Ga naar de inhoud

Nu weer een datalek bij Ajax, waar zijn je gegevens nog veilig

De Johan Cruijff Arena bron: © IG pmotti. De Johan Cruijff Arena 

Ajaxsupporters zijn in rep en roer door een een datalek bij Ajax. Door een beveiligingslek konden hackers seizoenkaarten stelen en zelfs stadionverboden aanpassen of verwijderen. Ajax bevestigt het lek en heeft inmiddels maatregelen genomen, maar de gevolgen zijn nog niet helemaal duidelijk. De hack roept gelijkertijd de vraag op of je gegevens tegenwoordig nog wel ergens veilig zijn?

De Ajax-lek ontstond in het ticketsysteem van de club. Daardoor kregen onbevoegden toegang tot accounts van supporters. Ze konden seizoenkaarten downloaden, persoonsgegevens bekijken en zelfs stadionverboden aanpassen of verwijderen. Dat betekent dat iemand met een stadionverbod in theorie weer naar binnen kon zonder dat Ajax dat direct merkte.

Lek is weer gedicht

Het lek zat in een koppeling tussen systemen waardoor accounts toegankelijk werden voor onbevoegden. Ajax heeft het lek inmiddels gedicht en onderzoekt hoeveel accounts precies zijn getroffen. De club zegt dat niet alle accounts zijn misbruikt, maar dat wel persoonsgegevens mogelijk zijn ingezien.

Kan Ajax stadionverboden gewoon terugzetten?

Een belangrijke vraag die nu speelt is of Ajax de wijzigingen die hackers hebben gedaan kan terugdraaien. In veel systemen worden wijzigingen namelijk opgeslagen in logbestanden. Dat betekent dat zichtbaar is wie wanneer een stadionverbod heeft aangepast of verwijderd. In theorie kan Ajax dus terugkijken welke wijzigingen zijn gedaan en deze herstellen.

Toch is dat niet altijd eenvoudig. Als gegevens zijn overschreven of verwijderd, moeten beheerders handmatig controleren wat de oorspronkelijke situatie was. Ajax laat weten dat het onderzoek nog loopt en dat wordt bekeken of wijzigingen in accounts en stadionverboden moeten worden hersteld. “We onderzoeken wat er precies is gebeurd en welke accounts zijn aangepast”, aldus Ajax op de eigen website.

Wat betekent dit voor supporters

Waarschijnlijk kan een groot deel van de wijzigingen dus wel worden teruggezet, maar dat kost tijd en onderzoek. Voor Ajax-supporters betekent dit dat hun persoonsgegevens mogelijk zijn ingezien en dat tickets misbruikt konden worden. Ajax adviseert supporters daarom om hun wachtwoord te wijzigen en alert te zijn op verdachte e-mails.

Datalekken volgen elkaar in hoog tempo op

Het datalek bij Ajax staat niet op zichzelf. Datalekken volgen elkaar in hoog tempo op.

  • Telecombedrijf Odido was onlangs de klos. Gegevens van klanten kwamen op straat te liggen en worden misbruikt.
  • Bij de GGD werden miljoenen coronagegevens verhandeld.
  • Bij het Bevolkingsonderzoek naar borstkanker werden gegevens buitgemaakt.
  • Onderwijsinstantie DUO lekte studentgegevens die konden worden ingezien.
  • Bedrijven zoals Ticketmaster, ziekenhuizen en gemeenten kregen recent te maken met hacks of datalekken, waarbij namen, adressen, e-mailadressen en soms zelfs identiteitsgegevens werden buitgemaakt.
  • De Justitiële ICT Organisatie, die de ICT beheert voor onder meer het ministerie van Justitie en Veiligheid, blijkt het afgelopen jaar meerdere keren te zijn gehackt.

Lees ook: Zijn jouw gegevens betrokken bij een datalek? Controleer het snel!

Beveiliging groeit niet mee

Deskundigen waarschuwen al langer dat organisaties steeds meer gegevens opslaan en systemen aan elkaar koppelen, terwijl beveiliging niet altijd meegroeit. Eén fout in een koppeling of een slecht beveiligde database kan al genoeg zijn voor een hack.

Daardoor vragen steeds meer mensen zich af of hun persoonsgegevens nog wel ergens veilig zijn, want je laat tegenwoordig overal gegevens achter: bij sportclubs, webwinkels, ziekenhuizen, banken en overheidsinstanties. Het gevolg is dat mensen zich steeds vaker afvragen of hun gegevens nog wel veilig zijn.

Lees verder onder het bericht >>

Datalekken de nieuwe realiteit

Het datalek bij Ajax geeft aan dat digitale veiligheid steeds belangrijker wordt. Experts verwachten dat hacks vaker zullen voorkomen omdat steeds meer gegevens online staan en systemen met elkaar gekoppeld zijn. De grote vraag die daardoor boven de markt hangt is simpel. Waar zijn je gegevens nog wel veilig?

Bronnen:

Ajax.nl, NOS