Belgische meubelzaak WEBA meldt datalek waarbij bestelinformatie is gestolen

De Belgische meubelketen WEBA meldt dat er klantgegevens gestolen zijn bij een datalek. Het gaat onder meer om namen, woonadressen en bestelinformatie. De hackers hebben een deel van de gegevens mogelijk al gepubliceerd.

De cyberaanval vond al op 10 augustus plaats, maar WEBA bevestigt het datalek nu pas. Tegenover HLN meldt de meubelzaak dat hackers klantgegevens hebben gestolen. Het gaat om namen, adressen, e-mailadressen en telefoonnummers. Ook informatie over bestellingen en aankopen, zowel in winkels als in de webshop, zou zijn gestolen. Wachtwoorden zijn volgens WEBA geen onderdeel van het lek. Het is niet duidelijk hoeveel klanten getroffen zijn.

HLN claimt dat de Russische hackersgroep Qilin achter de aanval zit. Eerder hackte Qilin onder meer de Nederlandse afvalverwerker Omrin, de Britse zorgorganisatie Synnovis en de Japanse bierbrouwer Asahi.

Die criminelen hebben volgens HLN een deel van de gegevens al op hun website geplaatst. Qilin zou vooraf geen contact hebben gezocht met WEBA om losgeld te eisen. Tegenover VRT zegt de meubelwinkel overigens dat de gestolen gegevens nog niet zijn gepubliceerd.

FPA AI en cybercrime

Door Kevin Krikhaar

Redacteur

19-08-2026 • 20:08

33

Submitter: Mortis__Rigor

Reacties (33)

Sorteer op:

Weergave:

Ik zit inmiddels in zoveel dataleks(waarvan ik op de hoogte ben), als je jezelf een “hacker” noemt en je hebt mijn gegevens nog niet? Dan ben je echt een loser!
Tip: maak een website waarop je al je gegevens zelf plaatst. Dan heb je die hackers pas goed te pakken!
Heb ik Facebook voor!
Teveel moeite. Daar heb ik mijn internetprovider voor.
Ik lees je sarcasme, maar je hebt ergens gewoon echt gelijk. Alles ligt op straat linksom of rechtsom.
Yup. Kreeg gisteravond een mail van bol dat al mijn gegevens zijn gestolen. Tja. De zoveelste dit jaar.
En het is niet dat deze op-straat-liggende info nodig was voor deze bedrijven.
Ze konden exact hetzelfde zonder mijn telefoonnummer.
Maar omdat de kans bestond dat ze mij "even snel moesten kunnen bellen voor promoties of whatever", ligt mijn telefoonnummer nu bij hackers.

Misschien moeten we eens bedrijven extra belasten per stukje info die ze opslaan van hun klanten. Zullen we snel weten wat echt noodzakelijk is en wat niet.
Het moet weer lukken: Wij hebben op 27/7 meubels bij WEBA besteld en

daarbij mijn emailadres, maar het GSM-nummer van mijn vrouw

opgegeven omdat de mijne meestal in vliegtuigstand staat.

Gaan die criminelen nu niet in de war geraken :-?
Mijn gegevens hebben ze ook... maar die staan al op zo veel plaatsen. Denk niet dat ze er echt veel mee kunnen aanvangen.
Ik geraak al in de war van al die harde line breaks in je bericht ... :+
"Qilin zou vooraf geen contact hebben gezocht om losgeld te eisen."

Dat is wel netjes. Gewoon ouderwets inbreken en je spullen meenemen :)
Kan er niet gewoon een wettelijk kader gemaakt worden om bedrijven de mogelijkheid te geven deze gegevens tegen betaling aan te bieden? Als ze dan onder de prijs gaan van de hackers gaan: je haalt het hele businessmodel van de hacker onderuit, de bedrijven verdienen eraan, de overheid verdient eraan en de gebruiker is nog steeds de dupe maar dan op een gereguleerde manier want hij of zij is op voorhand geïnformeerd dat gegevens verkocht mogen worden. Win-win?

voor de zekerheid een #sarcasme toevoegen.
Ik heb uit betrouwbare bronnen gehoord dat er in Belgie een wet komt die het bedrijven mogelijk maakt om gegevens van klanten die nog niet gelekt zijn, te ruilen tegen gegevens van klanten die al wel gelekt zijn.
Dit is hopelijk een grapje? Dat zou anders wel heel erg zijn.
Dit strookt namelijk tegen een nieuwe wet die wordt gestemd, waarbij gegevens van klanten die nog niet gelekt zijn toch ook openbaar moeten gemaakt worden. In kader van gelijke kansen. Daar ben ik ook eerder voorstander van, iedereen gelijk.
En ook dubbele mag je ruilen.
Zouden er ook shinies tussen zitten?

Jouw Jacques Vermeire wisselen met mijn Sabine Hagedoren? :+
Jaques mag je hebben, maar ik heb liever Goedele Wachters. Of Jaques' dochter.
En gezien we geen criminelen zijn en dus niks te verbergen hebben kunnen onze gegevens en historiek gewoon wel openbaar worden, nietwaar?

(/sarcasme ... voor de zekerheid idd)
Ik heb het over een andere boeg gegooid. Mijn gegevens staan volledig inzichtelijk hier . Maakt het ook niet meer uit dat mijn gegevens in nog meer handen terecht komen.

[Reactie gewijzigd door bazs2000 op 19 augustus 2026 20:51]

Mooie oplossing! Goede website overigens.
Ik leef inmiddels in een assume breach/zero trust realiteit met eigenlijk al mijn gegevens. Niet om te overdrijven maar het is op lange termijn denk ik niet gezond voor een maatschappij.
Tuurlijk wel. BRP/NAWT, belastingaangifte, RDW-uitdraai, DUO-rapport, alles mooi geaggregeerd openbaar. Weten we meteen waar we de hooivorkstal kunnen oprichten.
Tijd voor een Europese wetgeving dat bestuurders en aandeelhouders van bedrijven persoonlijk aansprakelijk gesteld kunnen worden voor een datalek. Met hoge boetes, zonder bescherming van een bedrijfsconstructie.
Het resultaat daarvan zal alleen zijn dat iedereen opgesloten wordt. Maar als we dan die kant opgaan, laten we het dan helemaal doorvoeren: niet alleen de bestuurders maar ook IT manager en sysadmins als blijkt dat die het niet goed gedaan hebben.

Je krijgt wel een leuke werksituatie: niemand zal op het werk nog iemand vertrouwen als ze aansprakelijk gesteld kunnen worden voor fouten van iemand anders. Die bestuurder zal processen gaan invoeren waardoor je niet zomaar kunt patchen als dat niet eerst door de CEO is goedgekeurd. Er zal extreem veel “cover your ass” beleid komen. Of we daar blij van moeten worden…..

En btw, wie versta jij onder de aandeelhouders: is dat inclusief mensen die wat geld in aandelen stoppen, deelnemers aan pensioenfondsen, of de fondsmanagers daarvan? Ook bijna iedereen dus.
IT managers en sysadmins krijgen ook alleen maar de budgetten die ze toegewezen zijn. Besluit over heel veel zaken gaat om de IT afdeling heen.

Neem een marketing afdeling zoals Odido die te veel data heeft. Kan de ITer niks aan doen. Of medewerkers die moeten patchen maar dat niet mogen omdat meneer de directeur anders uitgerekend dan niet kan werken. Of een systeem wat niet gepatched mag worden omdat er toevallig 1 of ander proces op loopt wat niet onderbroken mag worden.
Daar heb je geen bijkomende wetgeving voor nodig. Dat is gewoon al zo. Het is echt niet dat bestuurders van een venootschap vrijuit gaan als er aangetoond kan worden dat zij nalatig zijn geweest. Bijkomend krijgen we ook steeds meer wetgeving die bedrijven verplicht om na te denken over beveiliging en verantwoordelijkheid.
Zit de directie van Odido achter slot en grendel of moeten die een zwik aan boetes betalen? Of andere bedrijven die we hier langs zien komen?
Ik zou dat alleen doen als er sprake is van nalatigheid en zo.
I mean iemand kan geraakt worden door een zero-day.
Ja, bij Odido was het nalatigheid. Ze waren gewaarschuwd en ze hadden data die ze niet meer mochten hebben.
In welke fantasiewereld leef jij? Dus als je als bedrijf geen beveiliging hebt à la Nationale Bank en er komen inbrekers langs die je bedrijf ernstige schade toebrengen ga jij de bestuurders verantwoordelijjk houden?

Wat hebben aandeelhouders hier trouwens mee te maken?
Het gaat hierbij om nalatigheid. Bijvoorbeeld bewust kosten besparen en het risico op de klanten afwenden. Zoals niet patchen, of verouderde hardware/software waarvan je weet dat het vulnerable is en geen updates meer krijgt. Niet iedereen hoeft een fort Knox te bouwen, maar wel beveiligings updates toepassen, niet meer data opslaan dan nodig voor de bedrijfsvoering.

Als een bedrijf niet kan patchen doordat er geen tijd is, dan moeten ze maar extra capaciteit inhuren, doen ze dat niet, dan is dat gewoon verwijtbaar.

En aandeelhouder = mede eigenaar van het bedrijf. Dus mede verantwoordelijk. Als je stem te weinig is op aandeelhouders vergadering moet je maar meer aandelen kopen. Of als je geen risico wil, er uit stappen.
Dan weet je wellicht meer? Want ik kan uit de publieke verslaggeving nergens halen dat het om nalatigheid zou gaan.

Een aandeelhouder is zeker niet mede verantwoordelijk, te gek voor woorden. Meer aandelen kopen is enkel mogelijk als het aandeel publiekelijk verhandeld wordt op de beurs (en dan nog beperkt), wat hier niet het geval is. En dus als je als aandeelhouder geen absolute meerderheid hebt moet je je aandelen maar verkopen, want je kan persoonlijk aansprakelijk gesteld worden voor een datalek? Besef je wat persoonlijke aansprakelijkheid betekent?
Ik vind het moeilijk om een gegevenslek te melden. Mijn Alias die ik dus ook maar voor een usecase gebruik (Internetprovider) krijgt plots phishing pogingen.

Bij het melden bij de provider ligt het zeker niet aan hen maar aan mij of een auto gegenereerde lijst van mailadressen...

Er is nog veel werk aan de winkel.

Om te kunnen reageren moet je ingelogd zijn