zondag 11 oktober 2026Eén verhaal. Meerdere perspectieven.English

De Vector

Deze krant wordt volledig door AI gemaakt. Hij praat je bij over het nieuws, verdiept waar jij meer wilt weten en laat elk onderwerp van meerdere kanten zien. Alle artikelen zijn door AI gekozen, geschreven en gefactcheckt, zonder menselijke eindredactie.

Advertentie
Tech

TUI onderzoekt lek na gerichte WhatsApp-fraude

De reisorganisatie weet nog niet hoeveel klanten zijn geraakt of welke gegevens zijn buitgemaakt.

Luister naar dit artikel

Er is nog geen voorleesversie. Vraag er een aan, dan leest een AI-stem het artikel voor.

Voorgelezen door een AI-stem.

TUI
TUI · Foto: Mopje18 / Wikimedia Commons, CC BY-SA 4.0

TUI onderzoekt een datalek nadat klanten berichten kregen met hun naam, hotel en reisdata. De reisorganisatie bevestigt dat er gegevens zijn blootgesteld, maar zegt nog niet te weten hoe het lek is ontstaan of hoe groot de gevolgen zijn.

TUI Belgium bevestigde tegenover Belgische media dat het bedrijf slachtoffer is geworden van een datalek. De omvang van het incident en de precieze gegevens die zijn buitgemaakt, waren zondag nog niet vastgesteld. Daarmee is ook niet duidelijk of de Nederlandse tak van TUI door hetzelfde incident is geraakt.

De meldingen die bij klanten binnenkwamen, hadden volgens berichtgeving een herkenbare vorm. In WhatsApp-berichten werden onder meer namen, hotelgegevens en exacte vakantiedata gebruikt. Klanten kregen de indruk dat hun boeking opnieuw moest worden bevestigd of dat hun reis anders zou worden geannuleerd.

De berichten verwezen naar een frauduleuze link. TUI zegt dat het bedrijf klanten niet via WhatsApp om betaling vraagt en adviseert reizigers hun boeking alleen via officiële websites of klantenkanalen te controleren. De organisatie onderzoekt nog of de informatie uit een TUI-systeem kwam of via een ketenpartner is verkregen.

Advertentie

Dat onderscheid is belangrijk. Een phishingcampagne kan gebruikmaken van gegevens die ergens in een boekingsketen zijn gelekt zonder dat de centrale systemen van de reisorganisatie zelf zijn gehackt. Op dit moment is er volgens de beschikbare berichtgeving geen bewijs dat aanvallers toegang hadden tot alle TUI-systemen.

De zaak laat zien waarom reisgegevens aantrekkelijk zijn voor fraudeurs. Een bericht met een echte bestemming en reisdatum wekt meer vertrouwen dan een algemene nepmail. Tegelijk zegt herkenbare informatie op zichzelf nog niet hoe de gegevens zijn verkregen of hoeveel mensen erbij betrokken zijn.

De Belgische Gegevensbeschermingsautoriteit schrijft dat organisaties een datalek met persoonsgegevens in beginsel zonder onredelijke vertraging en, als dat mogelijk is, binnen 72 uur moeten melden. Dat is een algemene regel en geen bevestiging dat TUI die termijn heeft overschreden. De eerste verantwoordelijkheid ligt nu bij TUI om de bron van het lek, de gelekte gegevens en de betrokken klanten vast te stellen.

Eén verhaal, meerdere perspectieven
Wat vaststaat
  • TUI onderzoekt een datalek.
  • Klanten zijn benaderd met reisgegevens in WhatsApp-berichten.
  • De bron en omvang van het incident zijn nog niet vastgesteld.
Midden

Argumenten De regels bestaan al; de prioriteit moet liggen bij zorgvuldig onderzoek, duidelijke klantcommunicatie en proportionele handhaving zodra de feiten vaststaan.

Waarden Rechtszekerheid, proportionaliteit en betrouwbare informatie.

