--------quote:Cybercriminelen dreigen met lekken gestolen data Odido
De cybercriminelen die verantwoordelijk zeggen te zijn voor de hack op telecomprovider Odido dreigen de gestolen data te publiceren op het dark web. Dat meldt de groep Shinyhunter op het dark web. Die wil dat Odido meer dan 1 miljoen euro betaalt. Donderdagochtend zou de deadline daarvoor verstrijken.
Op 12 februari werd bekend dat cybercriminelen toegang hadden tot de gegevens van 6,2 miljoen klanten van Odido en Ben, onderdeel van de provider. Daaronder vielen naast de namen, adressen en telefoonnummers ook bankrekeningnummers en paspoortnummers.
In een bericht op hun darkweb-site zetten de hackers Odido onder druk. RTL Nieuws ontdekte de tekst als eerste. RTL schrijft dat de hackers willen dat de provider "een laag bedrag van zeven cijfers" aan losgeld betaalt. Anders dreigen ze de gestolen gegevens op het dark web te zetten.
"Dit is een laatste waarschuwing", schrijven de daders. "Voordat we gaan lekken en verscheidene andere vervelende (digitale) problemen jullie kant op komen. Jullie weten ons te vinden."
8 miljoen klanten
De cybercriminelen claimen volgens RTL Nieuws dat de gegevens van nog meer klanten van Odido en Ben zijn gelekt. In totaal gaat het volgens Shinyhunters om 8 miljoen klanten en 21 miljoen regels aan data.
Shinyhunters kwam in Nederland eerder in het nieuws met een datadiefstal bij Ticketmaster in 2024. Toen werden de gegevens van honderden miljoenen klanten buitgemaakt. Ook Microsoft, Jaguar en Louis Vuitton waren doelwit van datadiefstal door de hackersgroep. Wie er achter Shinyhunters zit, is niet bekend.
De cybercriminelen die bij Odido inbraken, kwamen door in te loggen op het account van individuele klantenservicemedewerkers. Het wachtwoord wisten ze per mail te verkrijgen via phishing, het ontfutselen van inloggegevens, meldden bronnen eerder aan de NOS.
https://nos.nl/artikel/26(...)-gestolen-data-odido
Daar zijn cryptografische oplossingen voor, in het kort je gebruikt altijd een referentie naar je zelf, dat mag de dienst opslaan, en kan dat eventueel ook gebruiken om bepaalde data atrributen later op te halen, het is ook onzin dat een provider jouw adres moet weten voor mobiele telefonie, en het is ook onzin dat als ik een pakket bestel dat de bezorgdienst mijn naam moet weten, toch gebeurt het overal. Ook qua BSN zouden we naar een ander systeem moeten gaan waarbij je zelf tijdelijke tokens kan genereren waarmee je je zelf identifieerd, maar goed toekomstmuziek.quote:Op vrijdag 27 februari 2026 07:34 schreef mschol het volgende:
[..]
hoe zie je dat voor je? als je als bedrijf verplicht bent die gegevens te bewaren voor 7 jaar voor de belastingdienst?
een klant die vertrokken is, dat kan je offline opslaan ergens.. een active klant kan dat niet mee omdat je die gegevens moet hebben voor de o.a. facturen
Gaan ze nu elke dag een deel online gooien tot Odido gaat lappen?quote:Op vrijdag 27 februari 2026 07:49 schreef raptorix het volgende:
Inmiddels heeft men deel 2 online gezet.
Ja.quote:Op vrijdag 27 februari 2026 07:54 schreef Starhopper het volgende:
[..]
Gaan ze nu elke dag een deel online gooien tot Odido gaat lappen?
Dat heeft wel steeds minder waarde toch? Als ze deel 14 online hebben gesmeten is nog betalen voor die laatste 2 delen een beetje onzinnig, not?quote:Op vrijdag 27 februari 2026 07:54 schreef Starhopper het volgende:
[..]
Gaan ze nu elke dag een deel online gooien tot Odido gaat lappen?
Dat zullen ze niet doen, of ze betalen niks, of ze doen het vandaag/morgen.quote:Op vrijdag 27 februari 2026 08:09 schreef Mexicanobakker het volgende:
[..]
Dat heeft wel steeds minder waarde toch? Als ze deel 14 online hebben gesmeten is nog betalen voor die laatste 2 delen een beetje onzinnig, not?
quote:Op vrijdag 27 februari 2026 08:18 schreef Chadi het volgende:
Mijn gegevens staan al online. Dankuwel odido
Ik zou er niet eens op wachten en nu alvast dat paspoort gaan vervangen.quote:Op vrijdag 27 februari 2026 08:25 schreef Chadi het volgende:
[..]
Het enige positieve is dat mijn paspoort binnenkort verloopt en vervangen wordt.
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.quote:Op vrijdag 27 februari 2026 08:25 schreef Chadi het volgende:
[..]
Het enige positieve is dat mijn paspoort binnenkort verloopt en vervangen wordt.
Kan nog komen.quote:Op vrijdag 27 februari 2026 08:31 schreef raptorix het volgende:
[..]
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.
Nee dat verwacht ik niet aangezien ze gewoon de rauwe dump van alle velden (ook de lege) hebben gepubliceerd.quote:
Je dacht dat Klaassen vrij bijzonder was?quote:Op vrijdag 27 februari 2026 08:48 schreef JopieKlaassen het volgende:
Nou op naar deeltje 2 dan maar. Door deel 1 ben ik er trouwens wel achtergekomen dat mijn achternaam blijkbaar vaker voor komt dat ik dacht.
Zal je net zien dat die Shiny guys daar een fake link hebben en mensen massaal hun gegevens 'weggeven'.quote:Op vrijdag 27 februari 2026 09:10 schreef raptorix het volgende:
Je kunt trouwens nu ook https://haveibeenpwned.com/ gebruiken om te controlleren of je gelekt bent.
Staat er nog niet op denk ik.quote:Op vrijdag 27 februari 2026 09:10 schreef raptorix het volgende:
Je kunt trouwens nu ook https://haveibeenpwned.com/ gebruiken om te controlleren of je gelekt bent.
Jawel is uptodate.quote:Op vrijdag 27 februari 2026 09:31 schreef Discombobulate het volgende:
[..]
Staat er nog niet op denk ik.
Dan zit ik er niet bij.quote:
Elke klant zit erbij lijkt me, zakelijk en persoonlijk, check vooral je rekeningen. Oidido liegt alleen maar om haar eigen hachje te redden.quote:Op vrijdag 27 februari 2026 09:34 schreef Ama het volgende:
[..]
Ik heb nooit mail gehad van ze maar lijkt me sterk dat ik er niet bij zit.
haveibeenpwned.com is al jaren een betrouwbare bron om te checken of je gegevens in een datalek zitquote:Op vrijdag 27 februari 2026 09:19 schreef Gibson88 het volgende:
[..]
Zal je net zien dat die Shiny guys daar een fake link hebben en mensen massaal hun gegevens 'weggeven'.
Mij niet gezien, ga op geen enkele link klikken.
Nou ben ik geen Odido klant gelukkig, maar ti wel goed kut dat een stel eikels me je gegevens aan de haal gaan.
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |