Laatste update: 8 september 2026
We informeren je graag zo duidelijk mogelijk over een beveiligingsincident bij Androidworld. Daarbij zijn gegevens van Androidworld-accounts opgevraagd door iemand die daar geen toestemming voor had.
Allereerst spijt het ons dat dit is gebeurt. Als lezer en gebruiker van Androidworld moet je erop kunnen vertrouwen dat we zorgvuldig en verantwoordelijk met je gegevens omgaan. Dat vertrouwen nemen we serieus. We hebben daarom direct maatregelen genomen en zullen ook in de toekomst alles doen wat mogelijk is om een incident als dit te voorkomen.
Op deze pagina lees je wat we op dit moment weten, wat dit voor jou kan betekenen en wat je zelf kunt doen.
Wat is er gebeurd?
Op 3 september 2026 zijn we door de politie geïnformeerd dat iemand zonder toestemming toegang had gekregen tot een intern analysesysteem van Androidworld. Uit ons onderzoek blijkt dat via deze toegang op 10 augustus gegevens van gebruikersaccounts zijn opgevraagd.
De toegang werd verkregen via een beveiligingsprobleem in Metabase, de software die wij gebruiken om interne gegevens te analyseren. We weten dat er gegevens zijn opgevraagd. We kunnen achteraf niet met zekerheid vaststellen welke afzonderlijke gegevens daadwerkelijk door de onbevoegde persoon zijn bekeken of gekopieerd.
Daarom informeren we uit voorzorg alle Androidworld-gebruikers van wie accountgegevens mogelijk betrokken zijn.
Welke gegevens waren mogelijk betrokken?
Voor een Androidworld-account gaat het mogelijk om:
- je e-mailadres
- je gebruikersnaam
- je openbare profielnaam
- de manier waarop je inlogt
- een versleuteld wachtwoord (geen leesbare tekst)
Een versleuteld wachtwoord is niet hetzelfde als je wachtwoord in leesbare tekst. Wachtwoorden worden niet als gewone tekst in onze database opgeslagen. Toch nemen we het mogelijke inzien van wachtwoordhashes serieus.
Log je in met Google? Dan bewaart Androidworld je Google-wachtwoord niet. Ook bewaren we daarvan geen wachtwoordhash. Je Google-wachtwoord was daarom niet bij dit incident betrokken. De betrokken accountgegevens bevatten geen adresgegevens, telefoonnummers, betaalgegevens, bankgegevens of kopieën van identiteitsdocumenten.
Wat hebben wij gedaan?
Zodra we van het incident op de hoogte waren, hebben we maatregelen genomen om verdere onbevoegde toegang te voorkomen. Onder andere:
- is het betreffende systeem bijgewerkt;
- zijn onbekende en ongewenste toegangen verwijderd;
- zijn verschillende digitale toegangen vernieuwd;
- hebben we nader onderzoek ingesteld naar de omvang en gevolgen van het incident.
Daarnaast hebben we het incident gemeld bij de Autoriteit Persoonsgegevens. De beveiligingsmaatregelen zijn afgerond. Het onderzoek naar de precieze omvang en gevolgen loopt nog. Als daaruit nieuwe informatie naar voren komt die voor gebruikers relevant is, werken we deze pagina bij en informeren we de betrokken gebruikers.
Wat kun je zelf doen?
- Als je met een Androidworld-wachtwoord inlogt: Wij hebben uit voorzorg alle wachtwoord voor Androidworld gereset. Dit betekent dat je een nieuw wachtwoord moet aanmaken. Heb je hetzelfde of een vergelijkbaar wachtwoord ook voor andere websites of diensten gebruikt? Wijzig het daar dan ook. Gebruik bij voorkeur voor iedere website een uniek wachtwoord.
- Als je met Google inlogt: Je hoeft vanwege dit incident je Google-wachtwoord niet te wijzigen. Androidworld bewaart je Google-wachtwoord niet en heeft daar ook geen toegang toe.
- Voor iedereen: Let de komende tijd extra goed op onverwachte e-mails, vooral als deze van Androidworld lijken te komen. Klik niet zomaar op links in verdachte berichten en deel nooit een wachtwoord of andere inloggegevens per e-mail. Androidworld zal je nooit per e-mail vragen om een wachtwoord met ons te delen.
Op dit moment hebben we geen aanwijzingen dat gegevens van Androidworld-gebruikers daadwerkelijk zijn misbruikt.
Is de onbevoegde toegang inmiddels gestopt?
De toegang die we hebben aangetroffen is aangepakt en verschillende toegangsgegevens zijn ingetrokken of gewijzigd.
Het technische onderzoek loopt nog. Daarbij controleren we ook of er andere toegangsmogelijkheden, accounts of sessies zijn die aanvullende maatregelen vereisen.
Wat doet Androidworld om herhaling te voorkomen?
Naast de maatregelen die al direct zijn genomen, voeren we een bredere controle uit op de beveiliging van onze systemen.
Daarbij kijken we onder meer naar:
- toegangsrechten en accounts
- actieve en historische sessies
- toegangssleutels en wachtwoorden
- gekoppelde systemen
- softwareversies en beveiligingsupdates
- logging en monitoring
- de manier waarop interne systemen toegang krijgen tot databases.
Veelgestelde vragen
Metabase is software waarmee organisaties gegevens uit verschillende interne systemen kunnen bekijken en analyseren. Androidworld gebruikte Metabase voor interne analyses. Door een beveiligingsprobleem in deze software kon iemand zonder toestemming toegang krijgen en gegevens uit gekoppelde databases opvragen.
Voor je Androidworld-account kunnen je e-mailadres, gebruikersnaam, openbare profielnaam en inlogmethode betrokken zijn. Gebruik je een lokaal Androidworld-wachtwoord, dan kan ook de beveiligd opgeslagen wachtwoordhash zijn opgevraagd.
Gebruik je Google om in te loggen, dan bewaart Androidworld geen Google-wachtwoord en ook geen hash daarvan.
We hebben geen aanwijzing dat wachtwoorden als leesbare tekst zijn buitgemaakt. Androidworld sloeg lokale wachtwoorden niet leesbaar op, maar alleen als een beveiligde controleversie, een wachtwoordhash.
Zo’n hash kan niet rechtstreeks worden gebruikt om op je account in te loggen. Het is wel mogelijk dat iemand buiten Androidworld probeert een zwak of veelgebruikt wachtwoord te achterhalen aan de hand van zo’n hash. Daarom adviseren we gebruikers met een lokale wachtwoordlogin uit voorzorg hun Androidworld-wachtwoord te wijzigen. We kunnen niet met zekerheid vaststellen of een opgevraagde wachtwoordhash ook daadwerkelijk is bekeken of gekopieerd.
Een wachtwoordhash is een beveiligde controleversie van een wachtwoord. Wanneer je inlogt, wordt gecontroleerd of het ingevoerde wachtwoord bij die opgeslagen versie past. Het oorspronkelijke wachtwoord hoeft daarvoor niet leesbaar te worden bewaard.
Een hash is niet hetzelfde als een versleuteld document dat eenvoudig weer kan worden ontsleuteld. Toch kan iemand proberen zwakke of veelgebruikte wachtwoorden te raden en met een hash te vergelijken. Een lang en uniek wachtwoord verkleint dat risico.
Androidworld bewaart je Google-wachtwoord niet en heeft daar geen toegang toe. Ook bewaren we geen wachtwoordhash van je Google-wachtwoord. Je Google-wachtwoord was daarom niet betrokken bij dit incident en hoeft vanwege dit incident niet te worden gewijzigd.
Je e-mailadres, gebruikersnaam en openbare profielnaam bij Androidworld kunnen wel zijn opgevraagd. Blijf daarom alert op spam en misleidende e-mails.
Kies je bij het inloggen voor Google, dan gebruik je Google-login. Vul je rechtstreeks bij Androidworld een gebruikersnaam of e-mailadres en een Androidworld-wachtwoord in, dan gebruik je een lokale wachtwoordlogin. Heb je van ons een e-mail over dit incident ontvangen? In die e-mail staat welk advies voor jouw inlogmethode geldt. Twijfel je nog, neem dan contact op via privacy@androidworld.nl.
We weten dat via de onbevoegde toegang gegevens zijn opgevraagd. We kunnen achteraf niet met zekerheid vaststellen welke afzonderlijke gegevens daadwerkelijk zijn bekeken, gekopieerd of buiten het systeem zijn gebracht. Ook hebben we op dit moment geen aanwijzingen dat gegevens van Androidworld-gebruikers zijn misbruikt of als gegevensbestand openbaar zijn gemaakt.
Er is online een openbare claim over BigSpark verschenen. Zo’n claim bewijst op zichzelf niet dat er sprake was van een ransomware-aanval of dat gegevens van Androidworld-gebruikers zijn gekopieerd of gepubliceerd. We presenteren die claim daarom niet als bewezen impact van dit incident.
De onbevoegde toegang vond plaats op 10 augustus 2026. Androidworld ontdekte dit niet zelf, maar werd op 3 september door de politie geïnformeerd. We hebben daarna direct maatregelen genomen en onderzocht welke gebruikers en gegevens mogelijk betrokken waren.
We informeren gebruikers nu op basis van die eerste bevindingen. Het onderzoek is nog niet volledig afgerond. We wachten niet met informeren totdat ieder technisch detail bekend is.
We hebben het betreffende systeem bijgewerkt, onbekende en ongewenste toegangen verwijderd en verschillende digitale toegangen vernieuwd. Ook onderzoeken we welke gegevens precies zijn opgevraagd en welke gevolgen het incident kan hebben.
Daarnaast bekijken we welke structurele verbeteringen nodig zijn, onder meer voor toegangsbeveiliging, het bewaren van gegevens en automatische opschoning van gegevens die niet langer nodig zijn.
Dat hangt af van je inlogmethode:
Lokale wachtwoordlogin: wij hebben uit voorzorg je Androidworld-wachtwoord gereset. Dit betekent dat je een nieuw wachtwoord moet gaan aanmaken. Heb je hetzelfde of een vergelijkbaar wachtwoord ergens anders gebruikt, wijzig het daar dan ook.
Google-login: je hoeft je Google-wachtwoord vanwege dit incident niet te wijzigen. Androidworld heeft dit wachtwoord niet opgeslagen.
Ja. De politie heeft Androidworld op 3 september 2026 over de onbevoegde toegang geïnformeerd. We hebben het incident vervolgens gemeld bij de Autoriteit Persoonsgegevens.
Stuur een e-mail naar privacy@androidworld.nl en vermeld dat je je Androidworld-account wilt sluiten of je gegevens wilt laten wissen. We laten je vervolgens weten wat er nodig is om je verzoek veilig af te handelen.
Heb je na het lezen van deze pagina nog een vraag? Neem dan contact met ons op via privacy@androidworld.nl.
Heb je vragen over dit incident, je Androidworld-account of je persoonsgegevens? Mail ons dan via privacy@androidworld.nl.
Waar kan ik terecht met vragen?
Heb je vragen over dit incident of over de verwerking van je persoonsgegevens door Androidworld? Neem dan contact met ons op via privacy@androidworld.nl.
We proberen vragen over het datalek zo snel en zorgvuldig mogelijk te beantwoorden.