Skip to content
Customer Data Hacked at Both Basic-Fit and booking.com

Customer Data Hacked at Both Basic-Fit and booking.com

www.vrt.be April 13, 2026

Hackers hebben toegang verkregen tot klantengegevens van zowel fitnessketen Basic-Fit als reisplatform Booking.com. Bij Basic-Fit gaat het om een grootschalig datalek waarbij 1 miljoen leden getroffen zijn. Booking.com waarschuwt dat boekingsgegevens van sommige gebruikers mogelijk zijn ingezien door onbevoegden.

Bij Basic-Fit hebben hackers klantengegevens buitgemaakt van ongeveer 1 miljoen leden, verspreid over meerdere landen. Dat heeft de fitnessketen zelf bekendgemaakt. Het gaat om gevoelige informatie zoals namen, adressen, e-mailadressen, telefoonnummers, geboortedata en bankgegevens.

Ook Belgische klanten zijn getroffen. In totaal heeft Basic-Fit zo’n 5 miljoen leden in 6 landen: Nederland, België, Frankrijk, Spanje, Luxemburg en Duitsland. Voor Nederland gaat het om ongeveer 200.000 getroffen klanten, voor ons land om 150.000 à 200.000 leden.

De hack werd binnen enkele minuten na de ontdekking tegengehouden

Volgens het bedrijf werd de hack snel ontdekt en "binnen enkele minuten" tegengehouden. Toch waren toen al gegevens van ongeveer 1/5e van de klanten gedownload. Basic-Fit benadrukt dat er geen identiteitsdocumenten of wachtwoorden zijn gestolen.

Wanneer de aanval precies plaatsvond, is niet bekendgemaakt. Wel werd het datalek gemeld bij de Nederlandse privacywaakhond, zoals wettelijk verplicht is binnen de 72 uur. Het is momenteel nog niet duidelijk wie achter de aanval zit.

Ook Booking.com meldt een veiligheidsincident. Volgens het bedrijf hebben onbevoegde derden mogelijk toegang gehad tot bepaalde boekingsgegevens van gebruikers.

Het zou gaan om boekingdetails, namen, e-mailadressen, fysieke adressen en telefoonnummers. In sommige gevallen kan ook persoonlijke informatie die met accommodaties werd gedeeld, zijn ingezien.

Booking.com benadrukt dat het probleem intussen is aangepakt en dat er maatregelen zijn genomen. "Om je boeking veilig te houden, hebben we de pincode van je reservering geüpdatet", klinkt het in een e-mail naar klanten.

Ethisch hacker ontmaskert phishingbende in 5 minuten: "Het begon te jeuken bij mij"

Tegelijk waarschuwt het platform voor mogelijke phishingpogingen. "We zullen je nooit vragen om creditcardgegevens te delen via e-mail, telefoon, sms of WhatsApp. We zullen je nooit vragen om een bankoverschrijving te doen die afwijkt van de betalingsvoorwaarden in je boekingsbevestiging. Als je een e-mail ontvangt die door de accommodatie of Booking.com lijkt te zijn verzonden, wees dan waakzaam voordat je op een link klikt."