Schaatsstadion Thialf in Heerenveen is recent getroffen door een ransomware-aanval van de groep ‘The Gentlemen’. Deze cybercriminelen eisen losgeld en bedreigen met publicatie van gevoelige gegevens als er niet binnen tien dagen wordt betaald. Het nieuws klinkt schokkend. Thialf zelf gaf aan dat de impact van de aanval beperkt is gebleven en dat de belangrijkste systemen en data niet in gevaar zijn. In dit artikel lees je wat er bekend is over de aanval, de afzenders, de gevolgen en wat Thialf nu doet om weer veilig vooruit te kunnen.
Wie is ‘The Gentlemen’ en hoe opereren ze?
‘The Gentlemen’ is een relatief nieuwe, maar beruchte cybercriminele groep die sinds vorig jaar actief is in Nederland. Ze vielen al meerdere organisaties aan, waaronder het Instituut voor de Nederlandse Taal. Microsoft waarschuwde eerder voor hun werkwijze: zij vergrendelen computers en leggen netwerken plat totdat slachtoffers losgeld betalen.
De groep gebruikt techniek om niet alleen systemen te blokkeren, maar ook waardevolle data te stelen. Vervolgens dreigen ze die data openbaar te maken op het darkweb, waardoor slachtoffers onder druk komen te staan om het losgeld te voldoen. In het geval van Thialf melden de hackers dat ze interne documenten, medewerkersinformatie, financiële contracten en andere vertrouwelijke gegevens in handen hebben.
Thialfs reactie en de staat van de systemen
Op de officiële website bevestigt Thialf dat een cyberaanval heeft plaatsgevonden, maar benadrukt dat de impact minimaal is gebleven. Forensisch onderzoek, uitgevoerd door interne medewerkers en externe cybersecurityexperts, toont aan dat de belangrijkste data en operationele processen onaangetast zijn gebleven. Dat betekent dat er geen verstoring is ontstaan in de manier waarop Thialf functioneert en dat er geen schade is aan cruciale systemen.
Voor bezoekers en organisatoren is dat geruststellend nieuws. De geplande evenementen gaan door. Het dagelijkse reilen en zeilen van het stadion wordt niet beïnvloed.

Gevoelige data onder druk wat staat er op het spel?
Hoewel de operationele kant volgens Thialf veilig is, leeft er onrust over de gestolen informatie. De hackers claimen dat zij interne documenten, persoonsgegevens van medewerkers en contracten met financiële details hebben bemachtigd. Dit soort gegevens kan ernstige gevolgen hebben als ze publiek worden gemaakt, zoals identiteitsfraude, reputatieschade en verstoorde vertrouwensrelaties met partners.
Voor een organisatie als Thialf, die zich voorbereidt op grote internationale evenementen, waaronder de Olympische Winterspelen van 2030, is dit extra vervelend. Beveiliging van zulke informatie hoort hand in hand te gaan met de betrouwbaarheid die een wereldwijde sportlocatie behoort uit te stralen. Ze vertrouwen erop dat de data niet als ijsbrok op het ijs smelt.
Waarom is het losgeld nog onbekend?
Tot nu toe is er geen concrete melding van het gevraagde losgeldbedrag. Dit kan een strategie zijn van de hackers om de organisatie onder druk te zetten zonder direct met eisen naar buiten te komen. Soms kiezen criminelen ervoor om pas na onderhandelingen bedragen bekend te maken, zodat ze flexibiliteit houden in hun dreiging.
Voor Thialf zou het risico bestaan dat het betalen van het losgeld andere cybersecurityincidenten niet uitsluit. Organisaties worden namelijk vaker doelwit als ze bekendstaan als ‘betalend’, wat de aantrekkelijkheid voor criminelen vergroot.
Thialf als toekomstig olympisch podium en de impact op de beveiliging
Thialf staat prominent op de kaart als gekozen locatie voor het Olympisch langebaanschaatsen in 2030. Dat maakt het stadion een presentatieplek met internationale zichtbaarheid. Dit verhoogt ook het belang van grondige digitale beveiliging. Cyberaanvallen kunnen immers niet alleen financieel en reputatiegewijs schade toebrengen, maar ook het vertrouwen van sponsors en bezoekers ondermijnen.
Dat Thialf nu slachtoffer is geworden van een ransomware-aanval onderstreept dat zelfs gerenommeerde en goed beheerde organisaties kwetsbaar zijn. Dit is een wake-upcall voor de sportwereld en de Nederlandse infrastructuur in het algemeen om investeringen in cyberveiligheid serieus te nemen.
Zo pak je het aan verbeteren van cyberweerbaarheid na een aanval
- Voer direct een grondige forensische analyse uit om de omvang en aard van de aanval te bepalen, zoals Thialf liet doen met interne en externe specialisten.
- Communiceer open en transparant met medewerkers, klanten en andere belanghebbenden over wat er is gebeurd en welke maatregelen worden getroffen.
- Upgrade de digitale beveiligingslagen door bijvoorbeeld multi-factor authenticatie, regelmatige updates en backups te implementeren.
- Train medewerkers door middel van cybersecurity awareness, zodat phishing en social engineering beter worden herkend en voorkomen.
- Ontwikkel een crisisplan om snel te kunnen reageren op toekomstige incidenten, zodat de impact minimaal blijft.
- Evalueer en test regelmatig de beveiliging van systemen, tegen zowel technische als organisatorische bedreigingen.
- Maak afspraken met cybersecurityexperts en eventuele externe partijen voor snelle ondersteuning bij noodgevallen.
In de praktijk werkt een combinatie van technische maatregelen en training beter dan alleen technologie. Mensen blijven namelijk de zwakste schakel. Duurzame bewustwording vermindert het risico op aanvallen aanzienlijk.
Wanneer is een ransomware-aanval onvermijdelijk en hoe blijf je voorbereid?
Hoewel geen organisatie zich volledig kan vrijwaren van cyberaanvallen, bepaal je met een goede aanpak in grote mate of de gevolgen beheersbaar blijven. Thialf laat zien dat zelfs bij een ernstig incident de continuïteit kan worden gewaarborgd wanneer er snel goed geanticipeerd wordt. Dat valt of staat met gedegen voorbereiding en het blijven investeren in digitale weerbaarheid, ook op momenten dat alles goed lijkt te gaan.
De situatie rondom Thialf zet aan tot nadenken over onze afhankelijkheid van digitale systemen. De vraag is of andere sportaccommodaties en culturele instellingen dit voorbeeld volgen in de versterking van hun digitale veiligheid, voordat de volgende aanval plaatsvindt.









