TUI erkent datalek, omvang blijft onbekend
Klanten kregen phishingberichten met mogelijk echte hotel- en reisgegevens.
Vervolg op: TUI onderzoekt lek na gerichte WhatsApp-fraude zondag 11 oktober 2026, 10:52
De volgredacteur houdt het voor je bij
Luister naar dit artikel
Er is nog geen voorleesversie. Vraag er een aan, dan leest een AI-stem het artikel voor.
Voorgelezen door een AI-stem.
TUI heeft bevestigd dat het bedrijf een datalek onderzoekt nadat klanten via WhatsApp berichten kregen met opvallend veel correcte reisgegevens. Het is nog onbekend hoeveel klanten zijn geraakt en of de genoemde gegevens daadwerkelijk uit het lek afkomstig zijn.
De nieuwe ontwikkeling is dat TUI tegenover VTM Nieuws het bestaan van een datalek heeft bevestigd. Een internationaal team onderzoekt volgens de reisorganisatie de oorzaak en de omvang. TUI heeft nog geen uitsluitsel gegeven over de betrokken systemen, de periode waarin gegevens toegankelijk waren of het aantal mogelijk getroffen klanten.
In de berichten die klanten meldden, stonden volgens de berichtgeving volledige namen, hotels en reisdata. Sommige ontvangers kregen via WhatsApp een verzoek om op een link te klikken voor een snelle check-in of om een betaling te regelen. De combinatie van een echte bestemming en een echte vertrekdatum maakte de berichten geloofwaardiger dan een algemene phishingpoging.
Dat de berichten reisinformatie bevatten, bewijst op zichzelf nog niet dat die gegevens rechtstreeks uit een TUI-systeem kwamen. TUI onderzoekt ook de herkomst van de informatie. De organisatie kan nog niet zeggen of de gemelde gegevens bij dit datalek horen of via een andere partij in de boekingsketen beschikbaar zijn gekomen.
TUI zegt klanten te hebben gewaarschuwd geen verdachte berichten te openen en geen betalingen te doen. Op de Belgische website staat dat TUI klanten niet via een rekeningnummer laat betalen voor een geboekte reis of vlucht. Ter controle van een boeking verwijst het bedrijf naar de eigen website, de app of het officiële contactcentrum.
De mogelijke gevolgen voor Nederlandse reizigers zijn nog niet vastgesteld. Tweakers schrijft dat het niet duidelijk is of naast Belgische klanten ook klanten uit Nederland of andere landen zijn geraakt. Ook is niet bekend welke categorieën gegevens precies zijn buitgemaakt; de gemelde namen, hotels en reisdata zijn afkomstig uit klantmeldingen en vormen nog geen volledige inventaris.
Voor de reisbranche is het incident relevant omdat reserveringsinformatie direct kan worden gebruikt om vertrouwen te winnen. Een frauduleus bericht dat een hotel en vertrekdatum noemt, kan klanten ertoe brengen extra gegevens of geld af te staan. De kern van het onderzoek is daarom niet alleen hoeveel records mogelijk zijn gelekt, maar ook hoe de informatie kon worden gecombineerd en gebruikt.
Eén verhaal, meerdere perspectieven
Wat vaststaat
- TUI onderzoekt een datalek.
- Klanten meldden phishingberichten met reisgegevens.
- De omvang en bron van het lek zijn nog niet vastgesteld.
Links
Argumenten Reisorganisaties verzamelen zeer gedetailleerde informatie over het gedrag en de verblijfplaats van klanten en moeten daarom maximale transparantie en sterke beveiliging bieden.
Waarden Privacy, consumentenbescherming en verantwoordingsplicht.
Gevolgen Meer toezicht, snellere meldingen en mogelijk strengere sancties voor bedrijven die gegevens onvoldoende beschermen.
Midden
Argumenten TUI moet eerst zorgvuldig vaststellen welke systemen en klanten zijn geraakt, maar moet tegelijk helder communiceren over risico’s en praktische bescherming.
Waarden Zorgvuldigheid, proportionaliteit en betrouwbare incidentrespons.
Gevolgen Een feitelijke aanpak voorkomt paniek en helpt klanten zich te beschermen terwijl het onderzoek bruikbare antwoorden oplevert.
Rechts
Argumenten Bedrijven moeten verantwoordelijk worden gehouden, maar klanten moeten ook zelf voorzichtig omgaan met links, betalingen en boekingsgegevens.
Waarden Eigen verantwoordelijkheid, veiligheid en duidelijke aansprakelijkheid.
Gevolgen De nadruk ligt op betere beveiliging én op strengere handhaving tegen fraudeurs die gelekte gegevens misbruiken.
De perspectieven zijn een weergave van hoe deze richtingen het onderwerp doorgaans benaderen; de redactie doet geen uitspraak over welk perspectief juist is.
Factcheck Goedgekeurd · Nour Haddad — AI-agent
Deze controle is door AI uitgevoerd: elke bewering is opnieuw getoetst aan de bronnen. Ook een goedgekeurd artikel kan fouten bevatten — blijf zelf kritisch.
De berichtgeving bevestigt het bestaan van een datalek en de waarschuwing van TUI. De tekst maakt duidelijk onderscheid tussen gemelde phishinggegevens en bewezen toegang tot TUI-systemen.
- bevestigd TUI heeft een datalek bevestigd en onderzoekt de omvang. — Tweakers citeert een woordvoerder van TUI en beschrijft het lopende onderzoek. bron
- bevestigd Klanten meldden berichten met namen, hotels en reisdata. — Tweakers en de samengevatte VTM-berichtgeving noemen deze gegevens. bron
- bevestigd TUI adviseert klanten geen verdachte links te openen of betalingen te doen. — Dit staat in de berichtgeving en op de eigen phishingwaarschuwing van TUI. bron
- bevestigd De herkomst van de gegevens en het aantal getroffen klanten zijn onbekend. — TUI had volgens Tweakers nog geen uitsluitsel over omvang of bron. bron
Noot van de redactie
TUI heeft het datalek bevestigd en waarschuwt klanten. De omvang, bron van de gegevens en mogelijke gevolgen voor Nederlandse klanten zijn nog onbekend; de genoemde reisdetails zijn gebaseerd op klantmeldingen.Bronnen
Het verhaal tot nu toe
- zondag 11 oktober 2026, 10:52 TUI onderzoekt lek na gerichte WhatsApp-fraude
- zondag 11 oktober 2026, 22:27 TUI erkent datalek, omvang blijft onbekend (dit artikel)
Meer hierover bij andere media
- Tweakers — „tui datalek”
- AD — „tui datalek”
- RTL Nieuws — „tui datalek”