Hackers hebben de gegevens van 150.000 leden van fitnessketen Jims gestolen, bevestigt moederbedrijf Colruyt aan VRT NWS. Het gaat om leden van 31 van de 85 filialen. Om welke locaties het gaat, is niet bekend. Het lek vond al in juli plaats, maar nu pas wordt de omvang duidelijk.
VRT NWS schrijft dat hackers mogelijk naam, adres, geboortedatum, e-mailadres, lidmaatschapsgegevens en in bepaalde gevallen ook het rekeningnummer gestolen hebben. Die gegevens zijn inmiddels ook te koop op het darkweb. De criminelen hebben geen wachtwoorden of gezondheidsgegevens buitgemaakt.
Jims-leden zouden vandaag een e-mail moeten krijgen, waarin Colruyt onder meer waarschuwt voor kwaadaardige mails of sms'jes. Het bedrijf raadt leden aan extra voorzichtig te zijn met berichten die verwijzen naar hun lidmaatschap, betalingen, terugbetalingen, wijzigingen van hun account of domiciliëringen, in Nederland bekend als automatische incasso's.
Colruyt zegt verder dat het de betrokken accounts gereset en extra beveiligd heeft. Wat dat precies inhoudt, is niet bekend. Ook zou het bedrijf frauduleuze e-mailadressen en domeinnamen die werden gebruikt voor phishing hebben laten blokkeren.
:strip_exif()/i/2008317348.jpeg?f=imagenormal)
:strip_icc():strip_exif()/u/961/crop69b8f434281b1_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/1434986/crop649350276f23c_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/219282/crop65bfaacd66e4c_cropped.jpg?f=community)