image

Gegevens 1,1 miljoen Nederlanders gestolen bij aanval op sportketen Sprinter

maandag 29 december 2025, 11:57 door Redactie, 3 reacties

Sportwinkelketen Sprinter heeft een boete van 2,6 miljoen euro gekregen wegens een groot datalek waarbij criminelen de gegevens van bijna 6,4 miljoen mensen wisten te stelen, waaronder meer dan 1,1 miljoen Nederlanders. De boete werd opgelegd door de Spaanse privacytoezichthouder AEPD. Die stelt dat het datalek, veroorzaakt door een ransomware-aanval, met aanvullende beveiligingsmaatregelen voorkomen had kunnen worden. Hoewel het incident zich eind 2023 voordeed, is het aantal slachtoffers tot nu toe nooit bekend geworden.

De gestolen gegevens bestonden uit namen, adresgegevens, e-mailadressen, telefoonnummers, geboortedatum en "ID/belastingnummer" van klanten. Van medewerkers waren ook kopieën van paspoorten en andere identiteitsbewijzen buitgemaakt, alsmede gezondheidsgegevens en rekeninggegevens. De aanvallers wisten met geldige inloggegevens toegang tot de systemen van Sprinter te krijgen. Hoe deze inloggegevens konden worden gestolen is niet duidelijk geworden.

Volgens onderzoekers had Sprinter geen adequate technische en organisatorische maatregelen getroffen om persoonlijke gegevens goed te beschermen. Verder bleek dat interne waarschuwingen niet waren opgevolgd en verschillende niet verder genoemde kwetsbaarheden in de infrastructuur het mogelijk maakten voor de aanvallers om zich snel binnen de omgeving te bewegen. De AEPD stelt ook dat Sprinter slachtoffers van het datalek niet tijdig van voldoende informatie heeft voorzien.

De Spaanse privacytoezichthouder concludeert dat de sportwinkelketen meerdere bepalingen van de AVG heeft overtreden. Hiervoor legde de AEPD een boete van 2,6 miljoen euro op. Spaanse wetgeving biedt bedrijven en organisaties de mogelijkheid om korting te krijgen als men verantwoordelijkheid neemt en de voorgestelde boete betaalt. Elke optie verlaagt de boete met twintig procent. Door zowel de fout te erkennen als de verlaagde boete te betalen kreeg Sprinter veertig procent korting, waardoor de uiteindelijke boete op zo'n 1,6 miljoen euro uitkomt (pdf). Sprinter besloot eind 2023 de winkels in Nederland te sluiten.

Reacties (3)
Vandaag, 13:03 door Anoniem
Gast account verplichten op webshops,
niet al jou gegevens bewaren in de cloud en op
servers,waarvan je weet dat het nooit 100% veilig is.
Vandaag, 16:09 door Anoniem
Sprinter besloot eind 2023 de winkels in Nederland te sluiten.
Er moet m.i. veel strengere wetgeving komen voor 'bedrijven' die zo de boel (qua beveiliging) aanrotzooien.
De betekent dat deze knoeiers gedwongen moeten worden hun poorten te sluiten.
Vandaag, 16:11 door Anoniem
Nog geen 50 cent voor je persoonsgegevens, dat je datasetje volgens de AEPD tegenwoordig zo'n beetje waard.

Die cloon straks van je die beter dan jij functioneert, beter gehoorzaamt, en zelfs gewetenloos jou je graf in wil helpen scheppen, wordt straks ook voor minder dan 50 cent de markt in geprijsd.

Dus vooral nu kop houen, indirect op criminelen stemmen, en blijvend oorlog voeren, want dan wordt alles eindelijk weer beter.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.