--------quote:Cybercriminelen dreigen met lekken gestolen data Odido
De cybercriminelen die verantwoordelijk zeggen te zijn voor de hack op telecomprovider Odido dreigen de gestolen data te publiceren op het dark web. Dat meldt de groep Shinyhunter op het dark web. Die wil dat Odido meer dan 1 miljoen euro betaalt. Donderdagochtend zou de deadline daarvoor verstrijken.
Op 12 februari werd bekend dat cybercriminelen toegang hadden tot de gegevens van 6,2 miljoen klanten van Odido en Ben, onderdeel van de provider. Daaronder vielen naast de namen, adressen en telefoonnummers ook bankrekeningnummers en paspoortnummers.
In een bericht op hun darkweb-site zetten de hackers Odido onder druk. RTL Nieuws ontdekte de tekst als eerste. RTL schrijft dat de hackers willen dat de provider "een laag bedrag van zeven cijfers" aan losgeld betaalt. Anders dreigen ze de gestolen gegevens op het dark web te zetten.
"Dit is een laatste waarschuwing", schrijven de daders. "Voordat we gaan lekken en verscheidene andere vervelende (digitale) problemen jullie kant op komen. Jullie weten ons te vinden."
8 miljoen klanten
De cybercriminelen claimen volgens RTL Nieuws dat de gegevens van nog meer klanten van Odido en Ben zijn gelekt. In totaal gaat het volgens Shinyhunters om 8 miljoen klanten en 21 miljoen regels aan data.
Shinyhunters kwam in Nederland eerder in het nieuws met een datadiefstal bij Ticketmaster in 2024. Toen werden de gegevens van honderden miljoenen klanten buitgemaakt. Ook Microsoft, Jaguar en Louis Vuitton waren doelwit van datadiefstal door de hackersgroep. Wie er achter Shinyhunters zit, is niet bekend.
De cybercriminelen die bij Odido inbraken, kwamen door in te loggen op het account van individuele klantenservicemedewerkers. Het wachtwoord wisten ze per mail te verkrijgen via phishing, het ontfutselen van inloggegevens, meldden bronnen eerder aan de NOS.
https://nos.nl/artikel/26(...)-gestolen-data-odido
Daar zijn cryptografische oplossingen voor, in het kort je gebruikt altijd een referentie naar je zelf, dat mag de dienst opslaan, en kan dat eventueel ook gebruiken om bepaalde data atrributen later op te halen, het is ook onzin dat een provider jouw adres moet weten voor mobiele telefonie, en het is ook onzin dat als ik een pakket bestel dat de bezorgdienst mijn naam moet weten, toch gebeurt het overal. Ook qua BSN zouden we naar een ander systeem moeten gaan waarbij je zelf tijdelijke tokens kan genereren waarmee je je zelf identifieerd, maar goed toekomstmuziek.quote:Op vrijdag 27 februari 2026 07:34 schreef mschol het volgende:
[..]
hoe zie je dat voor je? als je als bedrijf verplicht bent die gegevens te bewaren voor 7 jaar voor de belastingdienst?
een klant die vertrokken is, dat kan je offline opslaan ergens.. een active klant kan dat niet mee omdat je die gegevens moet hebben voor de o.a. facturen
Gaan ze nu elke dag een deel online gooien tot Odido gaat lappen?quote:Op vrijdag 27 februari 2026 07:49 schreef raptorix het volgende:
Inmiddels heeft men deel 2 online gezet.
Ja.quote:Op vrijdag 27 februari 2026 07:54 schreef Starhopper het volgende:
[..]
Gaan ze nu elke dag een deel online gooien tot Odido gaat lappen?
Dat heeft wel steeds minder waarde toch? Als ze deel 14 online hebben gesmeten is nog betalen voor die laatste 2 delen een beetje onzinnig, not?quote:Op vrijdag 27 februari 2026 07:54 schreef Starhopper het volgende:
[..]
Gaan ze nu elke dag een deel online gooien tot Odido gaat lappen?
Dat zullen ze niet doen, of ze betalen niks, of ze doen het vandaag/morgen.quote:Op vrijdag 27 februari 2026 08:09 schreef Mexicanobakker het volgende:
[..]
Dat heeft wel steeds minder waarde toch? Als ze deel 14 online hebben gesmeten is nog betalen voor die laatste 2 delen een beetje onzinnig, not?
quote:Op vrijdag 27 februari 2026 08:18 schreef Chadi het volgende:
Mijn gegevens staan al online. Dankuwel odido
Ik zou er niet eens op wachten en nu alvast dat paspoort gaan vervangen.quote:Op vrijdag 27 februari 2026 08:25 schreef Chadi het volgende:
[..]
Het enige positieve is dat mijn paspoort binnenkort verloopt en vervangen wordt.
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.quote:Op vrijdag 27 februari 2026 08:25 schreef Chadi het volgende:
[..]
Het enige positieve is dat mijn paspoort binnenkort verloopt en vervangen wordt.
Kan nog komen.quote:Op vrijdag 27 februari 2026 08:31 schreef raptorix het volgende:
[..]
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.
Nee dat verwacht ik niet aangezien ze gewoon de rauwe dump van alle velden (ook de lege) hebben gepubliceerd.quote:
Je dacht dat Klaassen vrij bijzonder was?quote:Op vrijdag 27 februari 2026 08:48 schreef JopieKlaassen het volgende:
Nou op naar deeltje 2 dan maar. Door deel 1 ben ik er trouwens wel achtergekomen dat mijn achternaam blijkbaar vaker voor komt dat ik dacht.
Zal je net zien dat die Shiny guys daar een fake link hebben en mensen massaal hun gegevens 'weggeven'.quote:Op vrijdag 27 februari 2026 09:10 schreef raptorix het volgende:
Je kunt trouwens nu ook https://haveibeenpwned.com/ gebruiken om te controlleren of je gelekt bent.
Staat er nog niet op denk ik.quote:Op vrijdag 27 februari 2026 09:10 schreef raptorix het volgende:
Je kunt trouwens nu ook https://haveibeenpwned.com/ gebruiken om te controlleren of je gelekt bent.
Jawel is uptodate.quote:Op vrijdag 27 februari 2026 09:31 schreef Discombobulate het volgende:
[..]
Staat er nog niet op denk ik.
Dan zit ik er niet bij.quote:
Elke klant zit erbij lijkt me, zakelijk en persoonlijk, check vooral je rekeningen. Oidido liegt alleen maar om haar eigen hachje te redden.quote:Op vrijdag 27 februari 2026 09:34 schreef Ama het volgende:
[..]
Ik heb nooit mail gehad van ze maar lijkt me sterk dat ik er niet bij zit.
haveibeenpwned.com is al jaren een betrouwbare bron om te checken of je gegevens in een datalek zitquote:Op vrijdag 27 februari 2026 09:19 schreef Gibson88 het volgende:
[..]
Zal je net zien dat die Shiny guys daar een fake link hebben en mensen massaal hun gegevens 'weggeven'.
Mij niet gezien, ga op geen enkele link klikken.
Nou ben ik geen Odido klant gelukkig, maar ti wel goed kut dat een stel eikels me je gegevens aan de haal gaan.
ik vertrouw geen enkel bedrijf met mn gegevens, keus heb ik echter nietquote:
En waar moet de deurwaarder heen als je je rekeningen niet betaalt?quote:Op vrijdag 27 februari 2026 07:47 schreef raptorix het volgende:
het is ook onzin dat een provider jouw adres moet weten voor mobiele telefonie
Altijd handig als er een fout in een adres sluipt dat je dan aan de naam kan zien bij welke buurman het dan zou kunnen horen.quote:Op vrijdag 27 februari 2026 07:47 schreef raptorix het volgende:
en het is ook onzin dat als ik een pakket bestel dat de bezorgdienst mijn naam moet weten,
En daarom had ik dus altijd een geheim nummer.quote:Op vrijdag 27 februari 2026 10:03 schreef Elpis het volgende:
Vroegah hadden we zo'n boekwerk waar iedereen met naam, adres en telefoonnummer in stond (tenzij je een geheim nr had).
Dan hoor je denk ik bij de uitzonderingen. Had je last van hijgers?quote:Op vrijdag 27 februari 2026 10:06 schreef Zorro het volgende:
[..]
