Bij hack op nieuwssite Androidworld zijn gehashte wachtwoorden uitgelekt

De Nederlandse nieuwssite Androidworld.nl is getroffen door een datalek. Daarbij zijn onder meer gehashte wachtwoorden gestolen. Ongeveer 5000 lezers van de site zijn slachtoffer. Dat gebeurde via Metabase, waardoor eerder ook andere bedrijven werden getroffen.

Androidworld, een Nederlandse nieuwssite over Android, schrijft over het incident op een aparte pagina. De site heeft ook slachtoffers per e-mail op de hoogte gebracht. "Op 3 september 2026 zijn we door de politie geïnformeerd dat iemand zonder toestemming toegang had gekregen tot een intern analysesysteem van Androidworld", schrijft de site.

Het incident vond plaats bij Metabase. Androidworld gebruikte dat 'om interne gegevens te analyseren'. Androidworld is niet de enige site die door de hack bij Metabase is getroffen. Vorige maand bleek onder andere Framework daardoor te zijn getroffen. Metabase liet begin augustus al weten slachtoffer te zijn geworden van een hack.

Ingezien, maar misschien niet gestolen

Androidworld zegt zeker te weten dat de gegevens zijn ingezien, maar weet niet zeker of de data ook daadwerkelijk gestolen is. "We weten dat via de onbevoegde toegang gegevens zijn opgevraagd. We kunnen achteraf niet met zekerheid vaststellen welke afzonderlijke gegevens daadwerkelijk zijn bekeken, gekopieerd of buiten het systeem zijn gebracht."

Volgens Androidworld zijn niet alle klanten slachtoffer geworden van de hack. Het gaat om zo'n 5000 gebruikers van de site. Daarbij zijn zowel e-mailadressen als gebruikersnamen uitgelekt, maar ook gehashte wachtwoorden. De site schrijft niet hoe die wachtwoorden waren gehasht. Androidworld zegt dat het alle wachtwoorden heeft gereset.

Hack. Bron: Sarayut Thaneerat via Getty Images

Door Tijs Hofmans

Nieuwscoördinator

09-09-2026 • 17:21

4

Submitter: TheOmen

Reacties (4)

Sorteer op:

Weergave:

Vond het incident bij Androidworld later plaats dan de hack op Metabase?
Anders vind ik het best kwalijk dat je deze software zonder enige controle blijft gebruiken. Je zou verwachten dat bedrijven deze software uitschakelen zodra ze horen dat ze gehackt zijn.

En tja, een derde partij gebruiken om je klantgegevens te analyseren en dat allemaal verbonden aan het internet? We mogen ook wel eens scherper worden in dit soort dingen.

[Reactie gewijzigd door Turmin op 9 september 2026 17:52]

Huh? Waarom staan er password hashes in een tool voor interne analyse?
Dat staat niet in het nieuws. Het nieuws is dat via een intern analysesysteem toegang tot de gegevens is verkregen. De gegevens hoeven niet al in een systeem te staan. Als systemen te veel rechten krijgen tot andere systemen en gegevens dan is er al een probleem. En zeker als iemand die toegang ook nog kan misbruiken of dat zelfs doet.

Ik ben het met je eens dat het vragen op roept waarom dit via het systeem kon. De wetgever stelt al jaren dat het verplicht is persoonlijke gegevens te beschermen. Androidworld maakt er vooral marketing van alsof ze het kunnen veryrouwen serieus nemen en het ze spijt, maar uit niets blijkt dat ze dit behoorlijk hebben proberen te voorkomen. Eerder her omgekeerde. Ze nemen pas nodige maatregelen nadat ze geïnformeerd zijn en blijken zelf niet behoorlijk inzicht te hebben wat dit soort 'interne' systemen precies doet.
Terechte vraag, enige dat ik snel zie gebeuren is geheel onkritisch 'voor de zekerheid maar alles meenemen' of dat het te veel gedoe leek om bepaalde gegevens te filteren.

Linksom of rechtsom dit was zeer voorkombaar imo

Om te kunnen reageren moet je ingelogd zijn