Wat erg! Mag ik een link zodat ik met eigen ogen kan zien hoe erg het is?quote:Op donderdag 26 februari 2026 17:15 schreef raptorix het volgende:
Oh mijn god, nu zijn er idioten die ook de leak gaan doorplaatsten op X met daarbij een link die je via een normale browser kunt downloaden.
Echt letterlijk met erbij: Ja nee, want alleen de pers mag zeker de lek hebben, man man man.
Die doen nooit wat.quote:
Klopt kijk maar toeslagen affaire niemand gestraftquote:Op donderdag 26 februari 2026 17:18 schreef Red_85 het volgende:
Die doen nooit wat.
Dit krijgt alleen zn verdiende loon zodra wij als klant weg stappen. Niemand krijgt ook persoonlijk de zwarte piet. Niemand.
Nou ja de halve wereld heeft het al dus: https://tinyurl.com/253v2tfbquote:Op donderdag 26 februari 2026 17:18 schreef William_Papadin het volgende:
[..]
Wat erg! Mag ik een link zodat ik met eigen ogen kan zien hoe erg het is?
Die gladjakker in de straat was nog erger, brrrr wat een engerd bahquote:Op donderdag 26 februari 2026 17:21 schreef Discombobulate het volgende:
Die CEO heeft echt een rotkop.
Bedankt! Net gedownload, zoveel data, heerlijk!quote:Op donderdag 26 februari 2026 17:22 schreef raptorix het volgende:
[..]
Nou ja de halve wereld heeft het al dus: https://tinyurl.com/253v2tfb
Ik heb helemaal geen mail gehad. Dat zou kunnen suggereren dat mijn gegevens niet gelekt zijn. Echter, ik schat de kans op incompetentie bij Odido hoger in.quote:Op donderdag 26 februari 2026 13:13 schreef Perox het volgende:
Er stond dit onder het eerste mailtje van Odido over het lek. Søren bedankt!
Nogmaals, wij betreuren deze situatie enorm en zetten ons volledig in om je van alle noodzakelijke ondersteuning te voorzien.
Je bent onze klant, en je belang staat bij ons voorop.
Søren Abildgaard
CEO van Odido
Ik heb net het bestand van die link van de gelekte files gedownload, 10 GB en dat is nog maar het begin, ze hebben alles van elke klant vermoed ik.quote:Op donderdag 26 februari 2026 17:31 schreef JopieKlaassen het volgende:
[..]
Ik heb helemaal geen mail gehad. Dat zou kunnen suggereren dat mijn gegevens niet gelekt zijn. Echter, ik schat de kans op incompetentie bij Odido hoger in.
Het kan toch niet zo zijn dat de gegevens van miljoenen mensen worden gelekt en dat dat klote-bedrijf daar niet keihard voor wordt aangepakt. Het gaat mij niet om de rechtspersoon of andere menselijke juridische verzinsels. Ik wil mensen van vlees en bloed die de handel besturen zien bloeden. Wie gaat die lui eindelijk eens stevig ter verantwoording roepen?quote:
Het OM zal hier achteraan moeten.quote:Op donderdag 26 februari 2026 17:50 schreef Peppert het volgende:
[..]
Het kan toch niet zo zijn dat de gegevens van miljoenen mensen worden gelekt en dat dat klote-bedrijf daar niet keihard voor wordt aangepakt. Het gaat mij niet om de rechtspersoon of andere menselijke juridische verzinsels. Ik wil mensen van vlees en bloed die de handel besturen zien bloeden. Wie gaat die lui eindelijk eens stevig ter verantwoording roepen?
[ x ]
Ff kijken wie wint, mijn haat voor odido nu, of mijn luiheid om elke dag te zeggen; ik stap morgen wel over.quote:
Dit is dus ook mijn probleem.quote:Op donderdag 26 februari 2026 17:56 schreef Eyjafjallajoekull het volgende:
[..]
Ff kijken wie wint, mijn haat voor odido nu, of mijn luiheid om elke dag te zeggen; ik stap morgen wel over.
Mijn bedrijf is ook Odido klant, onze gegevens zijn echter niet gelekt.quote:Op donderdag 26 februari 2026 16:10 schreef quo_ het volgende:
Ben odido klant en derhalve rete nieuwsgierig of ik er bij zit.
Op haveibeenpwned is nog geen odido data opgenomen.
En zelf zoeken via VPN en Tor lukt ook niet echt, daar ben ik niet handig genoeg in.
Dus maar braaf afwachten en de bankafschriften in de gaten houden.
.
Omdat Oidido dat zegt?quote:Op donderdag 26 februari 2026 18:15 schreef SEMTEX het volgende:
[..]
Mijn bedrijf is ook Odido klant, onze gegevens zijn echter niet gelekt.
Je moet gewoon even een dagje wachten en er is van alles te vinden, inclusief "lek checkers".quote:Op donderdag 26 februari 2026 18:15 schreef SEMTEX het volgende:
[..]
Mijn bedrijf is ook Odido klant, onze gegevens zijn echter niet gelekt.
Niet? Of nog niet?quote:Op donderdag 26 februari 2026 18:15 schreef SEMTEX het volgende:
[..]
Mijn bedrijf is ook Odido klant, onze gegevens zijn echter niet gelekt.
Nog niet, want we zijn pas bij dag 1. Mijn gegevens zijn al gelekt, maar is nog te overzien omdat het zakelijke gegevens zijn die grotendeels openbaar zijn. Ik vind het vooral klote vanwege het e-mailadres en mobiele nummer. Het is wachten op spam.quote:
Ik dacht dat zakelijk sowieso niet gelekt was.quote:
Link naar de parser ajb?quote:Op donderdag 26 februari 2026 18:21 schreef JopieKlaassen het volgende:
Zojuist de data eens bekeken met een op tweakers gepostte parser.
Holy shit
@jettenquote:Op donderdag 26 februari 2026 17:58 schreef TweedeKlum het volgende:
Nu is het Oidido maar wie zegt mij dat alle aanbieders niet exact dezelfde werkwijze hanteren? Data is goud waard.
@:Jetten, actie.
Klopt. Ik heb niet de illusie dat mijn gegevens bij een andere aanbieder veel veiliger zouden zijn. Triest genoeg.quote:Op donderdag 26 februari 2026 17:58 schreef TweedeKlum het volgende:
Nu is het Oidido maar wie zegt mij dat alle aanbieders niet exact dezelfde werkwijze hanteren? Data is goud waard.
@:Jetten, actie.
''Wilde niet door een Belg geholpen worden''quote:Op donderdag 26 februari 2026 19:07 schreef Eightyone het volgende:
[ link | afbeelding ]
Ook Odido-klant btw, dus goed opletten. En/of overstappen.
Hadden ze in m'n eerste telefoon destijds maar een KPN-simkaartje gedaan ipv eentje van T-Mobile (de oude naam van Odido). Want tja, zo ben ik er ooit beland. Voorheen gaf het btw geen problemen.
Ik denk niet dat niet-Nederlands sprekers de nuance van VUILE KANKERLIJERS begrijptquote:Op donderdag 26 februari 2026 19:27 schreef Eightyone het volgende:
Meer in deze X-draad, btw.
https://x.com/IntCyberDigest/status/2027024508456996923
(Het kan zijn dat anderen het ook al probeerden te posten, maar X-berichten worden vaak niet goed weergegeven.)
In Google Translate krijgen ze iets als 'dirty cancer sufferers' te zien.quote:Op donderdag 26 februari 2026 20:11 schreef tjoptjop het volgende:
[..]
Ik denk niet dat niet-Nederlands sprekers de nuance van VUILE KANKERLIJERS begrijpt
Straks denken ze nog dat er een tbc epidemie hier in Nederland gaande isquote:Op donderdag 26 februari 2026 20:23 schreef Eightyone het volgende:
[..]
In Google Translate krijgen ze iets als 'dirty cancer sufferers' te zien.
Inderdaad, niet echt.
quote:Op donderdag 26 februari 2026 19:07 schreef Eightyone het volgende:
[ link | afbeelding ]
Ook Odido-klant btw, dus goed opletten. En/of overstappen.
Hadden ze in m'n eerste telefoon destijds maar een KPN-simkaartje gedaan ipv eentje van T-Mobile (de oude naam van Odido). Want tja, zo ben ik er ooit beland. Voorheen gaf het btw geen problemen.
Ook nog slechte telefoonverbindingquote:Ik hoor aan de stem van de klant dat dit niet iemand is uit 1994.
Niet. Ligt aan de manier waarop de accounts aangemaakt zijn. Niet op persoonlijke naam.quote:
Wat moeten die mieren met stroop als ze vlees eten?quote:Op donderdag 26 februari 2026 21:00 schreef Joopklepzeiker het volgende:
Deze cybercriminelen moeten naakt vastgebonden worden en volgesmeerd worden met stroop bij een nest vleesetende mieren.
En die top bij Odido danquote:Op donderdag 26 februari 2026 21:00 schreef Joopklepzeiker het volgende:
Deze cybercriminelen moeten naakt vastgebonden worden en volgesmeerd worden met stroop bij een nest vleesetende mieren.
Misschien dat Steven Berghius ze kan helpen aan de context.quote:Op donderdag 26 februari 2026 20:11 schreef tjoptjop het volgende:
[..]
Ik denk niet dat niet-Nederlands sprekers de nuance van VUILE KANKERLIJERS begrijpt
Zie het als een soort saus.quote:Op donderdag 26 februari 2026 21:09 schreef Qarrad het volgende:
[..]
Wat moeten die mieren met stroop als ze vlees eten?
Opdoeken die handel en aan het werk zetten bij de Mac.quote:Op donderdag 26 februari 2026 21:12 schreef ikweethetookniet het volgende:
[..]
En die top bij Odido dan![]()
Extra bonus?
Promotie?
Salaris verhoging?
Immuniteit?
Of gewoon
Eruit trappen
Kaalplukken
Beroepsverbod
Bijna goed, volgieten met melk en honing, en het (naakte) lichaam insmeren met de restanten.quote:Op donderdag 26 februari 2026 21:00 schreef Joopklepzeiker het volgende:
Deze cybercriminelen moeten naakt vastgebonden worden en volgesmeerd worden met stroop bij een nest vleesetende mieren.
Volgens welke tool ?quote:Op donderdag 26 februari 2026 21:12 schreef Discombobulate het volgende:
Zit er niet bij volgens die tool. Maar nog 16 dagen te gaan hé.
quote:
quote:Op donderdag 26 februari 2026 22:43 schreef ikweethetookniet het volgende:
[..]![]()
Bekijk deze YouTube-video
Wel je tekst ff goed hebben
Iemand die ff kan knutselen met Odido en dan
Broer wil je opzeggen of niet![]()
Nog niet gelektquote:Op donderdag 26 februari 2026 18:15 schreef SEMTEX het volgende:
[..]
Mijn bedrijf is ook Odido klant, onze gegevens zijn echter niet gelekt.
trustpilotquote:Op donderdag 26 februari 2026 22:57 schreef ikweethetookniet het volgende:
https://nl.trustpilot.com/review/odido.nl
Going down going down![]()
![]()
Ik ken er ook een. Ook iets met racekak veroorzaken en ondersteboven ophangen. Die van jou is ook leuk!quote:Op donderdag 26 februari 2026 21:23 schreef StateOfMind het volgende:
[..]
Bijna goed, volgieten met melk en honing, en het (naakte) lichaam insmeren met de restanten.
Vervolgens vastbinden in een roeibootje en er een ander roeibootje omgekeerd bovenop leggen.
Water op duwen.
En indien nodig na een aantal herhalen.
Het idee erachter is dat de ongelukkige door het mengsel aan de dunne raakt, wat weer allerlei insecten aantrekt en het lichaam binnendringen, en je zo een langzame dood bezorgen op termijn.
Erg populaire executie methode in bepaalde regionen in andere tijden.
https://historiek.net/ronddobberen-in-je-eigen-diarree/40640/
Waarom denk je dat er zoveel lui zijn met Lebara prepaid kaartjes, dat zijn allemaal figuren die nergens meer abbo krijgen vanwege wanbetaling.quote:
Maar ohwee als je hier bepaalde conclusies uit trektquote:Op vrijdag 27 februari 2026 04:45 schreef raptorix het volgende:
[..]
Waarom denk je dat er zoveel lui zijn met Lebara prepaid kaartjes, dat zijn allemaal figuren die nergens meer abbo krijgen vanwege wanbetaling.
Dat is strafbaar, maar goed snap wel dat men wil inzien of, en welke gegevens er van jou gelekt zijn.quote:Op donderdag 26 februari 2026 17:15 schreef raptorix het volgende:
Oh mijn god, nu zijn er idioten die ook de leak gaan doorplaatsten op X met daarbij een link die je via een normale browser kunt downloaden.
Echt letterlijk met erbij: Ja nee, want alleen de pers mag zeker de lek hebben, man man man.
ligt geheel aan het helpdesk systeem en de inrichting daarvanquote:Op vrijdag 27 februari 2026 06:01 schreef HiDiHo het volgende:
Hoe komen ze aan de hele database?
Kan iedere helpdesk medewerker daar bij?
Misschien is en lek zoals deze wel een keer goed om mensen, bedrijven en de overheid echt eens wakker te schudden. Al denk ik dat men hier alsnog niks van leert en dit ongetwijfeld vaker gaat gebeurenquote:Op donderdag 26 februari 2026 21:00 schreef Joopklepzeiker het volgende:
Deze cybercriminelen moeten naakt vastgebonden worden en volgesmeerd worden met stroop bij een nest vleesetende mieren.
Zou niet alleen bepaalde ITers daarbij moeten kunnen komen?quote:Op vrijdag 27 februari 2026 06:04 schreef mschol het volgende:
[..]
ligt geheel aan het helpdesk systeem en de inrichting daarvan
Mjah, ja en nee, overrigens zullen de meeste toch wel te dom zijn om te weten hoe je een 10GB bestand doorzoekt.quote:Op vrijdag 27 februari 2026 05:58 schreef 111210 het volgende:
[..]
Dat is strafbaar, maar goed snap wel dat men wil inzien of, en welke gegevens er van jou gelekt zijn.
Maar goed, met een beetje zoekwerk kan je dat bestand zelf ook wel vinden
ctrl-f ?quote:Op vrijdag 27 februari 2026 06:15 schreef raptorix het volgende:
[..]
Mjah, ja en nee, overrigens zullen de meeste toch wel te dom zijn om te weten hoe je een 10GB bestand doorzoekt.
Nee het is niet dat ze direct bij de database komen, ik zal het proberen uit te leggen, deze medewerkers werken met een systeem genaamd Salesforce, Salesforce is een platform wat zeer veel bedrijven gebruiken voor allerlei hande diensten, je kunt er als het ware vrij snel werkende software in maken, waarin je kunt zoeken, velden bewerken, lijsten draaien, etc. Kortom moet je morgen een nieuw veld hebben: Fokpremium, dan is het een questie van extra veld aanmaken, en klaar, je hoeft dus geen nieuwe release te doen.quote:Op vrijdag 27 februari 2026 06:01 schreef HiDiHo het volgende:
Hoe komen ze aan de hele database?
Kan iedere helpdesk medewerker daar bij?
Als je het mij vraagt is het gewoon nalatigheid van Odido
die zijn net zo vatbaar voor social engineeringquote:Op vrijdag 27 februari 2026 06:06 schreef HiDiHo het volgende:
[..]
Zou niet alleen bepaalde ITers daarbij moeten kunnen komen?
Die weten wat de risico's zijn
Zou er niet een limiet gebruikt moeten worden?quote:Op vrijdag 27 februari 2026 06:26 schreef raptorix het volgende:
[..]
Nee het is niet dat ze direct bij de database komen, ik zal het proberen uit te leggen, deze medewerkers werken met een systeem genaamd Salesforce, Salesforce is een platform wat zeer veel bedrijven gebruiken voor allerlei hande diensten, je kunt er als het ware vrij snel werkende software in maken, waarin je kunt zoeken, velden bewerken, lijsten draaien, etc. Kortom moet je morgen een nieuw veld hebben: Fokpremium, dan is het een questie van extra veld aanmaken, en klaar, je hoeft dus geen nieuwe release te doen.
Maar hoe komen ze dan aan de data? Doorgaans werkt moderne software op zo een manier, dat als jij de gegevens van een persoon ophaalt, je niet de hele pagina wilt verversen, maar alleen een call wilt doen op de API, bijvoorbeeld zoals dit, wat de temperatuur ophaalt:
https://api.open-meteo.co(...)&timeformat=unixtime
Maar hoe doen de hackers dit dan? Nou de hackers kennen salesforce, en aangezien de API voor iedereen het zelfde is kunnen ze via een script vrij snel al die persoons gegevens ophalen, dat gaat iets van:
/salesforce/users/list?start=10&end=50
/salesforce/users/list?start=100&end=150
Maar hoe weten ze het wachtwoord dan?
Nou dat hebben ze ontfutselt van medewerkers, wanneer ze inloggen met dat account krijg je een zogenaamd: Token, en met dat token kun je dus de API aanroepen, en dat hoef je niet van de computer van die gebruiker te doen, dat kun je doen vanaf een snelle server.
En hier zit dus het probleem, als je een goede beveiliging hebt, zal je monitoren of er onverwacht vaak API calls plaatsvinden, als 1 user dus 100K users per uur op haalt zouden de alarmbellen af moeten gaan, wat ik vermoed is dat ze heel sneaky op vrijdagavond zijn gestart in een bloedtempo, en op zondag klaar waren, als er al monitoring was dan lag waarschijnlijk iemand te pitten, en kwam er op maandag achter dat er 10 Miljoen API calls waren gedaan, mensen die roepen dat het lang duurt: Mehoela, ik bouw zelf ook dit soort tools en om deze gegevens te downloaden zou ik dat nog wel met 1 simpele PC in een weekend kunnen, echter ik denk dat ze het veel efficienter gedaan hebben en misschien wel 200 systemen hebben gebruikt en in een uurtje klaar waren.
Ja dat zou moeten, nu ben ik geen Salesforce expert, maar ik zie dat ze ook een product hebben als Addon wat dit soort gedrag detecteert, alleen kost dat geld en of ze waren te zuinig, of ze hebben het product niet goed ingericht.quote:Op vrijdag 27 februari 2026 06:32 schreef HiDiHo het volgende:
[..]
Zou er niet een limiet gebruikt moeten worden?
Lijkt mij database 101
Ook IT engineers horen niet bij productie data te kunnen, ik werk zelf voor een bank, en hoewel ik wel software naar productie kan brengen kan ik geen data inzien, ik kan ook niet op productie systemen inloggen, alles dient volledig geautomatiseerd te gebeuren, ook als ik een nieuwe release moet doen moeten 3 andere mensen daar goedkeuring voor geven en staat elke nieuwe release geregistreerd in het centrale bank systeem, daarom kan werken voor een bank soms best frustrerend zijn omdat alles extreem veilig moet gebeuren, voor een nieuw software project moet ik door een traject dat 6-12 maanden duurt, kijken 5 commisies of het allemaal deugt, en daarna word alles continue gemonitored wat er gebeurt, ook hebben we automatische regels die moeten voorkomen dat iemand configuratie fouten maakt, zo is bijvoorbeeld volledig afgedekt dat een databron naar de buitenwereld kan openstaan, configureer ik dat per ongeluk wel, dan word voordat dat aangezet word al direct het proces automatisch afgebroken.quote:Op vrijdag 27 februari 2026 06:28 schreef mschol het volgende:
[..]
die zijn net zo vatbaar voor social engineering
Dat denk ik ook, maar hou er wel rekening mee dat hun beveiliging al beter is dan de meeste bedrijven, en ik werk best vaak in dit soort omgevingen, vaak zie je dat ze niet eens MFA voor dit soort medewerkers hebben.quote:Op vrijdag 27 februari 2026 06:34 schreef HiDiHo het volgende:
Ik blijf erbij dat het nalatigheid is van Odido
Verwijtbaar
Idd..net zoals niet iedere ziekenhuis medewerker bij de medische gegevens van bn'ers horen te komen.quote:Op vrijdag 27 februari 2026 06:36 schreef raptorix het volgende:
[..]
Ook IT engineers horen niet bij productie data te kunnen, ik werk zelf voor een bank, en hoewel ik wel software naar productie kan brengen kan ik geen data inzien, ik kan ook niet op productie systemen inloggen, alles dient volledig geautomatiseerd te gebeuren, ook als ik een nieuwe release moet doen moeten 3 andere mensen daar goedkeuring voor geven en staat elke nieuwe release geregistreerd in het centrale bank systeem, daarom kan werken voor een bank soms best frustrerend zijn omdat alles extreem veilig moet gebeuren, voor een nieuw software project moet ik door een traject dat 6-12 maanden duurt, kijken 5 commisies of het allemaal deugt, en daarna word alles continue gemonitored wat er gebeurt, ook hebben we automatische regels die moeten voorkomen dat iemand configuratie fouten maakt, zo is bijvoorbeeld volledig afgedekt dat een databron naar de buitenwereld kan openstaan, configureer ik dat per ongeluk wel, dan word voordat dat aangezet word al direct het proces automatisch afgebroken.
Als dit echt de manier waarop ze die data hebben binnengeharkt mag er wel eens iemand achter zijn oren krabben waarom er geen rate limiting is toegepastquote:Op vrijdag 27 februari 2026 06:26 schreef raptorix het volgende:
[..]
Nee het is niet dat ze direct bij de database komen, ik zal het proberen uit te leggen, deze medewerkers werken met een systeem genaamd Salesforce, Salesforce is een platform wat zeer veel bedrijven gebruiken voor allerlei hande diensten, je kunt er als het ware vrij snel werkende software in maken, waarin je kunt zoeken, velden bewerken, lijsten draaien, etc. Kortom moet je morgen een nieuw veld hebben: Fokpremium, dan is het een questie van extra veld aanmaken, en klaar, je hoeft dus geen nieuwe release te doen.
Maar hoe komen ze dan aan de data? Doorgaans werkt moderne software op zo een manier, dat als jij de gegevens van een persoon ophaalt, je niet de hele pagina wilt verversen, maar alleen een call wilt doen op de API, bijvoorbeeld zoals dit, wat de temperatuur ophaalt:
https://api.open-meteo.co(...)&timeformat=unixtime
Maar hoe doen de hackers dit dan? Nou de hackers kennen salesforce, en aangezien de API voor iedereen het zelfde is kunnen ze via een script vrij snel al die persoons gegevens ophalen, dat gaat iets van:
/salesforce/users/list?start=10&end=50
/salesforce/users/list?start=100&end=150
Maar hoe weten ze het wachtwoord dan?
Nou dat hebben ze ontfutselt van medewerkers, wanneer ze inloggen met dat account krijg je een zogenaamd: Token, en met dat token kun je dus de API aanroepen, en dat hoef je niet van de computer van die gebruiker te doen, dat kun je doen vanaf een snelle server.
En hier zit dus het probleem, als je een goede beveiliging hebt, zal je monitoren of er onverwacht vaak API calls plaatsvinden, als 1 user dus 100K users per uur op haalt zouden de alarmbellen af moeten gaan, wat ik vermoed is dat ze heel sneaky op vrijdagavond zijn gestart in een bloedtempo, en op zondag klaar waren, als er al monitoring was dan lag waarschijnlijk iemand te pitten, en kwam er op maandag achter dat er 10 Miljoen API calls waren gedaan, mensen die roepen dat het lang duurt: Mehoela, ik bouw zelf ook dit soort tools en om deze gegevens te downloaden zou ik dat nog wel met 1 simpele PC in een weekend kunnen, echter ik denk dat ze het veel efficienter gedaan hebben en misschien wel 200 systemen hebben gebruikt en in een uurtje klaar waren.
https://github.com/datasafari-org/Odidoviewerquote:Op vrijdag 27 februari 2026 06:26 schreef raptorix het volgende:
[..]
Open maar eens een text bestand van 10GB in notepad
in de ideale wereld wel ja... echter weet ik uit ervaring dat dat geen realistisch scenario is voor veel (net niet alle) bedrijvenquote:Op vrijdag 27 februari 2026 06:36 schreef raptorix het volgende:
[..]
Ook IT engineers horen niet bij productie data te kunnen, ik werk zelf voor een bank, en hoewel ik wel software naar productie kan brengen kan ik geen data inzien, ik kan ook niet op productie systemen inloggen, alles dient volledig geautomatiseerd te gebeuren, ook als ik een nieuwe release moet doen moeten 3 andere mensen daar goedkeuring voor geven en staat elke nieuwe release geregistreerd in het centrale bank systeem, daarom kan werken voor een bank soms best frustrerend zijn omdat alles extreem veilig moet gebeuren, voor een nieuw software project moet ik door een traject dat 6-12 maanden duurt, kijken 5 commisies of het allemaal deugt, en daarna word alles continue gemonitored wat er gebeurt, ook hebben we automatische regels die moeten voorkomen dat iemand configuratie fouten maakt, zo is bijvoorbeeld volledig afgedekt dat een databron naar de buitenwereld kan openstaan, configureer ik dat per ongeluk wel, dan word voordat dat aangezet word al direct het proces automatisch afgebroken.
Jawel, maar daar schat ik ze niet slim genoeg voor in.quote:Op vrijdag 27 februari 2026 07:04 schreef TweedeKlum het volgende:
[..]
https://github.com/datasafari-org/Odidoviewer
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 | import duckdb con = duckdb.connect() con.execute(""" COPY ( SELECT json->>'Name' AS Name, json->>'BillingStreet' AS BillingStreet, json->>'BillingCity' AS BillingCity, json->>'BillingState' AS BillingState, json->>'BillingPostalCode' AS BillingPostalCode, json->>'BillingCountry' AS BillingCountry, json->>'Billing_Address__c' AS Billing_Address__c, FROM read_json_auto('odido_1m_shinyhunters.json') ) TO 'output.csv' WITH (FORMAT CSV, HEADER TRUE); """) print("Done!") |
Daarom zouden dit soort bedrijven veel zwaarder gestraft moeten worden, daarnaast moeten we snel af van het idee dat bedrijven je gegevens op moeten slaan, dat zou gewoon via tokenbased systemen moeten verlopen waar je identiteit alleen gevalideerd word en niet opgeslagen, maar goed dan zijn we weer 10 jaar verder.quote:Op vrijdag 27 februari 2026 07:05 schreef mschol het volgende:
[..]
in de ideale wereld wel ja... echter weet ik uit ervaring dat dat geen realistisch scenario is voor veel (net niet alle) bedrijven
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |