Datalekken 2026 · Ransomware · Nederland

Hack bij het Instituut voor de Nederlandse Taal: alle taalwebsites wekenlang weg

Na een hack op 5 mei haalde het Instituut voor de Nederlandse Taal alle taalwebsites wekenlang offline en bouwde zijn systemen opnieuw op via back-ups.

Bekend sinds 12 mei 2026 · bijgewerkt 1 oktober 2026

Student in een bibliotheek met woordenboeken en een laptop met een foutpagina
Omvang
onbekend (Instituut voor de Nederlandse Taal maakt niets bekend over gelekte gegevens)
Stand
Melding gedaan bij de Autoriteit Persoonsgegevens, systemen opnieuw opgebouwd via back-ups

Je zoekt de herkomst van een woord op in de Etymologiebank, en de site is er niet meer. De andere taalsites van het instituut ook niet. Wekenlang geen taaladvies.net, geen woordenboeken, geen e-mail naar het Instituut voor de Nederlandse Taal. Precies dat overkwam gebruikers in mei.

Alle websites in één keer uit, wekenlang

Op 5 mei werd het instituut getroffen door een hack. Het INT haalde direct alles offline: alle websites op ivdnt.org plus tien andere domeinen, van etymologiebank.nl tot jiddischwoordenboek.nl. Ook de e-mailadressen van het instituut waren onbereikbaar. Het instituut deed melding bij de Autoriteit Persoonsgegevens en bouwde zijn systemen daarna stap voor stap weer op via back-ups.

Tien dagen na de hack claimde de ransomwaregroep The Gentlemen de aanval en zette de naam van het instituut op zijn leaksite. Wat er precies uit de systemen is weggezet of gelekt, heeft het INT nooit bekendgemaakt.

Waarom raakt een hack bij woordenboeksites jou?

Omdat het gevaar niet bij de taal blijft. Twee weken offline betekent dat iedereen die gewend was die sites te gebruiken, gaat zoeken naar alternatieven. Dat is precies het moment waarop nepdomeinen en kopieën opduiken. Denk aan een mail waarin je account bij een woordenboeksite opnieuw aangemaakt moet worden, omdat de oude accounts door de hack ongeldig zijn geworden. Wie daar zijn oude wachtwoord invult, geeft het ook aan de verkeerde kant, want veel mensen gebruiken hetzelfde wachtwoord op meer plekken.

Dus: kreeg je een mail over accounts bij de taalwebsites, vul dan nooit je oude wachtwoord in en controleer de status alleen via het officiële webadres. Twijfel je of je gegevens ergens zijn misbruikt, kijk dat na bij ben ik gehackt.

Het INT koos voor voorzichtigheid, en dat was de juiste keuze

Twee weken offline klinkt als paniekvoetbal, maar dit is de juiste volgorde: alles uit, melding bij de toezichthouder, systemen eerst opnieuw opbouwen via back-ups en pas dan weer open. Dat ook de eigen e-mail viel, laat zien hoe streng ze het namen.

De zwakke plek zit in de communicatie. Wie de sites gebruikte, las twee weken lang bijna niets over wat er was gebeurd en of er gegevens waren weggezet. Het INT weigerde bovendien te zeggen hoe de hackers naar binnen kwamen, ook niet nadat het eigen onderzoek dat had aangetoond. Voorzichtigheid is begrijpelijk; een gebruiker met een account had een zin met stand van zaken wel mogen verwachten.

Een accountcontrole nadat de taalwebsites offline gingen

Voorbeeld

Dit is vrijwel zeker nep

Een nepcontrole die misbruik maakt van de offline weken, met een verificatievraag die erop gericht is hergebruikte wachtwoorden te vangen.

Beste gebruiker, door de hack1 zijn alle woordenboekaccounts ongeldig. Maak binnen 48 uur2 een nieuw account via taalbank-herstel.info3 en vul daar ook je oude wachtwoord in ter verificatie4 van je oude profiel.

  1. 1Het INT communiceert zelf over het herstel via zijn eigen kanalen. Een mail met een link hoort daar niet bij.
  2. 2Tijdsdruk, zodat je niet eerst op de officiële site kijkt.
  3. 3Dit is geen domein van het Instituut voor de Nederlandse Taal. Accounts maak je alleen aan op de officiële, weer online zijnde websites.
  4. 4Nooit. Een verificatie die je oude wachtwoord vraagt, is een inzamelmethode: mensen hergebruiken wachtwoorden.

Niet klikken, niet betalen, weggooien

  1. Klik niet op de link en vul nooit je oude wachtwoord in.
  2. Check de status alleen via het officiële webadres van de taalwebsite die je gebruikt.
  3. Gebruikte je hetzelfde wachtwoord elders, verander het dan op die andere accounts.

Verzonnen voorbeeld op basis van de hack bij het Instituut voor de Nederlandse Taal, waarbij gelekte gegevens onbekend zijn. Naam en webadres zijn bedacht.