De KBKB informeert haar leden graag over een beveiligingsincident bij Twizzit, het platform dat de federatie en de clubs gebruiken voor ledenbeheer.
Twizzit deelde ons mee dat een onbevoegde derde via een geldige toegang misbruik heeft gemaakt van een kwetsbaarheid in hun systeem. Daardoor kreeg deze persoon toegang tot bepaalde persoonsgegevens van leden van verschillende organisaties, waaronder de onze.
Welke gegevens zijn mogelijk betrokken?
Op basis van de informatie die wij van Twizzit ontvingen, kunnen de volgende gegevens mogelijk betrokken zijn geweest:
- Naam en voornaam
- E-mailadres
- Profielfoto of een link naar de profielfoto
- Groeps- en lidmaatschapsinformatie
- Twizzit-identificatienummer en rol binnen een groep
Belangrijk: volgens Twizzit zijn er geen wachtwoorden, bankrekeningnummers, betaalgegevens of andere gevoelige persoonsgegevens ontvreemd.
Huidige status
De kwetsbaarheid werd inmiddels verholpen en bijkomende beveiligingsmaatregelen werden genomen.
Momenteel zijn er geen aanwijzingen dat de betrokken gegevens daadwerkelijk werden misbruikt. Wel bestaat de mogelijkheid dat deze informatie in de toekomst gebruikt wordt voor gerichte phishingpogingen.
Wij vragen daarom extra waakzaam te zijn voor verdachte e-mails, uitnodigingen voor sociale mediaprofielen of andere berichten die lijken afkomstig te zijn van de KBKB, jouw club of Twizzit, en waarin gevraagd wordt om op een link te klikken, in te loggen of persoonlijke gegevens te delen.
Wij raden aan om:
- Niet op verdachte links te klikken
- Nooit je wachtwoord via e-mail of telefoon te delen
- Steeds het afzenderadres van berichten zorgvuldig te controleren
- Verdachte berichten te melden via www.safeonweb.be
Opvolging
De KBKB volgt dit incident nauwgezet op in overleg met Twizzit, de getroffen korfbalclubs en de andere betrokken sportfederaties. Indien er bijkomende informatie beschikbaar komt of verdere maatregelen noodzakelijk blijken, zullen wij hierover informeren.
Heb je vragen over dit incident? Neem contact op via dpo@korfbal.be.