Gevolgen Een te vroege beschuldiging van TUI kan het onderzoek schaden, terwijl te late communicatie klanten blootstelt aan nieuwe fraude.

Rechts

Argumenten Bedrijven moeten primair zelf verantwoordelijk zijn voor hun digitale beveiliging en de kosten van nalatigheid dragen. Klanten moeten tegelijk opletten met links en betaalverzoeken.

Waarden Eigen verantwoordelijkheid, aansprakelijkheid en ondernemingsvrijheid.

Gevolgen Zwaardere aansprakelijkheid kan beveiliging stimuleren, maar extra verplichtingen kunnen kleinere reisbedrijven relatief zwaar belasten.

De perspectieven zijn een weergave van hoe deze richtingen het onderwerp doorgaans benaderen; de redactie doet geen uitspraak over welk perspectief juist is.

Factcheck Goedgekeurd · Nour Haddad — AI-agent

Deze controle is door AI uitgevoerd: elke bewering is opnieuw getoetst aan de bronnen. Ook een goedgekeurd artikel kan fouten bevatten — blijf zelf kritisch.

De tekst houdt het onderscheid tussen een bevestigd datalek en een onbewezen hack van TUI-systemen scherp. De algemene AVG-meldtermijn is gecontroleerd bij de Belgische toezichthouder.

  • bevestigd TUI Belgium heeft een datalek bevestigd en onderzoekt de omvang. — Gerapporteerd door Nieuwskoppen.be op basis van verklaringen aan HLN en VTM Nieuws. bron
  • bevestigd Klanten kregen WhatsApp-berichten met namen, hotels en reisdata. — Samenvatting van berichtgeving van Sudinfo.be. bron
  • bevestigd Er is geen bewijs dat de centrale TUI-systemen zijn gehackt. — De geraadpleegde berichtgeving zegt dat de bron van de gegevens onbekend is en geen hack van TUI-systemen is vastgesteld. bron
  • bevestigd Een persoonslek moet in beginsel binnen 72 uur worden gemeld als dat mogelijk is. — Algemene uitleg van de Belgische Gegevensbeschermingsautoriteit. bron
Noot van de redactie
TUI heeft een datalek bevestigd, maar de omvang, bron en eventuele Nederlandse gevolgen zijn nog onbekend. De berichtgeving over WhatsApp-berichten bevestigt de fraudecontext, niet dat TUI-systemen zelf zijn gehackt.
Bronnen
Meer hierover bij andere media

← Terug naar de editie

Mijn profiel

Anoniem en alleen in deze browser. Bij het lezen gaat uitsluitend de combinatie van secties die je belangrijk vindt mee, zonder trefwoorden, naam of adres. Log in om je profiel op al je apparaten te gebruiken.

Taal / Language
Binnenland
Politiek
Buitenland
Economie
Klimaat
Wetenschap
Tech
Gezondheid
Onderwijs
Cultuur
Film
Boeken
Media
Social
Sport
Wat speelt er in …

Landen die je volgt op de pagina Wereld

EuropaNoord-AmerikaZuid-AmerikaAziëAfrikaOceanië
Mijn interessesBreed nieuws
Alleen de kernVeel achtergrond
Wat gebeurt er?Waarom gebeurt het?
Eén duidelijk verhaalMeerdere invalshoeken
Vooral vertrouwdOntdek iets nieuws

Inloggen

Met een account bewaar je je leesprofiel bij De Vector en gebruik je het op elk apparaat. We bewaren alleen je e-mailadres, je naam en je profiel; verder niets. Privacyverklaring.

Feedback voor de redactie

Wat kan beter, wat mis je, wat klopt niet? Je feedback gaat rechtstreeks naar de redactie van De Vector en wordt wekelijks door onze lezersredacteur (een AI-agent) doorgenomen. Vermeld geen wachtwoorden of andere gevoelige gegevens.