Sunweb bevestigt datalek, klanten kregen betalingsverzoeken voor hun reis
Sunweb Group bevestigt dat het slachtoffer is van een cyberaanval. Bij de aanval zijn klantengegevens gestolen. Die gegevens werden actief misbruikt door ze in phishingmails te vermelden en betalingen te eisen. Klanten zijn hierover ingelicht.
Bij de cyberaanval wisten criminelen namen, e-mailadressen, telefoonnummers en boekingsinformatie te stelen, waaronder reisdata en bestemmingen, aldus Sunweb. Er zouden geen financiële gegevens of andere persoonsgegevens buitgemaakt zijn. Het lijkt om een aanval op een Nederlands systeem van Sunweb te gaan, omdat de reisorganisatie nadrukkelijk vermeldt dat de Autoriteit Persoonsgegevens op de hoogte is gesteld.
Vanaf 30 september werden deze gegevens misbruikt door e-mails naar klanten te versturen over hun daadwerkelijke reizen. In de communicatie werd hen gevraagd om de geboekte reis te bevestigen en een betaling te doen; anders zou de reis geannuleerd worden. Het zou om e-mails vanuit een derde partij gaan, ergens buiten Nederland gevestigd. Sunweb benadrukt dat klanten nooit hun reis of betaling hoeven te bevestigen via een externe link.
Verder lezen bij de bron- Belastingdienst mag bijzondere gegevens gebruiken voor discriminatiecontrole - 10 september 2026
- Duizenden organisaties nog niet klaar voor nieuwe cyberwet, vakbeurs Cybersec Netherlands in teken van digitale weerbaarheid - 10 september 2026
- Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen - 9 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Belastingdienst mag bijzondere gegevens gebruiken voor discriminatiecontrole | Verder lezen | |
Duizenden organisaties nog niet klaar voor nieuwe cyberwet, vakbeurs Cybersec Netherlands in teken van digitale weerbaarheid | Verder lezen | |
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen | Verder lezen | |
Hoe verbeter je ot-security? | Verder lezen | |
Overheid scherpt privacy-afspraken met Salesforce aan | Verder lezen | |
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat | Verder lezen | |
De FRIA voor AI-systemen komt eraan: bereid u voor | Verder lezen | |
BIO2: dit verandert voor de informatiebeveiliging bij de overheid | Verder lezen | |
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen | Verder lezen | |
CERT-WM wettelijk aangewezen als CSIRT | Verder lezen |