--------quote:Cybercriminelen dreigen met lekken gestolen data Odido
De cybercriminelen die verantwoordelijk zeggen te zijn voor de hack op telecomprovider Odido dreigen de gestolen data te publiceren op het dark web. Dat meldt de groep Shinyhunter op het dark web. Die wil dat Odido meer dan 1 miljoen euro betaalt. Donderdagochtend zou de deadline daarvoor verstrijken.
Op 12 februari werd bekend dat cybercriminelen toegang hadden tot de gegevens van 6,2 miljoen klanten van Odido en Ben, onderdeel van de provider. Daaronder vielen naast de namen, adressen en telefoonnummers ook bankrekeningnummers en paspoortnummers.
In een bericht op hun darkweb-site zetten de hackers Odido onder druk. RTL Nieuws ontdekte de tekst als eerste. RTL schrijft dat de hackers willen dat de provider "een laag bedrag van zeven cijfers" aan losgeld betaalt. Anders dreigen ze de gestolen gegevens op het dark web te zetten.
"Dit is een laatste waarschuwing", schrijven de daders. "Voordat we gaan lekken en verscheidene andere vervelende (digitale) problemen jullie kant op komen. Jullie weten ons te vinden."
8 miljoen klanten
De cybercriminelen claimen volgens RTL Nieuws dat de gegevens van nog meer klanten van Odido en Ben zijn gelekt. In totaal gaat het volgens Shinyhunters om 8 miljoen klanten en 21 miljoen regels aan data.
Shinyhunters kwam in Nederland eerder in het nieuws met een datadiefstal bij Ticketmaster in 2024. Toen werden de gegevens van honderden miljoenen klanten buitgemaakt. Ook Microsoft, Jaguar en Louis Vuitton waren doelwit van datadiefstal door de hackersgroep. Wie er achter Shinyhunters zit, is niet bekend.
De cybercriminelen die bij Odido inbraken, kwamen door in te loggen op het account van individuele klantenservicemedewerkers. Het wachtwoord wisten ze per mail te verkrijgen via phishing, het ontfutselen van inloggegevens, meldden bronnen eerder aan de NOS.
https://nos.nl/artikel/26(...)-gestolen-data-odido
Daar zijn cryptografische oplossingen voor, in het kort je gebruikt altijd een referentie naar je zelf, dat mag de dienst opslaan, en kan dat eventueel ook gebruiken om bepaalde data atrributen later op te halen, het is ook onzin dat een provider jouw adres moet weten voor mobiele telefonie, en het is ook onzin dat als ik een pakket bestel dat de bezorgdienst mijn naam moet weten, toch gebeurt het overal. Ook qua BSN zouden we naar een ander systeem moeten gaan waarbij je zelf tijdelijke tokens kan genereren waarmee je je zelf identifieerd, maar goed toekomstmuziek.quote:Op vrijdag 27 februari 2026 07:34 schreef mschol het volgende:
[..]
hoe zie je dat voor je? als je als bedrijf verplicht bent die gegevens te bewaren voor 7 jaar voor de belastingdienst?
een klant die vertrokken is, dat kan je offline opslaan ergens.. een active klant kan dat niet mee omdat je die gegevens moet hebben voor de o.a. facturen
Gaan ze nu elke dag een deel online gooien tot Odido gaat lappen?quote:Op vrijdag 27 februari 2026 07:49 schreef raptorix het volgende:
Inmiddels heeft men deel 2 online gezet.
Ja.quote:Op vrijdag 27 februari 2026 07:54 schreef Starhopper het volgende:
[..]
Gaan ze nu elke dag een deel online gooien tot Odido gaat lappen?
Dat heeft wel steeds minder waarde toch? Als ze deel 14 online hebben gesmeten is nog betalen voor die laatste 2 delen een beetje onzinnig, not?quote:Op vrijdag 27 februari 2026 07:54 schreef Starhopper het volgende:
[..]
Gaan ze nu elke dag een deel online gooien tot Odido gaat lappen?
Dat zullen ze niet doen, of ze betalen niks, of ze doen het vandaag/morgen.quote:Op vrijdag 27 februari 2026 08:09 schreef Mexicanobakker het volgende:
[..]
Dat heeft wel steeds minder waarde toch? Als ze deel 14 online hebben gesmeten is nog betalen voor die laatste 2 delen een beetje onzinnig, not?
quote:Op vrijdag 27 februari 2026 08:18 schreef Chadi het volgende:
Mijn gegevens staan al online. Dankuwel odido
Ik zou er niet eens op wachten en nu alvast dat paspoort gaan vervangen.quote:Op vrijdag 27 februari 2026 08:25 schreef Chadi het volgende:
[..]
Het enige positieve is dat mijn paspoort binnenkort verloopt en vervangen wordt.
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.quote:Op vrijdag 27 februari 2026 08:25 schreef Chadi het volgende:
[..]
Het enige positieve is dat mijn paspoort binnenkort verloopt en vervangen wordt.
Kan nog komen.quote:Op vrijdag 27 februari 2026 08:31 schreef raptorix het volgende:
[..]
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.
Nee dat verwacht ik niet aangezien ze gewoon de rauwe dump van alle velden (ook de lege) hebben gepubliceerd.quote:
Je dacht dat Klaassen vrij bijzonder was?quote:Op vrijdag 27 februari 2026 08:48 schreef JopieKlaassen het volgende:
Nou op naar deeltje 2 dan maar. Door deel 1 ben ik er trouwens wel achtergekomen dat mijn achternaam blijkbaar vaker voor komt dat ik dacht.
Zal je net zien dat die Shiny guys daar een fake link hebben en mensen massaal hun gegevens 'weggeven'.quote:Op vrijdag 27 februari 2026 09:10 schreef raptorix het volgende:
Je kunt trouwens nu ook https://haveibeenpwned.com/ gebruiken om te controlleren of je gelekt bent.
Staat er nog niet op denk ik.quote:Op vrijdag 27 februari 2026 09:10 schreef raptorix het volgende:
Je kunt trouwens nu ook https://haveibeenpwned.com/ gebruiken om te controlleren of je gelekt bent.
Jawel is uptodate.quote:Op vrijdag 27 februari 2026 09:31 schreef Discombobulate het volgende:
[..]
Staat er nog niet op denk ik.
Dan zit ik er niet bij.quote:
Elke klant zit erbij lijkt me, zakelijk en persoonlijk, check vooral je rekeningen. Oidido liegt alleen maar om haar eigen hachje te redden.quote:Op vrijdag 27 februari 2026 09:34 schreef Ama het volgende:
[..]
Ik heb nooit mail gehad van ze maar lijkt me sterk dat ik er niet bij zit.
haveibeenpwned.com is al jaren een betrouwbare bron om te checken of je gegevens in een datalek zitquote:Op vrijdag 27 februari 2026 09:19 schreef Gibson88 het volgende:
[..]
Zal je net zien dat die Shiny guys daar een fake link hebben en mensen massaal hun gegevens 'weggeven'.
Mij niet gezien, ga op geen enkele link klikken.
Nou ben ik geen Odido klant gelukkig, maar ti wel goed kut dat een stel eikels me je gegevens aan de haal gaan.
ik vertrouw geen enkel bedrijf met mn gegevens, keus heb ik echter nietquote:
En waar moet de deurwaarder heen als je je rekeningen niet betaalt?quote:Op vrijdag 27 februari 2026 07:47 schreef raptorix het volgende:
het is ook onzin dat een provider jouw adres moet weten voor mobiele telefonie
Altijd handig als er een fout in een adres sluipt dat je dan aan de naam kan zien bij welke buurman het dan zou kunnen horen.quote:Op vrijdag 27 februari 2026 07:47 schreef raptorix het volgende:
en het is ook onzin dat als ik een pakket bestel dat de bezorgdienst mijn naam moet weten,
En daarom had ik dus altijd een geheim nummer.quote:Op vrijdag 27 februari 2026 10:03 schreef Elpis het volgende:
Vroegah hadden we zo'n boekwerk waar iedereen met naam, adres en telefoonnummer in stond (tenzij je een geheim nr had).
Dan hoor je denk ik bij de uitzonderingen. Had je last van hijgers?quote:Op vrijdag 27 februari 2026 10:06 schreef Zorro het volgende:
[..]
En daarom had ik dus altijd een geheim nummer.
En e-mail, dat ze tegenwoordig zelfs in QR-vorm op het pakket plakken. Belachelijk.quote:Op vrijdag 27 februari 2026 07:47 schreef raptorix het volgende:
het is ook onzin dat als ik een pakket bestel dat de bezorgdienst mijn naam moet weten,
Ik had gewoon precies geen zin in wat je zegt. In dat boek staan.quote:Op vrijdag 27 februari 2026 10:13 schreef Elpis het volgende:
[..]
Dan hoor je denk ik bij de uitzonderingen. Had je last van hijgers?
Oh wowquote:Op vrijdag 27 februari 2026 10:46 schreef ikweethetookniet het volgende:
Gevangenisorganisatie DJI getroffen door datalek, eerder ook bij rechtbank
Door een datalek zijn gegevens van medewerkers van de Dienst Justitiële Inrichtingen (DJI) gelekt. Een woordvoerster van de organisatie zegt dat het gaat om mailadressen, telefoonnummers en beveiligingscertificaten van DJI-medewerkers.
Begin deze maand bleek sprake van een datalek bij de Autoriteit Persoonsgegevens (AP) en de Raad voor de rechtspraak door een kwetsbaarheid bij ict-leverancier Ivanti. Nu blijkt dat ook DJI is getroffen.
„Op dit moment wordt de oorzaak van het datalek en cyberincident onderzocht”, zegt de DJI-woordvoerster. Het Nationaal Cyber Security Centrum (NCSC) is op de hoogte gesteld.
Staatssecretaris Claudia van Bruggen (Justitie en Veiligheid) kan nog weinig zeggen over de zaak. „Ik vind dit erg, want we staan voor de veiligheid van onze medewerkers”, zei ze voor aanvang van de ministerraad. Volgens haar lopen de medewerkers van DJI geen gevaar door het datalek.
DJI heeft 16.000 medewerkers en beheert op vijftig locaties in Nederland penitentiaire inrichtingen, jeugdinrichtingen en tbs-klinieken.
https://www.ad.nl/binnenl(...)-rechtbank~af16ea9b/
Ik typte net vorige post lees ik dit![]()
Hopelijk zitten ze ook bij odido bij DJI![]()
Hebben die mensen door waar ze mee bezig zijn en waar ze uitspraken over doen???quote:„Ik vind dit erg, want we staan voor de veiligheid van onze medewerkers”, zei ze voor aanvang van de ministerraad. Volgens haar lopen de medewerkers van DJI geen gevaar door het datalek.
Het tegenovergestelde lijkt mij juist. Meer en hardere tools krijgen om hun taken uit te voeren, zo belangrijk is hetquote:
De deurwaarder kan op basis van het token mijn adres opvragen als hij daar bevoegt toe is.quote:Op vrijdag 27 februari 2026 10:03 schreef Elpis het volgende:
[..]
En waar moet de deurwaarder heen als je je rekeningen niet betaalt?
[..]
Altijd handig als er een fout in een adres sluipt dat je dan aan de naam kan zien bij welke buurman het dan zou kunnen horen.
Vroegah hadden we zo'n boekwerk waar iedereen met naam, adres en telefoonnummer in stond (tenzij je een geheim nr had). Deed niemand panisch over.
[ afbeelding ]
Iddquote:Op vrijdag 27 februari 2026 10:57 schreef raptorix het volgende:
[..]
De deurwaarder kan op basis van het token mijn adres opvragen als hij daar bevoegt toe is.
Ja, en wat betreft een telefoonboek had je daar een vrije keuze in.
Was ook lastiger te kopiëren en de informatie te automatiseren voor andere doeleinden dan bedoeld.quote:
En toen misbruikten inbrekers het ook al om te kijken of er mensen thuis waren.quote:Op vrijdag 27 februari 2026 11:04 schreef ACT-F het volgende:
[..]
Was ook lastiger te kopiëren en de informatie te automatiseren voor andere doeleinden dan bedoeld.
Ook de handelsoorlog wordt een doelgerichte service dankzij de gedetailleerde gegevens.quote:Op vrijdag 27 februari 2026 10:51 schreef ikweethetookniet het volgende:
Zo wordt ons btw-systeem een ‘service’ van de Amerikanen
Door de hoorn van de haak te halen als je niet thuis was kreeg de beller een in gesprek toon. Eventuele inbrekers werden zo afgeschriktquote:Op vrijdag 27 februari 2026 11:05 schreef raptorix het volgende:
[..]
En toen misbruikten inbrekers het ook al om te kijken of er mensen thuis waren.
Oja dat herinner ik me weer dat we dat deden als we op vakantie gingenquote:Op vrijdag 27 februari 2026 11:13 schreef ACT-F het volgende:
[..]
Door de hoorn van de haak te halen als je niet thuis was kreeg de beller een in gesprek toon. Eventuele inbrekers werden zo afgeschriktEn van vrienden en kennissen kreeg je commentaar dat je zo lang belde
Creedencequote:Op vrijdag 27 februari 2026 10:21 schreef onlogisch het volgende:
Ik stel voor dat Odido dit nummer voortaan in hun reclames verwerkt. Heel vrolijk, maar oh zo onheilspellend
Bekijk deze YouTube-video
Waar heb je dat gezien?quote:Op vrijdag 27 februari 2026 08:31 schreef raptorix het volgende:
[..]
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.
Het leukste aan dit verhaal is dat een heleboel private investeerders deze ballentent naar de beurs wilde brengen voor de hoofdprijs.quote:Op vrijdag 27 februari 2026 11:27 schreef raptorix het volgende:
Het zou wel mooi zijn als Odido hierdoor failliet gaat …..
Een paar, in de notes die gemaakt zijn bij sommige klanten.quote:Op vrijdag 27 februari 2026 11:49 schreef Momo het volgende:
BSN nummers lijkt mij nog vervelender als die gelekt zijn, RTL nieuws zegt dat die er ook bij zitten
BTW nummers waren tot 2018 gekoppelt aan BSN nummers.quote:Op vrijdag 27 februari 2026 12:03 schreef raptorix het volgende:
[..]
Een paar, in de notes die gemaakt zijn bij sommige klanten.
Ja dat was in dit geval geloof ik ook het klantnummer bij Odido als ik me niet vergis.quote:Op vrijdag 27 februari 2026 12:08 schreef PluggieOD het volgende:
[..]
BTW nummers waren tot 2018 gekoppelt aan BSN nummers.
Ik sta er nog niet in. Mijn email is wel al 20+ jaar oud dus ben wel al 8 keer eerder gepwnedquote:Op vrijdag 27 februari 2026 09:10 schreef raptorix het volgende:
Je kunt trouwens nu ook https://haveibeenpwned.com/ gebruiken om te controlleren of je gelekt bent.
Ik sta er zelf 20 keer in met mijn gmail account, maar goed er zijn zoveel grote breaches geweest dat iedereen met een oud mail adres er wel in staat.quote:Op vrijdag 27 februari 2026 12:22 schreef Sjemmert het volgende:
[..]
Ik sta er nog niet in. Mijn email is wel al 20+ jaar oud dus ben wel al 8 keer eerder gepwned
Behalve soms wat phishing en andere vage mails nooit wat van gemerkt trouwens. Ik gebruik wel een password manager dus al mijn accounts hebben een uniek random gegenereerd wachtwoord en waar mogelijk 2FA met een authenticator app en niet via telefoon nummer.
Het is niet dat Salesforce is gehacked he?quote:Op vrijdag 27 februari 2026 12:25 schreef xzaz het volgende:
Is er al communicatie over vanuit Salesforce?
Kan jij je mond houden want jij lult echt alleen maar onzin.quote:Op vrijdag 27 februari 2026 12:26 schreef raptorix het volgende:
[..]
Het is niet dat Salesforce is gehacked he?
half jaartje later en men is het vergeten en wordt het onder alle andere databreaches geschovenquote:Op vrijdag 27 februari 2026 11:50 schreef ikweethetookniet het volgende:
[..]
Het leukste aan dit verhaal is dat een heleboel private investeerders deze ballentent naar de beurs wilde brengen voor de hoofdprijs.
Toen ging de beursgang niet door, dus is hun belang niet verhandelbaar
Nu dit en hun belang is onverkoopbaar
![]()
![]()
Oplichters opgelicht leuker wordt het niet
LOL, ehm noem 1 ding waar ik ontzin vertel.quote:Op vrijdag 27 februari 2026 12:27 schreef xzaz het volgende:
[..]
Kan jij je mond houden want jij lult echt alleen maar onzin.
Dan zal ik ander werk gaan zoeken, of je werkt bij Odido dat verklaart dan veel.quote:Op vrijdag 27 februari 2026 12:33 schreef raptorix het volgende:
[..]
LOL, ehm noem 1 ding waar ik ontzin vertel.
Daarnaast is dit zo een beetje mijn werk![]()
![]()
Nou vertel me maar wat ik aan onzin vertel.quote:Op vrijdag 27 februari 2026 12:33 schreef xzaz het volgende:
[..]
Dan zal ik ander werk gaan zoeken, of je werkt bij Odido dat verklaart dan veel.
Staat niet eens op darkweb, en nee het is gewoon een download link.quote:Op vrijdag 27 februari 2026 12:57 schreef Sjemmert het volgende:
Waar op het darkweb wordt het verspreid trouwens? En ik neem aan dat er betaald moet worden voor die data pakketten?
Pff dus iedereen kan daar zomaar bij.quote:Op vrijdag 27 februari 2026 13:01 schreef raptorix het volgende:
[..]
Staat niet eens op darkweb, en nee het is gewoon een download link.
Ja in principe is het illegaal, maar dat mag je zelf afwegen.quote:Op vrijdag 27 februari 2026 13:15 schreef Sjemmert het volgende:
[..]
Pff dus iedereen kan daar zomaar bij.
Aan de ene kant nieuwschierig om het te downloaden zodat ik straks precies kan zien wat ze van mij hebben. Aan de andere kant zal het wel hartstikke illegaal zijn om te downloaden?
Het is niet per se illegaal om te downloaden, je mag het gebruiken voor analyse maar alleen dat. Have I been pwnd heeft het ook gedownload en verwerkt. Zodra je het opent en je zoekt een specifiek emailadres op en je kijkt naar de regel boven en / of onder ben je al illegaal bezig.quote:Op vrijdag 27 februari 2026 13:15 schreef Sjemmert het volgende:
[..]
Pff dus iedereen kan daar zomaar bij.
Aan de ene kant nieuwschierig om het te downloaden zodat ik straks precies kan zien wat ze van mij hebben. Aan de andere kant zal het wel hartstikke illegaal zijn om te downloaden?
Dus lid 2 geeft aan dat het 'algemeen belang' moet dienen. Wat dat inhoud is aan jouw.quote:2.
Niet strafbaar is degene die te goeder trouw heeft kunnen aannemen dat het algemeen belang het verwerven, voorhanden hebben, ter beschikkingstellen, bekendmaken of gebruik van de gegevens, bedoeld in het eerste lid, vereiste.
Odido zet alle zeilen bij om te downplayen, weg te duiken en vooral veel vage verhalen te vertellen. Als slachtoffer moet je het met doen met vaagheden als "kan" en "mogelijk" inzake de gelekte data.quote:Op vrijdag 27 februari 2026 13:15 schreef Sjemmert het volgende:
[..]
Pff dus iedereen kan daar zomaar bij.
Aan de ene kant nieuwschierig om het te downloaden zodat ik straks precies kan zien wat ze van mij hebben. Aan de andere kant zal het wel hartstikke illegaal zijn om te downloaden?
Waar heb je dat gezien?quote:Op vrijdag 27 februari 2026 08:31 schreef raptorix het volgende:
[..]
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.
Het probleem in Nederland is dat niemand persoonlijk aansprakelijk wordt gesteld en alles op het bedrijf wordt weg gepoetst. Gaat de manager weg dan krijgt hij zo weer elders binnen zijn letting een klus.quote:Op vrijdag 27 februari 2026 10:51 schreef ikweethetookniet het volgende:
Je kan natuurlijk ook zelf de gegevens en toegang overdragen dan is het geen hacken![]()
![]()
Belastingdienst wil btw-software volledig in Amerikaanse handen leggen: 'Onbestaanbaar'
Een Amerikaanse it-partij gaat mogelijk het hele Nederlandse btw-systeem beheren. Als het Trump behaagt, kan hij op deze manier bij politieke spanningen de staatsinkomsten van zo’n 1,5 miljard euro per week stilleggen, waarschuwen experts. ‘Onbestaanbaar’, vindt GroenLinks-PvdA-Kamerlid Barbara Kathmann. Volgens het ministerie van Financiën blijven servers en data in Nederland.
Iedere week krijgt de Nederlandse overheid zo’n 1,5 miljard euro aan btw in de staatskas. Dat is een belangrijke inkomstenbron, maar ook een vrij ingewikkelde operatie. Ieder bedrijf moet worden geregistreerd en gemonitord, want betalen zij wel wat ze moeten betalen? De Belastingdienst heeft er de handen vol aan.
En dus wil de overheid het IT-systeem dat de btw int en registreert vernieuwen. De Belastingdienst heeft deze klus uitbesteed aan het Amerikaanse FAST Enterprises. Eerst leek het erop dat het bedrijf alleen de software zou leveren, waarna die in Nederland zou worden aangepast aan de Nederlandse situatie en hier beheerd zou worden.
Maar wat blijkt nu? FAST Enterprises wordt ook verantwoordelijk voor de uitvoering, het onderhoud en het beheer van het btw-systeem. De Belastingdienst krijgt zelf waarschijnlijk niet eens toegang tot de servers, schrijft tech-expert Bert Hubert in een blogbericht.
Financiën benadrukt echter dat de servers en data in het eigen datacentrum van de Belastingdienst in Apeldoorn blijven. Het dataverkeer zelf zal door eigen medewerkers worden gecontroleerd.
‘Dacht je dat de casus DigiD erg was?’
Niettemin is de gunning aan een Amerikaanse partij ‘onbestaanbaar’, vindt Barbara Kathmann, Kamerlid voor GroenLinks-PvdA en officieus tech-expert van het parlement. „Dacht je dat de casus DigiD erg was? Het kan nog erger”, stelt zij.
Ook de software van DigiD dreigt in handen te vallen van een Amerikaans bedrijf, maar daar gaat het alleen om het beheer van de computers. Potentieel gevaarlijk – Amerika kan immers de stekker zomaar uit die computers trekken – maar bij de Belastingdienst gaat het nog verder. „Wat nou als je die stap overslaat en alles door Amerikanen laat doen? Dat is wat de Belastingdienst nu van plan is met de btw”, aldus Hubert.
Zo wordt ons btw-systeem een ‘service’ van de Amerikanen, schrijft Hubert. De servers staan dan mogelijk wel fysiek in Nederland, maar FAST Enterprises heeft de toegang in handen. Als Trump in een handelsoorlog besluit dat het bedrijf niet meer met de Nederlandse staat mag handelen, krijgt de overheid ineens geen btw meer. ‘Er zal dan binnenkort 1,5 miljard euro per week bijgeleend moeten worden’, schetst Hubert. ‘Nu de uitrol inhoudt dat we ons hoofd volledig op een Amerikaans hakblok leggen, moet het echt per direct stoppen.’
Financiën zegt de Kamer in iedere stap van de aanbesteding meegenomen te hebben. Het oude systeem was ook echt aan vervanging toe. „Goede belastinginning was en is de prioriteit, en ook een nadrukkelijke wens van de Kamer en opeenvolgende kabinetten.”
‘Vol knokken’
Een groot deel van de Kamer sprak zich tijdens een debat over de verkoop van DigiD al uit tegen Nederlandse afhankelijkheid van Amerika op it-gebied. „Heel Nederland hangt aan een big-tech-infuus”, vatte Kathmann destijds samen. „Het was al een probleem toen Trump niet aan de macht was. Je moet niet al je eieren in één mandje willen leggen.”
Kathmann gaat nu ‘vol knokken’ om de uitbesteding aan FAST Enterprises te stoppen, zegt ze. Het ministerie lijkt verbaasd over de opwinding. „Gaande de aanbesteding is de Kamer steeds geïnformeerd”, stelt Financiën.
De Belastingdienst heeft volgens het ministerie maatregelen genomen om de gegevens van de omzetbelasting zelf veilig te houden. „De software wordt niet vanuit Amerika beheerd.” Ofwel: dat doet het bedrijf in Nederland.
Tegelijkertijd zegt het ministerie zich te realiseren dat de geopolitieke situatie tijdens de aanbestedingsperiode ‘anders was dan nu’. De Belastingdienst heeft in de tussentijd maatregelen genomen om ‘uiteenlopende digitale risico’s te beperken’. „De realiteit blijft echter dat in een digitale wereld risico’s nooit volledig uit te bannen zijn.”
https://www.ad.nl/politie(...)estaanbaar~ad912dc0/
Randdebielen daar
Ja oke. Haveibeenpwned dient uiteraard het algemeen belang. Dat argument gaat niet echt op voor individuen die alleen hun eigen gegevens willen controleren, dat dient alleen het eigen belang lijkt mij.quote:Op vrijdag 27 februari 2026 13:38 schreef xzaz het volgende:
[..]
Het is niet per se illegaal om te downloaden, je mag het gebruiken voor analyse maar alleen dat. Have I been pwnd heeft het ook gedownload en verwerkt. Zodra je het opent en je zoekt een specifiek emailadres op en je kijkt naar de regel boven en / of onder ben je al illegaal bezig.
Zie:
https://www.inview.nl/ope(...)8c27a258d2&undefined
Met
[..]
Dus lid 2 geeft aan dat het 'algemeen belang' moet dienen. Wat dat inhoud is aan jouw.
Heb je een linkje. Wil weten wat ze allemaal hebbenquote:Op vrijdag 27 februari 2026 13:01 schreef raptorix het volgende:
[..]
Staat niet eens op darkweb, en nee het is gewoon een download link.
Respect voor wat je doet en weet; zou willen dat ik dat soort kennis had.quote:Op vrijdag 27 februari 2026 13:22 schreef raptorix het volgende:
[..]
Ja in principe is het illegaal, maar dat mag je zelf afwegen.
Wat ik kan zeggen, dat voor vrijwel iedereen het adres er instaat, en van veel mensen het email of telefoonnummer. Wat ik kan zien is dat die hele administratie nogal slordig en amateuristisch overkomt.
Als je dat illegaal vindt zal ik de NOS en ihavebeenpwnd bellen dat ze illegaal bezig zijn.quote:Op vrijdag 27 februari 2026 14:16 schreef Harmankardon het volgende:
Totaal niet eens met de posters hier die pretenderen dat het ‘niet illegaal’ is om die gegevens te downloaden. Dit gaat regelrecht tegen de avg in. Vanwege een contract had odido het recht/de plicht die persoonsgegevens te verwerken. Een lek leidt er dan juridisch niet toe dat er automagisch aanspraak kan worden gemaakt op een andere grondslag, zoals bijvoorbeeld gerechtvaardigd belang. Blijf er met je fikken vanaf.
De wet kent geen definitie van 'algemeen belang'.quote:Op vrijdag 27 februari 2026 14:15 schreef Sjemmert het volgende:
[..]
Ja oke. Haveibeenpwned dient uiteraard het algemeen belang. Dat argument gaat niet echt op voor individuen die alleen hun eigen gegevens willen controleren, dat dient alleen het eigen belang lijkt mij.
Goed plan, hou me op de hoogte.quote:Op vrijdag 27 februari 2026 14:25 schreef xzaz het volgende:
[..]
Als je dat illegaal vindt zal ik de NOS en ihavebeenpwnd bellen dat ze illegaal bezig zijn.
In de data zelf.quote:Op vrijdag 27 februari 2026 14:14 schreef Chadi het volgende:
[..]
Waar heb je dat gezien?
[..]
Het probleem in Nederland is dat niemand persoonlijk aansprakelijk wordt gesteld en alles op het bedrijf wordt weg gepoetst. Gaat de manager weg dan krijgt hij zo weer elders binnen zijn letting een klus.
Een etische hacker heeft niets bij deze data te zoeken.quote:Op vrijdag 27 februari 2026 14:42 schreef raptorix het volgende:
Overigens mag je in principe nooit een databestand zoals dit downloaden, voor ethisch hacken is doorgaan de ongeschreven regel dat je als je het al doet je zorgvuldig met de zaken omgaat, niet meer inziet als noodzakelijk en uiteraard de boel verwijderd als je klaar bent. Daarnaast als je iets ontdekt dat nog niet bekent is, je eerst een bedrijf tijd geeft om zelf de zaken op orde te brengen en je in samenspraak afspreekt of je hier over publiceert of niet.
Zeker wel, ik kan je sowieso al 1 reden geven, namelijk wat het meest recente record is wat bemachtigd is, want dat geeft ook aan wanneer de hack waarschijnlijk heeft plaatsgevonden, maar goed kan nog wel een heel lijstje opnoemen, maar dan moet je eerst maar eens terugkomen op mijn vorige post waar je beweert dat ik onzin praat.quote:Op vrijdag 27 februari 2026 14:43 schreef xzaz het volgende:
[..]
Een etische hacker heeft niets bij deze data te zoeken.
Leuk maar daar heeft een etische hacker niets mee te maken. Dit is gewoon dataanalyse. En bij deze direct de post.quote:Op vrijdag 27 februari 2026 14:49 schreef raptorix het volgende:
[..]
Zeker wel, ik kan je sowieso al 1 reden geven, namelijk wat het meest recente record is wat bemachtigd is, want dat geeft ook aan wanneer de hack waarschijnlijk heeft plaatsgevonden, maar goed kan nog wel een heel lijstje opnoemen, maar dan moet je eerst maar eens terugkomen op mijn vorige post waar je beweert dat ik onzin praat.
Ethisch hacker is een vrij breed begrip zonder een exacte standaard, maar goed, lekker slap antwoord, je deed die bewering voordat ik dit schreef.quote:Op vrijdag 27 februari 2026 14:49 schreef xzaz het volgende:
[..]
Leuk maar daar heeft een etische hacker niets mee te maken. Dit is gewoon dataanalyse. En bij deze direct de post.
Ja en dit is waarschijnlijk juist uit goede bedoelingen genoteerd om te zorgen dat ex geen rotzooi kon trappen met haar gegevens of rekening. Mijn ex heeft mij denk ik wel duizenden euro's gekost met abonnementen die overgezet zijn bij o.a. de provider, zorgverzekering, energie en water etc. Dat hield op nadat die leveranciers op de hoogte waren, waarschijnlijk door middel van zo'n aantekening.quote:
Mn vriendin staat dr met haar hotmail adres van ook zo’n beetje 20+ jaar niet in.quote:Op vrijdag 27 februari 2026 12:24 schreef raptorix het volgende:
[..]
Ik sta er zelf 20 keer in met mijn gmail account, maar goed er zijn zoveel grote breaches geweest dat iedereen met een oud mail adres er wel in staat.
Ja hier ook. En iets met een ticketshop. Odido nog steeds niet, maar het is nog maar dag 2/16...quote:Op vrijdag 27 februari 2026 19:20 schreef 111210 het volgende:
[..]
Mn vriendin staat dr met haar hotmail adres van ook zo’n beetje 20+ jaar niet in.
En dat adres is echt bij tig (vage)webshops aangemeld. Maar goed ik sta er ook in door een paar grote hacks van de afgelopen jaren, Linkedin en Adobe oa
Helaas zijn dat soort aantekeningen nodig inderdaad. Deels omdat het verdomd makkelijk is een klantenservice medewerker te overtuigen dat je iemand anders bent als jij diegene zijn data weet.quote:Op vrijdag 27 februari 2026 19:12 schreef Qarrad het volgende:
[..]
Ja en dit is waarschijnlijk juist uit goede bedoelingen genoteerd om te zorgen dat ex geen rotzooi kon trappen met haar gegevens of rekening. Mijn ex heeft mij denk ik wel duizenden euro's gekost met abonnementen die overgezet zijn bij o.a. de provider, zorgverzekering, energie en water etc. Dat hield op nadat die leveranciers op de hoogte waren, waarschijnlijk door middel van zo'n aantekening.
Ik denk dat ik door de grond zou gaan van schaamte als ik dan nu op het web te vinden was met zo'n etiketje, maar de bedoeling is niet negatief geweest...
Hier moet het inmiddels via de teamchef. Dus als jij maandagochtend met je brakke kop erin slaagt om je wachtwoord verkeerd in te hengsten meer dan 3 keer, dan moet je dat eerst daaraan uitleggenquote:Op vrijdag 27 februari 2026 19:24 schreef Sjemmert het volgende:
[..]
Helaas zijn dat soort aantekeningen nodig inderdaad. Deels omdat het verdomd makkelijk is een klantenservice medewerker te overtuigen dat je iemand anders bent als jij diegene zijn data weet.
Bij ons op het werk is het ook zo. Je moet om de zoveel tijd een nieuw wachtwoord instellen en daar gelden steeds meer eisen voor. Maar als ik de helpdesk bel en personeelsnummer+geboortejaar doorgeef dan resetten ze zo het wachtwoord voor je.
Ga je nog met feiten komen?quote:Op vrijdag 27 februari 2026 12:27 schreef xzaz het volgende:
[..]
Kan jij je mond houden want jij lult echt alleen maar onzin.
Misschien kan Odido beter iemand op deze rol zetten die “veel geleerd” al achter de rug heeft..quote:Op vrijdag 27 februari 2026 19:08 schreef ikweethetookniet het volgende:
[ x ]
Picnic is dus de volgende![]()
Odido heeft wel echt een eigen netwerk en valt niet onder KPN. Volgens mij gaat alles in NL over KPN, Odido of Vodafone netwerk. Dus verkeer van al die andere aanbieders gaat via een die drie netwerken.quote:Op vrijdag 27 februari 2026 19:53 schreef Tengano het volgende:
Gaat dit trouwens alleen om klanten van Odido, of zitten er meer providers in het datapakket wat gehacked is? Ik vraag dit omdat Odido en meer van dit soort clubjes volgens mij allemaal onder KPN vallen volgens mij.
Wat mij trouwens opvalt is dat er nog steeds reclame gemaakt wordt voor Odido, wat zonde van het geld is lijkt mij.
Odido heeft geen eigen netwerk zoals KPN.quote:Op vrijdag 27 februari 2026 20:06 schreef Sjemmert het volgende:
[..]
Odido heeft wel echt een eigen netwerk en valt niet onder KPN. Volgens mij gaat alles in NL over KPN, Odido of Vodafone netwerk. Dus verkeer van al die andere aanbieders gaat via een die drie netwerken.
Ik bedoelde telecom.quote:Op vrijdag 27 februari 2026 20:10 schreef spectrumanalyser het volgende:
[..]
Odido heeft geen eigen netwerk zoals KPN.
Odido bied haar diensten aan op het glasvezelnetwerk van Open Dutch Fiber. Naast Odido zijn er nog 12 andere aanbieders die via dit glasvezelnetwerk internet diensten leveren. https://opendutchfiber.nl/nl/providers
https://www.consumentenbo(...)este-mobiele-netwerkquote:Dekking mobiele netwerken
In Nederland zijn 3 aanbieders met een mobiel netwerk: KPN, Vodafone en Odido. Providers als Ben, Hollandsnieuwe of Simyo hebben geen eigen netwerk. Zij gebruiken de netwerken van deze grote aanbieders.
en dan lag het geheid alsnog op straat, maar dan via een andere wegquote:Op vrijdag 27 februari 2026 19:48 schreef Discombobulate het volgende:
Ze hadden echt zo wél moeten betalen zeg. Wat een afgang.![]()
Ik denk dat die kans echt wel onwaarschijnlijk is gezien het verleden van de hackers. Imagoschade is nu echt enorm voor Odido en bovendien hebben ze glashard lopen liegen en verzaakt om hun klanten te beschermen.quote:Op vrijdag 27 februari 2026 20:56 schreef mschol het volgende:
[..]
en dan lag het geheid alsnog op straat, maar dan via een andere weg
mwha daarom via viaquote:Op vrijdag 27 februari 2026 21:00 schreef Discombobulate het volgende:
[..]
Ik denk dat die kans echt wel onwaarschijnlijk is gezien het verleden van de hackers.
uiteindelijk zal het een storm in een glas water wordenquote:Imagoschade is nu echt enorm voor Odido en bovendien hebben ze glashard lopen liegen en verzaakt om hun klanten te beschermen.
Dit raakt me diep.quote:Op zaterdag 28 februari 2026 02:27 schreef Peppert het volgende:
Die topman is ook totaal onzichtbaar, volledig in nevelen gehuld, terwijl hij zich juist overal publiekelijk had moeten laten zien. Voor hem staan klanten blijkbaar op nummer nul en winst op honderd. Wat een smeerlap. Ik hoop dat je dit ooit leest, hoe klein die kans ook is, klootzak. Krijg de tering.
Die zal eind van had jaar wel dikke bonus krijgen.quote:Op zaterdag 28 februari 2026 02:27 schreef Peppert het volgende:
Die topman is ook totaal onzichtbaar, volledig in nevelen gehuld, terwijl hij zich juist overal publiekelijk had moeten laten zien. Voor hem staan klanten blijkbaar op nummer nul en winst op honderd. Wat een smeerlap. Ik hoop dat je dit ooit leest, hoe klein die kans ook is, klootzak. Krijg de tering.
Het formaat is anders.quote:Op zaterdag 28 februari 2026 07:20 schreef JopieKlaassen het volgende:
Er staat een derde deel online zie ik. Heb de inhoud nog niet gezien, maar het bestand is slechts een derde qua grootte tov gisteren.
Told you so.quote:Op zaterdag 28 februari 2026 07:45 schreef raptorix het volgende:
Ojee, hier zit het ID nummer wel in met geboortedatum, id type, maar weer niet het adres, wel telefoonnummer/email.
Op basis van de andere leaks was dat niet mijn verwachting, en het is ook niet toegestaan om dit soort data voor dit soort doeleinden op te slaan, hier gaan ze sowieso de zwaarste straf voor krijgen. Het gaat trouwens om 1 miljoen records exact.quote:
quote:Op zaterdag 28 februari 2026 07:54 schreef raptorix het volgende:
[..]
Op basis van de andere leaks was dat niet mijn verwachting, en het is ook niet toegestaan om dit soort data voor dit soort doeleinden op te slaan, hier gaan ze sowieso de zwaarste straf voor krijgen. Het gaat trouwens om 1 miljoen records exact.
Ik durf er een goede fles wijn op te zetten dat ze de maximum boete gaan krijgen, ik heb zelf dagelijks te maken met welke data atributen je mag verwerken, en voor paspoort informatie mogen ze dit ABDOLUUT niet. Ik heb zelf 8 maanden in een traject gezeten waar we een BSN nummer naar een ander systeem moesten zetten, dat was heel leuk want wettelijk mogen we dat niet, maar door de overheid opgestelde criteria moesten we dat welquote:Op zaterdag 28 februari 2026 07:59 schreef mschol het volgende:
[..]![]()
dat je dat nog geloofd
echt: eerst zien, dan geloven.
Lijkt mij een misconceptie, zou er eerder vanuit gaan dat de data die tegen het einde gelekt wordt het ergste gaat zijn/de beste en meeste waardevolle data bevat, juist zodat er meer druk is om alsnog te betalen. Hoewel dit sowieso een aparte situatie is door de hoeveelheid.quote:Op zaterdag 28 februari 2026 07:54 schreef raptorix het volgende:
[..]
Op basis van de andere leaks was dat niet mijn verwachting, en het is ook niet toegestaan om dit soort data voor dit soort doeleinden op te slaan, hier gaan ze sowieso de zwaarste straf voor krijgen. Het gaat trouwens om 1 miljoen records exact.
Wat mij betreft verklaren ze die toko gewoon per direct failliet.quote:Op zaterdag 28 februari 2026 08:16 schreef raptorix het volgende:
[..]
Ik durf er een goede fles wijn op te zetten dat ze de maximum boete gaan krijgen, ik heb zelf dagelijks te maken met welke data atributen je mag verwerken, en voor paspoort informatie mogen ze dit ABDOLUUT niet. Ik heb zelf 8 maanden in een traject gezeten waar we een BSN nummer naar een ander systeem moesten zetten, dat was heel leuk want wettelijk mogen we dat niet, maar door de overheid opgestelde criteria moesten we dat wel
Jup wat een beetje mee gaat spelen is dat het hier ook gaat om woonadressen van onder andere politie medewerkers en politici.quote:Op zaterdag 28 februari 2026 08:31 schreef S95Sedan het volgende:
[..]
Lijkt mij een misconceptie, zou er eerder vanuit gaan dat de data die tegen het einde gelekt wordt het ergste gaat zijn/de beste en meeste waardevolle data bevat, juist zodat er meer druk is om alsnog te betalen. Hoewel dit sowieso een aparte situatie is door de hoeveelheid.
Dat gaat niet gebeuren, maar volgens mij kunnen ze een boete krijgen van 5% van de jaaromzet met een max van 20 miljoen, dat laatste mag er wat mij betreft inmiddels wel af, ze hebben omzet van 2 miljard, dus dat is redelijk peanuts.quote:Op zaterdag 28 februari 2026 08:33 schreef SebbeSwensje het volgende:
[..]
Wat mij betreft verklaren ze die toko gewoon per direct failliet.
Akkoord. Geen maximum, want anders worden kleinere ondernemingen onevenredig hard geraakt, terwijl juist de grotere jongens beter zouden moeten weten en hele juridische teams hebben lopen. Martijn had hier wel een stokje voor gestoken kan ik je vertellen.quote:Op zaterdag 28 februari 2026 08:35 schreef raptorix het volgende:
[..]
Dat gaat niet gebeuren, maar volgens mij kunnen ze een boete krijgen van 5% van de jaaromzet met een max van 20 miljoen, dat laatste mag er wat mij betreft inmiddels wel af, ze hebben omzet van 2 miljard, dus dat is redelijk peanuts.
Dit zijn de velden:quote:Op zaterdag 28 februari 2026 08:46 schreef JopieKlaassen het volgende:
[..]
Ik zie het ja.
Ook gewoon allemaal rijbewijs- en paspoortnummers van inactieve gebruikers, wtf
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | KlantId Isklant AccountId Achternaam Voornaam 06 Nummer Geboortedatum CreatedDate LastActivityDate LastModifiedDate Geslacht ID Geldig tot Legitimatiebewijs ID_type__c Initalen (ID) Nationaliteit |
Zelfs winst staat niet op 1 hoor, want dit is zo'n grote clusterfuck dat dat veel en veel meer geld gaat kosten dan dat hij schuldbewust zelf de media had opgezocht.quote:Op zaterdag 28 februari 2026 02:27 schreef Peppert het volgende:
Die topman is ook totaal onzichtbaar, volledig in nevelen gehuld, terwijl hij zich juist overal publiekelijk had moeten laten zien. Voor hem staan klanten blijkbaar op nummer nul en winst op honderd. Wat een smeerlap. Ik hoop dat je dit ooit leest, hoe klein die kans ook is, klootzak. Krijg de tering.
Heb het globaal bekeken, maar het o.a. attribuut met alle correspondentie ontbreekt nu en dat scheelt nogal in bestandsgrootte.quote:Op zaterdag 28 februari 2026 08:53 schreef raptorix het volgende:
[..]
Dit zijn de velden:
[ code verwijderd ]
Nee, het is andersom: max 20 miljoen óf 4% van de jaaromzet als dat hoger is.quote:Op zaterdag 28 februari 2026 08:35 schreef raptorix het volgende:
[..]
Dat gaat niet gebeuren, maar volgens mij kunnen ze een boete krijgen van 5% van de jaaromzet met een max van 20 miljoen, dat laatste mag er wat mij betreft inmiddels wel af, ze hebben omzet van 2 miljard, dus dat is redelijk peanuts.
Scherp!quote:Op zaterdag 28 februari 2026 09:08 schreef nostra het volgende:
[..]
Nee, het is andersom: max 20 miljoen óf 4% van de jaaromzet als dat hoger is.
https://www.veiligheidsbr(...)ding-privacy-regels/
Ze doen wat ze zeggen.quote:Op zaterdag 28 februari 2026 07:20 schreef JopieKlaassen het volgende:
Er staat een derde deel online zie ik. Heb de inhoud nog niet gezien, maar het bestand is slechts een derde qua grootte tov gisteren.
2011 zeker? Volgens mij vullen ze dat in als ze het niet weten.quote:Op zaterdag 28 februari 2026 10:05 schreef deedeetee het volgende:
Oeps ze hebben vandaag dus ook mijn gegevens gelekt mét paspoort nummer. Alleen klopt de einddatum niet ?
Nou ja ik moet toch volgend jaar een nieuwe dus ik had veiligheidshalve al een afspraak bij de gemeente gemaakt om dit nu maar meteen ff te doen.
Yep. Maakt dat wat uit voor t gevaar van misbruik of niet ?quote:Op zaterdag 28 februari 2026 10:05 schreef raptorix het volgende:
[..]
2011 zeker? Volgens mij vullen ze dat in als ze het niet weten.
Juist niet, ze zullen liever de IDs gebruiken die nog geldig zijn.quote:Op zaterdag 28 februari 2026 10:07 schreef deedeetee het volgende:
[..]
Yep. Maakt dat wat uit voor t gevaar van misbruik of niet ?
Als dit de derde dataset is van 1 miljoen klanten dan betekent het dat er van 3 miljoen namen op straat liggen.quote:Op zaterdag 28 februari 2026 07:54 schreef raptorix het volgende:
[..]
Het gaat trouwens om 1 miljoen records exact.
1 miljoen records is niet 1 miljoen klanten.quote:Op zaterdag 28 februari 2026 10:12 schreef quo_ het volgende:
[..]
Als dit de derde dataset is van 1 miljoen klanten dan betekent het dat er van 3 miljoen namen op straat liggen.
Het verhaal gaat dat er bij Odido gegevens van 6 miljoen klanten gelekt zijn.
Ik heb ook ergens gelezen dat de hackers er 21 dagen over gaan om alles te publiceren.
Wat valt er dan nog te melden na 6 dagen?
Die van dag 1/2 waren er ongeveer een half miljoen, dat was dus ander type records met adresgegevens, mail en 06, er zit overlap in die vandaag echter op basis wat ik nu zie is dat van de set van vandaag er 25.000 matches zitten dan met de oude sets.quote:Op zaterdag 28 februari 2026 10:12 schreef quo_ het volgende:
[..]
Als dit de derde dataset is van 1 miljoen klanten dan betekent het dat er van 3 miljoen namen op straat liggen.
Het verhaal gaat dat er bij Odido gegevens van 6 miljoen klanten gelekt zijn.
Ik heb ook ergens gelezen dat de hackers er 21 dagen over gaan om alles te publiceren.
Wat valt er dan nog te melden na 6 dagen?
Daar moet je mee beginnen inderdaad maar niet vergeten vervolgstappen te nemen:quote:Op zaterdag 28 februari 2026 10:12 schreef Harmankardon het volgende:
Alle klanten moeten weg, enige manier waarop bedrijven het leren.
Dus uit het ene bestand haal je bijv NAW gegevens en uit een andere de ID gegevens e.d.quote:Op zaterdag 28 februari 2026 10:18 schreef raptorix het volgende:
[..]
Die van dag 1/2 waren er ongeveer een half miljoen, dat was dus ander type records met adresgegevens, mail en 06, er zit overlap in die vandaag echter op basis wat ik nu zie is dat van de set van vandaag er 25.000 matches zitten dan met de oude sets.
Ik ben ook benieuwd naar de security audits, en vooral de datachain verantwoording, ik weet vrij zeker dat iemand heeft moeten aftekenen welke attributen gebruikt mogen worden, doorgaans word dat door legal beoordeeld, en bij een paspoortnummer moeten allen alarmbellen afgaan, want dat mag nooit in een export zitten.quote:Op zaterdag 28 februari 2026 10:23 schreef ikweethetookniet het volgende:
[..]
Daar moet je mee beginnen inderdaad maar niet vergeten vervolgstappen te nemen:
Naar de ondernemingskamer en management op non actief zetten
Onderzoek naar wanbeleid starten en beslag leggen op vermogen bestuurders
Parlementaire enquête opstarten en AP daarin ook meenemen
Justitie inschakelen en niet alleen de daders opsporen maar ook de directie vervolgen
Inderdaad, maar het gaat verder, er zijn groepen die zogenaamde combosets maken waarbij ze dus bestaande datasets verrijken met andere, je hebt een beruchte set met 1.2 miljard records waar bijna iedereen die vanaf 2010 op het internet begeeft wel inzit, overigens is dat een stuk minder onschuldig omdat dat veelal om oude passwords en emails gaat.quote:Op zaterdag 28 februari 2026 10:24 schreef quo_ het volgende:
[..]
Dus uit het ene bestand haal je bijv NAW gegevens en uit een andere de ID gegevens e.d.
Het begrip "databundel" krijgt zo wel een extra betekenis bij Odido
De waarde bij de eerder al afgeblazen beursgang werd geschat op 7 miljard.quote:Op zaterdag 28 februari 2026 10:56 schreef raptorix het volgende:
Overigens als men gewoon gebruik had gemaakt van FIDO keys voor medewerkers dan had dit niet kunnen plaatsvinden, typisch gevalletje dom geld proberen te besparen.
Daar hadden ze Odido niet specifiek voor nodig, die reputatie hadden ze al, maar dit is wel voor goed voor hun trackrecord. Overigens ben ik er vrij zeker van dat ze dit eerst stilzwijgend hadden willen oplossen, maar kennelijk had Odido op dat moment geen experts om in te schatten wat wijsheid was, dat bleek ook uit de eerste bekendmaking met de waarschuwing dat ze terug moesten komen naar de chat.quote:Op zaterdag 28 februari 2026 11:22 schreef quo_ het volgende:
[..]
De waarde bij de eerder al afgeblazen beursgang werd geschat op 7 miljard.
Dit akkefietje heeft ze al miljarden gekost.
Oerstom om niet een (paar) miljoen te hebben willen betalen om deze hack onder het tapijt te vegen.
En wie er echt aan het langste eind trekken zijn de shinyhunyters.
Odido gaat namelijk dienen als afschrikwekkend voorbeeld dat je beter maar kunt betalen na een hack.
Hoe weet je dit? Of heb je zelf toegang tot de data?quote:Op zaterdag 28 februari 2026 10:05 schreef deedeetee het volgende:
Oeps ze hebben vandaag dus ook mijn gegevens gelekt mét paspoort nummer. Alleen klopt de einddatum niet ?
Nou ja ik moet toch volgend jaar een nieuwe dus ik had veiligheidshalve al een afspraak bij de gemeente gemaakt om dit nu maar meteen ff te doen.
"PhotoUrl": "/services/images/photo/0014H00001gbtcxQAA",quote:Op donderdag 26 februari 2026 11:57 schreef raptorix het volgende:
Dit is het formaat:
[ code verwijderd ]
Ja daar heb ik ook over nagedacht. Ik denk niet dat het de foto van het ID is, maar eerder iets wat standaard bij een persoons entiteit in Salesforce zit, aangezien de andere velden een prefix C hebben wat op een customveld duidt.quote:Op zaterdag 28 februari 2026 13:10 schreef quo_ het volgende:
[..]
"PhotoUrl": "/services/images/photo/0014H00001gbtcxQAA",
Wat zou er door Odido in de foto url bewaard worden. Scan van ID document?
En in dat geval de hamvraag: zijn die ook gelekt?
Gelukkig kunnen ze altijd nog het klantenbestand verkopenquote:Op zaterdag 28 februari 2026 11:22 schreef quo_ het volgende:
De waarde bij de eerder al afgeblazen beursgang werd geschat op 7 miljard.
Dit akkefietje heeft ze al miljarden gekost.
Oerstom om niet een (paar) miljoen te hebben willen betalen om deze hack onder het tapijt te vegen.
Je moet als bedrijf gewoon aan de AVG houden en dus goede retentiebeleid hebben. Makkelijk praten achteraf maar aan de dataset te zien kan ik mij niet voorstellen dat er hier niet veel kansen lagen (data minimalisatie, pseudomalisatie enz). Sowieso algemene persoonsgegevens kun je tegenwoordig prima opvragen via overheidsdiensten en hoef je echt niet zelf op te slaan. En als je goed beleid hebt en er gaat toch iets fout, tja, het leven gaat ook gewoon door dan en behalve reputatieschade is er verder niet veel aan de hand.quote:Op zaterdag 28 februari 2026 11:22 schreef quo_ het volgende:
[..]
De waarde bij de eerder al afgeblazen beursgang werd geschat op 7 miljard.
Dit akkefietje heeft ze al miljarden gekost.
Oerstom om niet een (paar) miljoen te hebben willen betalen om deze hack onder het tapijt te vegen.
En wie er echt aan het langste eind trekken zijn de shinyhunyters.
Odido gaat namelijk dienen als afschrikwekkend voorbeeld dat je beter maar kunt betalen na een hack.
Fido Odidoquote:Op zaterdag 28 februari 2026 10:56 schreef raptorix het volgende:
Overigens als men gewoon gebruik had gemaakt van FIDO keys voor medewerkers dan had dit niet kunnen plaatsvinden, typisch gevalletje dom geld proberen te besparen.
Achja, bij mij nog niet, maar het is toch een kwestie van tijdquote:Op zaterdag 28 februari 2026 15:20 schreef Qarrad het volgende:
Ah inmiddels zitten mijn data wel bij de gelekte gegevens zie ik.
Het leukste bewaren ze voor het laatstquote:Op zaterdag 28 februari 2026 17:25 schreef Wicky15 het volgende:
Achja, bij mij nog niet, maar het is toch een kwestie van tijd
2/16e kans. Het is Super Saturday bij de lotto vanavond. Just sayin'.quote:Op zaterdag 28 februari 2026 15:20 schreef Qarrad het volgende:
Ah inmiddels zitten mijn data wel bij de gelekte gegevens zie ik.
Wat is de numerieke waarde van FUCK ODIDO? Dan wed ik daarop!quote:Op zaterdag 28 februari 2026 18:38 schreef nostra het volgende:
[..]
2/16e kans. Het is Super Saturday bij de lotto vanavond. Just sayin'.
quote:Op zaterdag 28 februari 2026 18:20 schreef Hyperdude het volgende:
Is er al één van die prutsers opgepakt?
Knap rekenwerk accountant toevalligquote:Op zaterdag 28 februari 2026 18:38 schreef nostra het volgende:
2/16e kans. Het is Super Saturday bij de lotto vanavond. Just sayin'.
Rutte zit bij Lebara. Verrassend goedkoop en 100 sms gratis!quote:Op zaterdag 28 februari 2026 18:57 schreef ikweethetookniet het volgende:
[ x ]
Even bellen met Jetten of Rutte![]()
Odido maakt het mogelijk
Dennis Schouten was ook al gebeld.quote:Op zaterdag 28 februari 2026 18:57 schreef ikweethetookniet het volgende:
[ x ]
Even bellen met Jetten of Rutte![]()
Odido maakt het mogelijk
Die van mij ook, via via kunnen achterhalen wat er dusver van mij in staat.quote:Op zaterdag 28 februari 2026 15:20 schreef Qarrad het volgende:
Ah inmiddels zitten mijn data wel bij de gelekte gegevens zie ik.
Hoe kun je dat achterhalen?quote:Op zaterdag 28 februari 2026 20:54 schreef Sjemmert het volgende:
[..]
Die van mij ook, via via kunnen achterhalen wat er dusver van mij in staat.
Naam, emailadres, geboorte datum, telefoon nummer en een oud rijbewijs nummer.
Nog geen adressen of IBAN. Maar misschien komen die bij een latere batch nog naar voren.
Ja dat is lastig. In principe alleen door zelf de data te downloaden of via iemand die het gedownload heeft.quote:
Tja, alsof men actief gaat monitoren wie wat download. Als je het gaat verspreiden is het een ander verhaal uiteraard.quote:Op zaterdag 28 februari 2026 21:32 schreef Sjemmert het volgende:
[..]
Ja dat is lastig. In principe alleen door zelf de data te downloaden of via iemand die het gedownload heeft.
Downloaden en verpreiden van die data is illegaal dus veel verder kan ik je ook niet helpen helaas.
gewoon standaard cloudflare, niks boeiends, vooral tegen ddossenquote:Op zaterdag 28 februari 2026 20:38 schreef ikweethetookniet het volgende:
www.odido.nl
Beveiliging wordt geverifieerd
Deze website gebruikt een beveiligingsservice om zich te beschermen tegen schadelijke bots. Deze pagina wordt weergegeven terwijl de website controleert of u geen bot bent.
![]()
![]()
![]()
Klopt maar waarom zouden er opeens dos aanvallen plaatsvinden?quote:Op zaterdag 28 februari 2026 23:05 schreef mschol het volgende:
gewoon standaard cloudflare, niks boeiends, vooral tegen ddossen
Dat bepaalt Cloudflare. Tenzij ze de knop 'i am under attack ' hebben aangekliktquote:Op zaterdag 28 februari 2026 23:19 schreef ikweethetookniet het volgende:
[..]
Klopt maar waarom zouden er opeens dos aanvallen plaatsvinden?
Allemaal klanten die tegelijk hun waardering willen achterlaten en hun contract verlengen
Die knop is in Iran al versletenquote:Op zaterdag 28 februari 2026 23:22 schreef xzaz het volgende:
……. Tenzij ze de knop 'i am under attack ' hebben aangeklikt
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 | { "Id": "string", "IsDeleted": "true", "MasterRecordId": "string", "AccountId": "string", "LastName": "string", "FirstName": "string", "Salutation": "string", "MiddleName": "string", "Name": "string", "RecordTypeId": "string", "Phone": "string", "Fax": "string", "MobilePhone": "string", "HomePhone": "string", "OtherPhone": "string", "Email": "string", "Title": "string", "Department": "string", "Birthdate": "2099-12-31", "OwnerId": "string", "CreatedDate": "2099-12-31T23:59:59Z", "CreatedById": "string", "LastModifiedDate": "2099-12-31T23:59:59Z", "LastModifiedById": "string", "SystemModstamp": "2099-12-31T23:59:59Z", "LastActivityDate": "2099-12-31", "LastCURequestDate": "string", "LastCUUpdateDate": "string", "LastViewedDate": "string", "LastReferencedDate": "string", "EmailBouncedReason": "string", "EmailBouncedDate": "string", "IsEmailBounced": "true", "PhotoUrl": "string", "JigsawContactId": "string", "ConnectionReceivedId": "string", "ConnectionSentId": "string", "IsPriorityRecord": "true", "ContactSource": "string", "vlocity_cmt__Status__c": "string", "Gender__c": "string", "ID_number__c": "string", "ID_type__c": "string", "ID_valid__c": "2099-12-31", "Initials__c": "string", "Is_Portal_User__c": "true", "Role__c": "string", "vlocity_cmt__ContactNumber__c": "string", "SelectEmailPDFContact__c": "true", "IsPartnerContact__c": "true", "Person_ID__c": "string", "Use_Personal_Data_Channels_Copy__c": "string", "Use_Personal_Data_Channels__c": "string", "Use_Personal_Data_Modified_Date__c": "string", "Use_Personal_Data__c": "string", "Merge_with_winning_contactId__c": "string", "URLContactClassic__c": "string", "BirthDate__c": "string", "Nationality__c": "string", "Commercial_offering__c": "string", "Commercial_offering_channels__c": "string", "Newsletter__c": "string", "Newsletter_channels__c": "string", "Third_party_offerings__c": "string", "Third_party_offerings_channels__c": "string", "Use_location_data__c": "string", "Use_location_data_channels__c": "string", "Use_research_data__c": "string", "Use_research_data_channels__c": "string", "Use_usage_data__c": "string", "Use_usage_data_channels__c": "string", "Commercial_Offering_Channels_Copy__c": "string", "Newsletter_Channels_Copy__c": "string", "Third_Party_Offerings_Channels_Copy__c": "string", "Use_Location_Data_Channels_Copy__c": "string", "Use_Research_Data_Channels_Copy__c": "string", "Use_Usage_Data_Channels_Copy__c": "string", "Username__c": "string", "Brand__c": "string", "Receiving_Reset_Password_User_Name__c": "string", "Receiving_Username__c": "string", "IsSignee__c": "true", "RootAccountExpenseManagement__c": "true", "Legal_Guardian_Email__c": "string", "Unmerge_AssetId__c": "string", "Receiving_User_Salutation__c": "string", "vlocity_cmt__HasFraud__c": "true", "Is_Marked_Deleted__c": "true", "vlocity_cmt__Gender__c": "string", "vlocity_cmt__UserLeaseExpires__c": "string", "vlocity_cmt__UserLeaseToken__c": "string", "vlocity_cmt__UserName__c": "string", "vlocity_cmt__UserPassSalt__c": "string", "vlocity_cmt__UserPass__c": "string", "Identification_Validation_Status__c": "string", "COPS_Language__c": "string", "E_mail_user_formula__c": "string", "coosto__Facebook_Id__c": "string", "coosto__Instagram_Id__c": "string", "coosto__LinkedIn_Id__c": "string", "coosto__Twitter_Id__c": "string", "coosto__WhatsApp_Id__c": "string", "coosto__Youtube_Id__c": "string", "Account_Segment_Indicator__c": "string", "Infonova_Id__c": "string", "Telemarketing_Opt_in__c": "string", "attributes_type": "string" } |
dat ze niks mogen communiceren is best logischquote:
Maaruh, dit was het laatste deel? Dus nu staat echt alles online?quote:Op zondag 1 maart 2026 10:09 schreef ikweethetookniet het volgende:
[ x ]
Ze werken ook op zondag![]()
Terwijl ze niet betaald worden
Dat staat er toch gewoon expliciet bij bij HIBP?quote:Op zondag 1 maart 2026 11:36 schreef Inbox het volgende:
Deze ronde is het raak hierzoGisteren had ik al een vermoeden bij een andere abonnement.
Emailadres wordt nu vermeld op haveibeenpwned.com terwijl het verder nergens anders voor gebruikt is. Kan niet anders dan dat dus de Odido-hack is dus..
Nee, niet allesquote:Op zondag 1 maart 2026 11:37 schreef Inbox het volgende:
[..]
Maaruh, dit was het laatste deel? Dus nu staat echt alles online?
Ik had niet naar beneden gescrolledquote:Op zondag 1 maart 2026 11:39 schreef Molo het volgende:
[..]
Dat staat er toch gewoon expliciet bij bij HIBP?
Ik mag hopen dat ze dat al gedaan hebben, voor mij was het 2 uurtjes werk om de data gestructureerd te maken.quote:Op zaterdag 28 februari 2026 22:55 schreef Sjemmert het volgende:
Het zou Odido sieren als ze aan het eind van de rit zelf alle gelekte data downloaden en analyseren en dat alle slachtoffers dan een uitdraai krijgen wat er van hun op internet staat. Maar dat zal wel niet.
Dat lijkt op zelfde formaat als gister, download gaat nogal traag hierquote:Op zondag 1 maart 2026 07:53 schreef JopieKlaassen het volgende:
Mijn ietwat matige laptop heeft hier nogal moeite mee, het is een bestand van 87 GB
Dit bestand bevat iets meer dan 15 miljoen regels van het volgende formaat:
[ code verwijderd ]
Lijkt dus vrijwel alle (platte) data te zijn zonder de correspondentie met de klanten.
Is dit bevestigd? Dat is wel de meest gevoelige data....quote:
Hé Broer wil je overstappen of niet ?quote:Op zondag 1 maart 2026 12:15 schreef raptorix het volgende:
Dat lijkt op zelfde formaat als gister, download gaat nogal traag hier
De meest gevoelige data zijn wss de oude BTW nummers die sommige zakelijke klanten hadden. Ik heb begrepen dat deze vroeger gelijk waren aan het BSN nummer. Dus van een select groepje zakelijke klanten ligt nu hun BSN op straat.quote:Op zondag 1 maart 2026 12:34 schreef Eyjafjallajoekull het volgende:
[..]
Is dit bevestigd? Dat is wel de meest gevoelige data....
Hmm. Ja dat is wel kut. Ik heb dat ook als ZZPer maar mijn abbo gaat gewoon via persoonlijke uitgaven gelukkig, dus ik - denk - dat ik nooit mijn BTW nummer heb gegeven.quote:Op zondag 1 maart 2026 12:49 schreef Sjemmert het volgende:
[..]
De meest gevoelige data zijn wss de oude BTW nummers die sommige zakelijke klanten hadden. Ik heb begrepen dat deze vroeger gelijk waren aan het BSN nummer. Dus van een select groepje zakelijke klanten ligt nu hun BSN op straat.
Als je een mail krijgt met ozempic dan weten ze je e-mail adres en dat je op fok! Zitquote:Op zondag 1 maart 2026 12:55 schreef De-iets-tedikkewielrenner het volgende:
Ik sta er inmiddels ook bij.
Kan ik verder nog controleren wat ze hebben buitgemaakt? …..
Idem hierquote:Op zondag 1 maart 2026 11:36 schreef Inbox het volgende:
Deze ronde is het raak hierzoGisteren had ik al een vermoeden bij een andere abonnement.
Emailadres wordt nu vermeld op haveibeenpwned.com terwijl het verder nergens anders voor gebruikt is. Kan niet anders dan dat dus de Odido-hack is dus..
Ik weet van het rijbewijs wat had ik gebruikt..maar moest hem verlengen en heb net na de hack de afspraak gehad misschien scheelt het iets, geen idee. Druppel gloeiende plaat wellicht.quote:Op zondag 1 maart 2026 12:55 schreef De-iets-tedikkewielrenner het volgende:
Ik sta er inmiddels ook bij.
Kan ik verder nog controleren wat ze hebben buitgemaakt?
Paspoort of id heb ik nooit naar ze gestuurd, of dit zou ergens toen ik in mijn jeugd klant werd gebeurd zijn, maar dat is al 15 jaar terug ofzo.
Tijd om dequote:Op zondag 1 maart 2026 13:46 schreef VictoriaIntegrity7 het volgende:
Ik sta er ook bij, met zo’n beetje al m’n gegevens.
Van bankaccount, id tot mijn woonadres
![]()
Hoe weet je wat precies gelekt is? Heb je zelf toegang tot de data of gebruik je een tool?quote:Op zondag 1 maart 2026 13:46 schreef VictoriaIntegrity7 het volgende:
Ik sta er ook bij, met zo’n beetje al m’n gegevens.
Van bankaccount, id tot mijn woonadres
![]()
Een toolquote:Op zondag 1 maart 2026 14:41 schreef Wicky15 het volgende:
[..]
Hoe weet je wat precies gelekt is? Heb je zelf toegang tot de data of gebruik je een tool?
Ik ben nog minder interessant dan Dennis Schouten en gebruiker @ACT-F van het FOK! forum. Woest ben ik!quote:Op zondag 1 maart 2026 15:59 schreef ACT-F het volgende:
15 jaar lang geen spam gehad op mijn e-mailadres, maar momenteel stromen de Nederlandstalige spammails binnen. Dankjewel Odido.....
Bij mij staat mijn adres er nu ook opquote:Op zondag 1 maart 2026 17:04 schreef JopieKlaassen het volgende:
Ik sta er zelf nu ook tussen, maar meer dan mn mailadres aan relevante info ben ik nog niet tegengekomen.
Ik ben nog niet door de hele dataset, dus wellicht staat er nog meer van me.quote:Op zondag 1 maart 2026 17:34 schreef Sjemmert het volgende:
[..]
Bij mij staat mijn adres er nu ook op![]()
IBAN heb ik niet gezien in wat ik doorgestuurd gekregen heb maar ik heb het niet zelf gecontroleerd dus helmaal uitsluiten doe ik het ook niet.
Echt zo. Nu moet iedereen het zelf maar uitzoeken.quote:Op zondag 1 maart 2026 17:17 schreef S95Sedan het volgende:
Waarom is er geen centraal (overheids) orgaan welke dit soort data binnenhaalt en ervoor zorgt dat iedereen die daadwerkelijk wil zien wat er gelekt is een aanvraag kan doen en een exacte uitdraai krijgt van zijn/haar gegevens...
Dit hele gezeik laat mooi zien hoeveel Nederland achterloopt op ict en hoe belabberd dit geregeld is, man man man.
Ze gaan er sowieso niet achterkomen omdat de bestanden op een Russische server staan.quote:Op zondag 1 maart 2026 18:56 schreef Wicky15 het volgende:
[..]
Echt zo. Nu moet iedereen het zelf maar uitzoeken.
Ja, het downloaden is illegaal, maar wel de beste manier om precies erachter te komen wat van jou gelekt is. Als de overheid (of Odido mijn part) hier niks aan doet, hoe kan je het de mensen dan kwalijk nemen?
Hoe bedoel je? Jij hebt de data toch ook gedownload? (Sorry ben echt een leek met dit soort dingen)quote:Op zondag 1 maart 2026 18:57 schreef raptorix het volgende:
[..]
Ze gaan er sowieso niet achterkomen omdat de bestanden op een Russische server staan.
Bij mij uiteindelijk alleen naam, telefoonnummer en e-mail. In de dataset van vandaag zaten geen adresgegevens als ik het goed zag. Tenzij de dataset niet consistent is. Al kan het natuurlijk zijn dat de datastructuur van mobiele telefoon abonnementen anders is dan van internetabonnementen.quote:Op zondag 1 maart 2026 18:58 schreef Wicky15 het volgende:
Zat er vandaag (uiteraard) zelf ook bij. Wat ik alleen niet snap is dat bij mij, maar ook bij mijn ouders het alleen lijkt of het e-mailadres gelekt is, en voor de rest niks? Telefoonnummer niet, adres niet, IBAN niet.
Dat ik niet verwacht dat ze van een Russisch bedrijf de acces logs gaan krijgen, daarnaast schat ik in dat het bestand dermate veel gedownload is dat Nederlandse OM een poging gaat doen.quote:Op zondag 1 maart 2026 18:59 schreef Wicky15 het volgende:
[..]
Hoe bedoel je? Jij hebt de data toch ook gedownload? (Sorry ben echt een leek met dit soort dingen)
Nog even gecheckt en hier telefoonnummer toch ook inderdaad. Als het klopt en geen adresgegevens, valt het nog mee? In hoeverre het mee kan vallenquote:Op zondag 1 maart 2026 19:01 schreef JopieKlaassen het volgende:
[..]
Bij mij uiteindelijk alleen naam, telefoonnummer en e-mail. In de dataset van vandaag zaten geen adresgegevens als ik het goed zag. Tenzij de dataset niet consistent is.
Een poging om?quote:Op zondag 1 maart 2026 19:02 schreef raptorix het volgende:
[..]
Daarnaast schat ik in dat het bestand dermate veel gedownload is dat Nederlandse OM een poging gaat doen.
Dan ga ik het maar niet downloadenquote:Op zondag 1 maart 2026 19:09 schreef raptorix het volgende:
[..]
Op te vragen wie het bestand heeft gedownload.
Vooral niet doen, het is in principe ook strafbaar.quote:Op zondag 1 maart 2026 19:10 schreef Wicky15 het volgende:
[..]
Dan ga ik het maar niet downloadenAls is het wel verleidelijk. Maar ik voel me er ook eigenlijk helemaal niet goed bij om allemaal gegevens van andere mensen te zien.
Waar zie je dat ergens.quote:Op zondag 1 maart 2026 18:58 schreef Wicky15 het volgende:
Zat er vandaag (uiteraard) zelf ook bij. Wat ik alleen niet snap is dat bij mij, maar ook bij mijn ouders het alleen lijkt of het e-mailadres en telefoonnummer gelekt zijn, en voor de rest niks? Adres niet, IBAN niet.
Ook een probleem uiteraard, maargoed de data ligt toch al op straat. Afgaan op vage beschrijvingen van Odido/HIBP schiet ook niet op, helemaal om te voorkomen dat.quote:Op zondag 1 maart 2026 18:56 schreef Wicky15 het volgende:
[..]
Echt zo. Nu moet iedereen het zelf maar uitzoeken.
Ja, het downloaden is illegaal, maar wel de beste manier om precies erachter te komen wat van jou gelekt is. Als de overheid (of Odido mijn part) hier niks aan doet, hoe kan je het de mensen dan kwalijk nemen?
Ik wil niets downloaden, ik wil wel graag precies weten welke info ze van mij hebben.quote:Op zondag 1 maart 2026 19:02 schreef raptorix het volgende:
[..]
Dat ik niet verwacht dat ze van een Russisch bedrijf de acces logs gaan krijgen, daarnaast schat ik in dat het bestand dermate veel gedownload is dat Nederlandse OM een poging gaat doen.
Vooral de _c (customized) velden lijken mij interessant.quote:Op zondag 1 maart 2026 07:53 schreef JopieKlaassen het volgende:
Mijn ietwat matige laptop heeft hier nogal moeite mee, het is een bestand van 87 GB
Dit bestand bevat iets meer dan 15 miljoen regels van het volgende formaat:
[ code verwijderd ]
Lijkt dus vrijwel alle (platte) data te zijn zonder de correspondentie met de klanten.
Hier kan je het checken:quote:Op zondag 1 maart 2026 21:02 schreef D. het volgende:
[..]
Ik wil niets downloaden, ik wil wel graag precies weten welke info ze van mij hebben.
Da's toch wel het minste wat Odido kan doen?
Doorgaans mogen/moeten bedrijf tot 5 jaar klantgegevens bewaren.quote:Op maandag 2 maart 2026 07:48 schreef ESF1Gamer het volgende:
Odido heeft mij niet geïnformeerd als oud-klant dat mijn gegevens onder de hack zitten. Ik heb net gecheckt het blijkt wel zo te zitten.
Straks bellen of anders verzoek op vragen onder de AVG wat ze van mij hebben opgeslagen. Ten tweede kijken of ik juridisch iets kan doen vanwege dat ze mij niet hebben geïnformeerd over de hack dat mijn gegevens er ook tussen zitten.
Ze moeten je wel informeren dat je tussen de hack zi.quote:Op maandag 2 maart 2026 07:58 schreef raptorix het volgende:
[..]
Doorgaans mogen/moeten bedrijf tot 5 jaar klantgegevens bewaren.
Maar dat gaat alleen over dat je emailadres voorkomt in de file, geen details over welke gegevens nog meerquote:Op maandag 2 maart 2026 07:49 schreef ESF1Gamer het volgende:
[..]
Hier kan je het checken:
https://haveibeenpwned.com/
of anders deze:
https://www.politie.nl/informatie/checkjehack.html
Maar daar wordt de dataset nog niet gebruikt.
Klopt, in dat geval zou ik een mail sturen naar de privacy officer van Odido, die moeten naar mijn weten binnen 60 dagen reageren op een AVG verzoek, hiervan kun je wel templates vinden, doen ze dat niet dan kun je een boete opeisen.quote:Op maandag 2 maart 2026 08:00 schreef ESF1Gamer het volgende:
[..]
Ze moeten je wel informeren dat je tussen de hack zi.
Niet geschoten is altijd mis.
Er zijn 2 varianten, 1 met de NAW adressen, en 1 met Email en Telefoonnummer/Naam/Geboortedatum. De laatste is het grootste bestand en betreft wat ik kan zien alle klanten, het eerste lijkt ouder en niet alle klanten.quote:Op maandag 2 maart 2026 08:00 schreef D. het volgende:
[..]
Maar dat gaat alleen over dat je emailadres voorkomt in de file, geen details over welke gegevens nog meer
in de laatste staat ook document nummer van paspoort of ID maar inderdaad verder geen adresgegevens wat ik zo heb kunnen vindenquote:Op maandag 2 maart 2026 08:03 schreef raptorix het volgende:
[..]
Er zijn 2 varianten, 1 met de NAW adressen, en 1 met Email en Telefoonnummer/Naam/Geboortedatum. De laatste is het grootste bestand en betreft wat ik kan zien alle klanten, het eerste lijkt ouder en niet alle klanten.
Klopt, dat was dag 3 als ik me niet vergis, en die Batch is niet volledig vrijgegeven vermoed ik omdat dat precies 1 miljoen records waren.quote:Op maandag 2 maart 2026 08:11 schreef mschol het volgende:
[..]
in de laatste staat ook document nummer van paspoort of ID maar inderdaad verder geen adresgegevens wat ik zo heb kunnen vinden
Die zijn nog te druk met hun eigen sores oplossen ;-)quote:Op maandag 2 maart 2026 08:59 schreef Plots het volgende:
Privacy waakhond is opvallend stil. Waarom blaffen ze nu niet bij AP als het nodig is?
https://www.autoriteitpersoonsgegevens.nl/actueel
Pffffquote:Op maandag 2 maart 2026 09:42 schreef Stupidisco het volgende:
[..]
Die zijn nog te druk met hun eigen sores oplossen ;-)
https://nos.nl/artikel/26(...)-voor-de-rechtspraak
Dan is dat laatste wat ik gezien heb. De eerste heb ik niet gezien, en ik vraag me dus ook af of dat eerste bestand dan dingen als IBAN bevat etc?quote:Op maandag 2 maart 2026 08:03 schreef raptorix het volgende:
[..]
Er zijn 2 varianten, 1 met de NAW adressen, en 1 met Email en Telefoonnummer/Naam/Geboortedatum. De laatste is het grootste bestand en betreft wat ik kan zien alle klanten, het eerste lijkt ouder en niet alle klanten.
Ja.quote:Op maandag 2 maart 2026 10:03 schreef CoolGuy het volgende:
[..]
Dan is dat laatste wat ik gezien heb. De eerste heb ik niet gezien, en ik vraag me dus ook af of dat eerste bestand dan dingen als IBAN bevat etc?
Notities, e-mail logboek, mutatiedata, ...quote:Op maandag 2 maart 2026 10:15 schreef CoolGuy het volgende:
[..]
dus, IBAN, adresgegevens, wat nog meer?
Even offtopic.quote:Op maandag 2 maart 2026 08:02 schreef raptorix het volgende:
[..]
Klopt, in dat geval zou ik een mail sturen naar de privacy officer van Odido, die moeten naar mijn weten binnen 60 dagen reageren op een AVG verzoek, hiervan kun je wel templates vinden, doen ze dat niet dan kun je een boete opeisen.
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.?
Hoe en waar kun je precies zien wat ze specifiek van jou hebben?quote:Op maandag 2 maart 2026 10:14 schreef Vlinder het volgende:
Bij ons alleen man zn naam, geboortedatum en email adres.
Valt mee
Inmiddels is heel Nederland al geinformeerd via algemene waarschuwingsberichten vanuit Odido.quote:Op maandag 2 maart 2026 08:00 schreef ESF1Gamer het volgende:
[..]
Ze moeten je wel informeren dat je tussen de hack zi.
Niet geschoten is altijd mis.
Volgens Radar op datagelekt.nlquote:Op maandag 2 maart 2026 15:16 schreef StateOfMind het volgende:
Waar kun je nou precies wat ze allemaal van je hebben?
Alleen naam, telefoonnummers en emailadres.quote:Op maandag 2 maart 2026 15:22 schreef JessicaOpDoorreis het volgende:
[..]
Volgens Radar op datagelekt.nl
Andere sites zou ik niet gebruiken. Wie weet loggen die alles wat je invoert en komt dat dan weer met een datalek op straat.
IBAN stond er niet als gestructureerd veld in maar werd soms via medewerker notes gelogged, bijvoorbeeld bij betalingsachterstanden.quote:Op maandag 2 maart 2026 15:50 schreef CoolGuy het volgende:
Nou, inmiddels kan ik wel met zekerheid zeggen dat 'het enige' wat er van mij in zit alleen maar mijn naam, telnr, emailadres en ID-bewijsnummer van een (heel) oud rijbewijs is.
IBAN zit er niet in, adresgegevens ook niet.
Die heb ik nooit, dus dat zou het wel verklaren, maar, ik ben ergens wel een beetje 'opgelucht' (al zal dat onterecht zijn) dat er geen IBAN in staat, en ook geen adresgegevens én dat het betreffende documentnummer niet meer actueel is.quote:Op maandag 2 maart 2026 16:02 schreef raptorix het volgende:
[..]
IBAN stond er niet als gestructureerd veld in maar werd soms via medewerker notes gelogged, bijvoorbeeld bij betalingsachterstanden.
Hou er rekening mee dat ze wellicht niet alles hebben gelekt.quote:Op maandag 2 maart 2026 16:03 schreef CoolGuy het volgende:
[..]
Die heb ik nooit, dus dat zou het wel verklaren, maar, ik ben ergens wel een beetje 'opgelucht' (al zal dat onterecht zijn) dat er geen IBAN in staat, en ook geen adresgegevens én dat het betreffende documentnummer niet meer actueel is.
Dat zou kunnen, maar dan vraag ik me wel af hoe ze dan zo'n knip leggen. Hoe dan ook, we kunnen toch niet meer dan afwachten dus of het komt boven water, of niet.quote:Op maandag 2 maart 2026 16:07 schreef raptorix het volgende:
[..]
Hou er rekening mee dat ze wellicht niet alles hebben gelekt.
Ja tijd zal het leren.quote:Op maandag 2 maart 2026 16:08 schreef CoolGuy het volgende:
[..]
Dat zou kunnen, maar dan vraag ik me wel af hoe ze dan zo'n knip leggen. Hoe dan ook, we kunnen toch niet meer dan afwachten dus of het komt boven water, of niet.
quote:Op maandag 2 maart 2026 17:44 schreef ikweethetookniet het volgende:
Locatie Khamenei verraden omdat hij bij Odido zat![]()
![]()
De Verenigde Staten en Israël konden de locatie van ayatollah Ali Khamenei achterhalen omdat hij bij Odido zat. Dat heeft de CIA vandaag bekendgemaakt.
Een satellietfoto toont opstijgende rook en zware schade aan het complex van de Iraanse leider ayatollah Ali Khamenei.
De inlichtingendiensten zagen de exacte locatie van de geestelijk leider van Iran op het darkweb staan, nadat de Odido-hackers weer een aantal nieuwe klantgegevens hadden gepubliceerd, en besloten de aanval te vervroegen.
Khamenei, die in 2019 herpes had, werd bij een precisiebombardement dodelijk getroffen door de Amerikaans-Israëlische alliantie. De Iraanse Revolutionaire Garde heeft laten weten wraak te zullen nemen op Odido. ‘Als Odido gewoon dat miljoen had betaald aan die hackers, had onze grote leider nog geleefd. Ze zullen de pijn voelen in naam van Allah en het Iraanse volk. Het zal bommen regenen op Odido’, fulmineert een woordvoerder.
Door de onachtzaamheid van Odido moeten meer wereldleiders vrezen voor hun veiligheid. Naar verluidt zouden ook Kim Jong-Un, die bij de klantenservice te boek staat als ‘zeer agressief naar medewerkers toe’, en Vladimir Poetin (vorig jaar paspoort verlengd, woonplaats Moskou) klant zijn. Volgens de Amerikaanse veiligheidsdiensten hoeft dat geen vereiste te zijn, aangezien president Maduro opgepakt kon worden zonder dat zijn klantgegevens op straat lagen.
Odido staat nog steeds achter de keuze om de hackers niet te betalen, zo laat CEO Søren Abildgaard (blindedarmontsteking, 2017) weten: ‘We hebben de beelden gezien. Verschrikkelijk voor de heer Khamenei en zijn familie natuurlijk. Wij als Odido hadden het graag anders gezien. We zijn bezig om ook onze Iraanse abonnees passend te compenseren. Meneer Khamenei mag dan dood zijn, maar hij heeft nu wel een gratis virusscanner ontvangen van ons.’
https://www.volkskrant.nl(...)-odido-zat~b7bb1e50/?
![]()
Ze hebben nog steeds wel een aardige monopolie. Denk niet dat iedereen beseft dat heel wat aanbieders met een andere naam ook nog onder Odido vallen.quote:Op maandag 2 maart 2026 17:26 schreef ikweethetookniet het volgende:
Veel minder klanten kiezen voor Odido sinds hackers gestolen gegevens op darkweb zetten: ‘Vertrouwensbreuk’
Sinds hackers afgelopen donderdag de gegevens van miljoenen Odido-klanten publiceerden, lijkt de populariteit van het merk sterk te zijn gedaald. Internetklanten kiezen amper nog voor Odido. „Het vertrouwen is stuk.”
Dat Odido ervoor koos niet te onderhandelen met hackers, lijkt nieuwe internetklanten huiverig te hebben gemaakt om voor de telecomreus te kiezen. Sinds hackers afgelopen donderdag begonnen met het publiceren van de gegevens van 6,5 miljoen klanten, lijken veel minder mensen over te stappen op internet van Odido.
Overstapplatform Overstappen.nl noteert sinds donderdag een daling van 75 procent in het aantal nieuwe internetklanten voor het merk. Sinds de hack op 12 februari bekend werd, nam het aantal nieuwe internetklanten voor Odido er zelfs met bijna 85 procent af.
‘Enorme daling’ sinds lek
Telecomexpert Jean-Paul Würsten van Overstappen.nl spreekt van een ‘enorme daling’, die ‘direct in verband’ kan worden gebracht met het datalek. Sinds de bekendmaking van het lek twijfelden al veel mensen om over te stappen naar Odido, aldus Würsten. „Na het openbaar maken van de gegevens door de hackers is deze twijfel omgeslagen in een vertrouwensbreuk.”
De twijfel over Odido is omgeslagen in een vertrouwensbreuk
Jean-Paul Würsten, Overstappen.nl
Bij vergelijkplatform Internetten.nl melden ze dat nog maar 12,5 procent van de nieuwe internetklanten voor Odido kiest. Dat zou een daling zijn van ruim een derde sinds donderdag. Vóór het lek in februari bekend werd, koos nog bijna drie op de tien overstappers voor Odido-internet, meldt het platform.
Vertrouwen geschaad
„Consumenten hadden tot donderdag nog vertrouwen in een goede afloop”, verklaart ondernemer Ben Woldring van Internetten.nl. „Ze dachten nog dat de soep niet zo heet zou worden gegeten als deze werd opgediend. Toch wel, zo blijkt.”
Dat Odido op zijn platform alsnog een handjevol nieuwe klanten trekt, komt volgens Woldring door de ‘scherpe prijzen’ en ‘competitieve acties’ van het merk.
Dit, in combinatie met de grote dekking, is volgens collega Würsten ook de reden dat Odido op overstapsites vaak beter presteert dan landelijk. Het landelijke marktaandeel van Odido-internet werd vorig jaar op 10 tot 15 procent geschat.
Men dacht dat de soep niet zo heet zou worden gegeten als deze werd opgediend
Ben Woldring, Internetten.nl
Effecten op mobiel onduidelijk
Het is nog te vroeg om te zeggen of mensen die een nieuw mobiel abonnement mogen afsluiten het telecommerk ook mijden, melden beide platforms. Woldring: „Dat gaat om veel lagere aantallen, omdat mensen vaak aan een meerjarig contract vastzitten.”
Alleen al in de eerste vier dagen na de hack stapten honderden internetklanten van Odido over naar de concurrent, meldde Internetten.nl eerder aan deze site. Of Odido zelf al iets merkt van klanten die weglopen? Daar kan een woordvoerder geen uitspraken over doen.
https://www.ad.nl/tech/ve(...)uwensbreuk~a4be424b/
![]()
![]()
![]()
Laat die ballentent nou in godsnaam failliet gaan en liefst zsm
Dit is niet alleen zwakheid maar ook gewoon gerommel in de marge, dat je MFA op deze manier bypassed kan worden vind ik voor een grote organisatie al kwalijk. Maar dat ze ook allerlei attributen in hun online omgeving hebben die daar absoluuut niet mogen staan vind ik onvergevelijk. Ik ken dit soort bedrijven wel, die hebben gewoon stelselmatig de controle over hun omgevingen verloren en doen ook niet de moeite om te investeren in de puinhoop op orde te krijgen.quote:Op maandag 2 maart 2026 17:55 schreef JopieKlaassen het volgende:
Zodra m’n contract afloopt ben ik ook weg bij Odido. Nog niet eens vanwege het datalek, immers elke organisatie heeft wel zo zijn zwakheden. Echter, hoe Odido omgaat met deze hele kwestie is volkomen kansloos. Ik heb nog geen enkel bericht van Odido voorbij zien komen, alleen als ik er actief naar op zoek ga.
En weer geldige documentnummers doorsturen zeker.quote:Op maandag 2 maart 2026 18:29 schreef CoolGuy het volgende:
Ik blijf gewoon bij Odido. Informatie ligt toch al op straat, dus ik ga allemaal die moeite niet doen. Ga ik ergens anders heen gebeurt er daar straks wat, weer iedereen boos roeptoeteren en dan vervolgens weer ergens anders heen, etc.
Zwak zeg.quote:Op maandag 2 maart 2026 18:29 schreef CoolGuy het volgende:
Ik blijf gewoon bij Odido. Informatie ligt toch al op straat, dus ik ga allemaal die moeite niet doen. Ga ik ergens anders heen gebeurt er daar straks wat, weer iedereen boos roeptoeteren en dan vervolgens weer ergens anders heen, etc.
Ja eens, maar ik heb niet de illusie dat het bij andere internetboeren per se beter geregeld is.quote:Op maandag 2 maart 2026 18:09 schreef raptorix het volgende:
[..]
Dit is niet alleen zwakheid maar ook gewoon gerommel in de marge, dat je MFA op deze manier bypassed kan worden vind ik voor een grote organisatie al kwalijk. Maar dat ze ook allerlei attributen in hun online omgeving hebben die daar absoluuut niet mogen staan vind ik onvergevelijk. Ik ken dit soort bedrijven wel, die hebben gewoon stelselmatig de controle over hun omgevingen verloren en doen ook niet de moeite om te investeren in de puinhoop op orde te krijgen.
Nee hoor, bij mij was het een oud document, wat dus al lang niet meer actueel is.quote:Op maandag 2 maart 2026 18:41 schreef Sjemmert het volgende:
[..]
En weer geldige documentnummers doorsturen zeker.
Ik heb bij KPN security gezeten en volgens mij hebben die het behoorlijk goed op orde, wat ook niet iedereen weet is dat KPN heel veel doet op dat vlak in de zakelijke markt, dus die kennis kunnen ze ook goed voor hun zelf gebruiken, volgens mij zijn ze op security gebied 1 van de grootste aanbieders.quote:Op maandag 2 maart 2026 19:02 schreef JopieKlaassen het volgende:
[..]
Ja eens, maar ik heb niet de illusie dat het bij andere internetboeren per se beter geregeld is.
Er is wel wat voor te zeggen om bedrijven die er een dusdanig potje van te maken geen klandizie te gunnen. Dat er data buitgemaakt is is niet fraai, maar de hoeveelheid (oud-)klantgegevens die Odido illegaal(!) bewaarde is absoluut schandalig.quote:
Zeker, maar ik ga niet wisselen.quote:Op maandag 2 maart 2026 19:17 schreef Isdatzo het volgende:
[..]
Er is wel wat voor te zeggen om bedrijven die er een dusdanig potje van te maken geen klandizie te gunnen. Dat er data buitgemaakt is is niet fraai, maar de hoeveelheid (oud-)klantgegevens die Odido illegaal(!) bewaarde is absoluut schandalig.
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |