--------quote:Cybercriminelen dreigen met lekken gestolen data Odido
De cybercriminelen die verantwoordelijk zeggen te zijn voor de hack op telecomprovider Odido dreigen de gestolen data te publiceren op het dark web. Dat meldt de groep Shinyhunter op het dark web. Die wil dat Odido meer dan 1 miljoen euro betaalt. Donderdagochtend zou de deadline daarvoor verstrijken.
Op 12 februari werd bekend dat cybercriminelen toegang hadden tot de gegevens van 6,2 miljoen klanten van Odido en Ben, onderdeel van de provider. Daaronder vielen naast de namen, adressen en telefoonnummers ook bankrekeningnummers en paspoortnummers.
In een bericht op hun darkweb-site zetten de hackers Odido onder druk. RTL Nieuws ontdekte de tekst als eerste. RTL schrijft dat de hackers willen dat de provider "een laag bedrag van zeven cijfers" aan losgeld betaalt. Anders dreigen ze de gestolen gegevens op het dark web te zetten.
"Dit is een laatste waarschuwing", schrijven de daders. "Voordat we gaan lekken en verscheidene andere vervelende (digitale) problemen jullie kant op komen. Jullie weten ons te vinden."
8 miljoen klanten
De cybercriminelen claimen volgens RTL Nieuws dat de gegevens van nog meer klanten van Odido en Ben zijn gelekt. In totaal gaat het volgens Shinyhunters om 8 miljoen klanten en 21 miljoen regels aan data.
Shinyhunters kwam in Nederland eerder in het nieuws met een datadiefstal bij Ticketmaster in 2024. Toen werden de gegevens van honderden miljoenen klanten buitgemaakt. Ook Microsoft, Jaguar en Louis Vuitton waren doelwit van datadiefstal door de hackersgroep. Wie er achter Shinyhunters zit, is niet bekend.
De cybercriminelen die bij Odido inbraken, kwamen door in te loggen op het account van individuele klantenservicemedewerkers. Het wachtwoord wisten ze per mail te verkrijgen via phishing, het ontfutselen van inloggegevens, meldden bronnen eerder aan de NOS.
https://nos.nl/artikel/26(...)-gestolen-data-odido
Daar zijn cryptografische oplossingen voor, in het kort je gebruikt altijd een referentie naar je zelf, dat mag de dienst opslaan, en kan dat eventueel ook gebruiken om bepaalde data atrributen later op te halen, het is ook onzin dat een provider jouw adres moet weten voor mobiele telefonie, en het is ook onzin dat als ik een pakket bestel dat de bezorgdienst mijn naam moet weten, toch gebeurt het overal. Ook qua BSN zouden we naar een ander systeem moeten gaan waarbij je zelf tijdelijke tokens kan genereren waarmee je je zelf identifieerd, maar goed toekomstmuziek.quote:Op vrijdag 27 februari 2026 07:34 schreef mschol het volgende:
[..]
hoe zie je dat voor je? als je als bedrijf verplicht bent die gegevens te bewaren voor 7 jaar voor de belastingdienst?
een klant die vertrokken is, dat kan je offline opslaan ergens.. een active klant kan dat niet mee omdat je die gegevens moet hebben voor de o.a. facturen
Gaan ze nu elke dag een deel online gooien tot Odido gaat lappen?quote:Op vrijdag 27 februari 2026 07:49 schreef raptorix het volgende:
Inmiddels heeft men deel 2 online gezet.
Ja.quote:Op vrijdag 27 februari 2026 07:54 schreef Starhopper het volgende:
[..]
Gaan ze nu elke dag een deel online gooien tot Odido gaat lappen?
Dat heeft wel steeds minder waarde toch? Als ze deel 14 online hebben gesmeten is nog betalen voor die laatste 2 delen een beetje onzinnig, not?quote:Op vrijdag 27 februari 2026 07:54 schreef Starhopper het volgende:
[..]
Gaan ze nu elke dag een deel online gooien tot Odido gaat lappen?
Dat zullen ze niet doen, of ze betalen niks, of ze doen het vandaag/morgen.quote:Op vrijdag 27 februari 2026 08:09 schreef Mexicanobakker het volgende:
[..]
Dat heeft wel steeds minder waarde toch? Als ze deel 14 online hebben gesmeten is nog betalen voor die laatste 2 delen een beetje onzinnig, not?
quote:Op vrijdag 27 februari 2026 08:18 schreef Chadi het volgende:
Mijn gegevens staan al online. Dankuwel odido
Ik zou er niet eens op wachten en nu alvast dat paspoort gaan vervangen.quote:Op vrijdag 27 februari 2026 08:25 schreef Chadi het volgende:
[..]
Het enige positieve is dat mijn paspoort binnenkort verloopt en vervangen wordt.
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.quote:Op vrijdag 27 februari 2026 08:25 schreef Chadi het volgende:
[..]
Het enige positieve is dat mijn paspoort binnenkort verloopt en vervangen wordt.
Kan nog komen.quote:Op vrijdag 27 februari 2026 08:31 schreef raptorix het volgende:
[..]
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.
Nee dat verwacht ik niet aangezien ze gewoon de rauwe dump van alle velden (ook de lege) hebben gepubliceerd.quote:
Je dacht dat Klaassen vrij bijzonder was?quote:Op vrijdag 27 februari 2026 08:48 schreef JopieKlaassen het volgende:
Nou op naar deeltje 2 dan maar. Door deel 1 ben ik er trouwens wel achtergekomen dat mijn achternaam blijkbaar vaker voor komt dat ik dacht.
Zal je net zien dat die Shiny guys daar een fake link hebben en mensen massaal hun gegevens 'weggeven'.quote:Op vrijdag 27 februari 2026 09:10 schreef raptorix het volgende:
Je kunt trouwens nu ook https://haveibeenpwned.com/ gebruiken om te controlleren of je gelekt bent.
Staat er nog niet op denk ik.quote:Op vrijdag 27 februari 2026 09:10 schreef raptorix het volgende:
Je kunt trouwens nu ook https://haveibeenpwned.com/ gebruiken om te controlleren of je gelekt bent.
Jawel is uptodate.quote:Op vrijdag 27 februari 2026 09:31 schreef Discombobulate het volgende:
[..]
Staat er nog niet op denk ik.
Dan zit ik er niet bij.quote:
Elke klant zit erbij lijkt me, zakelijk en persoonlijk, check vooral je rekeningen. Oidido liegt alleen maar om haar eigen hachje te redden.quote:Op vrijdag 27 februari 2026 09:34 schreef Ama het volgende:
[..]
Ik heb nooit mail gehad van ze maar lijkt me sterk dat ik er niet bij zit.
haveibeenpwned.com is al jaren een betrouwbare bron om te checken of je gegevens in een datalek zitquote:Op vrijdag 27 februari 2026 09:19 schreef Gibson88 het volgende:
[..]
Zal je net zien dat die Shiny guys daar een fake link hebben en mensen massaal hun gegevens 'weggeven'.
Mij niet gezien, ga op geen enkele link klikken.
Nou ben ik geen Odido klant gelukkig, maar ti wel goed kut dat een stel eikels me je gegevens aan de haal gaan.
ik vertrouw geen enkel bedrijf met mn gegevens, keus heb ik echter nietquote:
En waar moet de deurwaarder heen als je je rekeningen niet betaalt?quote:Op vrijdag 27 februari 2026 07:47 schreef raptorix het volgende:
het is ook onzin dat een provider jouw adres moet weten voor mobiele telefonie
Altijd handig als er een fout in een adres sluipt dat je dan aan de naam kan zien bij welke buurman het dan zou kunnen horen.quote:Op vrijdag 27 februari 2026 07:47 schreef raptorix het volgende:
en het is ook onzin dat als ik een pakket bestel dat de bezorgdienst mijn naam moet weten,
En daarom had ik dus altijd een geheim nummer.quote:Op vrijdag 27 februari 2026 10:03 schreef Elpis het volgende:
Vroegah hadden we zo'n boekwerk waar iedereen met naam, adres en telefoonnummer in stond (tenzij je een geheim nr had).
Dan hoor je denk ik bij de uitzonderingen. Had je last van hijgers?quote:Op vrijdag 27 februari 2026 10:06 schreef Zorro het volgende:
[..]
En daarom had ik dus altijd een geheim nummer.
En e-mail, dat ze tegenwoordig zelfs in QR-vorm op het pakket plakken. Belachelijk.quote:Op vrijdag 27 februari 2026 07:47 schreef raptorix het volgende:
het is ook onzin dat als ik een pakket bestel dat de bezorgdienst mijn naam moet weten,
Ik had gewoon precies geen zin in wat je zegt. In dat boek staan.quote:Op vrijdag 27 februari 2026 10:13 schreef Elpis het volgende:
[..]
Dan hoor je denk ik bij de uitzonderingen. Had je last van hijgers?
Oh wowquote:Op vrijdag 27 februari 2026 10:46 schreef ikweethetookniet het volgende:
Gevangenisorganisatie DJI getroffen door datalek, eerder ook bij rechtbank
Door een datalek zijn gegevens van medewerkers van de Dienst Justitiële Inrichtingen (DJI) gelekt. Een woordvoerster van de organisatie zegt dat het gaat om mailadressen, telefoonnummers en beveiligingscertificaten van DJI-medewerkers.
Begin deze maand bleek sprake van een datalek bij de Autoriteit Persoonsgegevens (AP) en de Raad voor de rechtspraak door een kwetsbaarheid bij ict-leverancier Ivanti. Nu blijkt dat ook DJI is getroffen.
„Op dit moment wordt de oorzaak van het datalek en cyberincident onderzocht”, zegt de DJI-woordvoerster. Het Nationaal Cyber Security Centrum (NCSC) is op de hoogte gesteld.
Staatssecretaris Claudia van Bruggen (Justitie en Veiligheid) kan nog weinig zeggen over de zaak. „Ik vind dit erg, want we staan voor de veiligheid van onze medewerkers”, zei ze voor aanvang van de ministerraad. Volgens haar lopen de medewerkers van DJI geen gevaar door het datalek.
DJI heeft 16.000 medewerkers en beheert op vijftig locaties in Nederland penitentiaire inrichtingen, jeugdinrichtingen en tbs-klinieken.
https://www.ad.nl/binnenl(...)-rechtbank~af16ea9b/
Ik typte net vorige post lees ik dit![]()
Hopelijk zitten ze ook bij odido bij DJI![]()
Hebben die mensen door waar ze mee bezig zijn en waar ze uitspraken over doen???quote:„Ik vind dit erg, want we staan voor de veiligheid van onze medewerkers”, zei ze voor aanvang van de ministerraad. Volgens haar lopen de medewerkers van DJI geen gevaar door het datalek.
Het tegenovergestelde lijkt mij juist. Meer en hardere tools krijgen om hun taken uit te voeren, zo belangrijk is hetquote:
De deurwaarder kan op basis van het token mijn adres opvragen als hij daar bevoegt toe is.quote:Op vrijdag 27 februari 2026 10:03 schreef Elpis het volgende:
[..]
En waar moet de deurwaarder heen als je je rekeningen niet betaalt?
[..]
Altijd handig als er een fout in een adres sluipt dat je dan aan de naam kan zien bij welke buurman het dan zou kunnen horen.
Vroegah hadden we zo'n boekwerk waar iedereen met naam, adres en telefoonnummer in stond (tenzij je een geheim nr had). Deed niemand panisch over.
[ afbeelding ]
Iddquote:Op vrijdag 27 februari 2026 10:57 schreef raptorix het volgende:
[..]
De deurwaarder kan op basis van het token mijn adres opvragen als hij daar bevoegt toe is.
Ja, en wat betreft een telefoonboek had je daar een vrije keuze in.
Was ook lastiger te kopiëren en de informatie te automatiseren voor andere doeleinden dan bedoeld.quote:
En toen misbruikten inbrekers het ook al om te kijken of er mensen thuis waren.quote:Op vrijdag 27 februari 2026 11:04 schreef ACT-F het volgende:
[..]
Was ook lastiger te kopiëren en de informatie te automatiseren voor andere doeleinden dan bedoeld.
Ook de handelsoorlog wordt een doelgerichte service dankzij de gedetailleerde gegevens.quote:Op vrijdag 27 februari 2026 10:51 schreef ikweethetookniet het volgende:
Zo wordt ons btw-systeem een ‘service’ van de Amerikanen
Door de hoorn van de haak te halen als je niet thuis was kreeg de beller een in gesprek toon. Eventuele inbrekers werden zo afgeschriktquote:Op vrijdag 27 februari 2026 11:05 schreef raptorix het volgende:
[..]
En toen misbruikten inbrekers het ook al om te kijken of er mensen thuis waren.
Oja dat herinner ik me weer dat we dat deden als we op vakantie gingenquote:Op vrijdag 27 februari 2026 11:13 schreef ACT-F het volgende:
[..]
Door de hoorn van de haak te halen als je niet thuis was kreeg de beller een in gesprek toon. Eventuele inbrekers werden zo afgeschriktEn van vrienden en kennissen kreeg je commentaar dat je zo lang belde
Creedencequote:Op vrijdag 27 februari 2026 10:21 schreef onlogisch het volgende:
Ik stel voor dat Odido dit nummer voortaan in hun reclames verwerkt. Heel vrolijk, maar oh zo onheilspellend
Bekijk deze YouTube-video
Waar heb je dat gezien?quote:Op vrijdag 27 februari 2026 08:31 schreef raptorix het volgende:
[..]
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.
Het leukste aan dit verhaal is dat een heleboel private investeerders deze ballentent naar de beurs wilde brengen voor de hoofdprijs.quote:Op vrijdag 27 februari 2026 11:27 schreef raptorix het volgende:
Het zou wel mooi zijn als Odido hierdoor failliet gaat …..
Een paar, in de notes die gemaakt zijn bij sommige klanten.quote:Op vrijdag 27 februari 2026 11:49 schreef Momo het volgende:
BSN nummers lijkt mij nog vervelender als die gelekt zijn, RTL nieuws zegt dat die er ook bij zitten
BTW nummers waren tot 2018 gekoppelt aan BSN nummers.quote:Op vrijdag 27 februari 2026 12:03 schreef raptorix het volgende:
[..]
Een paar, in de notes die gemaakt zijn bij sommige klanten.
Ja dat was in dit geval geloof ik ook het klantnummer bij Odido als ik me niet vergis.quote:Op vrijdag 27 februari 2026 12:08 schreef PluggieOD het volgende:
[..]
BTW nummers waren tot 2018 gekoppelt aan BSN nummers.
Ik sta er nog niet in. Mijn email is wel al 20+ jaar oud dus ben wel al 8 keer eerder gepwnedquote:Op vrijdag 27 februari 2026 09:10 schreef raptorix het volgende:
Je kunt trouwens nu ook https://haveibeenpwned.com/ gebruiken om te controlleren of je gelekt bent.
Ik sta er zelf 20 keer in met mijn gmail account, maar goed er zijn zoveel grote breaches geweest dat iedereen met een oud mail adres er wel in staat.quote:Op vrijdag 27 februari 2026 12:22 schreef Sjemmert het volgende:
[..]
Ik sta er nog niet in. Mijn email is wel al 20+ jaar oud dus ben wel al 8 keer eerder gepwned
Behalve soms wat phishing en andere vage mails nooit wat van gemerkt trouwens. Ik gebruik wel een password manager dus al mijn accounts hebben een uniek random gegenereerd wachtwoord en waar mogelijk 2FA met een authenticator app en niet via telefoon nummer.
Het is niet dat Salesforce is gehacked he?quote:Op vrijdag 27 februari 2026 12:25 schreef xzaz het volgende:
Is er al communicatie over vanuit Salesforce?
Kan jij je mond houden want jij lult echt alleen maar onzin.quote:Op vrijdag 27 februari 2026 12:26 schreef raptorix het volgende:
[..]
Het is niet dat Salesforce is gehacked he?
half jaartje later en men is het vergeten en wordt het onder alle andere databreaches geschovenquote:Op vrijdag 27 februari 2026 11:50 schreef ikweethetookniet het volgende:
[..]
Het leukste aan dit verhaal is dat een heleboel private investeerders deze ballentent naar de beurs wilde brengen voor de hoofdprijs.
Toen ging de beursgang niet door, dus is hun belang niet verhandelbaar
Nu dit en hun belang is onverkoopbaar
![]()
![]()
Oplichters opgelicht leuker wordt het niet
LOL, ehm noem 1 ding waar ik ontzin vertel.quote:Op vrijdag 27 februari 2026 12:27 schreef xzaz het volgende:
[..]
Kan jij je mond houden want jij lult echt alleen maar onzin.
Dan zal ik ander werk gaan zoeken, of je werkt bij Odido dat verklaart dan veel.quote:Op vrijdag 27 februari 2026 12:33 schreef raptorix het volgende:
[..]
LOL, ehm noem 1 ding waar ik ontzin vertel.
Daarnaast is dit zo een beetje mijn werk![]()
![]()
Nou vertel me maar wat ik aan onzin vertel.quote:Op vrijdag 27 februari 2026 12:33 schreef xzaz het volgende:
[..]
Dan zal ik ander werk gaan zoeken, of je werkt bij Odido dat verklaart dan veel.
Staat niet eens op darkweb, en nee het is gewoon een download link.quote:Op vrijdag 27 februari 2026 12:57 schreef Sjemmert het volgende:
Waar op het darkweb wordt het verspreid trouwens? En ik neem aan dat er betaald moet worden voor die data pakketten?
Pff dus iedereen kan daar zomaar bij.quote:Op vrijdag 27 februari 2026 13:01 schreef raptorix het volgende:
[..]
Staat niet eens op darkweb, en nee het is gewoon een download link.
Ja in principe is het illegaal, maar dat mag je zelf afwegen.quote:Op vrijdag 27 februari 2026 13:15 schreef Sjemmert het volgende:
[..]
Pff dus iedereen kan daar zomaar bij.
Aan de ene kant nieuwschierig om het te downloaden zodat ik straks precies kan zien wat ze van mij hebben. Aan de andere kant zal het wel hartstikke illegaal zijn om te downloaden?
Het is niet per se illegaal om te downloaden, je mag het gebruiken voor analyse maar alleen dat. Have I been pwnd heeft het ook gedownload en verwerkt. Zodra je het opent en je zoekt een specifiek emailadres op en je kijkt naar de regel boven en / of onder ben je al illegaal bezig.quote:Op vrijdag 27 februari 2026 13:15 schreef Sjemmert het volgende:
[..]
Pff dus iedereen kan daar zomaar bij.
Aan de ene kant nieuwschierig om het te downloaden zodat ik straks precies kan zien wat ze van mij hebben. Aan de andere kant zal het wel hartstikke illegaal zijn om te downloaden?
Dus lid 2 geeft aan dat het 'algemeen belang' moet dienen. Wat dat inhoud is aan jouw.quote:2.
Niet strafbaar is degene die te goeder trouw heeft kunnen aannemen dat het algemeen belang het verwerven, voorhanden hebben, ter beschikkingstellen, bekendmaken of gebruik van de gegevens, bedoeld in het eerste lid, vereiste.
Odido zet alle zeilen bij om te downplayen, weg te duiken en vooral veel vage verhalen te vertellen. Als slachtoffer moet je het met doen met vaagheden als "kan" en "mogelijk" inzake de gelekte data.quote:Op vrijdag 27 februari 2026 13:15 schreef Sjemmert het volgende:
[..]
Pff dus iedereen kan daar zomaar bij.
Aan de ene kant nieuwschierig om het te downloaden zodat ik straks precies kan zien wat ze van mij hebben. Aan de andere kant zal het wel hartstikke illegaal zijn om te downloaden?
Waar heb je dat gezien?quote:Op vrijdag 27 februari 2026 08:31 schreef raptorix het volgende:
[..]
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.
Het probleem in Nederland is dat niemand persoonlijk aansprakelijk wordt gesteld en alles op het bedrijf wordt weg gepoetst. Gaat de manager weg dan krijgt hij zo weer elders binnen zijn letting een klus.quote:Op vrijdag 27 februari 2026 10:51 schreef ikweethetookniet het volgende:
Je kan natuurlijk ook zelf de gegevens en toegang overdragen dan is het geen hacken![]()
![]()
Belastingdienst wil btw-software volledig in Amerikaanse handen leggen: 'Onbestaanbaar'
Een Amerikaanse it-partij gaat mogelijk het hele Nederlandse btw-systeem beheren. Als het Trump behaagt, kan hij op deze manier bij politieke spanningen de staatsinkomsten van zo’n 1,5 miljard euro per week stilleggen, waarschuwen experts. ‘Onbestaanbaar’, vindt GroenLinks-PvdA-Kamerlid Barbara Kathmann. Volgens het ministerie van Financiën blijven servers en data in Nederland.
Iedere week krijgt de Nederlandse overheid zo’n 1,5 miljard euro aan btw in de staatskas. Dat is een belangrijke inkomstenbron, maar ook een vrij ingewikkelde operatie. Ieder bedrijf moet worden geregistreerd en gemonitord, want betalen zij wel wat ze moeten betalen? De Belastingdienst heeft er de handen vol aan.
En dus wil de overheid het IT-systeem dat de btw int en registreert vernieuwen. De Belastingdienst heeft deze klus uitbesteed aan het Amerikaanse FAST Enterprises. Eerst leek het erop dat het bedrijf alleen de software zou leveren, waarna die in Nederland zou worden aangepast aan de Nederlandse situatie en hier beheerd zou worden.
Maar wat blijkt nu? FAST Enterprises wordt ook verantwoordelijk voor de uitvoering, het onderhoud en het beheer van het btw-systeem. De Belastingdienst krijgt zelf waarschijnlijk niet eens toegang tot de servers, schrijft tech-expert Bert Hubert in een blogbericht.
Financiën benadrukt echter dat de servers en data in het eigen datacentrum van de Belastingdienst in Apeldoorn blijven. Het dataverkeer zelf zal door eigen medewerkers worden gecontroleerd.
‘Dacht je dat de casus DigiD erg was?’
Niettemin is de gunning aan een Amerikaanse partij ‘onbestaanbaar’, vindt Barbara Kathmann, Kamerlid voor GroenLinks-PvdA en officieus tech-expert van het parlement. „Dacht je dat de casus DigiD erg was? Het kan nog erger”, stelt zij.
Ook de software van DigiD dreigt in handen te vallen van een Amerikaans bedrijf, maar daar gaat het alleen om het beheer van de computers. Potentieel gevaarlijk – Amerika kan immers de stekker zomaar uit die computers trekken – maar bij de Belastingdienst gaat het nog verder. „Wat nou als je die stap overslaat en alles door Amerikanen laat doen? Dat is wat de Belastingdienst nu van plan is met de btw”, aldus Hubert.
Zo wordt ons btw-systeem een ‘service’ van de Amerikanen, schrijft Hubert. De servers staan dan mogelijk wel fysiek in Nederland, maar FAST Enterprises heeft de toegang in handen. Als Trump in een handelsoorlog besluit dat het bedrijf niet meer met de Nederlandse staat mag handelen, krijgt de overheid ineens geen btw meer. ‘Er zal dan binnenkort 1,5 miljard euro per week bijgeleend moeten worden’, schetst Hubert. ‘Nu de uitrol inhoudt dat we ons hoofd volledig op een Amerikaans hakblok leggen, moet het echt per direct stoppen.’
Financiën zegt de Kamer in iedere stap van de aanbesteding meegenomen te hebben. Het oude systeem was ook echt aan vervanging toe. „Goede belastinginning was en is de prioriteit, en ook een nadrukkelijke wens van de Kamer en opeenvolgende kabinetten.”
‘Vol knokken’
Een groot deel van de Kamer sprak zich tijdens een debat over de verkoop van DigiD al uit tegen Nederlandse afhankelijkheid van Amerika op it-gebied. „Heel Nederland hangt aan een big-tech-infuus”, vatte Kathmann destijds samen. „Het was al een probleem toen Trump niet aan de macht was. Je moet niet al je eieren in één mandje willen leggen.”
Kathmann gaat nu ‘vol knokken’ om de uitbesteding aan FAST Enterprises te stoppen, zegt ze. Het ministerie lijkt verbaasd over de opwinding. „Gaande de aanbesteding is de Kamer steeds geïnformeerd”, stelt Financiën.
De Belastingdienst heeft volgens het ministerie maatregelen genomen om de gegevens van de omzetbelasting zelf veilig te houden. „De software wordt niet vanuit Amerika beheerd.” Ofwel: dat doet het bedrijf in Nederland.
Tegelijkertijd zegt het ministerie zich te realiseren dat de geopolitieke situatie tijdens de aanbestedingsperiode ‘anders was dan nu’. De Belastingdienst heeft in de tussentijd maatregelen genomen om ‘uiteenlopende digitale risico’s te beperken’. „De realiteit blijft echter dat in een digitale wereld risico’s nooit volledig uit te bannen zijn.”
https://www.ad.nl/politie(...)estaanbaar~ad912dc0/
Randdebielen daar
Ja oke. Haveibeenpwned dient uiteraard het algemeen belang. Dat argument gaat niet echt op voor individuen die alleen hun eigen gegevens willen controleren, dat dient alleen het eigen belang lijkt mij.quote:Op vrijdag 27 februari 2026 13:38 schreef xzaz het volgende:
[..]
Het is niet per se illegaal om te downloaden, je mag het gebruiken voor analyse maar alleen dat. Have I been pwnd heeft het ook gedownload en verwerkt. Zodra je het opent en je zoekt een specifiek emailadres op en je kijkt naar de regel boven en / of onder ben je al illegaal bezig.
Zie:
https://www.inview.nl/ope(...)8c27a258d2&undefined
Met
[..]
Dus lid 2 geeft aan dat het 'algemeen belang' moet dienen. Wat dat inhoud is aan jouw.
Heb je een linkje. Wil weten wat ze allemaal hebbenquote:Op vrijdag 27 februari 2026 13:01 schreef raptorix het volgende:
[..]
Staat niet eens op darkweb, en nee het is gewoon een download link.
Respect voor wat je doet en weet; zou willen dat ik dat soort kennis had.quote:Op vrijdag 27 februari 2026 13:22 schreef raptorix het volgende:
[..]
Ja in principe is het illegaal, maar dat mag je zelf afwegen.
Wat ik kan zeggen, dat voor vrijwel iedereen het adres er instaat, en van veel mensen het email of telefoonnummer. Wat ik kan zien is dat die hele administratie nogal slordig en amateuristisch overkomt.
Als je dat illegaal vindt zal ik de NOS en ihavebeenpwnd bellen dat ze illegaal bezig zijn.quote:Op vrijdag 27 februari 2026 14:16 schreef Harmankardon het volgende:
Totaal niet eens met de posters hier die pretenderen dat het ‘niet illegaal’ is om die gegevens te downloaden. Dit gaat regelrecht tegen de avg in. Vanwege een contract had odido het recht/de plicht die persoonsgegevens te verwerken. Een lek leidt er dan juridisch niet toe dat er automagisch aanspraak kan worden gemaakt op een andere grondslag, zoals bijvoorbeeld gerechtvaardigd belang. Blijf er met je fikken vanaf.
De wet kent geen definitie van 'algemeen belang'.quote:Op vrijdag 27 februari 2026 14:15 schreef Sjemmert het volgende:
[..]
Ja oke. Haveibeenpwned dient uiteraard het algemeen belang. Dat argument gaat niet echt op voor individuen die alleen hun eigen gegevens willen controleren, dat dient alleen het eigen belang lijkt mij.
Goed plan, hou me op de hoogte.quote:Op vrijdag 27 februari 2026 14:25 schreef xzaz het volgende:
[..]
Als je dat illegaal vindt zal ik de NOS en ihavebeenpwnd bellen dat ze illegaal bezig zijn.
In de data zelf.quote:Op vrijdag 27 februari 2026 14:14 schreef Chadi het volgende:
[..]
Waar heb je dat gezien?
[..]
Het probleem in Nederland is dat niemand persoonlijk aansprakelijk wordt gesteld en alles op het bedrijf wordt weg gepoetst. Gaat de manager weg dan krijgt hij zo weer elders binnen zijn letting een klus.
Een etische hacker heeft niets bij deze data te zoeken.quote:Op vrijdag 27 februari 2026 14:42 schreef raptorix het volgende:
Overigens mag je in principe nooit een databestand zoals dit downloaden, voor ethisch hacken is doorgaan de ongeschreven regel dat je als je het al doet je zorgvuldig met de zaken omgaat, niet meer inziet als noodzakelijk en uiteraard de boel verwijderd als je klaar bent. Daarnaast als je iets ontdekt dat nog niet bekent is, je eerst een bedrijf tijd geeft om zelf de zaken op orde te brengen en je in samenspraak afspreekt of je hier over publiceert of niet.
Zeker wel, ik kan je sowieso al 1 reden geven, namelijk wat het meest recente record is wat bemachtigd is, want dat geeft ook aan wanneer de hack waarschijnlijk heeft plaatsgevonden, maar goed kan nog wel een heel lijstje opnoemen, maar dan moet je eerst maar eens terugkomen op mijn vorige post waar je beweert dat ik onzin praat.quote:Op vrijdag 27 februari 2026 14:43 schreef xzaz het volgende:
[..]
Een etische hacker heeft niets bij deze data te zoeken.
Leuk maar daar heeft een etische hacker niets mee te maken. Dit is gewoon dataanalyse. En bij deze direct de post.quote:Op vrijdag 27 februari 2026 14:49 schreef raptorix het volgende:
[..]
Zeker wel, ik kan je sowieso al 1 reden geven, namelijk wat het meest recente record is wat bemachtigd is, want dat geeft ook aan wanneer de hack waarschijnlijk heeft plaatsgevonden, maar goed kan nog wel een heel lijstje opnoemen, maar dan moet je eerst maar eens terugkomen op mijn vorige post waar je beweert dat ik onzin praat.
Ethisch hacker is een vrij breed begrip zonder een exacte standaard, maar goed, lekker slap antwoord, je deed die bewering voordat ik dit schreef.quote:Op vrijdag 27 februari 2026 14:49 schreef xzaz het volgende:
[..]
Leuk maar daar heeft een etische hacker niets mee te maken. Dit is gewoon dataanalyse. En bij deze direct de post.
Ja en dit is waarschijnlijk juist uit goede bedoelingen genoteerd om te zorgen dat ex geen rotzooi kon trappen met haar gegevens of rekening. Mijn ex heeft mij denk ik wel duizenden euro's gekost met abonnementen die overgezet zijn bij o.a. de provider, zorgverzekering, energie en water etc. Dat hield op nadat die leveranciers op de hoogte waren, waarschijnlijk door middel van zo'n aantekening.quote:
Mn vriendin staat dr met haar hotmail adres van ook zo’n beetje 20+ jaar niet in.quote:Op vrijdag 27 februari 2026 12:24 schreef raptorix het volgende:
[..]
Ik sta er zelf 20 keer in met mijn gmail account, maar goed er zijn zoveel grote breaches geweest dat iedereen met een oud mail adres er wel in staat.
Ja hier ook. En iets met een ticketshop. Odido nog steeds niet, maar het is nog maar dag 2/16...quote:Op vrijdag 27 februari 2026 19:20 schreef 111210 het volgende:
[..]
Mn vriendin staat dr met haar hotmail adres van ook zo’n beetje 20+ jaar niet in.
En dat adres is echt bij tig (vage)webshops aangemeld. Maar goed ik sta er ook in door een paar grote hacks van de afgelopen jaren, Linkedin en Adobe oa
Helaas zijn dat soort aantekeningen nodig inderdaad. Deels omdat het verdomd makkelijk is een klantenservice medewerker te overtuigen dat je iemand anders bent als jij diegene zijn data weet.quote:Op vrijdag 27 februari 2026 19:12 schreef Qarrad het volgende:
[..]
Ja en dit is waarschijnlijk juist uit goede bedoelingen genoteerd om te zorgen dat ex geen rotzooi kon trappen met haar gegevens of rekening. Mijn ex heeft mij denk ik wel duizenden euro's gekost met abonnementen die overgezet zijn bij o.a. de provider, zorgverzekering, energie en water etc. Dat hield op nadat die leveranciers op de hoogte waren, waarschijnlijk door middel van zo'n aantekening.
Ik denk dat ik door de grond zou gaan van schaamte als ik dan nu op het web te vinden was met zo'n etiketje, maar de bedoeling is niet negatief geweest...
Hier moet het inmiddels via de teamchef. Dus als jij maandagochtend met je brakke kop erin slaagt om je wachtwoord verkeerd in te hengsten meer dan 3 keer, dan moet je dat eerst daaraan uitleggenquote:Op vrijdag 27 februari 2026 19:24 schreef Sjemmert het volgende:
[..]
Helaas zijn dat soort aantekeningen nodig inderdaad. Deels omdat het verdomd makkelijk is een klantenservice medewerker te overtuigen dat je iemand anders bent als jij diegene zijn data weet.
Bij ons op het werk is het ook zo. Je moet om de zoveel tijd een nieuw wachtwoord instellen en daar gelden steeds meer eisen voor. Maar als ik de helpdesk bel en personeelsnummer+geboortejaar doorgeef dan resetten ze zo het wachtwoord voor je.
Ga je nog met feiten komen?quote:Op vrijdag 27 februari 2026 12:27 schreef xzaz het volgende:
[..]
Kan jij je mond houden want jij lult echt alleen maar onzin.
Misschien kan Odido beter iemand op deze rol zetten die “veel geleerd” al achter de rug heeft..quote:Op vrijdag 27 februari 2026 19:08 schreef ikweethetookniet het volgende:
[ x ]
Picnic is dus de volgende![]()
Odido heeft wel echt een eigen netwerk en valt niet onder KPN. Volgens mij gaat alles in NL over KPN, Odido of Vodafone netwerk. Dus verkeer van al die andere aanbieders gaat via een die drie netwerken.quote:Op vrijdag 27 februari 2026 19:53 schreef Tengano het volgende:
Gaat dit trouwens alleen om klanten van Odido, of zitten er meer providers in het datapakket wat gehacked is? Ik vraag dit omdat Odido en meer van dit soort clubjes volgens mij allemaal onder KPN vallen volgens mij.
Wat mij trouwens opvalt is dat er nog steeds reclame gemaakt wordt voor Odido, wat zonde van het geld is lijkt mij.
Odido heeft geen eigen netwerk zoals KPN.quote:Op vrijdag 27 februari 2026 20:06 schreef Sjemmert het volgende:
[..]
Odido heeft wel echt een eigen netwerk en valt niet onder KPN. Volgens mij gaat alles in NL over KPN, Odido of Vodafone netwerk. Dus verkeer van al die andere aanbieders gaat via een die drie netwerken.
Ik bedoelde telecom.quote:Op vrijdag 27 februari 2026 20:10 schreef spectrumanalyser het volgende:
[..]
Odido heeft geen eigen netwerk zoals KPN.
Odido bied haar diensten aan op het glasvezelnetwerk van Open Dutch Fiber. Naast Odido zijn er nog 12 andere aanbieders die via dit glasvezelnetwerk internet diensten leveren. https://opendutchfiber.nl/nl/providers
https://www.consumentenbo(...)este-mobiele-netwerkquote:Dekking mobiele netwerken
In Nederland zijn 3 aanbieders met een mobiel netwerk: KPN, Vodafone en Odido. Providers als Ben, Hollandsnieuwe of Simyo hebben geen eigen netwerk. Zij gebruiken de netwerken van deze grote aanbieders.
en dan lag het geheid alsnog op straat, maar dan via een andere wegquote:Op vrijdag 27 februari 2026 19:48 schreef Discombobulate het volgende:
Ze hadden echt zo wél moeten betalen zeg. Wat een afgang.![]()
Ik denk dat die kans echt wel onwaarschijnlijk is gezien het verleden van de hackers. Imagoschade is nu echt enorm voor Odido en bovendien hebben ze glashard lopen liegen en verzaakt om hun klanten te beschermen.quote:Op vrijdag 27 februari 2026 20:56 schreef mschol het volgende:
[..]
en dan lag het geheid alsnog op straat, maar dan via een andere weg
mwha daarom via viaquote:Op vrijdag 27 februari 2026 21:00 schreef Discombobulate het volgende:
[..]
Ik denk dat die kans echt wel onwaarschijnlijk is gezien het verleden van de hackers.
uiteindelijk zal het een storm in een glas water wordenquote:Imagoschade is nu echt enorm voor Odido en bovendien hebben ze glashard lopen liegen en verzaakt om hun klanten te beschermen.
Dit raakt me diep.quote:Op zaterdag 28 februari 2026 02:27 schreef Peppert het volgende:
Die topman is ook totaal onzichtbaar, volledig in nevelen gehuld, terwijl hij zich juist overal publiekelijk had moeten laten zien. Voor hem staan klanten blijkbaar op nummer nul en winst op honderd. Wat een smeerlap. Ik hoop dat je dit ooit leest, hoe klein die kans ook is, klootzak. Krijg de tering.
Die zal eind van had jaar wel dikke bonus krijgen.quote:Op zaterdag 28 februari 2026 02:27 schreef Peppert het volgende:
Die topman is ook totaal onzichtbaar, volledig in nevelen gehuld, terwijl hij zich juist overal publiekelijk had moeten laten zien. Voor hem staan klanten blijkbaar op nummer nul en winst op honderd. Wat een smeerlap. Ik hoop dat je dit ooit leest, hoe klein die kans ook is, klootzak. Krijg de tering.
Het formaat is anders.quote:Op zaterdag 28 februari 2026 07:20 schreef JopieKlaassen het volgende:
Er staat een derde deel online zie ik. Heb de inhoud nog niet gezien, maar het bestand is slechts een derde qua grootte tov gisteren.
Told you so.quote:Op zaterdag 28 februari 2026 07:45 schreef raptorix het volgende:
Ojee, hier zit het ID nummer wel in met geboortedatum, id type, maar weer niet het adres, wel telefoonnummer/email.
Op basis van de andere leaks was dat niet mijn verwachting, en het is ook niet toegestaan om dit soort data voor dit soort doeleinden op te slaan, hier gaan ze sowieso de zwaarste straf voor krijgen. Het gaat trouwens om 1 miljoen records exact.quote:
quote:Op zaterdag 28 februari 2026 07:54 schreef raptorix het volgende:
[..]
Op basis van de andere leaks was dat niet mijn verwachting, en het is ook niet toegestaan om dit soort data voor dit soort doeleinden op te slaan, hier gaan ze sowieso de zwaarste straf voor krijgen. Het gaat trouwens om 1 miljoen records exact.
Ik durf er een goede fles wijn op te zetten dat ze de maximum boete gaan krijgen, ik heb zelf dagelijks te maken met welke data atributen je mag verwerken, en voor paspoort informatie mogen ze dit ABDOLUUT niet. Ik heb zelf 8 maanden in een traject gezeten waar we een BSN nummer naar een ander systeem moesten zetten, dat was heel leuk want wettelijk mogen we dat niet, maar door de overheid opgestelde criteria moesten we dat welquote:Op zaterdag 28 februari 2026 07:59 schreef mschol het volgende:
[..]![]()
dat je dat nog geloofd
echt: eerst zien, dan geloven.
Lijkt mij een misconceptie, zou er eerder vanuit gaan dat de data die tegen het einde gelekt wordt het ergste gaat zijn/de beste en meeste waardevolle data bevat, juist zodat er meer druk is om alsnog te betalen. Hoewel dit sowieso een aparte situatie is door de hoeveelheid.quote:Op zaterdag 28 februari 2026 07:54 schreef raptorix het volgende:
[..]
Op basis van de andere leaks was dat niet mijn verwachting, en het is ook niet toegestaan om dit soort data voor dit soort doeleinden op te slaan, hier gaan ze sowieso de zwaarste straf voor krijgen. Het gaat trouwens om 1 miljoen records exact.
Wat mij betreft verklaren ze die toko gewoon per direct failliet.quote:Op zaterdag 28 februari 2026 08:16 schreef raptorix het volgende:
[..]
Ik durf er een goede fles wijn op te zetten dat ze de maximum boete gaan krijgen, ik heb zelf dagelijks te maken met welke data atributen je mag verwerken, en voor paspoort informatie mogen ze dit ABDOLUUT niet. Ik heb zelf 8 maanden in een traject gezeten waar we een BSN nummer naar een ander systeem moesten zetten, dat was heel leuk want wettelijk mogen we dat niet, maar door de overheid opgestelde criteria moesten we dat wel
Jup wat een beetje mee gaat spelen is dat het hier ook gaat om woonadressen van onder andere politie medewerkers en politici.quote:Op zaterdag 28 februari 2026 08:31 schreef S95Sedan het volgende:
[..]
Lijkt mij een misconceptie, zou er eerder vanuit gaan dat de data die tegen het einde gelekt wordt het ergste gaat zijn/de beste en meeste waardevolle data bevat, juist zodat er meer druk is om alsnog te betalen. Hoewel dit sowieso een aparte situatie is door de hoeveelheid.
Dat gaat niet gebeuren, maar volgens mij kunnen ze een boete krijgen van 5% van de jaaromzet met een max van 20 miljoen, dat laatste mag er wat mij betreft inmiddels wel af, ze hebben omzet van 2 miljard, dus dat is redelijk peanuts.quote:Op zaterdag 28 februari 2026 08:33 schreef SebbeSwensje het volgende:
[..]
Wat mij betreft verklaren ze die toko gewoon per direct failliet.
Akkoord. Geen maximum, want anders worden kleinere ondernemingen onevenredig hard geraakt, terwijl juist de grotere jongens beter zouden moeten weten en hele juridische teams hebben lopen. Martijn had hier wel een stokje voor gestoken kan ik je vertellen.quote:Op zaterdag 28 februari 2026 08:35 schreef raptorix het volgende:
[..]
Dat gaat niet gebeuren, maar volgens mij kunnen ze een boete krijgen van 5% van de jaaromzet met een max van 20 miljoen, dat laatste mag er wat mij betreft inmiddels wel af, ze hebben omzet van 2 miljard, dus dat is redelijk peanuts.
Dit zijn de velden:quote:Op zaterdag 28 februari 2026 08:46 schreef JopieKlaassen het volgende:
[..]
Ik zie het ja.
Ook gewoon allemaal rijbewijs- en paspoortnummers van inactieve gebruikers, wtf
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | KlantId Isklant AccountId Achternaam Voornaam 06 Nummer Geboortedatum CreatedDate LastActivityDate LastModifiedDate Geslacht ID Geldig tot Legitimatiebewijs ID_type__c Initalen (ID) Nationaliteit |
Zelfs winst staat niet op 1 hoor, want dit is zo'n grote clusterfuck dat dat veel en veel meer geld gaat kosten dan dat hij schuldbewust zelf de media had opgezocht.quote:Op zaterdag 28 februari 2026 02:27 schreef Peppert het volgende:
Die topman is ook totaal onzichtbaar, volledig in nevelen gehuld, terwijl hij zich juist overal publiekelijk had moeten laten zien. Voor hem staan klanten blijkbaar op nummer nul en winst op honderd. Wat een smeerlap. Ik hoop dat je dit ooit leest, hoe klein die kans ook is, klootzak. Krijg de tering.
Heb het globaal bekeken, maar het o.a. attribuut met alle correspondentie ontbreekt nu en dat scheelt nogal in bestandsgrootte.quote:Op zaterdag 28 februari 2026 08:53 schreef raptorix het volgende:
[..]
Dit zijn de velden:
[ code verwijderd ]
Nee, het is andersom: max 20 miljoen óf 4% van de jaaromzet als dat hoger is.quote:Op zaterdag 28 februari 2026 08:35 schreef raptorix het volgende:
[..]
Dat gaat niet gebeuren, maar volgens mij kunnen ze een boete krijgen van 5% van de jaaromzet met een max van 20 miljoen, dat laatste mag er wat mij betreft inmiddels wel af, ze hebben omzet van 2 miljard, dus dat is redelijk peanuts.
Scherp!quote:Op zaterdag 28 februari 2026 09:08 schreef nostra het volgende:
[..]
Nee, het is andersom: max 20 miljoen óf 4% van de jaaromzet als dat hoger is.
https://www.veiligheidsbr(...)ding-privacy-regels/
Ze doen wat ze zeggen.quote:Op zaterdag 28 februari 2026 07:20 schreef JopieKlaassen het volgende:
Er staat een derde deel online zie ik. Heb de inhoud nog niet gezien, maar het bestand is slechts een derde qua grootte tov gisteren.
2011 zeker? Volgens mij vullen ze dat in als ze het niet weten.quote:Op zaterdag 28 februari 2026 10:05 schreef deedeetee het volgende:
Oeps ze hebben vandaag dus ook mijn gegevens gelekt mét paspoort nummer. Alleen klopt de einddatum niet ?
Nou ja ik moet toch volgend jaar een nieuwe dus ik had veiligheidshalve al een afspraak bij de gemeente gemaakt om dit nu maar meteen ff te doen.
Yep. Maakt dat wat uit voor t gevaar van misbruik of niet ?quote:Op zaterdag 28 februari 2026 10:05 schreef raptorix het volgende:
[..]
2011 zeker? Volgens mij vullen ze dat in als ze het niet weten.
Juist niet, ze zullen liever de IDs gebruiken die nog geldig zijn.quote:Op zaterdag 28 februari 2026 10:07 schreef deedeetee het volgende:
[..]
Yep. Maakt dat wat uit voor t gevaar van misbruik of niet ?
Als dit de derde dataset is van 1 miljoen klanten dan betekent het dat er van 3 miljoen namen op straat liggen.quote:Op zaterdag 28 februari 2026 07:54 schreef raptorix het volgende:
[..]
Het gaat trouwens om 1 miljoen records exact.
1 miljoen records is niet 1 miljoen klanten.quote:Op zaterdag 28 februari 2026 10:12 schreef quo_ het volgende:
[..]
Als dit de derde dataset is van 1 miljoen klanten dan betekent het dat er van 3 miljoen namen op straat liggen.
Het verhaal gaat dat er bij Odido gegevens van 6 miljoen klanten gelekt zijn.
Ik heb ook ergens gelezen dat de hackers er 21 dagen over gaan om alles te publiceren.
Wat valt er dan nog te melden na 6 dagen?
Die van dag 1/2 waren er ongeveer een half miljoen, dat was dus ander type records met adresgegevens, mail en 06, er zit overlap in die vandaag echter op basis wat ik nu zie is dat van de set van vandaag er 25.000 matches zitten dan met de oude sets.quote:Op zaterdag 28 februari 2026 10:12 schreef quo_ het volgende:
[..]
Als dit de derde dataset is van 1 miljoen klanten dan betekent het dat er van 3 miljoen namen op straat liggen.
Het verhaal gaat dat er bij Odido gegevens van 6 miljoen klanten gelekt zijn.
Ik heb ook ergens gelezen dat de hackers er 21 dagen over gaan om alles te publiceren.
Wat valt er dan nog te melden na 6 dagen?
Daar moet je mee beginnen inderdaad maar niet vergeten vervolgstappen te nemen:quote:Op zaterdag 28 februari 2026 10:12 schreef Harmankardon het volgende:
Alle klanten moeten weg, enige manier waarop bedrijven het leren.
Dus uit het ene bestand haal je bijv NAW gegevens en uit een andere de ID gegevens e.d.quote:Op zaterdag 28 februari 2026 10:18 schreef raptorix het volgende:
[..]
Die van dag 1/2 waren er ongeveer een half miljoen, dat was dus ander type records met adresgegevens, mail en 06, er zit overlap in die vandaag echter op basis wat ik nu zie is dat van de set van vandaag er 25.000 matches zitten dan met de oude sets.
Ik ben ook benieuwd naar de security audits, en vooral de datachain verantwoording, ik weet vrij zeker dat iemand heeft moeten aftekenen welke attributen gebruikt mogen worden, doorgaans word dat door legal beoordeeld, en bij een paspoortnummer moeten allen alarmbellen afgaan, want dat mag nooit in een export zitten.quote:Op zaterdag 28 februari 2026 10:23 schreef ikweethetookniet het volgende:
[..]
Daar moet je mee beginnen inderdaad maar niet vergeten vervolgstappen te nemen:
Naar de ondernemingskamer en management op non actief zetten
Onderzoek naar wanbeleid starten en beslag leggen op vermogen bestuurders
Parlementaire enquête opstarten en AP daarin ook meenemen
Justitie inschakelen en niet alleen de daders opsporen maar ook de directie vervolgen
Inderdaad, maar het gaat verder, er zijn groepen die zogenaamde combosets maken waarbij ze dus bestaande datasets verrijken met andere, je hebt een beruchte set met 1.2 miljard records waar bijna iedereen die vanaf 2010 op het internet begeeft wel inzit, overigens is dat een stuk minder onschuldig omdat dat veelal om oude passwords en emails gaat.quote:Op zaterdag 28 februari 2026 10:24 schreef quo_ het volgende:
[..]
Dus uit het ene bestand haal je bijv NAW gegevens en uit een andere de ID gegevens e.d.
Het begrip "databundel" krijgt zo wel een extra betekenis bij Odido
De waarde bij de eerder al afgeblazen beursgang werd geschat op 7 miljard.quote:Op zaterdag 28 februari 2026 10:56 schreef raptorix het volgende:
Overigens als men gewoon gebruik had gemaakt van FIDO keys voor medewerkers dan had dit niet kunnen plaatsvinden, typisch gevalletje dom geld proberen te besparen.
Daar hadden ze Odido niet specifiek voor nodig, die reputatie hadden ze al, maar dit is wel voor goed voor hun trackrecord. Overigens ben ik er vrij zeker van dat ze dit eerst stilzwijgend hadden willen oplossen, maar kennelijk had Odido op dat moment geen experts om in te schatten wat wijsheid was, dat bleek ook uit de eerste bekendmaking met de waarschuwing dat ze terug moesten komen naar de chat.quote:Op zaterdag 28 februari 2026 11:22 schreef quo_ het volgende:
[..]
De waarde bij de eerder al afgeblazen beursgang werd geschat op 7 miljard.
Dit akkefietje heeft ze al miljarden gekost.
Oerstom om niet een (paar) miljoen te hebben willen betalen om deze hack onder het tapijt te vegen.
En wie er echt aan het langste eind trekken zijn de shinyhunyters.
Odido gaat namelijk dienen als afschrikwekkend voorbeeld dat je beter maar kunt betalen na een hack.
Hoe weet je dit? Of heb je zelf toegang tot de data?quote:Op zaterdag 28 februari 2026 10:05 schreef deedeetee het volgende:
Oeps ze hebben vandaag dus ook mijn gegevens gelekt mét paspoort nummer. Alleen klopt de einddatum niet ?
Nou ja ik moet toch volgend jaar een nieuwe dus ik had veiligheidshalve al een afspraak bij de gemeente gemaakt om dit nu maar meteen ff te doen.
"PhotoUrl": "/services/images/photo/0014H00001gbtcxQAA",quote:Op donderdag 26 februari 2026 11:57 schreef raptorix het volgende:
Dit is het formaat:
[ code verwijderd ]
Ja daar heb ik ook over nagedacht. Ik denk niet dat het de foto van het ID is, maar eerder iets wat standaard bij een persoons entiteit in Salesforce zit, aangezien de andere velden een prefix C hebben wat op een customveld duidt.quote:Op zaterdag 28 februari 2026 13:10 schreef quo_ het volgende:
[..]
"PhotoUrl": "/services/images/photo/0014H00001gbtcxQAA",
Wat zou er door Odido in de foto url bewaard worden. Scan van ID document?
En in dat geval de hamvraag: zijn die ook gelekt?
Gelukkig kunnen ze altijd nog het klantenbestand verkopenquote:Op zaterdag 28 februari 2026 11:22 schreef quo_ het volgende:
De waarde bij de eerder al afgeblazen beursgang werd geschat op 7 miljard.
Dit akkefietje heeft ze al miljarden gekost.
Oerstom om niet een (paar) miljoen te hebben willen betalen om deze hack onder het tapijt te vegen.
Je moet als bedrijf gewoon aan de AVG houden en dus goede retentiebeleid hebben. Makkelijk praten achteraf maar aan de dataset te zien kan ik mij niet voorstellen dat er hier niet veel kansen lagen (data minimalisatie, pseudomalisatie enz). Sowieso algemene persoonsgegevens kun je tegenwoordig prima opvragen via overheidsdiensten en hoef je echt niet zelf op te slaan. En als je goed beleid hebt en er gaat toch iets fout, tja, het leven gaat ook gewoon door dan en behalve reputatieschade is er verder niet veel aan de hand.quote:Op zaterdag 28 februari 2026 11:22 schreef quo_ het volgende:
[..]
De waarde bij de eerder al afgeblazen beursgang werd geschat op 7 miljard.
Dit akkefietje heeft ze al miljarden gekost.
Oerstom om niet een (paar) miljoen te hebben willen betalen om deze hack onder het tapijt te vegen.
En wie er echt aan het langste eind trekken zijn de shinyhunyters.
Odido gaat namelijk dienen als afschrikwekkend voorbeeld dat je beter maar kunt betalen na een hack.
Fido Odidoquote:Op zaterdag 28 februari 2026 10:56 schreef raptorix het volgende:
Overigens als men gewoon gebruik had gemaakt van FIDO keys voor medewerkers dan had dit niet kunnen plaatsvinden, typisch gevalletje dom geld proberen te besparen.
Achja, bij mij nog niet, maar het is toch een kwestie van tijdquote:Op zaterdag 28 februari 2026 15:20 schreef Qarrad het volgende:
Ah inmiddels zitten mijn data wel bij de gelekte gegevens zie ik.
Het leukste bewaren ze voor het laatstquote:Op zaterdag 28 februari 2026 17:25 schreef Wicky15 het volgende:
Achja, bij mij nog niet, maar het is toch een kwestie van tijd
2/16e kans. Het is Super Saturday bij de lotto vanavond. Just sayin'.quote:Op zaterdag 28 februari 2026 15:20 schreef Qarrad het volgende:
Ah inmiddels zitten mijn data wel bij de gelekte gegevens zie ik.
Wat is de numerieke waarde van FUCK ODIDO? Dan wed ik daarop!quote:Op zaterdag 28 februari 2026 18:38 schreef nostra het volgende:
[..]
2/16e kans. Het is Super Saturday bij de lotto vanavond. Just sayin'.
quote:Op zaterdag 28 februari 2026 18:20 schreef Hyperdude het volgende:
Is er al één van die prutsers opgepakt?
Knap rekenwerk accountant toevalligquote:Op zaterdag 28 februari 2026 18:38 schreef nostra het volgende:
2/16e kans. Het is Super Saturday bij de lotto vanavond. Just sayin'.
Rutte zit bij Lebara. Verrassend goedkoop en 100 sms gratis!quote:Op zaterdag 28 februari 2026 18:57 schreef ikweethetookniet het volgende:
[ x ]
Even bellen met Jetten of Rutte![]()
Odido maakt het mogelijk
Dennis Schouten was ook al gebeld.quote:Op zaterdag 28 februari 2026 18:57 schreef ikweethetookniet het volgende:
[ x ]
Even bellen met Jetten of Rutte![]()
Odido maakt het mogelijk
Die van mij ook, via via kunnen achterhalen wat er dusver van mij in staat.quote:Op zaterdag 28 februari 2026 15:20 schreef Qarrad het volgende:
Ah inmiddels zitten mijn data wel bij de gelekte gegevens zie ik.
Hoe kun je dat achterhalen?quote:Op zaterdag 28 februari 2026 20:54 schreef Sjemmert het volgende:
[..]
Die van mij ook, via via kunnen achterhalen wat er dusver van mij in staat.
Naam, emailadres, geboorte datum, telefoon nummer en een oud rijbewijs nummer.
Nog geen adressen of IBAN. Maar misschien komen die bij een latere batch nog naar voren.
Ja dat is lastig. In principe alleen door zelf de data te downloaden of via iemand die het gedownload heeft.quote:
Tja, alsof men actief gaat monitoren wie wat download. Als je het gaat verspreiden is het een ander verhaal uiteraard.quote:Op zaterdag 28 februari 2026 21:32 schreef Sjemmert het volgende:
[..]
Ja dat is lastig. In principe alleen door zelf de data te downloaden of via iemand die het gedownload heeft.
Downloaden en verpreiden van die data is illegaal dus veel verder kan ik je ook niet helpen helaas.
gewoon standaard cloudflare, niks boeiends, vooral tegen ddossenquote:Op zaterdag 28 februari 2026 20:38 schreef ikweethetookniet het volgende:
www.odido.nl
Beveiliging wordt geverifieerd
Deze website gebruikt een beveiligingsservice om zich te beschermen tegen schadelijke bots. Deze pagina wordt weergegeven terwijl de website controleert of u geen bot bent.
![]()
![]()
![]()
Klopt maar waarom zouden er opeens dos aanvallen plaatsvinden?quote:Op zaterdag 28 februari 2026 23:05 schreef mschol het volgende:
gewoon standaard cloudflare, niks boeiends, vooral tegen ddossen
Dat bepaalt Cloudflare. Tenzij ze de knop 'i am under attack ' hebben aangekliktquote:Op zaterdag 28 februari 2026 23:19 schreef ikweethetookniet het volgende:
[..]
Klopt maar waarom zouden er opeens dos aanvallen plaatsvinden?
Allemaal klanten die tegelijk hun waardering willen achterlaten en hun contract verlengen
Die knop is in Iran al versletenquote:Op zaterdag 28 februari 2026 23:22 schreef xzaz het volgende:
……. Tenzij ze de knop 'i am under attack ' hebben aangeklikt
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 | { "Id": "string", "IsDeleted": "true", "MasterRecordId": "string", "AccountId": "string", "LastName": "string", "FirstName": "string", "Salutation": "string", "MiddleName": "string", "Name": "string", "RecordTypeId": "string", "Phone": "string", "Fax": "string", "MobilePhone": "string", "HomePhone": "string", "OtherPhone": "string", "Email": "string", "Title": "string", "Department": "string", "Birthdate": "2099-12-31", "OwnerId": "string", "CreatedDate": "2099-12-31T23:59:59Z", "CreatedById": "string", "LastModifiedDate": "2099-12-31T23:59:59Z", "LastModifiedById": "string", "SystemModstamp": "2099-12-31T23:59:59Z", "LastActivityDate": "2099-12-31", "LastCURequestDate": "string", "LastCUUpdateDate": "string", "LastViewedDate": "string", "LastReferencedDate": "string", "EmailBouncedReason": "string", "EmailBouncedDate": "string", "IsEmailBounced": "true", "PhotoUrl": "string", "JigsawContactId": "string", "ConnectionReceivedId": "string", "ConnectionSentId": "string", "IsPriorityRecord": "true", "ContactSource": "string", "vlocity_cmt__Status__c": "string", "Gender__c": "string", "ID_number__c": "string", "ID_type__c": "string", "ID_valid__c": "2099-12-31", "Initials__c": "string", "Is_Portal_User__c": "true", "Role__c": "string", "vlocity_cmt__ContactNumber__c": "string", "SelectEmailPDFContact__c": "true", "IsPartnerContact__c": "true", "Person_ID__c": "string", "Use_Personal_Data_Channels_Copy__c": "string", "Use_Personal_Data_Channels__c": "string", "Use_Personal_Data_Modified_Date__c": "string", "Use_Personal_Data__c": "string", "Merge_with_winning_contactId__c": "string", "URLContactClassic__c": "string", "BirthDate__c": "string", "Nationality__c": "string", "Commercial_offering__c": "string", "Commercial_offering_channels__c": "string", "Newsletter__c": "string", "Newsletter_channels__c": "string", "Third_party_offerings__c": "string", "Third_party_offerings_channels__c": "string", "Use_location_data__c": "string", "Use_location_data_channels__c": "string", "Use_research_data__c": "string", "Use_research_data_channels__c": "string", "Use_usage_data__c": "string", "Use_usage_data_channels__c": "string", "Commercial_Offering_Channels_Copy__c": "string", "Newsletter_Channels_Copy__c": "string", "Third_Party_Offerings_Channels_Copy__c": "string", "Use_Location_Data_Channels_Copy__c": "string", "Use_Research_Data_Channels_Copy__c": "string", "Use_Usage_Data_Channels_Copy__c": "string", "Username__c": "string", "Brand__c": "string", "Receiving_Reset_Password_User_Name__c": "string", "Receiving_Username__c": "string", "IsSignee__c": "true", "RootAccountExpenseManagement__c": "true", "Legal_Guardian_Email__c": "string", "Unmerge_AssetId__c": "string", "Receiving_User_Salutation__c": "string", "vlocity_cmt__HasFraud__c": "true", "Is_Marked_Deleted__c": "true", "vlocity_cmt__Gender__c": "string", "vlocity_cmt__UserLeaseExpires__c": "string", "vlocity_cmt__UserLeaseToken__c": "string", "vlocity_cmt__UserName__c": "string", "vlocity_cmt__UserPassSalt__c": "string", "vlocity_cmt__UserPass__c": "string", "Identification_Validation_Status__c": "string", "COPS_Language__c": "string", "E_mail_user_formula__c": "string", "coosto__Facebook_Id__c": "string", "coosto__Instagram_Id__c": "string", "coosto__LinkedIn_Id__c": "string", "coosto__Twitter_Id__c": "string", "coosto__WhatsApp_Id__c": "string", "coosto__Youtube_Id__c": "string", "Account_Segment_Indicator__c": "string", "Infonova_Id__c": "string", "Telemarketing_Opt_in__c": "string", "attributes_type": "string" } |
dat ze niks mogen communiceren is best logischquote:
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |