Ja oke. Haveibeenpwned dient uiteraard het algemeen belang. Dat argument gaat niet echt op voor individuen die alleen hun eigen gegevens willen controleren, dat dient alleen het eigen belang lijkt mij.quote:Op vrijdag 27 februari 2026 13:38 schreef xzaz het volgende:
[..]
Het is niet per se illegaal om te downloaden, je mag het gebruiken voor analyse maar alleen dat. Have I been pwnd heeft het ook gedownload en verwerkt. Zodra je het opent en je zoekt een specifiek emailadres op en je kijkt naar de regel boven en / of onder ben je al illegaal bezig.
Zie:
https://www.inview.nl/ope(...)8c27a258d2&undefined
Met
[..]
Dus lid 2 geeft aan dat het 'algemeen belang' moet dienen. Wat dat inhoud is aan jouw.
Heb je een linkje. Wil weten wat ze allemaal hebbenquote:Op vrijdag 27 februari 2026 13:01 schreef raptorix het volgende:
[..]
Staat niet eens op darkweb, en nee het is gewoon een download link.
Respect voor wat je doet en weet; zou willen dat ik dat soort kennis had.quote:Op vrijdag 27 februari 2026 13:22 schreef raptorix het volgende:
[..]
Ja in principe is het illegaal, maar dat mag je zelf afwegen.
Wat ik kan zeggen, dat voor vrijwel iedereen het adres er instaat, en van veel mensen het email of telefoonnummer. Wat ik kan zien is dat die hele administratie nogal slordig en amateuristisch overkomt.
Als je dat illegaal vindt zal ik de NOS en ihavebeenpwnd bellen dat ze illegaal bezig zijn.quote:Op vrijdag 27 februari 2026 14:16 schreef Harmankardon het volgende:
Totaal niet eens met de posters hier die pretenderen dat het ‘niet illegaal’ is om die gegevens te downloaden. Dit gaat regelrecht tegen de avg in. Vanwege een contract had odido het recht/de plicht die persoonsgegevens te verwerken. Een lek leidt er dan juridisch niet toe dat er automagisch aanspraak kan worden gemaakt op een andere grondslag, zoals bijvoorbeeld gerechtvaardigd belang. Blijf er met je fikken vanaf.
De wet kent geen definitie van 'algemeen belang'.quote:Op vrijdag 27 februari 2026 14:15 schreef Sjemmert het volgende:
[..]
Ja oke. Haveibeenpwned dient uiteraard het algemeen belang. Dat argument gaat niet echt op voor individuen die alleen hun eigen gegevens willen controleren, dat dient alleen het eigen belang lijkt mij.
Goed plan, hou me op de hoogte.quote:Op vrijdag 27 februari 2026 14:25 schreef xzaz het volgende:
[..]
Als je dat illegaal vindt zal ik de NOS en ihavebeenpwnd bellen dat ze illegaal bezig zijn.
In de data zelf.quote:Op vrijdag 27 februari 2026 14:14 schreef Chadi het volgende:
[..]
Waar heb je dat gezien?
[..]
Het probleem in Nederland is dat niemand persoonlijk aansprakelijk wordt gesteld en alles op het bedrijf wordt weg gepoetst. Gaat de manager weg dan krijgt hij zo weer elders binnen zijn letting een klus.
Een etische hacker heeft niets bij deze data te zoeken.quote:Op vrijdag 27 februari 2026 14:42 schreef raptorix het volgende:
Overigens mag je in principe nooit een databestand zoals dit downloaden, voor ethisch hacken is doorgaan de ongeschreven regel dat je als je het al doet je zorgvuldig met de zaken omgaat, niet meer inziet als noodzakelijk en uiteraard de boel verwijderd als je klaar bent. Daarnaast als je iets ontdekt dat nog niet bekent is, je eerst een bedrijf tijd geeft om zelf de zaken op orde te brengen en je in samenspraak afspreekt of je hier over publiceert of niet.
Zeker wel, ik kan je sowieso al 1 reden geven, namelijk wat het meest recente record is wat bemachtigd is, want dat geeft ook aan wanneer de hack waarschijnlijk heeft plaatsgevonden, maar goed kan nog wel een heel lijstje opnoemen, maar dan moet je eerst maar eens terugkomen op mijn vorige post waar je beweert dat ik onzin praat.quote:Op vrijdag 27 februari 2026 14:43 schreef xzaz het volgende:
[..]
