--------quote:Cybercriminelen dreigen met lekken gestolen data Odido
De cybercriminelen die verantwoordelijk zeggen te zijn voor de hack op telecomprovider Odido dreigen de gestolen data te publiceren op het dark web. Dat meldt de groep Shinyhunter op het dark web. Die wil dat Odido meer dan 1 miljoen euro betaalt. Donderdagochtend zou de deadline daarvoor verstrijken.
Op 12 februari werd bekend dat cybercriminelen toegang hadden tot de gegevens van 6,2 miljoen klanten van Odido en Ben, onderdeel van de provider. Daaronder vielen naast de namen, adressen en telefoonnummers ook bankrekeningnummers en paspoortnummers.
In een bericht op hun darkweb-site zetten de hackers Odido onder druk. RTL Nieuws ontdekte de tekst als eerste. RTL schrijft dat de hackers willen dat de provider "een laag bedrag van zeven cijfers" aan losgeld betaalt. Anders dreigen ze de gestolen gegevens op het dark web te zetten.
"Dit is een laatste waarschuwing", schrijven de daders. "Voordat we gaan lekken en verscheidene andere vervelende (digitale) problemen jullie kant op komen. Jullie weten ons te vinden."
8 miljoen klanten
De cybercriminelen claimen volgens RTL Nieuws dat de gegevens van nog meer klanten van Odido en Ben zijn gelekt. In totaal gaat het volgens Shinyhunters om 8 miljoen klanten en 21 miljoen regels aan data.
Shinyhunters kwam in Nederland eerder in het nieuws met een datadiefstal bij Ticketmaster in 2024. Toen werden de gegevens van honderden miljoenen klanten buitgemaakt. Ook Microsoft, Jaguar en Louis Vuitton waren doelwit van datadiefstal door de hackersgroep. Wie er achter Shinyhunters zit, is niet bekend.
De cybercriminelen die bij Odido inbraken, kwamen door in te loggen op het account van individuele klantenservicemedewerkers. Het wachtwoord wisten ze per mail te verkrijgen via phishing, het ontfutselen van inloggegevens, meldden bronnen eerder aan de NOS.
https://nos.nl/artikel/26(...)-gestolen-data-odido
Dan slopen ze hun verdienmodelquote:Op dinsdag 24 februari 2026 07:58 schreef Since2003 het volgende:
Denken dat die data niet alsnog verkocht wordt
Bedankt voor het miljoen we gooien het alsnog onlinequote:Op dinsdag 24 februari 2026 06:52 schreef Starhopper het volgende:
[..]
--------
Beter gaan ze gewoon lappen. Dit is heel veel minder dan een cent per klant. Prima deal![]()
Criminaliteit in standhouden door te betalenquote:Op dinsdag 24 februari 2026 06:52 schreef Starhopper het volgende:
[..]
--------
Beter gaan ze gewoon lappen. Dit is heel veel minder dan een cent per klant. Prima deal![]()
SPOILER: Datalekken 2015-2026Om spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
Dit soort groeperingen zijn geen amateurs ze werken gewoon als corporaties met een professionele structuur, die willen niet hun naam bezoedelen door onbetrouwbaar te zijn.quote:Op dinsdag 24 februari 2026 08:04 schreef smizy het volgende:
[..]
Bedankt voor het miljoen we gooien het alsnog online
#okdoei
Waarom?quote:Op dinsdag 24 februari 2026 08:01 schreef Starhopper het volgende:
[..]
Dan slopen ze hun verdienmodel
Dat doen de serieuzere hackers nooit. Dan zou het namelijk niet meer werken.quote:Op dinsdag 24 februari 2026 08:04 schreef smizy het volgende:
[..]
Bedankt voor het miljoen we gooien het alsnog online
#okdoei
Zo een dataset verkopen levert niet zoveel op, dan moet je denken in tienduizenden euros dus voor die paar pindas houden ze liever hun reputatie in stand.quote:Op dinsdag 24 februari 2026 08:04 schreef smizy het volgende:
[..]
Bedankt voor het miljoen we gooien het alsnog online
#okdoei
deze hackersgroep was frans dacht ikquote:Wie er achter Shinyhunters zit, is niet bekend.
Ik durf er best wat te verwedden dat dit geld in het laatje brengt voor Odido, en beveiligingspakketten in 2026quote:Op dinsdag 24 februari 2026 08:22 schreef Kissingbird het volgende:
https://tweakers.net/nieu(...)ale-bescherming.html
2 jaar gratis digitale bescherming voor Odido klanten:
'Klanten van Odido en Ben kunnen een gratis beveiligingspakket van de providers krijgen. De tools van F-Secure geven mogelijke slachtoffers van het recente datalek informatie, bieden bescherming tegen phishinglinks en helpen bij het aanmaken van wachtwoorden.
Alle klanten van Odido en Ben kunnen aanspraak maken op het gratis beveiligingspakket. Klanten die een mobiel telefoonnummer hebben van Odido of Ben kunnen 'VOUCHER' naar 1935 sms'en, waarna zij een vouchercode toegestuurd krijgen.
Klanten die geen mobiel nummer hebben van de providers, maar bijvoorbeeld een internetdienst als Klik&Klaar of een internet- of tv-abonnement, kunnen via het geautomatiseerde servicenummer 0614094035 bellen. Ook zij krijgen dan een vouchercode toegestuurd.
Klanten moeten eerst via de URL my.f-secure.com/register/odido een account aanmaken. Daarna kunnen zij de vouchercode invullen voor een gratis abonnement op de dienst. Dat abonnement is twee jaar geldig. De dienst stopt automatisch na 24 maanden.
De beveiligingstools van F-Secure zijn bedoeld om mogelijke slachtoffers van het recente grootschalige datalek tegemoet te komen en te beschermen. De dienst werkt op maximaal vijf apparaten, waaronder systemen met Windows, macOS, Android en iOS. Het bedrijf waarschuwt wel dat klanten zelf alert moeten blijven.
Het pakket bevat onder andere:
antivirussoftware
automatische scan van websites en links via sms
phishingdetectie
wachtwoordmanager
dataleknotificaties
Odido stelt dat het om het F-Secure Total-pakket gaat, wat voor consumenten normaal 100 euro per jaar zou kosten. Wel vermeldt het bedrijf nadrukkelijk dat de vpn-dienst er niet bij zit. Normaal biedt dit pakket wel toegang tot een virtueel privaat netwerk.'
Klopt, ik heb wel eens gehoord dat als ze de boel versleutelen bij je bedrijf of bij jou thuis en je betaald dan helpen ze je als een profesisonele helpdesk met alles weer terug te krijgen.quote:Op dinsdag 24 februari 2026 08:01 schreef Starhopper het volgende:
[..]
Dan slopen ze hun verdienmodel
Hallo Oriente,quote:Op dinsdag 24 februari 2026 08:31 schreef Oriente het volgende:
Kutprovider met brak internet en debiele medewerkers die op simpele linkjes klikken.
Klopt. Ze zijn opgezet als een bedrijf en er is inderdaad zelfs een helpdesk die je kan assisteren bij het ontsleutelen.quote:Op dinsdag 24 februari 2026 08:31 schreef Zoddie het volgende:
[..]
Klopt, ik heb wel eens gehoord dat als ze de boel versleutelen bij je bedrijf of bij jou thuis en je betaald dan helpen ze je als een profesisonele helpdesk met alles weer terug te krijgen.
De boel flessen zou op korte termijn wat winst geven maar lange termijn is dat funest voor de hackers gezien wat voor miljarden omzet het is.
Ja dus? Hadden ze maar hun beveiliging beter op orde moeten hebben. Maar heb je liever dataset van 6 miljoen klanten online dan? Als Odido om hun klanten geeft dan lappen ze gewoon. Voor een miljoen voorkomen ze een hoop leed.quote:Op dinsdag 24 februari 2026 08:08 schreef onlogisch het volgende:
Criminaliteit in standhouden door te betalen _____!
Dat klinkt niet gunstig.quote:Maar het biedt geen zekerheid. Ik weet niet wat het track record is van die groep, of ze de data idd nooit vrijgeven na betaling. En ze doen dit niet alleen, ze werken samen met iig 1 andere groep (scattered spiders). Die groep doet de vishing, en shineyhunter doet de daadwerkelijke exfiltratie van de data. Dus die kunnen in theorie ook lekken ook al besluit shineyhunter om dat niet te doen.
Ik vermoed dat ze dat doen met degene die niet betalen.quote:Op dinsdag 24 februari 2026 09:03 schreef deedeetee het volgende:
Geen idee of dit klopt :
[..]
Dat klinkt niet gunstig.
Nou, denk eens na? Als die groep de data alsnog lekt na betaling, waarom zouden anderen in de toekomst dan wel gaan betalen na een hack?quote:
Dat doen ze niet want daarmee draai ze hun verdienmodel de nek om. Dan betaalt in de toekomst niemand meer.quote:Op dinsdag 24 februari 2026 07:58 schreef Since2003 het volgende:
Denken dat die data niet alsnog verkocht wordt
Denk jij dat criminelen zich bezig houden met marktwerking? Zo'n pokdalig ventje zit gewoon te wachten op een miljoen zodat hij lekker als koning in (bijv.) Laos kan gaan zitten voor de rest van zijn leven. Kan hem het schelen dat dat... het de.. wat... "goede reputatie van criminelen" ???quote:Op dinsdag 24 februari 2026 09:28 schreef Saekerhett het volgende:
[..]
Nou, denk eens na? Als die groep de data alsnog lekt na betaling, waarom zouden anderen in de toekomst dan wel gaan betalen na een hack?
Is dit de groep die de hack heeft gedaan ?quote:Op dinsdag 24 februari 2026 09:26 schreef raptorix het volgende:
[..]
Ik vermoed dat ze dat doen met degene die niet betalen.
En waarom zou zo'n "pokdalig ventje", als het alleen om het geld gaat, bij ontvangst van een miljoen zichzelf alsnog verder in de nesten werken door de boel te lekken?quote:Op dinsdag 24 februari 2026 09:34 schreef SpecialK het volgende:
[..]
Denk jij dat criminelen zich bezig houden met marktwerking? Zo'n pokdalig ventje zit gewoon te wachten op een miljoen zodat hij lekker als koning in (bijv.) Laos kan gaan zitten voor de rest van zijn leven. Kan hem het schelen dat dat... het de.. wat... "goede reputatie van criminelen" ???bedoezelt?
"In de nesten werken"?quote:Op dinsdag 24 februari 2026 09:40 schreef Saekerhett het volgende:
[..]
En waarom zou zo'n "pokdalig ventje", als het alleen om het geld gaat, bij ontvangst van een miljoen zichzelf alsnog verder in de nesten werken door de boel te lekken?
Doxing is per 1 januari 2024 expliciet strafbaar gesteld, dat wit ge? Data in handen hebben is één. Data lekken op internet is weer een stap erger.quote:
En wat gaan die "schimmige data brokers" dan doen met die data? Odido nog een keer chanteren? Wat denk je dat Odido of andere slachtoffers in het algemeen gaan doen als blijkt dat het betalen van een flinke som losgeld geen zin heeft omdat de data doorverkocht wordt aan derden?quote:Waarom zou je genoege nemen met 1 miljoen van odido als je vervolgens OOK nog eens ~4 miljoen extra kan ontvangen door die gegevens door te verkopen aan schimmige data brokers een dag nadat odido hun losgeld hebben overgeschreven.
Data is kopieerbaar, he.. da wit ge?
Deze jongens zijn een heel bedrijf aan het afpersen voor een miljoen. Denk jij nou echt dat ze zich zorgen maken over... "zichzelf in de nesten werken"? Waarom beredeneer jij dit ontstellend hardnekkig vanuit jouw persoonlijke emotionele ervaring?quote:Op dinsdag 24 februari 2026 09:55 schreef Saekerhett het volgende:
[..]