En daarom had ik dus altijd een geheim nummer.
En e-mail, dat ze tegenwoordig zelfs in QR-vorm op het pakket plakken. Belachelijk.quote:Op vrijdag 27 februari 2026 07:47 schreef raptorix het volgende:
het is ook onzin dat als ik een pakket bestel dat de bezorgdienst mijn naam moet weten,
Ik had gewoon precies geen zin in wat je zegt. In dat boek staan.quote:Op vrijdag 27 februari 2026 10:13 schreef Elpis het volgende:
[..]
Dan hoor je denk ik bij de uitzonderingen. Had je last van hijgers?
Oh wowquote:Op vrijdag 27 februari 2026 10:46 schreef ikweethetookniet het volgende:
Gevangenisorganisatie DJI getroffen door datalek, eerder ook bij rechtbank
Door een datalek zijn gegevens van medewerkers van de Dienst Justitiële Inrichtingen (DJI) gelekt. Een woordvoerster van de organisatie zegt dat het gaat om mailadressen, telefoonnummers en beveiligingscertificaten van DJI-medewerkers.
Begin deze maand bleek sprake van een datalek bij de Autoriteit Persoonsgegevens (AP) en de Raad voor de rechtspraak door een kwetsbaarheid bij ict-leverancier Ivanti. Nu blijkt dat ook DJI is getroffen.
„Op dit moment wordt de oorzaak van het datalek en cyberincident onderzocht”, zegt de DJI-woordvoerster. Het Nationaal Cyber Security Centrum (NCSC) is op de hoogte gesteld.
Staatssecretaris Claudia van Bruggen (Justitie en Veiligheid) kan nog weinig zeggen over de zaak. „Ik vind dit erg, want we staan voor de veiligheid van onze medewerkers”, zei ze voor aanvang van de ministerraad. Volgens haar lopen de medewerkers van DJI geen gevaar door het datalek.
DJI heeft 16.000 medewerkers en beheert op vijftig locaties in Nederland penitentiaire inrichtingen, jeugdinrichtingen en tbs-klinieken.
https://www.ad.nl/binnenl(...)-rechtbank~af16ea9b/
Ik typte net vorige post lees ik dit![]()
Hopelijk zitten ze ook bij odido bij DJI![]()
Hebben die mensen door waar ze mee bezig zijn en waar ze uitspraken over doen???quote:„Ik vind dit erg, want we staan voor de veiligheid van onze medewerkers”, zei ze voor aanvang van de ministerraad. Volgens haar lopen de medewerkers van DJI geen gevaar door het datalek.
Het tegenovergestelde lijkt mij juist. Meer en hardere tools krijgen om hun taken uit te voeren, zo belangrijk is hetquote:
De deurwaarder kan op basis van het token mijn adres opvragen als hij daar bevoegt toe is.quote:Op vrijdag 27 februari 2026 10:03 schreef Elpis het volgende:
[..]
En waar moet de deurwaarder heen als je je rekeningen niet betaalt?
[..]
Altijd handig als er een fout in een adres sluipt dat je dan aan de naam kan zien bij welke buurman het dan zou kunnen horen.
Vroegah hadden we zo'n boekwerk waar iedereen met naam, adres en telefoonnummer in stond (tenzij je een geheim nr had). Deed niemand panisch over.
[ afbeelding ]
Iddquote:Op vrijdag 27 februari 2026 10:57 schreef raptorix het volgende:
[..]
De deurwaarder kan op basis van het token mijn adres opvragen als hij daar bevoegt toe is.
Ja, en wat betreft een telefoonboek had je daar een vrije keuze in.
Was ook lastiger te kopiëren en de informatie te automatiseren voor andere doeleinden dan bedoeld.quote:
En toen misbruikten inbrekers het ook al om te kijken of er mensen thuis waren.quote:Op vrijdag 27 februari 2026 11:04 schreef ACT-F het volgende:
[..]
Was ook lastiger te kopiëren en de informatie te automatiseren voor andere doeleinden dan bedoeld.
Ook de handelsoorlog wordt een doelgerichte service dankzij de gedetailleerde gegevens.quote:Op vrijdag 27 februari 2026 10:51 schreef ikweethetookniet het volgende:
Zo wordt ons btw-systeem een ‘service’ van de Amerikanen
Door de hoorn van de haak te halen als je niet thuis was kreeg de beller een in gesprek toon. Eventuele inbrekers werden zo afgeschriktquote:Op vrijdag 27 februari 2026 11:05 schreef raptorix het volgende:
[..]
En toen misbruikten inbrekers het ook al om te kijken of er mensen thuis waren.
Oja dat herinner ik me weer dat we dat deden als we op vakantie gingenquote:Op vrijdag 27 februari 2026 11:13 schreef ACT-F het volgende:
[..]
Door de hoorn van de haak te halen als je niet thuis was kreeg de beller een in gesprek toon. Eventuele inbrekers werden zo afgeschriktEn van vrienden en kennissen kreeg je commentaar dat je zo lang belde
Creedencequote:Op vrijdag 27 februari 2026 10:21 schreef onlogisch het volgende:
Ik stel voor dat Odido dit nummer voortaan in hun reclames verwerkt. Heel vrolijk, maar oh zo onheilspellend
Bekijk deze YouTube-video
Waar heb je dat gezien?quote:Op vrijdag 27 februari 2026 08:31 schreef raptorix het volgende:
[..]
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.
Het leukste aan dit verhaal is dat een heleboel private investeerders deze ballentent naar de beurs wilde brengen voor de hoofdprijs.quote:Op vrijdag 27 februari 2026 11:27 schreef raptorix het volgende:
Het zou wel mooi zijn als Odido hierdoor failliet gaat …..
Een paar, in de notes die gemaakt zijn bij sommige klanten.quote:Op vrijdag 27 februari 2026 11:49 schreef Momo het volgende:
BSN nummers lijkt mij nog vervelender als die gelekt zijn, RTL nieuws zegt dat die er ook bij zitten
BTW nummers waren tot 2018 gekoppelt aan BSN nummers.quote:Op vrijdag 27 februari 2026 12:03 schreef raptorix het volgende:
[..]
Een paar, in de notes die gemaakt zijn bij sommige klanten.
Ja dat was in dit geval geloof ik ook het klantnummer bij Odido als ik me niet vergis.quote:Op vrijdag 27 februari 2026 12:08 schreef PluggieOD het volgende:
[..]
BTW nummers waren tot 2018 gekoppelt aan BSN nummers.
Ik sta er nog niet in. Mijn email is wel al 20+ jaar oud dus ben wel al 8 keer eerder gepwnedquote:Op vrijdag 27 februari 2026 09:10 schreef raptorix het volgende:
Je kunt trouwens nu ook https://haveibeenpwned.com/ gebruiken om te controlleren of je gelekt bent.
Ik sta er zelf 20 keer in met mijn gmail account, maar goed er zijn zoveel grote breaches geweest dat iedereen met een oud mail adres er wel in staat.quote:Op vrijdag 27 februari 2026 12:22 schreef Sjemmert het volgende:
[..]
Ik sta er nog niet in. Mijn email is wel al 20+ jaar oud dus ben wel al 8 keer eerder gepwned
Behalve soms wat phishing en andere vage mails nooit wat van gemerkt trouwens. Ik gebruik wel een password manager dus al mijn accounts hebben een uniek random gegenereerd wachtwoord en waar mogelijk 2FA met een authenticator app en niet via telefoon nummer.
Het is niet dat Salesforce is gehacked he?quote:Op vrijdag 27 februari 2026 12:25 schreef xzaz het volgende:
Is er al communicatie over vanuit Salesforce?
Kan jij je mond houden want jij lult echt alleen maar onzin.quote:Op vrijdag 27 februari 2026 12:26 schreef raptorix het volgende:
[..]
Het is niet dat Salesforce is gehacked he?
half jaartje later en men is het vergeten en wordt het onder alle andere databreaches geschovenquote:Op vrijdag 27 februari 2026 11:50 schreef ikweethetookniet het volgende:
[..]
Het leukste aan dit verhaal is dat een heleboel private investeerders deze ballentent naar de beurs wilde brengen voor de hoofdprijs.
Toen ging de beursgang niet door, dus is hun belang niet verhandelbaar
Nu dit en hun belang is onverkoopbaar
![]()
![]()
Oplichters opgelicht leuker wordt het niet
LOL, ehm noem 1 ding waar ik ontzin vertel.quote:Op vrijdag 27 februari 2026 12:27 schreef xzaz het volgende:
[..]
Kan jij je mond houden want jij lult echt alleen maar onzin.
Dan zal ik ander werk gaan zoeken, of je werkt bij Odido dat verklaart dan veel.quote:Op vrijdag 27 februari 2026 12:33 schreef raptorix het volgende:
[..]
LOL, ehm noem 1 ding waar ik ontzin vertel.
Daarnaast is dit zo een beetje mijn werk![]()
![]()
Nou vertel me maar wat ik aan onzin vertel.quote:Op vrijdag 27 februari 2026 12:33 schreef xzaz het volgende:
[..]
Dan zal ik ander werk gaan zoeken, of je werkt bij Odido dat verklaart dan veel.
Staat niet eens op darkweb, en nee het is gewoon een download link.quote:Op vrijdag 27 februari 2026 12:57 schreef Sjemmert het volgende:
Waar op het darkweb wordt het verspreid trouwens? En ik neem aan dat er betaald moet worden voor die data pakketten?
Pff dus iedereen kan daar zomaar bij.quote:Op vrijdag 27 februari 2026 13:01 schreef raptorix het volgende:
[..]
Staat niet eens op darkweb, en nee het is gewoon een download link.
Ja in principe is het illegaal, maar dat mag je zelf afwegen.quote:Op vrijdag 27 februari 2026 13:15 schreef Sjemmert het volgende:
[..]
Pff dus iedereen kan daar zomaar bij.
Aan de ene kant nieuwschierig om het te downloaden zodat ik straks precies kan zien wat ze van mij hebben. Aan de andere kant zal het wel hartstikke illegaal zijn om te downloaden?
Het is niet per se illegaal om te downloaden, je mag het gebruiken voor analyse maar alleen dat. Have I been pwnd heeft het ook gedownload en verwerkt. Zodra je het opent en je zoekt een specifiek emailadres op en je kijkt naar de regel boven en / of onder ben je al illegaal bezig.quote:Op vrijdag 27 februari 2026 13:15 schreef Sjemmert het volgende:
[..]
Pff dus iedereen kan daar zomaar bij.
Aan de ene kant nieuwschierig om het te downloaden zodat ik straks precies kan zien wat ze van mij hebben. Aan de andere kant zal het wel hartstikke illegaal zijn om te downloaden?
Dus lid 2 geeft aan dat het 'algemeen belang' moet dienen. Wat dat inhoud is aan jouw.quote:2.
Niet strafbaar is degene die te goeder trouw heeft kunnen aannemen dat het algemeen belang het verwerven, voorhanden hebben, ter beschikkingstellen, bekendmaken of gebruik van de gegevens, bedoeld in het eerste lid, vereiste.
Odido zet alle zeilen bij om te downplayen, weg te duiken en vooral veel vage verhalen te vertellen. Als slachtoffer moet je het met doen met vaagheden als "kan" en "mogelijk" inzake de gelekte data.quote:Op vrijdag 27 februari 2026 13:15 schreef Sjemmert het volgende:
[..]
Pff dus iedereen kan daar zomaar bij.
Aan de ene kant nieuwschierig om het te downloaden zodat ik straks precies kan zien wat ze van mij hebben. Aan de andere kant zal het wel hartstikke illegaal zijn om te downloaden?
Waar heb je dat gezien?quote:Op vrijdag 27 februari 2026 08:31 schreef raptorix het volgende:
[..]
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.
Het probleem in Nederland is dat niemand persoonlijk aansprakelijk wordt gesteld en alles op het bedrijf wordt weg gepoetst. Gaat de manager weg dan krijgt hij zo weer elders binnen zijn letting een klus.quote:Op vrijdag 27 februari 2026 10:51 schreef ikweethetookniet het volgende:
Je kan natuurlijk ook zelf de gegevens en toegang overdragen dan is het geen hacken![]()
![]()
Belastingdienst wil btw-software volledig in Amerikaanse handen leggen: 'Onbestaanbaar'
Een Amerikaanse it-partij gaat mogelijk het hele Nederlandse btw-systeem beheren. Als het Trump behaagt, kan hij op deze manier bij politieke spanningen de staatsinkomsten van zo’n 1,5 miljard euro per week stilleggen, waarschuwen experts. ‘Onbestaanbaar’, vindt GroenLinks-PvdA-Kamerlid Barbara Kathmann. Volgens het ministerie van Financiën blijven servers en data in Nederland.
Iedere week krijgt de Nederlandse overheid zo’n 1,5 miljard euro aan btw in de staatskas. Dat is een belangrijke inkomstenbron, maar ook een vrij ingewikkelde operatie. Ieder bedrijf moet worden geregistreerd en gemonitord, want betalen zij wel wat ze moeten betalen? De Belastingdienst heeft er de handen vol aan.
En dus wil de overheid het IT-systeem dat de btw int en registreert vernieuwen. De Belastingdienst heeft deze klus uitbesteed aan het Amerikaanse FAST Enterprises. Eerst leek het erop dat het bedrijf alleen de software zou leveren, waarna die in Nederland zou worden aangepast aan de Nederlandse situatie en hier beheerd zou worden.
Maar wat blijkt nu? FAST Enterprises wordt ook verantwoordelijk voor de uitvoering, het onderhoud en het beheer van het btw-systeem. De Belastingdienst krijgt zelf waarschijnlijk niet eens toegang tot de servers, schrijft tech-expert Bert Hubert in een blogbericht.
Financiën benadrukt echter dat de servers en data in het eigen datacentrum van de Belastingdienst in Apeldoorn blijven. Het dataverkeer zelf zal door eigen medewerkers worden gecontroleerd.
‘Dacht je dat de casus DigiD erg was?’
Niettemin is de gunning aan een Amerikaanse partij ‘onbestaanbaar’, vindt Barbara Kathmann, Kamerlid voor GroenLinks-PvdA en officieus tech-expert van het parlement. „Dacht je dat de casus DigiD erg was? Het kan nog erger”, stelt zij.
Ook de software van DigiD dreigt in handen te vallen van een Amerikaans bedrijf, maar daar gaat het alleen om het beheer van de computers. Potentieel gevaarlijk – Amerika kan immers de stekker zomaar uit die computers trekken – maar bij de Belastingdienst gaat het nog verder. „Wat nou als je die stap overslaat en alles door Amerikanen laat doen? Dat is wat de Belastingdienst nu van plan is met de btw”, aldus Hubert.
Zo wordt ons btw-systeem een ‘service’ van de Amerikanen, schrijft Hubert. De servers staan dan mogelijk wel fysiek in Nederland, maar FAST Enterprises heeft de toegang in handen. Als Trump in een handelsoorlog besluit dat het bedrijf niet meer met de Nederlandse staat mag handelen, krijgt de overheid ineens geen btw meer. ‘Er zal dan binnenkort 1,5 miljard euro per week bijgeleend moeten worden’, schetst Hubert. ‘Nu de uitrol inhoudt dat we ons hoofd volledig op een Amerikaans hakblok leggen, moet het echt per direct stoppen.’
Financiën zegt de Kamer in iedere stap van de aanbesteding meegenomen te hebben. Het oude systeem was ook echt aan vervanging toe. „Goede belastinginning was en is de prioriteit, en ook een nadrukkelijke wens van de Kamer en opeenvolgende kabinetten.”
‘Vol knokken’
Een groot deel van de Kamer sprak zich tijdens een debat over de verkoop van DigiD al uit tegen Nederlandse afhankelijkheid van Amerika op it-gebied. „Heel Nederland hangt aan een big-tech-infuus”, vatte Kathmann destijds samen. „Het was al een probleem toen Trump niet aan de macht was. Je moet niet al je eieren in één mandje willen leggen.”
Kathmann gaat nu ‘vol knokken’ om de uitbesteding aan FAST Enterprises te stoppen, zegt ze. Het ministerie lijkt verbaasd over de opwinding. „Gaande de aanbesteding is de Kamer steeds geïnformeerd”, stelt Financiën.
De Belastingdienst heeft volgens het ministerie maatregelen genomen om de gegevens van de omzetbelasting zelf veilig te houden. „De software wordt niet vanuit Amerika beheerd.” Ofwel: dat doet het bedrijf in Nederland.
Tegelijkertijd zegt het ministerie zich te realiseren dat de geopolitieke situatie tijdens de aanbestedingsperiode ‘anders was dan nu’. De Belastingdienst heeft in de tussentijd maatregelen genomen om ‘uiteenlopende digitale risico’s te beperken’. „De realiteit blijft echter dat in een digitale wereld risico’s nooit volledig uit te bannen zijn.”
https://www.ad.nl/politie(...)estaanbaar~ad912dc0/
Randdebielen daar
Ja oke. Haveibeenpwned dient uiteraard het algemeen belang. Dat argument gaat niet echt op voor individuen die alleen hun eigen gegevens willen controleren, dat dient alleen het eigen belang lijkt mij.quote:Op vrijdag 27 februari 2026 13:38 schreef xzaz het volgende:
[..]
Het is niet per se illegaal om te downloaden, je mag het gebruiken voor analyse maar alleen dat. Have I been pwnd heeft het ook gedownload en verwerkt. Zodra je het opent en je zoekt een specifiek emailadres op en je kijkt naar de regel boven en / of onder ben je al illegaal bezig.
Zie:
https://www.inview.nl/ope(...)8c27a258d2&undefined
Met
[..]
Dus lid 2 geeft aan dat het 'algemeen belang' moet dienen. Wat dat inhoud is aan jouw.
Heb je een linkje. Wil weten wat ze allemaal hebbenquote:Op vrijdag 27 februari 2026 13:01 schreef raptorix het volgende:
[..]
Staat niet eens op darkweb, en nee het is gewoon een download link.
Respect voor wat je doet en weet; zou willen dat ik dat soort kennis had.quote:Op vrijdag 27 februari 2026 13:22 schreef raptorix het volgende:
[..]
Ja in principe is het illegaal, maar dat mag je zelf afwegen.
Wat ik kan zeggen, dat voor vrijwel iedereen het adres er instaat, en van veel mensen het email of telefoonnummer. Wat ik kan zien is dat die hele administratie nogal slordig en amateuristisch overkomt.
Als je dat illegaal vindt zal ik de NOS en ihavebeenpwnd bellen dat ze illegaal bezig zijn.quote:Op vrijdag 27 februari 2026 14:16 schreef Harmankardon het volgende:
Totaal niet eens met de posters hier die pretenderen dat het ‘niet illegaal’ is om die gegevens te downloaden. Dit gaat regelrecht tegen de avg in. Vanwege een contract had odido het recht/de plicht die persoonsgegevens te verwerken. Een lek leidt er dan juridisch niet toe dat er automagisch aanspraak kan worden gemaakt op een andere grondslag, zoals bijvoorbeeld gerechtvaardigd belang. Blijf er met je fikken vanaf.
De wet kent geen definitie van 'algemeen belang'.quote:Op vrijdag 27 februari 2026 14:15 schreef Sjemmert het volgende:
[..]
Ja oke. Haveibeenpwned dient uiteraard het algemeen belang. Dat argument gaat niet echt op voor individuen die alleen hun eigen gegevens willen controleren, dat dient alleen het eigen belang lijkt mij.
Goed plan, hou me op de hoogte.quote:Op vrijdag 27 februari 2026 14:25 schreef xzaz het volgende:
[..]
Als je dat illegaal vindt zal ik de NOS en ihavebeenpwnd bellen dat ze illegaal bezig zijn.
In de data zelf.quote:Op vrijdag 27 februari 2026 14:14 schreef Chadi het volgende:
[..]
Waar heb je dat gezien?
[..]
Het probleem in Nederland is dat niemand persoonlijk aansprakelijk wordt gesteld en alles op het bedrijf wordt weg gepoetst. Gaat de manager weg dan krijgt hij zo weer elders binnen zijn letting een klus.
Een etische hacker heeft niets bij deze data te zoeken.quote:Op vrijdag 27 februari 2026 14:42 schreef raptorix het volgende:
Overigens mag je in principe nooit een databestand zoals dit downloaden, voor ethisch hacken is doorgaan de ongeschreven regel dat je als je het al doet je zorgvuldig met de zaken omgaat, niet meer inziet als noodzakelijk en uiteraard de boel verwijderd als je klaar bent. Daarnaast als je iets ontdekt dat nog niet bekent is, je eerst een bedrijf tijd geeft om zelf de zaken op orde te brengen en je in samenspraak afspreekt of je hier over publiceert of niet.
Zeker wel, ik kan je sowieso al 1 reden geven, namelijk wat het meest recente record is wat bemachtigd is, want dat geeft ook aan wanneer de hack waarschijnlijk heeft plaatsgevonden, maar goed kan nog wel een heel lijstje opnoemen, maar dan moet je eerst maar eens terugkomen op mijn vorige post waar je beweert dat ik onzin praat.quote:Op vrijdag 27 februari 2026 14:43 schreef xzaz het volgende:
[..]
Een etische hacker heeft niets bij deze data te zoeken.
Leuk maar daar heeft een etische hacker niets mee te maken. Dit is gewoon dataanalyse. En bij deze direct de post.quote:Op vrijdag 27 februari 2026 14:49 schreef raptorix het volgende:
[..]
Zeker wel, ik kan je sowieso al 1 reden geven, namelijk wat het meest recente record is wat bemachtigd is, want dat geeft ook aan wanneer de hack waarschijnlijk heeft plaatsgevonden, maar goed kan nog wel een heel lijstje opnoemen, maar dan moet je eerst maar eens terugkomen op mijn vorige post waar je beweert dat ik onzin praat.
Ethisch hacker is een vrij breed begrip zonder een exacte standaard, maar goed, lekker slap antwoord, je deed die bewering voordat ik dit schreef.quote:Op vrijdag 27 februari 2026 14:49 schreef xzaz het volgende:
[..]
Leuk maar daar heeft een etische hacker niets mee te maken. Dit is gewoon dataanalyse. En bij deze direct de post.
Ja en dit is waarschijnlijk juist uit goede bedoelingen genoteerd om te zorgen dat ex geen rotzooi kon trappen met haar gegevens of rekening. Mijn ex heeft mij denk ik wel duizenden euro's gekost met abonnementen die overgezet zijn bij o.a. de provider, zorgverzekering, energie en water etc. Dat hield op nadat die leveranciers op de hoogte waren, waarschijnlijk door middel van zo'n aantekening.quote:
Mn vriendin staat dr met haar hotmail adres van ook zo’n beetje 20+ jaar niet in.quote:Op vrijdag 27 februari 2026 12:24 schreef raptorix het volgende:
[..]
Ik sta er zelf 20 keer in met mijn gmail account, maar goed er zijn zoveel grote breaches geweest dat iedereen met een oud mail adres er wel in staat.
Ja hier ook. En iets met een ticketshop. Odido nog steeds niet, maar het is nog maar dag 2/16...quote:Op vrijdag 27 februari 2026 19:20 schreef 111210 het volgende:
[..]
Mn vriendin staat dr met haar hotmail adres van ook zo’n beetje 20+ jaar niet in.
En dat adres is echt bij tig (vage)webshops aangemeld. Maar goed ik sta er ook in door een paar grote hacks van de afgelopen jaren, Linkedin en Adobe oa
Helaas zijn dat soort aantekeningen nodig inderdaad. Deels omdat het verdomd makkelijk is een klantenservice medewerker te overtuigen dat je iemand anders bent als jij diegene zijn data weet.quote:Op vrijdag 27 februari 2026 19:12 schreef Qarrad het volgende:
[..]
Ja en dit is waarschijnlijk juist uit goede bedoelingen genoteerd om te zorgen dat ex geen rotzooi kon trappen met haar gegevens of rekening. Mijn ex heeft mij denk ik wel duizenden euro's gekost met abonnementen die overgezet zijn bij o.a. de provider, zorgverzekering, energie en water etc. Dat hield op nadat die leveranciers op de hoogte waren, waarschijnlijk door middel van zo'n aantekening.
Ik denk dat ik door de grond zou gaan van schaamte als ik dan nu op het web te vinden was met zo'n etiketje, maar de bedoeling is niet negatief geweest...
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |