Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Security & Risk » Threat Detection » Phishing

Groot datalek bij Ajax: hacker kon stadionverboden aanpassen

[Afbeelding: Sergey Nivens/Shutterstock]
25 maart 2026 - 19:57ActueelPhishingAjax
Alfred Monterie
Alfred Monterie
Google logo initiaal icoon
Computable toevoegen als voorkeursbron

Ajax is het slachtoffer geworden van een hack waarbij van een kleine twintig mensen met een stadionverbod namen, mailadressen en geboortedata zijn gelekt. Van een paar honderd mensen is alleen het e-mailadres ingezien, zo bericht de club. In totaal zijn er 538 Ajax-supporters met een actief stadionverbod.

Na Odido en het ministerie van Financiën heeft nu ook de Amsterdamse voetbalclub een geruchtmakend lek bij de Autoriteit Persoonsgegevens (AP) gemeld. Net als bij de telecomprovider en het departement zijn er nog veel vragen onbeantwoord. Ajax heeft nog niet meegedeeld hoe een hacker delen van de it-systemen kon binnendringen. Wel bevestigt de club dat de hacker ook tot manipulatie van gegevens in staat was.

Stadionverbod politiemedewerker

Een journalist van RTL Nieuws wist aan te tonen dat het mogelijk bleek om seizoenskaarten over te zetten naar anderen en stadionverboden aan te passen. Volgens RTL was te zien wie er allemaal een stadionverbod heeft. Daaronder bevinden zich een medewerker van de politie en een gemeenteambtenaar. De club heeft betrokken slachtoffers persoonlijk geïnformeerd. De lekken zijn inmiddels gedicht. 

Lek in app

Volgens RTL was het mogelijk om Ajax-seizoenskaarten te stelen door een lek in de app. ‘Elke app-gebruiker heeft dezelfde digitale sleutel om zijn of haar account aan te passen. Door een verstuurd datapakketje te manipuleren kun je namens iemand anders acties uitvoeren, bijvoorbeeld het overzetten van een ticket’, aldus een bericht op RTLnieuws.nl.

De lijst met stadionverboden zou te zien zijn geweest via een lek in een of meer api’s die gebruikt worden op de website. Daarin zou de digitale sleutel van de beheerder te vinden zijn geweest. RTL Nieuws zegt door een hacker op de hoogte te zijn gesteld van de lekken.

Meer over

APIhack

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Software & Development

    Meer IT-kennis dan ooit, maar bijblijv...

    Meer IT-kennis dan ooit, maar bijblijven wordt steeds moeilijker. Nog nooit was zoveel technische kennis zo gemakkelijk beschikbaar. Maak een deepdive tijdens Techorama Netherlands, van 26 - 28 oktober 2026...

    Meer persberichten

    Meer lezen

    Security & Risk

    Spoelstra Spreekt: Meer dan een paar dubbeltjes

    Security & Risk

    Kort: Phishing omzeilt e-mailbeveiliging, IBM opent Z-mainframe voor Arm met nieuwe processor (en meer)

    Security & Risk

    Kort: Mkb blijft doelwit van cyberaanvallers, Databricks groeit 80 procent (en meer)

    Data & AI Governance

    Kort: OpenAi pauzeert Astra, ai-iaas groeit 96%, nieuwe CRA quick scan en gesimuleerde vishing

    Phishing

    Rol Arie van Bellen bij ECP uitgekleed

    Phishing

    Drie drijfveren voor versnelling en verandering

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs