--------quote:Cybercriminelen dreigen met lekken gestolen data Odido
De cybercriminelen die verantwoordelijk zeggen te zijn voor de hack op telecomprovider Odido dreigen de gestolen data te publiceren op het dark web. Dat meldt de groep Shinyhunter op het dark web. Die wil dat Odido meer dan 1 miljoen euro betaalt. Donderdagochtend zou de deadline daarvoor verstrijken.
Op 12 februari werd bekend dat cybercriminelen toegang hadden tot de gegevens van 6,2 miljoen klanten van Odido en Ben, onderdeel van de provider. Daaronder vielen naast de namen, adressen en telefoonnummers ook bankrekeningnummers en paspoortnummers.
In een bericht op hun darkweb-site zetten de hackers Odido onder druk. RTL Nieuws ontdekte de tekst als eerste. RTL schrijft dat de hackers willen dat de provider "een laag bedrag van zeven cijfers" aan losgeld betaalt. Anders dreigen ze de gestolen gegevens op het dark web te zetten.
"Dit is een laatste waarschuwing", schrijven de daders. "Voordat we gaan lekken en verscheidene andere vervelende (digitale) problemen jullie kant op komen. Jullie weten ons te vinden."
8 miljoen klanten
De cybercriminelen claimen volgens RTL Nieuws dat de gegevens van nog meer klanten van Odido en Ben zijn gelekt. In totaal gaat het volgens Shinyhunters om 8 miljoen klanten en 21 miljoen regels aan data.
Shinyhunters kwam in Nederland eerder in het nieuws met een datadiefstal bij Ticketmaster in 2024. Toen werden de gegevens van honderden miljoenen klanten buitgemaakt. Ook Microsoft, Jaguar en Louis Vuitton waren doelwit van datadiefstal door de hackersgroep. Wie er achter Shinyhunters zit, is niet bekend.
De cybercriminelen die bij Odido inbraken, kwamen door in te loggen op het account van individuele klantenservicemedewerkers. Het wachtwoord wisten ze per mail te verkrijgen via phishing, het ontfutselen van inloggegevens, meldden bronnen eerder aan de NOS.
https://nos.nl/artikel/26(...)-gestolen-data-odido
Daar zijn cryptografische oplossingen voor, in het kort je gebruikt altijd een referentie naar je zelf, dat mag de dienst opslaan, en kan dat eventueel ook gebruiken om bepaalde data atrributen later op te halen, het is ook onzin dat een provider jouw adres moet weten voor mobiele telefonie, en het is ook onzin dat als ik een pakket bestel dat de bezorgdienst mijn naam moet weten, toch gebeurt het overal. Ook qua BSN zouden we naar een ander systeem moeten gaan waarbij je zelf tijdelijke tokens kan genereren waarmee je je zelf identifieerd, maar goed toekomstmuziek.quote:Op vrijdag 27 februari 2026 07:34 schreef mschol het volgende:
[..]
hoe zie je dat voor je? als je als bedrijf verplicht bent die gegevens te bewaren voor 7 jaar voor de belastingdienst?
een klant die vertrokken is, dat kan je offline opslaan ergens.. een active klant kan dat niet mee omdat je die gegevens moet hebben voor de o.a. facturen
Gaan ze nu elke dag een deel online gooien tot Odido gaat lappen?quote:Op vrijdag 27 februari 2026 07:49 schreef raptorix het volgende:
Inmiddels heeft men deel 2 online gezet.
Ja.quote:Op vrijdag 27 februari 2026 07:54 schreef Starhopper het volgende:
[..]
Gaan ze nu elke dag een deel online gooien tot Odido gaat lappen?
Dat heeft wel steeds minder waarde toch? Als ze deel 14 online hebben gesmeten is nog betalen voor die laatste 2 delen een beetje onzinnig, not?quote:Op vrijdag 27 februari 2026 07:54 schreef Starhopper het volgende:
[..]
Gaan ze nu elke dag een deel online gooien tot Odido gaat lappen?
Dat zullen ze niet doen, of ze betalen niks, of ze doen het vandaag/morgen.quote:Op vrijdag 27 februari 2026 08:09 schreef Mexicanobakker het volgende:
[..]
Dat heeft wel steeds minder waarde toch? Als ze deel 14 online hebben gesmeten is nog betalen voor die laatste 2 delen een beetje onzinnig, not?
quote:Op vrijdag 27 februari 2026 08:18 schreef Chadi het volgende:
Mijn gegevens staan al online. Dankuwel odido
Ik zou er niet eens op wachten en nu alvast dat paspoort gaan vervangen.quote:Op vrijdag 27 februari 2026 08:25 schreef Chadi het volgende:
[..]
Het enige positieve is dat mijn paspoort binnenkort verloopt en vervangen wordt.
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.quote:Op vrijdag 27 februari 2026 08:25 schreef Chadi het volgende:
[..]
Het enige positieve is dat mijn paspoort binnenkort verloopt en vervangen wordt.
Kan nog komen.quote:Op vrijdag 27 februari 2026 08:31 schreef raptorix het volgende:
[..]
Van wat ik gezien heb zijn er geen paspoortnummers opgeslagen en ook geen geboortedatums.
Nee dat verwacht ik niet aangezien ze gewoon de rauwe dump van alle velden (ook de lege) hebben gepubliceerd.quote:
Je dacht dat Klaassen vrij bijzonder was?quote:Op vrijdag 27 februari 2026 08:48 schreef JopieKlaassen het volgende:
Nou op naar deeltje 2 dan maar. Door deel 1 ben ik er trouwens wel achtergekomen dat mijn achternaam blijkbaar vaker voor komt dat ik dacht.
Zal je net zien dat die Shiny guys daar een fake link hebben en mensen massaal hun gegevens 'weggeven'.quote:Op vrijdag 27 februari 2026 09:10 schreef raptorix het volgende:
Je kunt trouwens nu ook https://haveibeenpwned.com/ gebruiken om te controlleren of je gelekt bent.
Staat er nog niet op denk ik.quote:Op vrijdag 27 februari 2026 09:10 schreef raptorix het volgende:
Je kunt trouwens nu ook https://haveibeenpwned.com/ gebruiken om te controlleren of je gelekt bent.
Jawel is uptodate.quote:Op vrijdag 27 februari 2026 09:31 schreef Discombobulate het volgende:
[..]
Staat er nog niet op denk ik.
Dan zit ik er niet bij.quote:
Elke klant zit erbij lijkt me, zakelijk en persoonlijk, check vooral je rekeningen. Oidido liegt alleen maar om haar eigen hachje te redden.quote:Op vrijdag 27 februari 2026 09:34 schreef Ama het volgende:
[..]
Ik heb nooit mail gehad van ze maar lijkt me sterk dat ik er niet bij zit.
haveibeenpwned.com is al jaren een betrouwbare bron om te checken of je gegevens in een datalek zitquote:Op vrijdag 27 februari 2026 09:19 schreef Gibson88 het volgende:
[..]
Zal je net zien dat die Shiny guys daar een fake link hebben en mensen massaal hun gegevens 'weggeven'.
Mij niet gezien, ga op geen enkele link klikken.
Nou ben ik geen Odido klant gelukkig, maar ti wel goed kut dat een stel eikels me je gegevens aan de haal gaan.
ik vertrouw geen enkel bedrijf met mn gegevens, keus heb ik echter nietquote:
En waar moet de deurwaarder heen als je je rekeningen niet betaalt?quote:Op vrijdag 27 februari 2026 07:47 schreef raptorix het volgende:
het is ook onzin dat een provider jouw adres moet weten voor mobiele telefonie
Altijd handig als er een fout in een adres sluipt dat je dan aan de naam kan zien bij welke buurman het dan zou kunnen horen.quote:Op vrijdag 27 februari 2026 07:47 schreef raptorix het volgende:
en het is ook onzin dat als ik een pakket bestel dat de bezorgdienst mijn naam moet weten,
En daarom had ik dus altijd een geheim nummer.quote:Op vrijdag 27 februari 2026 10:03 schreef Elpis het volgende:
Vroegah hadden we zo'n boekwerk waar iedereen met naam, adres en telefoonnummer in stond (tenzij je een geheim nr had).
Dan hoor je denk ik bij de uitzonderingen. Had je last van hijgers?quote:Op vrijdag 27 februari 2026 10:06 schreef Zorro het volgende:
[..]
En daarom had ik dus altijd een geheim nummer.
En e-mail, dat ze tegenwoordig zelfs in QR-vorm op het pakket plakken. Belachelijk.quote:Op vrijdag 27 februari 2026 07:47 schreef raptorix het volgende:
het is ook onzin dat als ik een pakket bestel dat de bezorgdienst mijn naam moet weten,
Ik had gewoon precies geen zin in wat je zegt. In dat boek staan.quote:Op vrijdag 27 februari 2026 10:13 schreef Elpis het volgende:
[..]
Dan hoor je denk ik bij de uitzonderingen. Had je last van hijgers?
Oh wowquote:Op vrijdag 27 februari 2026 10:46 schreef ikweethetookniet het volgende:
Gevangenisorganisatie DJI getroffen door datalek, eerder ook bij rechtbank
Door een datalek zijn gegevens van medewerkers van de Dienst Justitiële Inrichtingen (DJI) gelekt. Een woordvoerster van de organisatie zegt dat het gaat om mailadressen, telefoonnummers en beveiligingscertificaten van DJI-medewerkers.
Begin deze maand bleek sprake van een datalek bij de Autoriteit Persoonsgegevens (AP) en de Raad voor de rechtspraak door een kwetsbaarheid bij ict-leverancier Ivanti. Nu blijkt dat ook DJI is getroffen.
„Op dit moment wordt de oorzaak van het datalek en cyberincident onderzocht”, zegt de DJI-woordvoerster. Het Nationaal Cyber Security Centrum (NCSC) is op de hoogte gesteld.
Staatssecretaris Claudia van Bruggen (Justitie en Veiligheid) kan nog weinig zeggen over de zaak. „Ik vind dit erg, want we staan voor de veiligheid van onze medewerkers”, zei ze voor aanvang van de ministerraad. Volgens haar lopen de medewerkers van DJI geen gevaar door het datalek.
DJI heeft 16.000 medewerkers en beheert op vijftig locaties in Nederland penitentiaire inrichtingen, jeugdinrichtingen en tbs-klinieken.
https://www.ad.nl/binnenl(...)-rechtbank~af16ea9b/
Ik typte net vorige post lees ik dit![]()
Hopelijk zitten ze ook bij odido bij DJI![]()
Hebben die mensen door waar ze mee bezig zijn en waar ze uitspraken over doen???quote:„Ik vind dit erg, want we staan voor de veiligheid van onze medewerkers”, zei ze voor aanvang van de ministerraad. Volgens haar lopen de medewerkers van DJI geen gevaar door het datalek.
Het tegenovergestelde lijkt mij juist. Meer en hardere tools krijgen om hun taken uit te voeren, zo belangrijk is hetquote:
De deurwaarder kan op basis van het token mijn adres opvragen als hij daar bevoegt toe is.quote:Op vrijdag 27 februari 2026 10:03 schreef Elpis het volgende:
[..]
En waar moet de deurwaarder heen als je je rekeningen niet betaalt?
[..]
Altijd handig als er een fout in een adres sluipt dat je dan aan de naam kan zien bij welke buurman het dan zou kunnen horen.
Vroegah hadden we zo'n boekwerk waar iedereen met naam, adres en telefoonnummer in stond (tenzij je een geheim nr had). Deed niemand panisch over.
[ afbeelding ]
Iddquote:Op vrijdag 27 februari 2026 10:57 schreef raptorix het volgende:
[..]
De deurwaarder kan op basis van het token mijn adres opvragen als hij daar bevoegt toe is.
Ja, en wat betreft een telefoonboek had je daar een vrije keuze in.
Was ook lastiger te kopiëren en de informatie te automatiseren voor andere doeleinden dan bedoeld.quote:
En toen misbruikten inbrekers het ook al om te kijken of er mensen thuis waren.quote:Op vrijdag 27 februari 2026 11:04 schreef ACT-F het volgende:
[..]
Was ook lastiger te kopiëren en de informatie te automatiseren voor andere doeleinden dan bedoeld.
Ook de handelsoorlog wordt een doelgerichte service dankzij de gedetailleerde gegevens.quote:Op vrijdag 27 februari 2026 10:51 schreef ikweethetookniet het volgende:
Zo wordt ons btw-systeem een ‘service’ van de Amerikanen
Door de hoorn van de haak te halen als je niet thuis was kreeg de beller een in gesprek toon. Eventuele inbrekers werden zo afgeschriktquote:Op vrijdag 27 februari 2026 11:05 schreef raptorix het volgende:
[..]
En toen misbruikten inbrekers het ook al om te kijken of er mensen thuis waren.
Oja dat herinner ik me weer dat we dat deden als we op vakantie gingenquote:Op vrijdag 27 februari 2026 11:13 schreef ACT-F het volgende:
[..]
Door de hoorn van de haak te halen als je niet thuis was kreeg de beller een in gesprek toon. Eventuele inbrekers werden zo afgeschriktEn van vrienden en kennissen kreeg je commentaar dat je zo lang belde
Creedencequote:Op vrijdag 27 februari 2026 10:21 schreef onlogisch het volgende:
Ik stel voor dat Odido dit nummer voortaan in hun reclames verwerkt. Heel vrolijk, maar oh zo onheilspellend
Bekijk deze YouTube-video
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |