten hebt, terwijl de fout toch echt niet bij de consument ligt. Bedrijven prutsen maar wat en als het fout gaat draait de consument voor de schade op.
https://www.instagram.com/basisgezond_rugzak_spotters/quote:Op maandag 13 april 2026 10:49 schreef DombohetOlifantje1 het volgende:
Iedereen die durft rond te lopen met een gekregen Basic-Fit tas verdient deze hack dan ook wel.
Het hele punt is dat het niet centraal opgeslagen wordt. Dan wordt de database te klein om er de moeite van de roof in te steken.quote:Op maandag 13 april 2026 13:16 schreef MoreDakka het volgende:
[..]
Of in de trein achter kunt laten, of computers niet upgraden zodat het alsnog lekt. Wat denk je dat bij zo'n 'hack' de zwakste schakel is?
Het ergste zijn mensen die hun workouts gaan posten op Instagram.quote:Op maandag 13 april 2026 10:49 schreef DombohetOlifantje1 het volgende:
Iedereen die durft rond te lopen met een gekregen Basic-Fit tas verdient deze hack dan ook wel.
Vermoedelijk T-Mobile en Tele2 danquote:Op maandag 13 april 2026 19:49 schreef Seeburg54 het volgende:
Vandaag even op die site van de politie gekeken of mijn emailadres gehackt is. Vooral omdat ik weleens wat geboekt heb bij Booking.com. Blijkt dat mijn email gehackt is door Odido hack. Maar ik heb nooit wat gehad met Odido. Bijzonder.
Dat verband bestaat niet. Hoe kleiner het bedrijf hoe groter de kans dat zoiets gebeurt.quote:Op maandag 13 april 2026 19:45 schreef Nieuwschierig het volgende:
[..]
Het hele punt is dat het niet centraal opgeslagen wordt. Dan wordt de database te klein om er de moeite van de roof in te steken.
Je moet zorgen dat de data die je hebt verder waardeloos is voor anderen. Het enige wat je als sportschool nodig heb is een naam en een adres om de maandelijkse factuur naar toe te sturen. En wie dat niet wil die kan contant aan de balie betalen. De administratie zet dan "Voldaan + een datum+ een paraaf op het kaartje. Wat hebben ze verder met andere filialen te maken? Die moeten hun eigen boontjes maar doppen.quote:Op maandag 13 april 2026 22:13 schreef MoreDakka het volgende:
[..]
Dat verband bestaat niet. Hoe kleiner het bedrijf hoe groter de kans dat zoiets gebeurt.
Bovendien kan wat jij voorstelt helemaal niet bij een bedrijf met meerdere filialen.
Allemaal leuk en aardig maar het internet is er, je kunt niet net doen alsof dat niet bestaat. Dan gaan je klanten wel naar een concurrent. Daarnaast lag die data voor het internet ook regelmatig op straat.quote:Op maandag 13 april 2026 23:10 schreef Nieuwschierig het volgende:
[..]
Je moet zorgen dat de data die je hebt verder waardeloos is voor anderen. Het enige wat je als sportschool nodig heb is een naam en een adres om de maandelijkse factuur naar toe te sturen. En wie dat niet wil die kan contant aan de balie betalen. De administratie zet dan "Voldaan + een datum+ een paraaf op het kaartje. Wat hebben ze verder met andere filialen te maken? Die moeten hun eigen boontjes maar doppen.
Hoe kon het voor internet dan werken?
Niet vanzelf.quote:Op maandag 13 april 2026 09:30 schreef MisterFox het volgende:
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAHGGGGGG houdt het dan nooit op?
Je snapt kennelijk niet de techniek hierachter, ik implementeer namelijk een vergelijkbaar concept en het hele punt is namelijk dat je niet meer met een centrale login werkt maar met een self hosted wallet waarin je identiteit opgeslagen is, het concept is als volgt: Je installeert een app waarmee je eenmalig onboard, net zoals je dat nu bij een bank doet, vervolgens verstrekt men een certificaat van echtheid die in de app op een veilige manier opslaat, dit certificaat bevat de attributen over jouw identiteit, bijvoorbeeld je geboortedatum, naam en BSN. Vanaf dat moment kan jij dus dit certificaat in jouw persoonlijke wallet gebruiken via de app, hierbij kun je dus inloggen zonder dat de andere partij jouw gegevens hoeft op te slaan, immers je toont aan WIE je bent omdat deze gegevens cryptografisch zijn versleutelt op je wallet. Kortom je krijgt een vergelijkbaar proces zoals je nu bijvoorbeeld ook inlogt met een Google account op bepaalde websites, je krijgt dan de vraag: Deze site mag je email adres, of leeftijd inzien. Kortom ipv al je shit te moeten weggeven heb je 100% inzicht wat je op dat moment wilt laten zien, en als je het technisch goed implementeerd hoef je dus alleen nog attributen te geven die nodig zijn voor de dienst.quote:Op maandag 13 april 2026 15:05 schreef the-eye het volgende:
[..]
Er kunnen wel minder dingen digitaal gaan maar als we dan het digitale wallet in gerommeld worden maakt dat mi weinig uit
https://www.digitaleoverh(...)dentiteit/id-wallet/
Hoezo nul rechten? Ooit wel eens van AVG gehoort? Het is heel simpel bedrijven mogen alleen gegevens vragen als ze een reden tot verwerking hebben, kortom er is geen enkele reden van een sportschool om naar je adres te vragen als ze een digitale administratie aanbieden, ik zou zelf als ik Basic Adres was optioneel om de postcode vragen voor geografisch onderzoek van hun diensten, zelfs een telefoonnummer lijkt me flauwekul. Daarnaast heb jij als klant 100% recht op inzage, correctie en verwijdering van data, dat mensen dit maar weinig doen is vooral omdat ze lui zijn, niet omdat ze het recht niet hebben.quote:Op maandag 13 april 2026 12:53 schreef Linkse_Boomknuffelaar het volgende:
[..]
Daar heb je gelijk in.
Ik hoop dat er nu minder dingen digitaal gaan. Het is echt irritant dat er van alles gelekt wordt, ik durf gewoon nergens meer abonnementen of verzekeringen af te sluiten, omdat bedrijven toch alles digitaal opslaan. Ook het feit dat je als consument gewoon nul rechten hebt, terwijl de fout toch echt niet bij de consument ligt. Bedrijven prutsen maar wat en als het fout gaat draait de consument voor de schade op.
Volgens mij, maar dat is al zeker een jaar of 10 geleden, had mijn moeder een abonnement bij T Mobile. Ik regelde dat soort dingen altijd, dus dan moet dat het zijn geweest.quote:Op maandag 13 april 2026 21:57 schreef DombohetOlifantje1 het volgende:
[..]
Vermoedelijk T-Mobile en Tele2 dan![]()
Wat ook betekent dat ze jouw gegevens te lang bewaard hebben. NICE
Dat ben jijzelfquote:Op maandag 13 april 2026 23:17 schreef MoreDakka het volgende:
[..]
Allemaal leuk en aardig maar het internet is er, je kunt niet net doen alsof dat niet bestaat. Dan gaan je klanten wel naar een concurrent. Daarnaast lag die data voor het internet ook regelmatig op straat.
Maar je beantwoordt de vraag niet. Wat is de zwakste schakel hier?
Volgens mij snap je er helemaal niets van, de wet zegt heel simpel dat je alleen gegevens mag verzamelen die nodig zijn voor proces, een sportschool heeft helemaal geen adresgegevens nodig, en mag ze alleen daarom al niet vewerken, het is niet eens een discussiepunt het is simpelweg verboden, en een fatsoenlijk bedrijf zal dit zelfs helemaal niet willen omdat je bij een eventueel incident de schade zoveel mogelijk wilt beperken.quote:Op maandag 13 april 2026 23:17 schreef MoreDakka het volgende:
[..]
Allemaal leuk en aardig maar het internet is er, je kunt niet net doen alsof dat niet bestaat. Dan gaan je klanten wel naar een concurrent. Daarnaast lag die data voor het internet ook regelmatig op straat.
Maar je beantwoordt de vraag niet. Wat is de zwakste schakel hier?
Het gaat me helemaal niet om welke gegevens wel en niet opgeslagen mogen worden, het gaat om hoe. Wel even opletten hoor.quote:Op dinsdag 14 april 2026 18:05 schreef raptorix het volgende:
[..]
Volgens mij snap je er helemaal niets van, de wet zegt heel simpel dat je alleen gegevens mag verzamelen die nodig zijn voor proces, een sportschool heeft helemaal geen adresgegevens nodig, en mag ze alleen daarom al niet vewerken, het is niet eens een discussiepunt het is simpelweg verboden, en een fatsoenlijk bedrijf zal dit zelfs helemaal niet willen omdat je bij een eventueel incident de schade zoveel mogelijk wilt beperken.
Kijk eens dom, hou eigenlijk maar weer op.quote:Op dinsdag 14 april 2026 19:26 schreef MoreDakka het volgende:
[..]
Het gaat me helemaal niet om welke gegevens wel en niet opgeslagen mogen worden, het gaat om hoe. Wel even opletten hoor.
quote:Op dinsdag 14 april 2026 18:57 schreef Memeowitz het volgende:
Hier hebben fokkers geen last van. Badaboem tisj.
Volgende keer gewoon beter lezen.quote:Op dinsdag 14 april 2026 21:06 schreef raptorix het volgende:
[..]
Kijk eens dom, hou eigenlijk maar weer op.
quote:Op dinsdag 14 april 2026 18:57 schreef Memeowitz het volgende:
Hier hebben fokkers geen last van. Badaboem tisj.
Ja en door figuren zoals jou ontstaat dit soort shit, omdat ze niet bij de basis beginnen, mag hopen dat jouw werkgever een heleboel boetes krijgt met zo een mentaliteit.quote:Op woensdag 15 april 2026 01:13 schreef MoreDakka het volgende:
[..]
Volgende keer gewoon beter lezen.
|
|
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |