Datalekken 2026 · Datalek · België

Datalek bij de Belgische tafeltennisbond: naam en sancties te koop

Na een cyberaanval op de Koninklijke Belgische Tafeltennisbond claimt een hacker gegevens van 66.852 leden en 17.441 clubaccounts; de bond laat haar IT-leverancier onderzoeken wat er precies gelekt is.

Bekend sinds 19 september 2026 · bijgewerkt 1 oktober 2026

Tafeltennisser met batje in een sporthal kijkt naar zijn telefoon
Omvang
66.852 leden en 17.441 accounts (claim van de hacker) (hacker Venus1337 via FrenchBreaches; aanval bevestigd door de bond)
Uitgelekt
namen informatie over sportieve sancties clubaccounts
Stand
Cyberaanval bevestigd door de bond; IT-leverancier onderzoekt welke gegevens gelekt zijn

In de Belgische tafeltenniscompetitie sta je met naam en toelichting in de uitslagen en, als het misgaat, in de sanctielijsten. Die lijsten zitten in de systemen van de Koninklijke Belgische Tafeltennisbond. Een hacker zegt ze binnen te hebben: 66.852 leden en 17.441 accounts van clubs.

De bond bevestigt de aanval, de cijfers zijn van de hacker

Wat vaststaat: de bond is gehackt. Voorzitter Jean-Michel Mureau van de Franstalige vleugel bevestigde de cyberaanval, die volgens de berichtgeving de week ervoor gebeurde en pas bekend raakte via de website FrenchBreaches, die datalekken verzamelt. Wat minder vaststaat: de omvang. De cijfers komen van de hacker zelf, die zich Venus1337 noemt en 1,69 gigabyte aan gegevens claimt, met namen en informatie over sportieve sancties, plus de accounts van clubs. De bond laat haar IT-leverancier uitzoeken wat er werkelijk weg is en zwijgt voorlopig over de rest.

Dat verschil tussen claim en bevestiging is geen detail. Iedereen die nu een bericht krijgt over een “openstaande sanctie” of “verlopen licentie” moet kunnen inschatten hoe geloofwaardig dat is. Zonder duidelijkheid van de bond blijft de claim van de hacker het geluid dat overblijft, en die claim is het grootst mogelijke reclamebord voor oplichters.

Een kleine bond, een herkenbaar probleem

Voor een sportbond is dit een zware slag: vrijwilligers, kleine budgetten en een IT-leverancier die alles beheert. Juist daarom is het gekozen antwoord mager. Een bond die zes dagen na de aanval nog steeds niet kan zeggen wat er bij leden op straat ligt, laat de risico-inschatting aan de mensen zelf over. Begrijpelijk met beperkte middelen, maar leden verdienen tenminste een eerlijke tussenstand: wat is bevestigd, wat is een claim, en wanneer volgt meer.

Zo pak je het aan als lid

Heb je een licentie bij een Belgische tafeltennisclub? Betalingen voor lidgeld of sancties lopen via je eigen club, niet via een mail met een betaallink. Krijg je een bericht met een betaallink voor een sanctie of lidgeld, klik dan op niets en vraag het na bij je clubbestuur.

Twijfel je over een bericht, plak het in de scam checker. Hoe je verdachte mails herkent en meldt, staat bij phishing melden uitgelegd.

De betalingsmail over je openstaande sanctie

Voorbeeld

Dit is vrijwel zeker nep

Een nepbetalingsmail die speelt met je licentie en de gehackte bond als afzender gebruikt.

Tafeltennisbond: Beste T. Janssens, op uw licentie staat een openstaande sanctie1 van €35. Betaal binnen 7 dagen2 via tafeltennisbond-lidgeld.be3 om schorsing van uw licentie te voorkomen.

  1. 1De naam en het systeem kloppen, want de bond werd gehackt. Of je een sanctie hebt, vraag je na bij je club, niet via een betaallink.
  2. 2Tijdsdruk met dreiging. Schorsingen lopen via je club en de bond, niet via een mail met een betaalpagina.
  3. 3Dit is geen domein van de bond. Betalingen aan je club lopen via de club zelf.

Niet klikken, niet betalen, weggooien

  1. Klik niet op de link en betaal niet.
  2. Vraag bij je club of er echt iets openstaat.
  3. Meld het bericht bij verdacht@safeonweb.be.

Verzonnen voorbeeld op basis van de gegevens die bij de tafeltennisbond zijn geclaimd. Naam, bedrag en webadres zijn bedacht.