Match, Hinge, OkCupid en Panera Bread gehackt door ransomwaregroep

| 30 januari 2026
Wedstrijd

De ransomwaregroep ShinyHunters heeft de diefstal opgeëist van gegevens met 10 miljoen records van Match Group en 14 miljoen records van bakkerij-caféketen Panera Bread.

Claims geplaatst door ShinyHunters
Claims geplaatst door ShinyHunters

The Match Group, dat meerdere populaire online datingservices beheert, zoals Tinder, Match.com, Meetic, OkCupid en Hinge, heeft een cyberincident bevestigd en onderzoekt het datalek.

Panera Bread heeft ook bevestigd dat er een incident heeft plaatsgevonden en heeft de autoriteiten gewaarschuwd. "Het gaat om contactgegevens", aldus een verklaring per e-mail aan Reuters.

ShinyHunters lijkt toegang te krijgen via Single-Sign-On (SSO)-platforms en gebruik te maken van stemkloneringstechnieken, wat heeft geleid tot een groeiend aantal inbreuken bij verschillende bedrijven. Niet al deze inbreuken hebben echter dezelfde impact.

De impact

Voor de Match Group beweert ShinyHunters:

"Meer dan 10 miljoen records van Hinge-, Match- en OkCupid-gebruiksgegevens van Appsflyer en honderden interne documenten."

Match zegt dat er geen bewijs is dat inloggegevens, financiële gegevens of privé-chats zijn gestolen, maar dat persoonlijk identificeerbare informatie (PII) en trackinggegevens van sommige gebruikers wel zijn gestolen. Er is een meldingsprocedure in gang gezet.

Voor Panera Bread beweert ShinyHunters 14 miljoen records met PII te hebben gehackt.

Panera Bread verzekert gebruikers dat er geen aanwijzingen zijn dat de hackers inloggegevens, financiële informatie of privécommunicatie van gebruikers.

ShinyHunters heeft ook onder andere Bumblr, Carmax en Edmunds gehackt, maar ik wilde Panera Bread en de Match Group als twee voorbeelden gebruiken die zeer verschillende gevolgen hebben voor gebruikers.

Wanneer uw activiteit op een datingapp wordt gecompromitteerd, kan dit zeer persoonlijke gevolgen hebben. U kunt zich zorgen maken dat uw partner, familieleden of werkgever uw datingprofiel ontdekt, of dat u het slachtoffer wordt van doxxing. Voor veel mensen kan het stigma rond bepaalde apps leiden tot angst om ontmaskerd te worden, beschuldigd te worden van ontrouw of zelfs afgeperst te worden.

De gevolgen van het datalek bij Panera Bread zullen heel anders zijn. "Ik heb gewoon een broodje besteld en nu hebben criminelen mijn huisadres?" Dit soort gegevens zijn nuttig om bestaande datasets te verrijken. En hoe meer ze weten, hoe gemakkelijker en beter ze je kunnen benaderen met phishing-pogingen.

Bescherm jezelf na een datalek

Als u denkt dat uhet slachtoffer bent gewordenvan een datalek, kunt u de volgende stappen ondernemen om uzelf te beschermen:

  • Raadpleeg het advies van het bedrijf.Elke inbreuk is anders, dus neem contact op met het bedrijf om te achterhalen wat er is gebeurd en volg het specifieke advies dat het geeft.
  • Wijzig uw wachtwoord. u een gestolen wachtwoord onbruikbaar maken voor dieven door het te wijzigen. Kies een sterk wachtwoord dat u nergens anders voor gebruikt. Beter nog, laat een wachtwoordmanager er een voor u kiezen.
  • Schakeltweefactorauthenticatie (2FA)in.Gebruik indien mogelijk een FIDO2-compatibele hardwaresleutel, laptop of telefoon als tweede factor. Sommige vormen van 2FA kunnen net zo gemakkelijk worden gehackt als een wachtwoord, maar 2FA die gebruikmaakt van een FIDO2-apparaat kan niet worden gehackt.
  • Pas op voor imitators.De dieven kunnen contact met u opnemen en zich voordoen als het gehackte platform. Controleer op de officiële website of er contact wordt opgenomen met slachtoffers en verifieer de identiteit van iedereen die via een ander communicatiekanaal contact met u opneemt.
  • Neem uw tijd. Phishing-aanvallen doen zich vaak voor als mensen of merken u en gebruiken thema's die dringende aandacht vereisen, zoals gemiste leveringen, opschortingen van accounts en beveiligingswaarschuwingen.
  • Overweeg om uw kaartgegevens niet op te slaan. Het is zeker handiger om websites uw kaartgegevens te laten onthouden, maar het verhoogt het risico als een winkelier te maken krijgt met een inbreuk op de beveiliging.
  • Stelidentiteitsbewaking in, die u waarschuwt als uwpersoonlijke gegevensillegaal online worden verhandeld en u helpt om daarna weer op orde te komen.

U kunt de gratis Digital Footprint-scan Malwarebytesgebruiken om te controleren of uw persoonlijke gegevens online zichtbaar zijn.


We rapporteren niet alleen over bedreigingen, we helpen ook uw volledige digitale identiteit te beveiligen.

Cyberbeveiligingsrisico's mogen nooit verder reiken dan een krantenkop. Bescherm uw persoonlijke gegevens en die van uw gezin door identiteitsbescherming te gebruiken.

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.