Doxing is per 1 januari 2024 expliciet strafbaar gesteld, dat wit ge? Data in handen hebben is één. Data lekken op internet is weer een stap erger.
Oef. Ik denk dat jij even moet gaan leren wat bedrijven en criminelen met prive-data doen voordat je dit soort naieve dingen gaat posten.quote:[..]
En wat gaan die "schimmige data brokers" dan doen met die data? Odido nog een keer chanteren?
Boos worden? Voetjes stampen? Dan er achter komen dat ze geen manier hebben om de daders op te sporen.. het overlaten aan de politie. Die komen tot dezelfde conclusie. Doei geld. Doei data.quote:Wat denk je dat Odido of andere slachtoffers in het algemeen gaan doen als blijkt dat het betalen van een flinke som losgeld geen zin heeft omdat de data doorverkocht wordt aan derden?
Ik nodig jou vooral uit om eens goed na te denkenquote:Denk eens na man.
Ze zijn vaak betrouwbaar, dat beaamde ook zo'n expert bij NOS laatst. Dat blijkt ook uit het verleden. Hoe dan ook, Odido gaat dit gewoon betalen.quote:Op dinsdag 24 februari 2026 07:58 schreef Since2003 het volgende:
Denken dat die data niet alsnog verkocht wordt
Klopt, hun hele verdienmodel is gebaseerd op dat ze dan nog wél hun toezeggingen nakomen. Wat geen absolute garantie is natuurlijk, er kan er ook één tussen zitten die van twee walletjes wil eten.quote:Op dinsdag 24 februari 2026 10:02 schreef Discombobulate het volgende:
[..]
Ze zijn vaak betrouwbaar, dat beaamde ook zo'n expert bij NOS laatst. Dat blijkt ook uit het verleden. Hoe dan ook, Odido gaat dit gewoon betalen.
Het goede doel:quote:Op dinsdag 24 februari 2026 10:20 schreef Invisibli het volgende:
mooi script voor een film.
Hoe dan ook, ik hoop dat de hackers het geld aan een goed doel geven (via een enore omweg) of een goed doel hebben.
Dit kost 5 euro per maand bij Odido. Bij kpn zit het standaard bij de abonnementen.quote:Op dinsdag 24 februari 2026 08:22 schreef Kissingbird het volgende:
https://tweakers.net/nieu(...)ale-bescherming.html
2 jaar gratis digitale bescherming voor Odido klanten:
'Klanten van Odido en Ben kunnen een gratis beveiligingspakket van de providers krijgen. De tools van F-Secure geven mogelijke slachtoffers van het recente datalek informatie, bieden bescherming tegen phishinglinks en helpen bij het aanmaken van wachtwoorden.
Alle klanten van Odido en Ben kunnen aanspraak maken op het gratis beveiligingspakket. Klanten die een mobiel telefoonnummer hebben van Odido of Ben kunnen 'VOUCHER' naar 1935 sms'en, waarna zij een vouchercode toegestuurd krijgen.
Klanten die geen mobiel nummer hebben van de providers, maar bijvoorbeeld een internetdienst als Klik&Klaar of een internet- of tv-abonnement, kunnen via het geautomatiseerde servicenummer 0614094035 bellen. Ook zij krijgen dan een vouchercode toegestuurd.
Klanten moeten eerst via de URL my.f-secure.com/register/odido een account aanmaken. Daarna kunnen zij de vouchercode invullen voor een gratis abonnement op de dienst. Dat abonnement is twee jaar geldig. De dienst stopt automatisch na 24 maanden.
De beveiligingstools van F-Secure zijn bedoeld om mogelijke slachtoffers van het recente grootschalige datalek tegemoet te komen en te beschermen. De dienst werkt op maximaal vijf apparaten, waaronder systemen met Windows, macOS, Android en iOS. Het bedrijf waarschuwt wel dat klanten zelf alert moeten blijven.
Het pakket bevat onder andere:
antivirussoftware
automatische scan van websites en links via sms
phishingdetectie
wachtwoordmanager
dataleknotificaties
Odido stelt dat het om het F-Secure Total-pakket gaat, wat voor consumenten normaal 100 euro per jaar zou kosten. Wel vermeldt het bedrijf nadrukkelijk dat de vpn-dienst er niet bij zit. Normaal biedt dit pakket wel toegang tot een virtueel privaat netwerk.'
quote:Op dinsdag 24 februari 2026 09:28 schreef Saekerhett het volgende:
[..]
Nou, denk eens na? Als die groep de data alsnog lekt na betaling, waarom zouden anderen in de toekomst dan wel gaan betalen na een hack?
Zolang die groep bestaat. Maar zulke groepen versplinteren nogal eens. Meestal eigenlijk. Dikke kans dat al die zooi over 12 maanden gewoon op het dark web te vinden is.quote:Op dinsdag 24 februari 2026 10:02 schreef Discombobulate het volgende:
[..]
Ze zijn vaak betrouwbaar, dat beaamde ook zo'n expert bij NOS laatst. Dat blijkt ook uit het verleden. Hoe dan ook, Odido gaat dit gewoon betalen.
Als het dan maar op het Daciaweb te vinden is.quote:Op dinsdag 24 februari 2026 11:04 schreef Since2003 het volgende:
[..]
[..]
Zolang die groep bestaat. Maar zulke groepen versplinteren nogal eens. Meestal eigenlijk. Dikke kans dat al die zooi over 12 maanden gewoon op het dark web te vinden is.
Zie het nu ook.quote:Op dinsdag 24 februari 2026 11:03 schreef ESF1Gamer het volgende:
[..]
Dit kost 5 euro per maand bij Odido. Bij kpn zit het standaard bij de abonnementen.
Ik krijg gebruik het op een aantal apparaten omdat het gewoon gratis inbegrepen is bij kpn abo.quote:Op dinsdag 24 februari 2026 11:08 schreef Kissingbird het volgende:
[..]
Zie het nu ook.
Werkt goed
![]()
[ afbeelding ]
Precies... Kost ze niet zoveel dit.quote:Op dinsdag 24 februari 2026 11:09 schreef ESF1Gamer het volgende:
[..]
Ik krijg gebruik het op een aantal apparaten omdat het gewoon gratis inbegrepen is bij kpn abo.
Dit is wel heel goedkoop goede sier maken van Odido.
Scheelt Odido in de kosten als minder mensen het gebruikenquote:Op dinsdag 24 februari 2026 11:10 schreef Kissingbird het volgende:
[..]
Precies... Kost ze niet zoveel dit.
Edit: al vind ik het raar dat je als klant van Odido hier niks over leest / hoort van hun. Althans nog geen mail over gehad.
Geen idee.quote:Op dinsdag 24 februari 2026 09:39 schreef deedeetee het volgende:
[..]
Is dit de groep die de hack heeft gedaan ?
Dan heb je echt geen idee hoe een ransomware organisatie werkt.quote:Op dinsdag 24 februari 2026 09:34 schreef SpecialK het volgende:
[..]
Denk jij dat criminelen zich bezig houden met marktwerking? Zo'n pokdalig ventje zit gewoon te wachten op een miljoen zodat hij lekker als koning in (bijv.) Laos kan gaan zitten voor de rest van zijn leven. Kan hem het schelen dat dat... het de.. wat... "goede reputatie van criminelen" ???bedoezelt?
Of heb jij misschien een te rooskleurig idee bij hoe criminelen opereren. Hoeft ook letterlijk maar 1 persoon in zo'n organisatie te zijn die andere ideeen heeft bij het verdienen van het geld en die spullen worden gewoon doorverkocht.quote:Op dinsdag 24 februari 2026 12:35 schreef raptorix het volgende:
[..]
Dan heb je echt geen idee hoe een ransomware organisatie werkt.
Je wil als goudeerlijke crimineel idd niet als onbetrouwbaar te boek staanquote:Op dinsdag 24 februari 2026 08:09 schreef raptorix het volgende:
[..]
Dit soort groeperingen zijn geen amateurs ze werken gewoon als corporaties met een professionele structuur, die willen niet hun naam bezoedelen door onbetrouwbaar te zijn.
Tja, moeilijk... Je moet natuurlijk niet zo naiëf zijn om te denken dat ze geen kopie achterhouden.quote:Op dinsdag 24 februari 2026 06:52 schreef Starhopper het volgende:
[..]
--------
Beter gaan ze gewoon lappen. Dit is heel veel minder dan een cent per klant. Prima deal![]()
Niet meer nodig?quote:Op dinsdag 24 februari 2026 08:26 schreef raptorix het volgende:
[..]
en beveiligingspakketten in 2026![]()
![]()
Voor virus/mallware maakt het sowieso niet echt uit, windows defender doet dat prima, zeker als je niet al te exotische meuk installeert. Voor de rest zou ik er niet te veel op vertrouwen, criminelen testen natuurlijk eerst hun shit uit op zo een pakket.quote:Op dinsdag 24 februari 2026 14:40 schreef tjoptjop het volgende:
[..]
Niet meer nodig?
Ik heb dat F-secure van KPN, al kwam ik daar pas vrij recent achter dat je die gratis kreeg, draaide daarvoor jaren met alleen de Windows defender (of hoe die tegenwoordig ook heet)
Dit goedkope zoethoudertje is volstrekt ontoereikend. Wat hier nodig is, zijn harde en rechtvaardige maatregelen: volledige, substantiële vergoedingen die in verhouding staan tot de enorme schade die is aangericht bij miljoenen mensen door de grove en nalatige omgang met uiterst gevoelige persoonsgegevens.quote:Op dinsdag 24 februari 2026 11:03 schreef ESF1Gamer het volgende:
[..]
Dit kost 5 euro per maand bij Odido. Bij kpn zit het standaard bij de abonnementen.
Taalfouten ook.quote:Op dinsdag 24 februari 2026 18:55 schreef HiDiHo het volgende:
Data lekken zou strafbaar gestelt moeten worden. Misschien leren ze het dan.
De boel oplichten is al strafbaar en ja dat doen ze al sinds ze bestaanquote:Op dinsdag 24 februari 2026 18:55 schreef HiDiHo het volgende:
Data lekken zou strafbaar gestelt moeten worden. Misschien leren ze het dan.
Want de beste mensen zitten bij de politie 😂😂quote:Op woensdag 25 februari 2026 18:36 schreef ACT-F het volgende:
Morgen gaan ze lekken. Succes met het opsporen van de criminelen.
Gehackt worden is niet strafbaar. Zou ook gek zijn. Tenzij je echt kan aantonen dat het bedrijf echt gortig slechte beveiliging toepastquote:Op dinsdag 24 februari 2026 18:55 schreef HiDiHo het volgende:
Data lekken zou strafbaar gestelt moeten worden. Misschien leren ze het dan.
https://nos.nl/artikel/26(...)van-odido-criminelenquote:De groep zegt bereid te zijn te schikken voor een bedrag van circa een half miljoen euro. De criminelen claimen 21 miljoen records, oftewel stukjes persoonlijke informatie, in handen te hebben. Van hoeveel mensen dat gegevens zijn, is onbekend: Odido zelf houdt het dus op ruim zes miljoen.
Nee dan is het niet zoquote:Op dinsdag 24 februari 2026 19:33 schreef Discombobulate het volgende:
Ik heb alleen een algemene mail gekregen van Ben, maar in twee dagen later niet een mail dat mijn data er daadwerkelijk bij zat. Dan is het ook niet zo lijkt me? Of kan dat alsnog?
Misschien helpt het als ze dreigen de persoonlijke gegevens van alle bestuurders openbaar te maken.quote:Op woensdag 25 februari 2026 18:56 schreef Plots het volgende:
¤ 500.000 euro:
[..]
https://nos.nl/artikel/26(...)van-odido-criminelen
Dat stukje over een bewindvoerder gaat me er echt toe zetten om contact op te nemen.quote:Op woensdag 25 februari 2026 18:56 schreef Plots het volgende:
¤ 500.000 euro:
[..]
https://nos.nl/artikel/26(...)van-odido-criminelen
Inclusief behaalde diploma’s 🤡😂quote:Op woensdag 25 februari 2026 19:12 schreef MichaelScott het volgende:
Misschien helpt het als ze dreigen de persoonlijke gegevens van alle bestuurders openbaar te maken.
Iets wat er niet is kunnen ze ook niet online zettenquote:Op donderdag 26 februari 2026 09:25 schreef ikweethetookniet het volgende:
[..]
Inclusief behaalde diploma’s 🤡😂
quote:Odido betaalt geen losgeld, criminelen publiceren deel gestolen klantgegevens
Telecombedrijf Odido gaat geen losgeld betalen aan de hackers die deze maand miljoenen klantgegevens hebben gestolen bij het bedrijf. De hackersgroep ShinyHunters heeft daarom een deel van de privacygevoelige gegevens van klanten gepubliceerd op het darkweb, een moeilijk toegankelijk deel van internet.
Hoeveel gegevens er precies zijn gepubliceerd, is nog niet bekend. Eerder dreigden de criminelen om 1 miljoen regels aan data (mailadressen, telefoonnummers) per dag te publiceren zolang Odido niet betaalt.
De criminelen hadden Odido een deadline opgelegd die vanmiddag verstrijkt. Ze eisen een onbekend bedrag om publicatie van de gestolen gegevens te voorkomen. Odido gaat daar dus niet op in.
6 miljoen accounts
Volgens de telecomprovider zijn de persoonsgegevens van ruim 6 miljoen accounts buitgemaakt. Het gaat onder meer om namen, woon- en emailadressen, telefoonnummers, geboortedata en nummers van bankrekeningen en identiteitsbewijzen.
Gisteren werd duidelijk dat de hackers ook gevoelige informatie over het contact met klanten van Odido hebben buitgemaakt. De criminelen stuurden een deel van de gestolen data naar de NOS als bewijs.
Daaruit blijkt dat naast de eerder genoemde gegevens ook aantekeningen zijn gestolen uit het klantcontactsysteem van Odido. Daarin staat bijvoorbeeld of klanten hun betaalafspraken nakomen, een bewindvoerder hebben of zich hebben misdragen. Odido wist naar eigen zeggen niet dat die extra informatie ook in handen was van de criminelen.
Ook andere bedrijven getroffen
De cyberaanval is uitgevoerd door hackersgroep Shinyhunters, die eerder ook grote hoeveelheden data heeft gestolen bij concertkaartjesverkoper Ticketmaster en bij pornosite Pornhub.
De politie raadt gehackte bedrijven altijd af om losgeld te betalen. Het is onzeker of criminelen de gestolen data echt teruggeven en het risico bestaat dat de getroffen bedrijven opnieuw afgeperst worden.
Toch komen veel bedrijven na een periode van onderhandelen vaak wel over de brug, zo meldden cyberveiligheid-experts eerder aan de NOS.
Zou ook niet betalen. Hoe kut het ook is, de imageschade is enorm, betalen betekent een crimineel verdienmodel in standhouden.quote:Op donderdag 26 februari 2026 11:34 schreef nattermann het volgende:
Eerlijk, dit had toch iedereen zien aankomen. Tuurlijk gaan die niet betalen.
Blijkbaar staan er ook notities over wanbetaling, financiële problemen e.d. in. Kan je mensen ook mooi mee onder druk zetten.quote:Op donderdag 26 februari 2026 11:45 schreef Discombobulate het volgende:
Wat voor leuks kunnen ze allemaal nog meer met die gegevens doen? Lijkt me dat ze nu wel extra gaan ouwehoeren denk ik.
Dat wordt het toch wel, tal van andere bedrijven die wel betalen.quote:Op donderdag 26 februari 2026 11:36 schreef onlogisch het volgende:
[..]
Zou ook niet betalen. Hoe kut het ook is, de imageschade is enorm, betalen betekent een crimineel verdienmodel in standhouden.
Bestand is 10GB wat nu gelekt is.quote:Odido has made the wrong decision, in every and any way possible. We approached you privately with terms. We were reasonable. You declined. That option no longer exists.
We gave you the opportunity to resolve this quietly and within days. Instead, you chose delay and disclosure. The consequences will now be public, prolonged, and expensive.
Let this message be loud and very clear to every company around the world. Let this set the record straight. If we ("ShinyHunters") ever contact you to reach an agreement, it will ALWAYS be in your BEST interest to REPLY, ENGAGE, and PAY the ransom. Failure to engage will result in immediate escalation and controlled public exposure. Maximum public and reputational embarrassment. You, your company, customers, clients, partners, stakeholders, and investors. Your business. Simply put, pay us and your data is deleted, we go away. Anything else besides this will bring you many, many problems. Indefinitely.
This is the purest form, definition, and example of "Fuck Around, Find out." We are not messing around. We are not bluffing nor are we exaggerating.
We are not the ones to blame for this. Blame Odido. It is their fault. They store highly sensitive data in third party platforms ("Salesforce"), for more than 10 years. That in and of itself is multiple violations. Odido does not care about their customers, they don't care about you. Odido, you are the reason for the infliction of fear and terror among the citisens of Nederlands. We were very patient and gave you many chances to reach an agreement with us. *This is NOT our fault*.
Make the right decision, don't be the next headline and pay the ransom. Or become the headlines and what an example we will make out of you.
Ik zou het voor je kunnen checken, alleen is dit maar een kleine set die gelekt is.quote:Op donderdag 26 februari 2026 11:50 schreef Discombobulate het volgende:
Ik wil vooral zeker weten of ik niet bij de gelekte data zit. Mensen hebben twee mails gekregen toch? Eén uit voorzorg dat je er misschien bij zit en één dat je er daadwerkelijk bij zit? Of heeft iedereen gewoon alleen die eerste mail gekregen?
Het is lijkt me nog te vroeg om het te checken met haveibeenpwned
Ik denk dat het beter was om te betalen, ook gezien de historie van Shinyhunters. Zijn erg betrouwbaar met wat ze in het verleden hebben gedaan. Je weet ook niet wat ze nu met de data gaan doen. Ze kunnen nog veel meer ouwehoeren.quote:Op donderdag 26 februari 2026 11:47 schreef Zoddie het volgende:
[..]
Dat wordt het toch wel, tal van andere bedrijven die wel betalen.
Het is niet voor niets een miljarden industrie.
quote:Op donderdag 26 februari 2026 11:53 schreef Discombobulate het volgende:
[..]
Ik denk dat het beter was om te betalen, ook gezien de historie van Shinyhunters. Zijn erg betrouwbaar met wat ze in het verleden hebben gedaan. Je weet ook niet wat ze nu met de data gaan doen. Ze kunnen nog veel meer ouwehoeren.
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 | { "Id": "0014H00023231gbtcxQAA", "IsDeleted": "false", "MasterRecordId": "", "Name": "x. Raptorix(Inactive)", "Type": "Customer", "RecordTypeId": "01258000000UMGzAAO", "ParentId": "", "BillingStreet": "fokstraat", "BillingCity": "ZAANDAM", "BillingState": "Netherlands", "BillingPostalCode": "1505 HN", "BillingCountry": "Netherlands", "BillingGeocodeAccuracy": "", "ShippingStreet": "", "ShippingCity": "", "ShippingState": "", "ShippingPostalCode": "", "ShippingCountry": "", "ShippingGeocodeAccuracy": "", "Phone": "", "Fax": "", "AccountNumber": "", "Website": "", "PhotoUrl": "/services/images/photo/0014H00001gbtcxQAA", "Industry": "", "AnnualRevenue": "", "NumberOfEmployees": "", "Description": "", "Rating": "", "OwnerId": "005580000025JzXAAU", "CreatedDate": "2019-01-20T09:45:15.000Z", "CreatedById": "005580000025JzXAAU", "LastModifiedDate": "2024-07-20T00:50:14.000Z", "LastModifiedById": "0056N000000jIHhQAM", "SystemModstamp": "2024-07-20T00:50:14.000Z", "LastActivityDate": "", "LastViewedDate": "", "LastReferencedDate": "", "IsActive": "true", "SourceSystemIdentifier": "", "IsPartner": "false", "IsCustomerPortal": "true", "ChannelProgramName": "", "ChannelProgramLevelName": "", "Jigsaw": "", "JigsawCompanyId": "", "AccountSource": "Migration", "SicDesc": "", "ConnectionReceivedId": "", "ConnectionSentId": "", "IsPriorityRecord": "false", "vlocity_cmt__AccountPaymentType__c": "", "vlocity_cmt__AutoPaymentAmount__c": "", "vlocity_cmt__AutoPaymentCardType__c": "", "vlocity_cmt__AutoPaymentMethodId__c": "", "vlocity_cmt__BillDeliveryMethod__c": "", "vlocity_cmt__BillFrequency__c": "", "vlocity_cmt__BillingEmailAddress__c": "", "vlocity_cmt__CLTV__c": "", "vlocity_cmt__Churn__c": "", "vlocity_cmt__ContactPreferences__c": "", "vlocity_cmt__DateFounded__c": "", "vlocity_cmt__DirectoryListed__c": "false", "vlocity_cmt__Disclosure1__c": "false", "vlocity_cmt__Disclosure2__c": "false", "vlocity_cmt__Disclosure3__c": "false", "vlocity_cmt__EnableAutopay__c": "false", "vlocity_cmt__IsPersonAccount__c": "false", "vlocity_cmt__IsRootResolved__c": "true", "vlocity_cmt__LegalForm__c": "", "vlocity_cmt__NetWorth__c": "", "vlocity_cmt__NumberofLocations__c": "", "vlocity_cmt__PartyId__c": "", "vlocity_cmt__PersonContactId__c": "", "vlocity_cmt__PremisesId__c": "a1S58000008AHvhEAG", "vlocity_cmt__PrimaryContactId__c": "", "vlocity_cmt__RootAccountId__c": "", "vlocity_cmt__SLA__c": "", "vlocity_cmt__Status__c": "Inactive", "vlocity_cmt__TaxID__c": "", "vlocity_cmt__vCustomerPriority__c": "", "vlocity_cmt__vSLAExpirationDate__c": "", "vlocity_cmt__vSLASerialNumber__c": "", "vlocity_cmt__vSLA__c": "", "Account_Relationship_Owner__c": "false", "Account_Salesforce_ID__c": "0014H00001gbtcxQAA", "Chamber_Of_Commerce_Number__c": "", "Customer_Code_Legacy_System__c": "", "Is_B2B_Account__c": "false", "House_Number_Extension__c": "", "House_Number__c": "12", "Main_Address__c": "Fokstraat 12 <br><br>1504 HG ZAANDAM<br>Netherlands", "Number_Of_Employees_Range__c": "", "Password__c": "", "Segment__c": "Consumer", "Sizo_Key__c": "", "Tax_ID__c": "", "Billing_Address__c": "Fokstraat 12 <br><br>1504 HG ZAANDAM<br>Netherlands", "PO_Box_Number__c": "", "PO_Box__c": "", "Service_Aggregator_ID__c": "", "Trade_Name__c": "", "Billing_Line_2__c": "", "AccountRecordTypeFormula__c": "Consumer", "Business_Segment__c": "", "Flash_Message__c": "", "NumberOfVoiceSubscription__c": "0.0", "UserProfile__c": "Services (B2C)", "LID__LinkedIn_Company_Id__c": "", "Ident_prep_flag__c": "false", "UserRole__c": "00E4H0000016tFv", "SObjectLog__c": "", "CorrelationID__c": "", "Sales_Channel__c": "DSALE", "Financial_Subscriptions__c": "", "VIP_Customer__c": "false", "Data_Subscriptions__c": "", "Total_Subscriptions__c": "0.0", "PowerTeamName__c": "", "Siebel_Customer_ID__c": "", "LastNCRefreshTimestamp__c": "2020-08-23T17:33:03.000Z", "Bank_Account_Holder_Name__c": "", "Bank_Account_Number__c": "", "Paper_Invoice__c": "false", "Payment_Method__c": "", "Payment_Terms__c": "", "Subscriber_statement__c": "false", "Sum_Sheet__c": "false", "VAT_Statement__c": "false", "Payment_responsible__c": "false", "VAT_On_Invoice__c": "false", "Account_shielding__c": "false", "Chamber_Of_Commerce_Formula__c": "", "City__c": "ZAANDAM", "CountryCode__c": "", "Num_Active_Assets__c": "", "Num_of_Active_Child_Accounts__c": "0.0", "Num_of_Child_Accounts__c": "1.0", "Power_Team_Name__c": "", "Paper_Invoice_Charge__c": "", "ParentAccountName__c": "", "Parent_Account_Type__c": "", "Postal_Code__c": "1504 HG", "ResBus__c": "false", "Send_Outbound_Message__c": "false", "Street_Address__c": "Fokstraat", "AccountManager_ReadOnly__c": "", "Bank_Details_Check__c": "false", "Bill_Day__c": "", "Branche_ReadOnly__c": "", "CurrentHeirarchyLevel__c": "1.0", "Customer_Level__c": "", "Divert_Code__c": "", "HasInvoiceContact__c": "false", "HasInvoiceNotification__c": "false", "Invoice_Charge_Indicator__c": "false", "Invoice_Charge__c": "false", "ExpenseManagementIsActive__c": "false", "Partner_ReadOnly__c": "", "Payment_Method_Check__c": "false", "Publication_Method_Indicator__c": "false", "ReportingGroup_ReadOnly__c": "", "SalesDepartment_ReadOnly__c": "", "SalesTeam_ReadOnly__c": "", "SegmentOverwrite_ReadOnly__c": "false", "Segment_ReadOnly__c": "", "Total_Data_Voice_Subscriptions__c": "0.0", "Unbilled_Airtime__c": "", "External_Reference_Number__c": "", "Brand_Type__c": "TMNL", "Customer_Brand_Type__c": "TMNL", "ExpenseManagement_ReadOnly__c": "false", "vlocity_cmt__AutoPaymentLimitAmount__c": "", "vlocity_cmt__BillCycle__c": "", "vlocity_cmt__BillFormat__c": "", "vlocity_cmt__BillNumberOfCopies__c": "", "vlocity_cmt__CreditRating__c": "", "vlocity_cmt__CreditScore__c": "", "vlocity_cmt__CustomerClass__c": "", "vlocity_cmt__CustomerOfBrand__c": "", "vlocity_cmt__Juridsiction1__c": "", "vlocity_cmt__Jurisdiction2__c": "", "vlocity_cmt__PreferredLanguage__c": "", "vlocity_cmt__PrepayReloadThreshold__c": "", "vlocity_cmt__TaxExemptionEndDate__c": "", "vlocity_cmt__TaxExemptionPercentage__c": "", "vlocity_cmt__TaxExemptionStartDate__c": "", "vlocity_cmt__TaxExemptionType__c": "", "KvK_Number__c": "", "Num_of_Assets_LifeCycle__c": "1.0", "Num_of_Non_Inactive_Assets_LifeCycle__c": "0.0", "Last_Opportunity_Close_Date__c": "", "Num_Of_Open_Opportunities__c": "0.0", "Password_Flag__c": "false", "Activation_Date__c": "", "Business_Type__c": "", "Contract_Sign_Date__c": "", "Customer_Type__c": "", "Room__c": "", "Brand_logo__c": "<img src=\"/resource/Brand_Odido_Color_Image\" alt=\"Brand None\" style=\"height:25px; width:75px;\" border=\"0\"/>", "Max_Network_auth_Setting__c": "", "Part_of_invoice_in_MTM__c": "false", "vlocity_cmt__BillingAccountStatus__c": "", "vlocity_cmt__CustomerSinceDate__c": "", "vlocity_cmt__FraudReason__c": "", "vlocity_cmt__HasFraud__c": "false", "Customer_Classification__c": "", "Service_Manager__c": "", "Pilot_Status__c": "", "Distributor__c": "", "Partner_Manager_ReadOnly__c": "", "Partner_Manager__c": "", "Power_Team_ReadOnly__c": "", "Power_Team_Tele_Name__c": "", "Sales_Team_ReadOnly_Tele2__c": "", "Pilot__c": "", "sales_team_tele2__c": "", "Cluster_Account__c": "", "VispBillCycle__c": "", "vlocity_cmt__CustomerPriority__c": "", "vlocity_cmt__UpsellOpportunity__c": "", "Operational_Partner_Manager__c": "", "Partner_Type__c": "", "Segment_Indicator__c": "B2C", "Block_Status__c": "", "Dealer_Code__c": "", "Password_Formula__c": "", "IsConverted__c": "false", "Owned_by_Salesforce__c": "false", "Partner_Authorization__c": "", "Sugar_Contact_Id__c": "", "Customer_Segment_Profile__c": "", "ispId__c": "", "Customer_Segment_Profile_ReadOnly__c": "", "HasSensitivityDataPermission__c": "true", "Root_Account_Link__c": "", "NoPenaltyReason__c": "", "NoPenaltyUntil__c": "", "Billing_Scenario__c": "", "coosto__Facebook_Id__c": "", "coosto__Instagram_Id__c": "", "coosto__LinkedIn_Id__c": "", "coosto__Twitter_Id__c": "", "coosto__WhatsApp_Id__c": "", "coosto__Youtube_Id__c": "", "Eligibility_check_skipped_reason__c": "", "Eligibility_check_skipped_until__c": "", "HasB2BSensitivityDataPermission__c": "true", "Flolive_account__c": "", "Customer_Channel_Profile__c": "", "Is_Channel_Profile_Manually_Changed__c": "false", "Customer_Channel_Profile_ReadOnly__c": "", "InactivationDate__c": "2024-04-23T02:40:58.000Z", "Has_Insurance__c": "false", "Chubb_insurance__c": "false", "Inflation_Correction__c": "false", "attributes_type": "Account" } |
Hoe? Door op het darkweb in dat bestand te kijken? Ik ga nooit dingen over mezelf DM'en op internet. Hoe zou je het anders kunnen checken?quote:Op donderdag 26 februari 2026 11:51 schreef raptorix het volgende:
[..]
Ik zou het voor je kunnen checken, alleen is dit maar een kleine set die gelekt is.
quote:Op donderdag 26 februari 2026 11:21 schreef ACT-F het volgende:
Iets wat er niet is kunnen ze ook niet online zetten
Panera Bread, Canada Goose, Soundcloud, etc. niet betaald --> alles staat op darkweb.quote:Op donderdag 26 februari 2026 11:55 schreef QWARQTAARTJE het volgende:
[..]![]()
![]()
Beetje afpersen beetje stoken, maar nee hoor heel betrouwbaar
quote:Op donderdag 26 februari 2026 11:51 schreef raptorix het volgende:
the infliction of fear and terror among the citisens of Nederlands
Ik ben de pineut. Mijn gegevens zijn dus al gelekt op dag 1quote:Op donderdag 26 februari 2026 11:57 schreef raptorix het volgende:
Dit is het formaat:
[ code verwijderd ]
Wat is de url op het darkweb? Dan check ik zelf evenquote:Op donderdag 26 februari 2026 11:51 schreef raptorix het volgende:
[..]
Ik zou het voor je kunnen checken, alleen is dit maar een kleine set die gelekt is.
Dat moet nog blijken in hoeverre het ieder persoonlijk pijn gaat doen.quote:Op donderdag 26 februari 2026 12:15 schreef deedeetee het volgende:
[..]
Het doet mij pijn en dat is veeeeeeeel belangrijker.
Dat doe ik ook, ik hou alles in de gaten. Klik sws niet op linkjes en neem geen gesprekken aan van nummers die mij niet bekend zijn. Maar ik voel me verkocht door Odido en dat zullen ze weten ook.quote:Op donderdag 26 februari 2026 12:20 schreef OmniRocket het volgende:
[..]
Dat moet nog blijken in hoeverre het ieder persoonlijk pijn gaat doen.
Ik hou in ieder geval mijn rekening die ik bij Odido gebruikt heb beter in de gaten.
Bij casino's in Las Vegas zijn het afgelopen jaar ook wat van die gevallen geweest. Caesars heeft betaald -> niets gelekt, Wynn heeft betaald -> niets gelekt. MGM heeft niet betaald en dat is een shitshow geworden wat uiteindelijk >$100 miljoen heeft gekostquote:Op donderdag 26 februari 2026 12:04 schreef Discombobulate het volgende:
[..]
Panera Bread, Canada Goose, Soundcloud, etc. niet betaald --> alles staat op darkweb.
Van veel andere bedrijven die wel betaald hebben of waarvan het niet bekend is of ze betaald hebben staat er niets op het darkweb, want als ze het alsnog zouden doen dan zouden we dat wel weten.
Het is hun verdienmodel hé. Als ze alsnog het op het darkweb zouden gooien dan zouden ze totaal niet meer een verdienmodel.
Maar is helemaal de keus en schuld van Odido. Zij moeten veel beter hun cybersecurity op orde hebben.
Hopen dan maar dat de hackers wel hun beveiliging op orde hebben, anders hackt iemand misschien die database.quote:Op donderdag 26 februari 2026 12:04 schreef Discombobulate het volgende:
[..]
Panera Bread, Canada Goose, Soundcloud, etc. niet betaald --> alles staat op darkweb.
Van veel andere bedrijven die wel betaald hebben of waarvan het niet bekend is of ze betaald hebben staat er niets op het darkweb, want als ze het alsnog zouden doen dan zouden we dat wel weten.
Het is hun verdienmodel hé. Als ze alsnog het op het darkweb zouden gooien dan zouden ze totaal niet meer een verdienmodel.
Maar is helemaal de keus en schuld van Odido. Zij moeten veel beter hun cybersecurity op orde hebben.
quote:Op donderdag 26 februari 2026 12:47 schreef Ploplap het volgende:
Ik zie dat mijn ex toch is verhuist naar haar scharrel. Ik heb het altijd al geweten, de hoer. Bedankt voor de info Odido!
De NOS had al eerder een sample gehad met die informatie er in.quote:Op donderdag 26 februari 2026 12:21 schreef raptorix het volgende:
Het is veel erger dan eerder gemeld, er staan ook zeer vertouwelijke mail correspondentie in, o.a. contact met schuldverleners.
Hier gaat de smartblockchain niet bij helpen vrees ik.quote:Op donderdag 26 februari 2026 13:00 schreef Regilio_ het volgende:
Waar is Rian van Reijbroek als je eens een cyberexpert nodig hebt.
Het standpunt van onder andere het kabinet is dat er niet betaald dient te worden in het geval van ransomware.quote:Op donderdag 26 februari 2026 13:01 schreef tjoptjop het volgende:
Tijd voor strafrechterlijke vervolging van wat Odido bestuurders. Kun je leuk principieel doen van "wij onderhandelen niet met inbrekers" maar nu heb je dus wel dit.
Kleven er geen risico's aan het downloaden van een dergelijk bestand? Lijkt me wel wat ernstiger dan het illegaal downloaden van een filmpje oid..quote:Op donderdag 26 februari 2026 11:51 schreef raptorix het volgende:
[..]
Ik zou het voor je kunnen checken, alleen is dit maar een kleine set die gelekt is.
Ik heb 'm ook. Het is een enorm grijs gebied waar je je in bevind. Gelukkig heb ik 'm vanuit mijn functie nodig.quote:Op donderdag 26 februari 2026 13:07 schreef Joppiez het volgende:
[..]
Kleven er geen risico's aan het downloaden van een dergelijk bestand? Lijkt me wel wat ernstiger dan het illegaal downloaden van een filmpje oid..
Je hebt voor je functie tal van vertrouwelijke informatie nodig van 680k burgers?quote:Op donderdag 26 februari 2026 13:10 schreef Netsplitter het volgende:
[..]
Ik heb 'm ook. Het is een enorm grijs gebied waar je je in bevind. Gelukkig heb ik 'm vanuit mijn functie nodig.
Odidoquote:
Ik ga altijd ethisch met dit soort zaken om, het gaat straks gewoon de Shredder in, mijn eerste conclusie:quote:Op donderdag 26 februari 2026 13:07 schreef Joppiez het volgende:
[..]
Kleven er geen risico's aan het downloaden van een dergelijk bestand? Lijkt me wel wat ernstiger dan het illegaal downloaden van een filmpje oid..
Ik verwacht knaken dan om de schade te compenseren.quote:Op donderdag 26 februari 2026 13:13 schreef Perox het volgende:
Er stond dit onder het eerste mailtje van Odido over het lek. Søren bedankt!
Nogmaals, wij betreuren deze situatie enorm en zetten ons volledig in om je van alle noodzakelijke ondersteuning te voorzien.
Je bent onze klant, en je belang staat bij ons voorop.
Søren Abildgaard
CEO van Odido
Waarom? Je data ligt nu toch al op straat.quote:Op donderdag 26 februari 2026 12:09 schreef deedeetee het volgende:
Fraai is dat, ik stap in mei over op een andere provider.
Lekker is dat! Maar, wees niet getreurd. Je bent slechts 1 van de 680.000quote:Op donderdag 26 februari 2026 12:09 schreef ACT-F het volgende:
[..]
Ik ben de pineut. Mijn gegevens zijn dus al gelekt op dag 1
Dat klopt en omdat dat voor Odido blijkbaar niet belangrijk is verleng ik mijn abbo bij hun niet. Ik voel me verkocht.quote:Op donderdag 26 februari 2026 13:17 schreef Inbox het volgende:
[..]
Waarom? Je data ligt nu toch al op straat.
Er wordt vanuit mijn functie verwacht dat ik onderzoek doe naar dingen die ons of mijn collega's kunnen treffen. Dit is er dus een van. Mijn leidinggevenden verwachten dat ik hier ethisch en professioneel mee om ga.quote:Op donderdag 26 februari 2026 13:11 schreef Joppiez het volgende:
[..]
Je hebt voor je functie tal van vertrouwelijke informatie nodig van 680k burgers?
Werk je bij de AIVD ofzo?
Ik ga natuurlijk niemand wijzer maken. Ook geen zin in gedoe. Het is hopen dat dit zo snel mogelijk doodbloedt.quote:Op donderdag 26 februari 2026 13:17 schreef Inbox het volgende:
[..]
Waarom? Je data ligt nu toch al op straat.
[..]
Lekker is dat! Maar, wees niet getreurd. Je bent slechts 1 van de 680.000
Maar, hoe kun je dit achterhalen? Ik heb namelijk de ballen verstand ervan, enkel dan dat het op het darkweb moet staan en dat je kennelijk TOR moet hebben als browser. Maar verder? Geen idee.
jep moet je perse darkweb op?quote:Op donderdag 26 februari 2026 11:58 schreef Discombobulate het volgende:
[..]
Hoe? Door op het darkweb in dat bestand te kijken? Ik ga nooit dingen over mezelf DM'en op internet. Hoe zou je het anders kunnen checken?
Ook geen zin om Tor browser te installeren en zelf te gaan zoeken.
Maar dan moet je juist je cyberveiligheid op orde maken. Ik vind het erg dom dat ze niet betaald hebben gezien de schade.quote:Op donderdag 26 februari 2026 13:02 schreef PzKpfw het volgende:
Maar als je betaalt blijf je alsnog chantabel, misschien willen ze over een maand wel 10 miljoen hebben.
Leg me even uit als leek wat ik moet doen.quote:Op donderdag 26 februari 2026 11:57 schreef raptorix het volgende:
Dit is het formaat:
[ code verwijderd ]
Het zou dan gaan om andermans auto die jij niet goed op slot hebt gedaan. Nu klopt je vergelijking niet.quote:Op donderdag 26 februari 2026 14:03 schreef GerryDV het volgende:
Als jouw auto gejat wordt omdat je hem niet goed had afgesloten en de dief wil hem aan je terugverkopen
Het is een afweging die je maakt. En die afweging neigt echt wel naar het wel betalen gezien de zorgplicht. Kijk wat een shitshow, want het is nog veel erger dan ze gezegd hebben.quote:Op donderdag 26 februari 2026 14:03 schreef GerryDV het volgende:
Het blijft een knap staaltje victimblaming. Als een meid verkracht wordt die schaars gekleed was vonden we als het goed is alsnog dat alle blaam bij de verkrachter ligt. Als je je deur niet goed hebt dichtgedaan en je huis wordt leeggehaald vinden we als het goed is alsnog dat de dieven vervolgd moeten worden en er geen enkel recht toe hadden. Maar nu treft het een bedrijf en gaat de discussie enkel en alleen over wat het bedrijf allemaal wel of niet had moeten doen en waar hun schuld ligt. Is dit makkelijker bij een bedrijf omdat het geen natuurlijk persoon is ofzo? Als jouw auto gejat wordt omdat je hem niet goed had afgesloten en de dief wil hem aan je terugverkopen, wil je dan ook dat iedereen het heeft over hoe dom je bent en dat je beter kan gaan betalen inplaats van te focussen op de criminelen en de vervolging daarvan en dat je niet moet zwichten voor afpersing?
Waar de fuck kan je je gegevens checken dan?quote:Op donderdag 26 februari 2026 12:47 schreef Ploplap het volgende:
Ik zie dat mijn ex toch is verhuist naar haar scharrel. Ik heb het altijd al geweten, de hoer. Bedankt voor de info Odido!
Hier hetzelfde met mijn prive telefoon. Jammer dan.quote:Op donderdag 26 februari 2026 14:15 schreef StateOfMind het volgende:
Mijn abo loopt tot ergens in maart of april 2027, maar ik mag verlengen vamaf 14 december 2026.
En als ik het goed begrepen heb, kun je 4 maanden voor het einde naast verlengen ook overstappen.
Zit al bij hen toen T-Mobile nog Dutchtone was.
Maar het totale gebrek aan eerlijke en duidelijke communicatie (slechts één algemeen standaard mailtje paar weken terug) en het gegeven dat ze het blijkbaar niet belangrijk vinden om te voorkomen dat die gegevens vrijgegeven worden, heeft mij doen besluiten om ook over te stappen zodra het kan.
Niet dat ik de illusie heb dat het elders beter is, maar zo'n houding ga ik niet belonen door als klant te blijven.
quote:Op donderdag 26 februari 2026 13:55 schreef Discombobulate het volgende:
Maar ik snap het natuurlijk ook wel. In ieder geval tijd om Odido dood te laten bloeden en met z'n allen naar een andere provider te gaan.
Hahaha al die marginalen en onrendabelen die denken hiermee onder hun betalingsverplichting uit te komen. Incassobureau gaat het nog druk krijgen bij deze Facebook-juristen. XD en zeker wel verwachten dat hun internet en televisie het wel gewoon blijven doen.quote:
Maar hoe weet je nou of ze erbij zitten?quote:Op donderdag 26 februari 2026 14:47 schreef Vliegbaard het volgende:
Ik ben net weg bij Odido, ik had even de hoop dat mijn gegevens uit het systeem waren. Was misschien wat nobel gedacht.
Het maakt wél veel uit.quote:Op donderdag 26 februari 2026 14:51 schreef Discombobulate het volgende:
[..]
Maar hoe weet je nou of ze erbij zitten?
Ik ben al wel overgestapt, dus maakt nu ook niet zo veel meer uit.
Zoniet dan wordt hij minister van cybercrimequote:Op donderdag 26 februari 2026 14:59 schreef OmniRocket het volgende:
Kan niet wachten op het nieuwsbericht dat de ceo van Odido een dikke bonus krijgt
Niet.quote:Op donderdag 26 februari 2026 14:51 schreef Discombobulate het volgende:
[..]
Maar hoe weet je nou of ze erbij zitten?
Ik ben al wel overgestapt, dus maakt nu ook niet zo veel meer uit.
Ik wacht op doxing van zijn privé gegevensquote:Op donderdag 26 februari 2026 14:59 schreef OmniRocket het volgende:
Kan niet wachten op het nieuwsbericht dat de ceo van Odido een dikke bonus krijgt
quote:Op donderdag 26 februari 2026 15:03 schreef ikweethetookniet het volgende:
[..]
Zoniet dan wordt hij minister van cybercrime
Als het maar niet Cyberdyne wordt 😱😱quote:Op donderdag 26 februari 2026 15:03 schreef ikweethetookniet het volgende:
[..]
Zoniet dan wordt hij minister van cybercrime
Ik ben alleen wel bang dat Odido niet de enige gaat zijn met gaten in hun datasafetybeleidquote:Op donderdag 26 februari 2026 15:09 schreef StateOfMind het volgende:
Dat weigeren te betalen van 1 miljoen (12 cent per klant) om de klantgegevens zou ze wel eens héél erg duur kunnen komen te staan.
0,12 cent per klant dan denk ik? Want zijn 6,2 miljoen klanten totaal.quote:Op donderdag 26 februari 2026 15:09 schreef StateOfMind het volgende:
Dat weigeren te betalen van 1 miljoen (12 cent per klant) om de klantgegevens zou ze wel eens héél erg duur kunnen komen te staan.
Mits het bij die ene miljoen blijft.quote:Op donderdag 26 februari 2026 15:09 schreef StateOfMind het volgende:
Dat weigeren te betalen van 1 miljoen (12 cent per klant) om de klantgegevens zou ze wel eens héél erg duur kunnen komen te staan.
Nee, het maakt niet meer uit om te weten of ik bij die files zit nu ik toch ben overgestapt. Had ik willen blijven, dan zou ik eerst willen weten of ik erbij zat, maar dat is lastig, dus ben ik maar overgestapt.quote:Op donderdag 26 februari 2026 14:53 schreef Vliegbaard het volgende:
[..]
Het maakt wél veel uit.
Je gegevens zijn al gelekt. genoeg tweets van oude abonnees.
Ik kan je garanderen dat je er bij zat, ze hebben alles eruitgezogen.quote:Op donderdag 26 februari 2026 15:27 schreef Discombobulate het volgende:
[..]
Nee, het maakt niet meer uit om te weten of ik bij die files zit nu ik toch ben overgestapt. Had ik willen blijven, dan zou ik eerst willen weten of ik erbij zat, maar dat is lastig, dus ben ik maar overgestapt.
Betalen is kansloos.quote:Op donderdag 26 februari 2026 15:33 schreef Alpha0 het volgende:
Odido gaat daar dus niet op in. "Onze focus ligt bij klanten", zegt een woordvoerder van het bedrijf tegen de NOS.
Nee dat ligt hij niet, anders hadden jullie ze beter beschermt en nu betaalt. Klote Odido.![]()
Betaal nou gewoon. Het is echt peanuts wat ze vragen (vind ik).
Al vaker gezegt, dit soort groepen houden zich doorgaans aan hun woord.quote:
Al vaker gezegd (met een d) dan nog is het kansloosquote:Op donderdag 26 februari 2026 15:34 schreef raptorix het volgende:
[..]
Al vaker gezegt, dit soort groepen houden zich doorgaans aan hun woord.
Nee want zelfs als ze het later zouden doen dan is de data al een stuk meer vervuilt, met name qua woonadressen.quote:Op donderdag 26 februari 2026 15:34 schreef xzaz het volgende:
[..]
Al vaker gezegd (met een d) dan nog is het kansloos
Ze waren niet zo slim om iets in te bouwen dat je per medewerker maar max 1 x per 30 seconden kan querien of zo.quote:Op donderdag 26 februari 2026 15:32 schreef raptorix het volgende:
[..]
Ik kan je garanderen dat je er bij zat, ze hebben alles eruitgezogen.
is bij mijn ma al gebeurd, door pech aan onze zijde was het de phishers bijna gelukt.quote:Op donderdag 26 februari 2026 15:34 schreef raptorix het volgende:
En weet je wat erge is? Men heeft het vaak over Paspoortnummers, maar wat veel gevaarlijker is zijn de Adresgegevens, wat ze nu kunnen doen is andere bestanden ook weer verrijken. Op die manier kunnen ze complete profielen op gaan bouwen van hele families, en bijvoorbeeld gerichte Phishing acties waarbij ze zich voordoen als familie.
Dat is een ander pakket in Salesforce, en dat kost meer geld, maar mijn ervaring is dat dit soort bedrijven of helemaal geen monitoring inbouwen, of dat er niet goed naar gekeken word, een andere optie is dat ze gewoon een hard export hebben gedaan, maar dat vermoed ik van niet.quote:Op donderdag 26 februari 2026 15:36 schreef Alpha0 het volgende:
[..]
Ze waren niet zo slim om iets in te bouwen dat je per medewerker maar max 1 x per 30 seconden kan querien of zo.
Vergelijkbaar met dat je voor een paar minuten geblokkeerd wordt bij te vaak raden van een paswoord van een user account zodat je niet kan brute forcen.
Ja leuk, totdat ze dat niet doen en de boel alsnog verkopen nadat je betaald hebt.quote:Op donderdag 26 februari 2026 15:34 schreef raptorix het volgende:
[..]
Al vaker gezegt, dit soort groepen houden zich doorgaans aan hun woord.
Prima, maar dan moet je ook hogere eisen stellen aan databeveiliging en eens beginnen de verantwoordelijken strafrechtelijker te vervolgen.quote:Op donderdag 26 februari 2026 15:42 schreef S95Sedan het volgende:
[..]
Ja leuk, totdat ze dat niet doen en de boel alsnog verkopen nadat je betaald hebt.
Je moet niet met terroristen onderhandelen, punt.
De schade die daaruit voortkomt kun je natuurlijk weer niet verhalen op Odido.quote:Op donderdag 26 februari 2026 15:34 schreef raptorix het volgende:
En weet je wat erge is? Men heeft het vaak over Paspoortnummers, maar wat veel gevaarlijker is zijn de Adresgegevens, wat ze nu kunnen doen is andere bestanden ook weer verrijken. Op die manier kunnen ze complete profielen op gaan bouwen van hele families, en bijvoorbeeld gerichte Phishing acties waarbij ze zich voordoen als familie.
Nee oke, maar beide kan natuurlijk, met betalen geef je dit soort groepen alleen wel een aanleiding om te blijven doen wat ze doen.quote:Op donderdag 26 februari 2026 15:45 schreef raptorix het volgende:
[..]
Prima, maar dan moet je ook hogere eisen stellen aan databeveiliging en eens beginnen de verantwoordelijken strafrechtelijker te vervolgen.
Het veroordelen van daders kan ook veel gemakkelijker veel stapelstraffen (wat nu niet mogelijk is). In veel landen zou je met 560.000 slachtoffers 560.000 maal x straf kunnen krijgen, wat dit soort criminaliteit veel risicovoller maakt.quote:Op donderdag 26 februari 2026 15:45 schreef raptorix het volgende:
[..]
Prima, maar dan moet je ook hogere eisen stellen aan databeveiliging en eens beginnen de verantwoordelijken strafrechtelijker te vervolgen.
Dit soor daden kun je vrijwel risicoloos plegen, daarnaast zitten ze ook vaak nog in landen die vijandig staan tegenover het Westen.quote:Op donderdag 26 februari 2026 15:51 schreef BlaZ het volgende:
[..]
Het veroordelen van daders kan ook veel gemakkelijker veel stapelstraffen (wat nu niet mogelijk is). In veel landen zou je met 560.000 slachtoffers 560.000 maal x straf kunnen krijgen, wat dit soort criminaliteit veel risicovoller maakt.
Dan kun je nog beter Rian van Rijbroek aanstellen.quote:Op donderdag 26 februari 2026 15:03 schreef ikweethetookniet het volgende:
[..]
Zoniet dan wordt hij minister van cybercrime
Shinyhunters heeft daar geen beste reputatie in helaas. Als ze alsnog vinden dat ze te weinig hebben gekregen publishen ze alsnog de gestolen data om zo nog meer geld binnen te harken.quote:Op donderdag 26 februari 2026 15:34 schreef raptorix het volgende:
[..]
Al vaker gezegt, dit soort groepen houden zich doorgaans aan hun woord.
Dat is leuk en al, maar die gasten komen nauwelijks naar Europa.quote:Op donderdag 26 februari 2026 15:51 schreef BlaZ het volgende:
[..]
Het veroordelen van daders kan ook veel gemakkelijker veel stapelstraffen (wat nu niet mogelijk is). In veel landen zou je met 560.000 slachtoffers 560.000 maal x straf kunnen krijgen, wat dit soort criminaliteit veel risicovoller maakt.
Hoho, niet alleen een dikke bonus hè, maar ook gewoon meteen 40% hoger dan in 2025.quote:Op donderdag 26 februari 2026 14:59 schreef OmniRocket het volgende:
Kan niet wachten op het nieuwsbericht dat de ceo van Odido een dikke bonus krijgt
Wat nu vrij gegeven is, is maar een klein deel. Als ze doen wat zeggen dat ze gaan doen, gaan er de komende 16 dagen nog veeeeel meer data gepost worden.quote:Op donderdag 26 februari 2026 16:10 schreef quo_ het volgende:
Ben odido klant en derhalve rete nieuwsgierig of ik er bij zit.
Op haveibeenpwned is nog geen odido data opgenomen.
En zelf zoeken via VPN en Tor lukt ook niet echt, daar ben ik niet handig genoeg in.
Dus maar braaf afwachten en de bankafschriften in de gaten houden.
.
Er zitten relatief weinig bankgegevens bij, tenzij het een notititie is van een medewerker.quote:Op donderdag 26 februari 2026 16:10 schreef quo_ het volgende:
Ben odido klant en derhalve rete nieuwsgierig of ik er bij zit.
Op haveibeenpwned is nog geen odido data opgenomen.
En zelf zoeken via VPN en Tor lukt ook niet echt, daar ben ik niet handig genoeg in.
Dus maar braaf afwachten en de bankafschriften in de gaten houden.
.
Netjes hoor. Too bad, bye bye Odido.quote:Op donderdag 26 februari 2026 15:32 schreef raptorix het volgende:
[..]
Ik kan je garanderen dat je er bij zat, ze hebben alles eruitgezogen.
Is dit van 1 klant?quote:Op donderdag 26 februari 2026 16:35 schreef Haags het volgende:
[ x ]
Ze hebben best veel positieve klantervaringen.
Ik dacht al. Was anders wel dik dossier geweest voor die kerelquote:
Ik heb even gekeken naar hun geschiedenis maar ze hebben juist een goede reputatie. Gezien de ernst en de hoeveelheid en de zorgplicht voor klanten hadden ze mijns inziens gewoon beter kunnen betalen. Nu is de schade nog groter eigenlijk.quote:Op donderdag 26 februari 2026 16:08 schreef Netsplitter het volgende:
[..]
Shinyhunters heeft daar geen beste reputatie in helaas. Als ze alsnog vinden dat ze te weinig hebben gekregen publishen ze alsnog de gestolen data om zo nog meer geld binnen te harken.
Wat dom is, want nu zijn al best wat mensen alsnog overgestapt. Als ze hadden betaald dan was ik gebleven iig.quote:Op donderdag 26 februari 2026 16:29 schreef raptorix het volgende:
Overigens is mijn voorspelling dat Odido alsnog gaat betalen omdat de druk elke dag gaat toenemen en de woede zal blijven aanhouden, en dito opzeggingen.
AP kom er maar in.quote:Op donderdag 26 februari 2026 16:55 schreef Stupidisco het volgende:
Toch BSN gelekt?
Update: Ja en nee dus;
Het gaat om tientallen BSN's van zakelijke klanten die als zzp'er in het systeem staan. Omdat een aantal jaar geleden de btw-nummers van zelfstandigen bsn's bevatten, zijn ook hun bsn's gelekt.
[ x ]
Die is net van de notaris terug. Kuch:iets met testament: kuchquote:Op donderdag 26 februari 2026 15:57 schreef SEMTEX het volgende:
Dan kun je nog beter Rian van Rijbroek aanstellen.
Wat erg! Mag ik een link zodat ik met eigen ogen kan zien hoe erg het is?quote:Op donderdag 26 februari 2026 17:15 schreef raptorix het volgende:
Oh mijn god, nu zijn er idioten die ook de leak gaan doorplaatsten op X met daarbij een link die je via een normale browser kunt downloaden.
Echt letterlijk met erbij: Ja nee, want alleen de pers mag zeker de lek hebben, man man man.
Die doen nooit wat.quote:
Klopt kijk maar toeslagen affaire niemand gestraftquote:Op donderdag 26 februari 2026 17:18 schreef Red_85 het volgende:
Die doen nooit wat.
Dit krijgt alleen zn verdiende loon zodra wij als klant weg stappen. Niemand krijgt ook persoonlijk de zwarte piet. Niemand.
Nou ja de halve wereld heeft het al dus: https://tinyurl.com/253v2tfbquote:Op donderdag 26 februari 2026 17:18 schreef William_Papadin het volgende:
[..]
Wat erg! Mag ik een link zodat ik met eigen ogen kan zien hoe erg het is?
Die gladjakker in de straat was nog erger, brrrr wat een engerd bahquote:Op donderdag 26 februari 2026 17:21 schreef Discombobulate het volgende:
Die CEO heeft echt een rotkop.
Bedankt! Net gedownload, zoveel data, heerlijk!quote:Op donderdag 26 februari 2026 17:22 schreef raptorix het volgende:
[..]
Nou ja de halve wereld heeft het al dus: https://tinyurl.com/253v2tfb
Ik heb helemaal geen mail gehad. Dat zou kunnen suggereren dat mijn gegevens niet gelekt zijn. Echter, ik schat de kans op incompetentie bij Odido hoger in.quote:Op donderdag 26 februari 2026 13:13 schreef Perox het volgende:
Er stond dit onder het eerste mailtje van Odido over het lek. Søren bedankt!
Nogmaals, wij betreuren deze situatie enorm en zetten ons volledig in om je van alle noodzakelijke ondersteuning te voorzien.
Je bent onze klant, en je belang staat bij ons voorop.
Søren Abildgaard
CEO van Odido
Ik heb net het bestand van die link van de gelekte files gedownload, 10 GB en dat is nog maar het begin, ze hebben alles van elke klant vermoed ik.quote:Op donderdag 26 februari 2026 17:31 schreef JopieKlaassen het volgende:
[..]
Ik heb helemaal geen mail gehad. Dat zou kunnen suggereren dat mijn gegevens niet gelekt zijn. Echter, ik schat de kans op incompetentie bij Odido hoger in.
Het kan toch niet zo zijn dat de gegevens van miljoenen mensen worden gelekt en dat dat klote-bedrijf daar niet keihard voor wordt aangepakt. Het gaat mij niet om de rechtspersoon of andere menselijke juridische verzinsels. Ik wil mensen van vlees en bloed die de handel besturen zien bloeden. Wie gaat die lui eindelijk eens stevig ter verantwoording roepen?quote:
Het OM zal hier achteraan moeten.quote:Op donderdag 26 februari 2026 17:50 schreef Peppert het volgende:
[..]
Het kan toch niet zo zijn dat de gegevens van miljoenen mensen worden gelekt en dat dat klote-bedrijf daar niet keihard voor wordt aangepakt. Het gaat mij niet om de rechtspersoon of andere menselijke juridische verzinsels. Ik wil mensen van vlees en bloed die de handel besturen zien bloeden. Wie gaat die lui eindelijk eens stevig ter verantwoording roepen?
[ x ]
Ff kijken wie wint, mijn haat voor odido nu, of mijn luiheid om elke dag te zeggen; ik stap morgen wel over.quote:
Dit is dus ook mijn probleem.quote:Op donderdag 26 februari 2026 17:56 schreef Eyjafjallajoekull het volgende:
[..]
Ff kijken wie wint, mijn haat voor odido nu, of mijn luiheid om elke dag te zeggen; ik stap morgen wel over.
Mijn bedrijf is ook Odido klant, onze gegevens zijn echter niet gelekt.quote:Op donderdag 26 februari 2026 16:10 schreef quo_ het volgende:
Ben odido klant en derhalve rete nieuwsgierig of ik er bij zit.
Op haveibeenpwned is nog geen odido data opgenomen.
En zelf zoeken via VPN en Tor lukt ook niet echt, daar ben ik niet handig genoeg in.
Dus maar braaf afwachten en de bankafschriften in de gaten houden.
.
Omdat Oidido dat zegt?quote:Op donderdag 26 februari 2026 18:15 schreef SEMTEX het volgende:
[..]
Mijn bedrijf is ook Odido klant, onze gegevens zijn echter niet gelekt.
Je moet gewoon even een dagje wachten en er is van alles te vinden, inclusief "lek checkers".quote:Op donderdag 26 februari 2026 18:15 schreef SEMTEX het volgende:
[..]
Mijn bedrijf is ook Odido klant, onze gegevens zijn echter niet gelekt.
Niet? Of nog niet?quote:Op donderdag 26 februari 2026 18:15 schreef SEMTEX het volgende:
[..]
Mijn bedrijf is ook Odido klant, onze gegevens zijn echter niet gelekt.
Nog niet, want we zijn pas bij dag 1. Mijn gegevens zijn al gelekt, maar is nog te overzien omdat het zakelijke gegevens zijn die grotendeels openbaar zijn. Ik vind het vooral klote vanwege het e-mailadres en mobiele nummer. Het is wachten op spam.quote:
Ik dacht dat zakelijk sowieso niet gelekt was.quote:
Link naar de parser ajb?quote:Op donderdag 26 februari 2026 18:21 schreef JopieKlaassen het volgende:
Zojuist de data eens bekeken met een op tweakers gepostte parser.
Holy shit
@jettenquote:Op donderdag 26 februari 2026 17:58 schreef TweedeKlum het volgende:
Nu is het Oidido maar wie zegt mij dat alle aanbieders niet exact dezelfde werkwijze hanteren? Data is goud waard.
@:Jetten, actie.
Klopt. Ik heb niet de illusie dat mijn gegevens bij een andere aanbieder veel veiliger zouden zijn. Triest genoeg.quote:Op donderdag 26 februari 2026 17:58 schreef TweedeKlum het volgende:
Nu is het Oidido maar wie zegt mij dat alle aanbieders niet exact dezelfde werkwijze hanteren? Data is goud waard.
@:Jetten, actie.
''Wilde niet door een Belg geholpen worden''quote:Op donderdag 26 februari 2026 19:07 schreef Eightyone het volgende:
[ link | afbeelding ]
Ook Odido-klant btw, dus goed opletten. En/of overstappen.
Hadden ze in m'n eerste telefoon destijds maar een KPN-simkaartje gedaan ipv eentje van T-Mobile (de oude naam van Odido). Want tja, zo ben ik er ooit beland. Voorheen gaf het btw geen problemen.
Ik denk niet dat niet-Nederlands sprekers de nuance van VUILE KANKERLIJERS begrijptquote:Op donderdag 26 februari 2026 19:27 schreef Eightyone het volgende:
Meer in deze X-draad, btw.
https://x.com/IntCyberDigest/status/2027024508456996923
(Het kan zijn dat anderen het ook al probeerden te posten, maar X-berichten worden vaak niet goed weergegeven.)
In Google Translate krijgen ze iets als 'dirty cancer sufferers' te zien.quote:Op donderdag 26 februari 2026 20:11 schreef tjoptjop het volgende:
[..]
Ik denk niet dat niet-Nederlands sprekers de nuance van VUILE KANKERLIJERS begrijpt
Straks denken ze nog dat er een tbc epidemie hier in Nederland gaande isquote:Op donderdag 26 februari 2026 20:23 schreef Eightyone het volgende:
[..]
In Google Translate krijgen ze iets als 'dirty cancer sufferers' te zien.
Inderdaad, niet echt.
quote:Op donderdag 26 februari 2026 19:07 schreef Eightyone het volgende:
[ link | afbeelding ]
Ook Odido-klant btw, dus goed opletten. En/of overstappen.
Hadden ze in m'n eerste telefoon destijds maar een KPN-simkaartje gedaan ipv eentje van T-Mobile (de oude naam van Odido). Want tja, zo ben ik er ooit beland. Voorheen gaf het btw geen problemen.
Ook nog slechte telefoonverbindingquote:Ik hoor aan de stem van de klant dat dit niet iemand is uit 1994.
Niet. Ligt aan de manier waarop de accounts aangemaakt zijn. Niet op persoonlijke naam.quote:
Wat moeten die mieren met stroop als ze vlees eten?quote:Op donderdag 26 februari 2026 21:00 schreef Joopklepzeiker het volgende:
Deze cybercriminelen moeten naakt vastgebonden worden en volgesmeerd worden met stroop bij een nest vleesetende mieren.
En die top bij Odido danquote:Op donderdag 26 februari 2026 21:00 schreef Joopklepzeiker het volgende:
Deze cybercriminelen moeten naakt vastgebonden worden en volgesmeerd worden met stroop bij een nest vleesetende mieren.
Misschien dat Steven Berghius ze kan helpen aan de context.quote:Op donderdag 26 februari 2026 20:11 schreef tjoptjop het volgende:
[..]
Ik denk niet dat niet-Nederlands sprekers de nuance van VUILE KANKERLIJERS begrijpt
Zie het als een soort saus.quote:Op donderdag 26 februari 2026 21:09 schreef Qarrad het volgende:
[..]
Wat moeten die mieren met stroop als ze vlees eten?
Opdoeken die handel en aan het werk zetten bij de Mac.quote:Op donderdag 26 februari 2026 21:12 schreef ikweethetookniet het volgende:
[..]
En die top bij Odido dan![]()
Extra bonus?
Promotie?
Salaris verhoging?
Immuniteit?
Of gewoon
Eruit trappen
Kaalplukken
Beroepsverbod
Bijna goed, volgieten met melk en honing, en het (naakte) lichaam insmeren met de restanten.quote:Op donderdag 26 februari 2026 21:00 schreef Joopklepzeiker het volgende:
Deze cybercriminelen moeten naakt vastgebonden worden en volgesmeerd worden met stroop bij een nest vleesetende mieren.
Volgens welke tool ?quote:Op donderdag 26 februari 2026 21:12 schreef Discombobulate het volgende:
Zit er niet bij volgens die tool. Maar nog 16 dagen te gaan hé.
quote:
quote:Op donderdag 26 februari 2026 22:43 schreef ikweethetookniet het volgende:
[..]![]()
Bekijk deze YouTube-video
Wel je tekst ff goed hebben
Iemand die ff kan knutselen met Odido en dan
Broer wil je opzeggen of niet![]()
Nog niet gelektquote:Op donderdag 26 februari 2026 18:15 schreef SEMTEX het volgende:
[..]
Mijn bedrijf is ook Odido klant, onze gegevens zijn echter niet gelekt.
trustpilotquote:Op donderdag 26 februari 2026 22:57 schreef ikweethetookniet het volgende:
https://nl.trustpilot.com/review/odido.nl
Going down going down![]()
![]()
Ik ken er ook een. Ook iets met racekak veroorzaken en ondersteboven ophangen. Die van jou is ook leuk!quote:Op donderdag 26 februari 2026 21:23 schreef StateOfMind het volgende:
[..]
Bijna goed, volgieten met melk en honing, en het (naakte) lichaam insmeren met de restanten.
Vervolgens vastbinden in een roeibootje en er een ander roeibootje omgekeerd bovenop leggen.
Water op duwen.
En indien nodig na een aantal herhalen.
Het idee erachter is dat de ongelukkige door het mengsel aan de dunne raakt, wat weer allerlei insecten aantrekt en het lichaam binnendringen, en je zo een langzame dood bezorgen op termijn.
Erg populaire executie methode in bepaalde regionen in andere tijden.
https://historiek.net/ronddobberen-in-je-eigen-diarree/40640/
Waarom denk je dat er zoveel lui zijn met Lebara prepaid kaartjes, dat zijn allemaal figuren die nergens meer abbo krijgen vanwege wanbetaling.quote:
Maar ohwee als je hier bepaalde conclusies uit trektquote:Op vrijdag 27 februari 2026 04:45 schreef raptorix het volgende:
[..]
Waarom denk je dat er zoveel lui zijn met Lebara prepaid kaartjes, dat zijn allemaal figuren die nergens meer abbo krijgen vanwege wanbetaling.
Dat is strafbaar, maar goed snap wel dat men wil inzien of, en welke gegevens er van jou gelekt zijn.quote:Op donderdag 26 februari 2026 17:15 schreef raptorix het volgende:
Oh mijn god, nu zijn er idioten die ook de leak gaan doorplaatsten op X met daarbij een link die je via een normale browser kunt downloaden.
Echt letterlijk met erbij: Ja nee, want alleen de pers mag zeker de lek hebben, man man man.
ligt geheel aan het helpdesk systeem en de inrichting daarvanquote:Op vrijdag 27 februari 2026 06:01 schreef HiDiHo het volgende:
Hoe komen ze aan de hele database?
Kan iedere helpdesk medewerker daar bij?
Misschien is en lek zoals deze wel een keer goed om mensen, bedrijven en de overheid echt eens wakker te schudden. Al denk ik dat men hier alsnog niks van leert en dit ongetwijfeld vaker gaat gebeurenquote:Op donderdag 26 februari 2026 21:00 schreef Joopklepzeiker het volgende:
Deze cybercriminelen moeten naakt vastgebonden worden en volgesmeerd worden met stroop bij een nest vleesetende mieren.
Zou niet alleen bepaalde ITers daarbij moeten kunnen komen?quote:Op vrijdag 27 februari 2026 06:04 schreef mschol het volgende:
[..]
ligt geheel aan het helpdesk systeem en de inrichting daarvan
Mjah, ja en nee, overrigens zullen de meeste toch wel te dom zijn om te weten hoe je een 10GB bestand doorzoekt.quote:Op vrijdag 27 februari 2026 05:58 schreef 111210 het volgende:
[..]
Dat is strafbaar, maar goed snap wel dat men wil inzien of, en welke gegevens er van jou gelekt zijn.
Maar goed, met een beetje zoekwerk kan je dat bestand zelf ook wel vinden
ctrl-f ?quote:Op vrijdag 27 februari 2026 06:15 schreef raptorix het volgende:
[..]
Mjah, ja en nee, overrigens zullen de meeste toch wel te dom zijn om te weten hoe je een 10GB bestand doorzoekt.
Nee het is niet dat ze direct bij de database komen, ik zal het proberen uit te leggen, deze medewerkers werken met een systeem genaamd Salesforce, Salesforce is een platform wat zeer veel bedrijven gebruiken voor allerlei hande diensten, je kunt er als het ware vrij snel werkende software in maken, waarin je kunt zoeken, velden bewerken, lijsten draaien, etc. Kortom moet je morgen een nieuw veld hebben: Fokpremium, dan is het een questie van extra veld aanmaken, en klaar, je hoeft dus geen nieuwe release te doen.quote:Op vrijdag 27 februari 2026 06:01 schreef HiDiHo het volgende:
Hoe komen ze aan de hele database?
Kan iedere helpdesk medewerker daar bij?
Als je het mij vraagt is het gewoon nalatigheid van Odido
die zijn net zo vatbaar voor social engineeringquote:Op vrijdag 27 februari 2026 06:06 schreef HiDiHo het volgende:
[..]
Zou niet alleen bepaalde ITers daarbij moeten kunnen komen?
Die weten wat de risico's zijn
Zou er niet een limiet gebruikt moeten worden?quote:Op vrijdag 27 februari 2026 06:26 schreef raptorix het volgende:
[..]
Nee het is niet dat ze direct bij de database komen, ik zal het proberen uit te leggen, deze medewerkers werken met een systeem genaamd Salesforce, Salesforce is een platform wat zeer veel bedrijven gebruiken voor allerlei hande diensten, je kunt er als het ware vrij snel werkende software in maken, waarin je kunt zoeken, velden bewerken, lijsten draaien, etc. Kortom moet je morgen een nieuw veld hebben: Fokpremium, dan is het een questie van extra veld aanmaken, en klaar, je hoeft dus geen nieuwe release te doen.
Maar hoe komen ze dan aan de data? Doorgaans werkt moderne software op zo een manier, dat als jij de gegevens van een persoon ophaalt, je niet de hele pagina wilt verversen, maar alleen een call wilt doen op de API, bijvoorbeeld zoals dit, wat de temperatuur ophaalt:
https://api.open-meteo.co(...)&timeformat=unixtime
Maar hoe doen de hackers dit dan? Nou de hackers kennen salesforce, en aangezien de API voor iedereen het zelfde is kunnen ze via een script vrij snel al die persoons gegevens ophalen, dat gaat iets van:
/salesforce/users/list?start=10&end=50
/salesforce/users/list?start=100&end=150
Maar hoe weten ze het wachtwoord dan?
Nou dat hebben ze ontfutselt van medewerkers, wanneer ze inloggen met dat account krijg je een zogenaamd: Token, en met dat token kun je dus de API aanroepen, en dat hoef je niet van de computer van die gebruiker te doen, dat kun je doen vanaf een snelle server.
En hier zit dus het probleem, als je een goede beveiliging hebt, zal je monitoren of er onverwacht vaak API calls plaatsvinden, als 1 user dus 100K users per uur op haalt zouden de alarmbellen af moeten gaan, wat ik vermoed is dat ze heel sneaky op vrijdagavond zijn gestart in een bloedtempo, en op zondag klaar waren, als er al monitoring was dan lag waarschijnlijk iemand te pitten, en kwam er op maandag achter dat er 10 Miljoen API calls waren gedaan, mensen die roepen dat het lang duurt: Mehoela, ik bouw zelf ook dit soort tools en om deze gegevens te downloaden zou ik dat nog wel met 1 simpele PC in een weekend kunnen, echter ik denk dat ze het veel efficienter gedaan hebben en misschien wel 200 systemen hebben gebruikt en in een uurtje klaar waren.
Ja dat zou moeten, nu ben ik geen Salesforce expert, maar ik zie dat ze ook een product hebben als Addon wat dit soort gedrag detecteert, alleen kost dat geld en of ze waren te zuinig, of ze hebben het product niet goed ingericht.quote:Op vrijdag 27 februari 2026 06:32 schreef HiDiHo het volgende:
[..]
Zou er niet een limiet gebruikt moeten worden?
Lijkt mij database 101
Ook IT engineers horen niet bij productie data te kunnen, ik werk zelf voor een bank, en hoewel ik wel software naar productie kan brengen kan ik geen data inzien, ik kan ook niet op productie systemen inloggen, alles dient volledig geautomatiseerd te gebeuren, ook als ik een nieuwe release moet doen moeten 3 andere mensen daar goedkeuring voor geven en staat elke nieuwe release geregistreerd in het centrale bank systeem, daarom kan werken voor een bank soms best frustrerend zijn omdat alles extreem veilig moet gebeuren, voor een nieuw software project moet ik door een traject dat 6-12 maanden duurt, kijken 5 commisies of het allemaal deugt, en daarna word alles continue gemonitored wat er gebeurt, ook hebben we automatische regels die moeten voorkomen dat iemand configuratie fouten maakt, zo is bijvoorbeeld volledig afgedekt dat een databron naar de buitenwereld kan openstaan, configureer ik dat per ongeluk wel, dan word voordat dat aangezet word al direct het proces automatisch afgebroken.quote:Op vrijdag 27 februari 2026 06:28 schreef mschol het volgende:
[..]
die zijn net zo vatbaar voor social engineering
Dat denk ik ook, maar hou er wel rekening mee dat hun beveiliging al beter is dan de meeste bedrijven, en ik werk best vaak in dit soort omgevingen, vaak zie je dat ze niet eens MFA voor dit soort medewerkers hebben.quote:Op vrijdag 27 februari 2026 06:34 schreef HiDiHo het volgende:
Ik blijf erbij dat het nalatigheid is van Odido
Verwijtbaar
Idd..net zoals niet iedere ziekenhuis medewerker bij de medische gegevens van bn'ers horen te komen.quote:Op vrijdag 27 februari 2026 06:36 schreef raptorix het volgende:
[..]
Ook IT engineers horen niet bij productie data te kunnen, ik werk zelf voor een bank, en hoewel ik wel software naar productie kan brengen kan ik geen data inzien, ik kan ook niet op productie systemen inloggen, alles dient volledig geautomatiseerd te gebeuren, ook als ik een nieuwe release moet doen moeten 3 andere mensen daar goedkeuring voor geven en staat elke nieuwe release geregistreerd in het centrale bank systeem, daarom kan werken voor een bank soms best frustrerend zijn omdat alles extreem veilig moet gebeuren, voor een nieuw software project moet ik door een traject dat 6-12 maanden duurt, kijken 5 commisies of het allemaal deugt, en daarna word alles continue gemonitored wat er gebeurt, ook hebben we automatische regels die moeten voorkomen dat iemand configuratie fouten maakt, zo is bijvoorbeeld volledig afgedekt dat een databron naar de buitenwereld kan openstaan, configureer ik dat per ongeluk wel, dan word voordat dat aangezet word al direct het proces automatisch afgebroken.
Als dit echt de manier waarop ze die data hebben binnengeharkt mag er wel eens iemand achter zijn oren krabben waarom er geen rate limiting is toegepastquote:Op vrijdag 27 februari 2026 06:26 schreef raptorix het volgende:
[..]
Nee het is niet dat ze direct bij de database komen, ik zal het proberen uit te leggen, deze medewerkers werken met een systeem genaamd Salesforce, Salesforce is een platform wat zeer veel bedrijven gebruiken voor allerlei hande diensten, je kunt er als het ware vrij snel werkende software in maken, waarin je kunt zoeken, velden bewerken, lijsten draaien, etc. Kortom moet je morgen een nieuw veld hebben: Fokpremium, dan is het een questie van extra veld aanmaken, en klaar, je hoeft dus geen nieuwe release te doen.
Maar hoe komen ze dan aan de data? Doorgaans werkt moderne software op zo een manier, dat als jij de gegevens van een persoon ophaalt, je niet de hele pagina wilt verversen, maar alleen een call wilt doen op de API, bijvoorbeeld zoals dit, wat de temperatuur ophaalt:
https://api.open-meteo.co(...)&timeformat=unixtime
Maar hoe doen de hackers dit dan? Nou de hackers kennen salesforce, en aangezien de API voor iedereen het zelfde is kunnen ze via een script vrij snel al die persoons gegevens ophalen, dat gaat iets van:
/salesforce/users/list?start=10&end=50
/salesforce/users/list?start=100&end=150
Maar hoe weten ze het wachtwoord dan?
Nou dat hebben ze ontfutselt van medewerkers, wanneer ze inloggen met dat account krijg je een zogenaamd: Token, en met dat token kun je dus de API aanroepen, en dat hoef je niet van de computer van die gebruiker te doen, dat kun je doen vanaf een snelle server.
En hier zit dus het probleem, als je een goede beveiliging hebt, zal je monitoren of er onverwacht vaak API calls plaatsvinden, als 1 user dus 100K users per uur op haalt zouden de alarmbellen af moeten gaan, wat ik vermoed is dat ze heel sneaky op vrijdagavond zijn gestart in een bloedtempo, en op zondag klaar waren, als er al monitoring was dan lag waarschijnlijk iemand te pitten, en kwam er op maandag achter dat er 10 Miljoen API calls waren gedaan, mensen die roepen dat het lang duurt: Mehoela, ik bouw zelf ook dit soort tools en om deze gegevens te downloaden zou ik dat nog wel met 1 simpele PC in een weekend kunnen, echter ik denk dat ze het veel efficienter gedaan hebben en misschien wel 200 systemen hebben gebruikt en in een uurtje klaar waren.
https://github.com/datasafari-org/Odidoviewerquote:Op vrijdag 27 februari 2026 06:26 schreef raptorix het volgende:
[..]
Open maar eens een text bestand van 10GB in notepad
in de ideale wereld wel ja... echter weet ik uit ervaring dat dat geen realistisch scenario is voor veel (net niet alle) bedrijvenquote:Op vrijdag 27 februari 2026 06:36 schreef raptorix het volgende:
[..]
Ook IT engineers horen niet bij productie data te kunnen, ik werk zelf voor een bank, en hoewel ik wel software naar productie kan brengen kan ik geen data inzien, ik kan ook niet op productie systemen inloggen, alles dient volledig geautomatiseerd te gebeuren, ook als ik een nieuwe release moet doen moeten 3 andere mensen daar goedkeuring voor geven en staat elke nieuwe release geregistreerd in het centrale bank systeem, daarom kan werken voor een bank soms best frustrerend zijn omdat alles extreem veilig moet gebeuren, voor een nieuw software project moet ik door een traject dat 6-12 maanden duurt, kijken 5 commisies of het allemaal deugt, en daarna word alles continue gemonitored wat er gebeurt, ook hebben we automatische regels die moeten voorkomen dat iemand configuratie fouten maakt, zo is bijvoorbeeld volledig afgedekt dat een databron naar de buitenwereld kan openstaan, configureer ik dat per ongeluk wel, dan word voordat dat aangezet word al direct het proces automatisch afgebroken.
Jawel, maar daar schat ik ze niet slim genoeg voor in.quote:Op vrijdag 27 februari 2026 07:04 schreef TweedeKlum het volgende:
[..]
https://github.com/datasafari-org/Odidoviewer
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | import duckdb con = duckdb.connect() con.execute(""" COPY ( SELECT json->>'Name' AS Name, json->>'BillingStreet' AS BillingStreet, json->>'BillingCity' AS BillingCity, json->>'BillingState' AS BillingState, json->>'BillingPostalCode' AS BillingPostalCode, json->>'BillingCountry' AS BillingCountry, json->>'Billing_Address__c' AS Billing_Address__c, FROM read_json_auto('odido_1m_shinyhunters.json') ) TO 'output.csv' WITH (FORMAT CSV, HEADER TRUE); """) print("Done!") |
Daarom zouden dit soort bedrijven veel zwaarder gestraft moeten worden, daarnaast moeten we snel af van het idee dat bedrijven je gegevens op moeten slaan, dat zou gewoon via tokenbased systemen moeten verlopen waar je identiteit alleen gevalideerd word en niet opgeslagen, maar goed dan zijn we weer 10 jaar verder.quote:Op vrijdag 27 februari 2026 07:05 schreef mschol het volgende:
[..]
in de ideale wereld wel ja... echter weet ik uit ervaring dat dat geen realistisch scenario is voor veel (net niet alle) bedrijven
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |