Politie houdt 35-jarige man aan voor inbraak op computersystemen Ajax
In dit artikel:
De politie heeft een 35‑jarige man gearresteerd op verdenking van computervredebreuk bij voetbalclub Ajax. Het gaat naar verwachting om de persoon die in maart 2026 een kwetsbaarheid bij de Amsterdamse club aan het licht bracht. Bij de aanhouding zijn opslagmedia in beslag genomen; volgens de politie zou de verdachte de systemen "meerdere keren opzettelijk wederrechtelijk" zijn binnengedrongen, maar het is nog onduidelijk of er daadwerkelijk data is gestolen.
Eind maart meldden Tweakers en RTL Nieuws dat via die kwetsbaarheid gegevens van honderdduizenden gebruikers waren in te zien. Ook konden de statussen van ongeveer 42.000 seizoenskaarthouders worden aangepast en waren gegevens van mensen met een stadionverbod zichtbaar en wijzigbaar. De melder van de lekken zegt het toegangstraject te hebben vastgelegd en volgens het principe van responsible disclosure aan Ajax te hebben gemeld.
Ajax maakte na de openbaarmaking bekend geen aanwijzingen te hebben dat informatie is verspreid, maar deed toch aangifte en meldde het incident bij de Autoriteit Persoonsgegevens. De club meldt dat de kwetsbaarheid is verholpen en dat de beveiliging is aangescherpt. De zaak ligt nu bij justitie; verdere onderzoeken moeten duidelijk maken wat de precieze omvang van de inbreuken en eventuele datadiefstal is.