AP: Veel meldingen van datalekken door gehackte WordPress-sites

maandag, 31 augustus 2026 (12:09) - Security.NL

In dit artikel:

De Autoriteit Persoonsgegevens (AP) ontvangt steeds meer meldingen van datalekken bij gehackte WordPress-sites. Wereldwijd gebruiken miljoenen websites dit platform. Recent ontdekte kwetsbaarheden worden actief misbruikt, terwijl veel beheerders de beschikbare beveiligingsupdate nog niet hebben geïnstalleerd.

Via een gehackte site kunnen aanvallers toegang krijgen tot persoonsgegevens van bijvoorbeeld klanten en gebruikers, waaronder forumberichten, aankoopgegevens, offertes, consulten en ingevulde formulieren. Die informatie kan worden gebruikt voor spam, gerichte phishing en het verspreiden van malware.

Volgens de AP schatten eigenaren de risico’s niet altijd goed in, waardoor betrokkenen soms onvoldoende of helemaal niet worden geïnformeerd. Organisaties moeten al van een datalek uitgaan zodra zij sporen van misbruik vinden en er mogelijk toegang tot persoonsgegevens is geweest. De toezichthouder adviseert om dit direct te melden, desnoods voorlopig, zonder eerst een uitgebreid onderzoek af te wachten. Bij gestolen e-mailadressen, telefoonnummers of bijzondere persoonsgegevens moeten slachtoffers zo snel mogelijk worden gewaarschuwd.

BEKIJK OOK:

Vandaag Inside: Vandaag Inside-tafel staat stil bij afscheid Arno Vermeulen bij NOS: ‘Ga hem niet missen’