Supporters geloven hun ogen niet

De recente onthulling van een groot beveiligingslek bij Ajax zorgt voor onrust onder supporters en roept serieuze vragen op over digitale veiligheid in de sportwereld. Wat begon als een technisch probleem, blijkt veel verder te reiken dan alleen tickets.

Niet alleen konden kwaadwillenden toegang krijgen tot seizoenskaarten, ook gevoelige persoonsgegevens van supporters met een stadionverbod lagen mogelijk op straat. Dat maakt deze kwestie niet alleen pijnlijk, maar ook potentieel gevaarlijk.

Hoe het lek precies werkte

Volgens meerdere betrouwbare bronnen zat het probleem in een systeem dat onvoldoende beveiligd was tegen ongeautoriseerde toegang. Hierdoor konden kwaadwillenden relatief eenvoudig accounts manipuleren en toegang krijgen tot gegevens die normaal strikt afgeschermd horen te zijn.

Het ging niet alleen om ticketinformatie, maar ook om interne lijsten van supporters met stadionverboden. Dat betekent dat persoonlijke gegevens zoals namen en mogelijk andere identificerende informatie zichtbaar werden voor mensen die daar niets mee te maken hebben.

Seizoenskaarten in verkeerde handen

Een van de meest opvallende gevolgen van het lek is dat seizoenskaarten konden worden overgenomen. In de praktijk betekent dit dat iemand anders met jouw kaart het stadion binnen kan lopen, zonder dat je daar zelf weet van hebt.

Dat opent de deur naar misbruik en fraude. Denk aan mensen die kaarten stelen en doorverkopen of zelf wedstrijden bezoeken zonder toestemming. Voor trouwe supporters is dat een nachtmerriescenario, zeker gezien de hoge kosten van een seizoenkaart.

Gevoelige gegevens op straat

Misschien nog zorgwekkender is het feit dat gegevens van supporters met een stadionverbod inzichtelijk waren. Het gaat hier om een specifieke groep mensen die om uiteenlopende redenen niet welkom zijn in het stadion.

Dat deze informatie toegankelijk was, vormt een directe schending van privacy. Bovendien kan het leiden tot ongewenste situaties, zoals intimidatie, chantage of reputatieschade voor de betrokken personen.

Stadionverboden aanpassen of verwijderen

Het lek ging nog een stap verder. Er waren aanwijzingen dat het mogelijk was om stadionverboden aan te passen of zelfs volledig te verwijderen. Dat raakt de kern van veiligheid in en rondom het stadion.

Als iemand met slechte intenties zo’n verbod kan omzeilen, ontstaat er een serieus risico voor andere bezoekers. Stadionverboden worden niet zomaar opgelegd en zijn vaak het resultaat van eerdere incidenten.

Reactie van ajax en eerste maatregelen

Ajax heeft inmiddels bevestigd dat er sprake is van een datalek en heeft direct stappen ondernomen. Er is aangifte gedaan en het probleem zou inmiddels aangepakt zijn, al blijft het onduidelijk hoe groot de impact precies is.

De club benadrukt dat de veiligheid van supporters prioriteit heeft en roept iedereen op om extra alert te zijn. Denk aan het controleren van accountgegevens en het goed in de gaten houden van ticketgebruik.

Dit komt niet uit het niets

Deze situatie staat niet op zichzelf. Ajax kampt al langer met problemen rondom ticketfraude en zwarthandel. Regelmatig worden kaarten geblokkeerd en worden boetes uitgedeeld aan mensen die tickets doorverkopen.

Ook stadionverboden zijn geen uitzondering. In veel gevallen gaat het om stevige maatregelen die minimaal anderhalf jaar duren. Het huidige lek laat zien dat zelfs strenge regels weinig waard zijn als de techniek erachter niet waterdicht is.

Risico’s voor supporters en club

Voor supporters betekent dit vooral onzekerheid. Niemand wil zich afvragen of zijn kaart nog wel veilig is of dat persoonlijke gegevens ergens rondzwerven zonder controle.

Voor de club is de schade minstens zo groot. Vertrouwen is cruciaal en dit soort incidenten kan dat vertrouwen flink aantasten. Daarnaast kunnen er juridische gevolgen zijn als blijkt dat privacyregels zijn geschonden.

Bron: rtl.nl