Een etische hacker heeft niets bij deze data te zoeken.
Leuk maar daar heeft een etische hacker niets mee te maken. Dit is gewoon dataanalyse. En bij deze direct de post.quote:Op vrijdag 27 februari 2026 14:49 schreef raptorix het volgende:
[..]
Zeker wel, ik kan je sowieso al 1 reden geven, namelijk wat het meest recente record is wat bemachtigd is, want dat geeft ook aan wanneer de hack waarschijnlijk heeft plaatsgevonden, maar goed kan nog wel een heel lijstje opnoemen, maar dan moet je eerst maar eens terugkomen op mijn vorige post waar je beweert dat ik onzin praat.
Ethisch hacker is een vrij breed begrip zonder een exacte standaard, maar goed, lekker slap antwoord, je deed die bewering voordat ik dit schreef.quote:Op vrijdag 27 februari 2026 14:49 schreef xzaz het volgende:
[..]
Leuk maar daar heeft een etische hacker niets mee te maken. Dit is gewoon dataanalyse. En bij deze direct de post.
Ja en dit is waarschijnlijk juist uit goede bedoelingen genoteerd om te zorgen dat ex geen rotzooi kon trappen met haar gegevens of rekening. Mijn ex heeft mij denk ik wel duizenden euro's gekost met abonnementen die overgezet zijn bij o.a. de provider, zorgverzekering, energie en water etc. Dat hield op nadat die leveranciers op de hoogte waren, waarschijnlijk door middel van zo'n aantekening.quote:
Mn vriendin staat dr met haar hotmail adres van ook zo’n beetje 20+ jaar niet in.quote:Op vrijdag 27 februari 2026 12:24 schreef raptorix het volgende:
[..]
Ik sta er zelf 20 keer in met mijn gmail account, maar goed er zijn zoveel grote breaches geweest dat iedereen met een oud mail adres er wel in staat.
Ja hier ook. En iets met een ticketshop. Odido nog steeds niet, maar het is nog maar dag 2/16...quote:Op vrijdag 27 februari 2026 19:20 schreef 111210 het volgende:
[..]
Mn vriendin staat dr met haar hotmail adres van ook zo’n beetje 20+ jaar niet in.
En dat adres is echt bij tig (vage)webshops aangemeld. Maar goed ik sta er ook in door een paar grote hacks van de afgelopen jaren, Linkedin en Adobe oa
Helaas zijn dat soort aantekeningen nodig inderdaad. Deels omdat het verdomd makkelijk is een klantenservice medewerker te overtuigen dat je iemand anders bent als jij diegene zijn data weet.quote:Op vrijdag 27 februari 2026 19:12 schreef Qarrad het volgende:
[..]
Ja en dit is waarschijnlijk juist uit goede bedoelingen genoteerd om te zorgen dat ex geen rotzooi kon trappen met haar gegevens of rekening. Mijn ex heeft mij denk ik wel duizenden euro's gekost met abonnementen die overgezet zijn bij o.a. de provider, zorgverzekering, energie en water etc. Dat hield op nadat die leveranciers op de hoogte waren, waarschijnlijk door middel van zo'n aantekening.
Ik denk dat ik door de grond zou gaan van schaamte als ik dan nu op het web te vinden was met zo'n etiketje, maar de bedoeling is niet negatief geweest...
Hier moet het inmiddels via de teamchef. Dus als jij maandagochtend met je brakke kop erin slaagt om je wachtwoord verkeerd in te hengsten meer dan 3 keer, dan moet je dat eerst daaraan uitleggenquote:Op vrijdag 27 februari 2026 19:24 schreef Sjemmert het volgende:
[..]
Helaas zijn dat soort aantekeningen nodig inderdaad. Deels omdat het verdomd makkelijk is een klantenservice medewerker te overtuigen dat je iemand anders bent als jij diegene zijn data weet.
Bij ons op het werk is het ook zo. Je moet om de zoveel tijd een nieuw wachtwoord instellen en daar gelden steeds meer eisen voor. Maar als ik de helpdesk bel en personeelsnummer+geboortejaar doorgeef dan resetten ze zo het wachtwoord voor je.
Ga je nog met feiten komen?quote:Op vrijdag 27 februari 2026 12:27 schreef xzaz het volgende:
[..]
Kan jij je mond houden want jij lult echt alleen maar onzin.
Misschien kan Odido beter iemand op deze rol zetten die “veel geleerd” al achter de rug heeft..quote:Op vrijdag 27 februari 2026 19:08 schreef ikweethetookniet het volgende:
[ x ]
Picnic is dus de volgende![]()
Odido heeft wel echt een eigen netwerk en valt niet onder KPN. Volgens mij gaat alles in NL over KPN, Odido of Vodafone netwerk. Dus verkeer van al die andere aanbieders gaat via een die drie netwerken.quote:Op vrijdag 27 februari 2026 19:53 schreef Tengano het volgende:
Gaat dit trouwens alleen om klanten van Odido, of zitten er meer providers in het datapakket wat gehacked is? Ik vraag dit omdat Odido en meer van dit soort clubjes volgens mij allemaal onder KPN vallen volgens mij.
Wat mij trouwens opvalt is dat er nog steeds reclame gemaakt wordt voor Odido, wat zonde van het geld is lijkt mij.
Odido heeft geen eigen netwerk zoals KPN.quote:Op vrijdag 27 februari 2026 20:06 schreef Sjemmert het volgende:
[..]
Odido heeft wel echt een eigen netwerk en valt niet onder KPN. Volgens mij gaat alles in NL over KPN, Odido of Vodafone netwerk. Dus verkeer van al die andere aanbieders gaat via een die drie netwerken.
Ik bedoelde telecom.quote:Op vrijdag 27 februari 2026 20:10 schreef spectrumanalyser het volgende:
[..]
Odido heeft geen eigen netwerk zoals KPN.
Odido bied haar diensten aan op het glasvezelnetwerk van Open Dutch Fiber. Naast Odido zijn er nog 12 andere aanbieders die via dit glasvezelnetwerk internet diensten leveren. https://opendutchfiber.nl/nl/providers
https://www.consumentenbo(...)este-mobiele-netwerkquote:Dekking mobiele netwerken
In Nederland zijn 3 aanbieders met een mobiel netwerk: KPN, Vodafone en Odido. Providers als Ben, Hollandsnieuwe of Simyo hebben geen eigen netwerk. Zij gebruiken de netwerken van deze grote aanbieders.
en dan lag het geheid alsnog op straat, maar dan via een andere wegquote:Op vrijdag 27 februari 2026 19:48 schreef Discombobulate het volgende:
Ze hadden echt zo wél moeten betalen zeg. Wat een afgang.![]()
Ik denk dat die kans echt wel onwaarschijnlijk is gezien het verleden van de hackers. Imagoschade is nu echt enorm voor Odido en bovendien hebben ze glashard lopen liegen en verzaakt om hun klanten te beschermen.quote:Op vrijdag 27 februari 2026 20:56 schreef mschol het volgende:
[..]
en dan lag het geheid alsnog op straat, maar dan via een andere weg
mwha daarom via viaquote:Op vrijdag 27 februari 2026 21:00 schreef Discombobulate het volgende:
[..]
Ik denk dat die kans echt wel onwaarschijnlijk is gezien het verleden van de hackers.
uiteindelijk zal het een storm in een glas water wordenquote:Imagoschade is nu echt enorm voor Odido en bovendien hebben ze glashard lopen liegen en verzaakt om hun klanten te beschermen.
Dit raakt me diep.quote:Op zaterdag 28 februari 2026 02:27 schreef Peppert het volgende:
Die topman is ook totaal onzichtbaar, volledig in nevelen gehuld, terwijl hij zich juist overal publiekelijk had moeten laten zien. Voor hem staan klanten blijkbaar op nummer nul en winst op honderd. Wat een smeerlap. Ik hoop dat je dit ooit leest, hoe klein die kans ook is, klootzak. Krijg de tering.
Die zal eind van had jaar wel dikke bonus krijgen.quote:Op zaterdag 28 februari 2026 02:27 schreef Peppert het volgende:
Die topman is ook totaal onzichtbaar, volledig in nevelen gehuld, terwijl hij zich juist overal publiekelijk had moeten laten zien. Voor hem staan klanten blijkbaar op nummer nul en winst op honderd. Wat een smeerlap. Ik hoop dat je dit ooit leest, hoe klein die kans ook is, klootzak. Krijg de tering.
Het formaat is anders.quote:Op zaterdag 28 februari 2026 07:20 schreef JopieKlaassen het volgende:
Er staat een derde deel online zie ik. Heb de inhoud nog niet gezien, maar het bestand is slechts een derde qua grootte tov gisteren.
Told you so.quote:Op zaterdag 28 februari 2026 07:45 schreef raptorix het volgende:
Ojee, hier zit het ID nummer wel in met geboortedatum, id type, maar weer niet het adres, wel telefoonnummer/email.
Op basis van de andere leaks was dat niet mijn verwachting, en het is ook niet toegestaan om dit soort data voor dit soort doeleinden op te slaan, hier gaan ze sowieso de zwaarste straf voor krijgen. Het gaat trouwens om 1 miljoen records exact.quote:
quote:Op zaterdag 28 februari 2026 07:54 schreef raptorix het volgende:
[..]
Op basis van de andere leaks was dat niet mijn verwachting, en het is ook niet toegestaan om dit soort data voor dit soort doeleinden op te slaan, hier gaan ze sowieso de zwaarste straf voor krijgen. Het gaat trouwens om 1 miljoen records exact.
Ik durf er een goede fles wijn op te zetten dat ze de maximum boete gaan krijgen, ik heb zelf dagelijks te maken met welke data atributen je mag verwerken, en voor paspoort informatie mogen ze dit ABDOLUUT niet. Ik heb zelf 8 maanden in een traject gezeten waar we een BSN nummer naar een ander systeem moesten zetten, dat was heel leuk want wettelijk mogen we dat niet, maar door de overheid opgestelde criteria moesten we dat welquote:Op zaterdag 28 februari 2026 07:59 schreef mschol het volgende:
[..]![]()
dat je dat nog geloofd
echt: eerst zien, dan geloven.
Lijkt mij een misconceptie, zou er eerder vanuit gaan dat de data die tegen het einde gelekt wordt het ergste gaat zijn/de beste en meeste waardevolle data bevat, juist zodat er meer druk is om alsnog te betalen. Hoewel dit sowieso een aparte situatie is door de hoeveelheid.quote:Op zaterdag 28 februari 2026 07:54 schreef raptorix het volgende:
[..]
Op basis van de andere leaks was dat niet mijn verwachting, en het is ook niet toegestaan om dit soort data voor dit soort doeleinden op te slaan, hier gaan ze sowieso de zwaarste straf voor krijgen. Het gaat trouwens om 1 miljoen records exact.
Wat mij betreft verklaren ze die toko gewoon per direct failliet.quote:Op zaterdag 28 februari 2026 08:16 schreef raptorix het volgende:
[..]
Ik durf er een goede fles wijn op te zetten dat ze de maximum boete gaan krijgen, ik heb zelf dagelijks te maken met welke data atributen je mag verwerken, en voor paspoort informatie mogen ze dit ABDOLUUT niet. Ik heb zelf 8 maanden in een traject gezeten waar we een BSN nummer naar een ander systeem moesten zetten, dat was heel leuk want wettelijk mogen we dat niet, maar door de overheid opgestelde criteria moesten we dat wel
Jup wat een beetje mee gaat spelen is dat het hier ook gaat om woonadressen van onder andere politie medewerkers en politici.quote:Op zaterdag 28 februari 2026 08:31 schreef S95Sedan het volgende:
[..]
Lijkt mij een misconceptie, zou er eerder vanuit gaan dat de data die tegen het einde gelekt wordt het ergste gaat zijn/de beste en meeste waardevolle data bevat, juist zodat er meer druk is om alsnog te betalen. Hoewel dit sowieso een aparte situatie is door de hoeveelheid.
Dat gaat niet gebeuren, maar volgens mij kunnen ze een boete krijgen van 5% van de jaaromzet met een max van 20 miljoen, dat laatste mag er wat mij betreft inmiddels wel af, ze hebben omzet van 2 miljard, dus dat is redelijk peanuts.quote:Op zaterdag 28 februari 2026 08:33 schreef SebbeSwensje het volgende:
[..]
Wat mij betreft verklaren ze die toko gewoon per direct failliet.
Akkoord. Geen maximum, want anders worden kleinere ondernemingen onevenredig hard geraakt, terwijl juist de grotere jongens beter zouden moeten weten en hele juridische teams hebben lopen. Martijn had hier wel een stokje voor gestoken kan ik je vertellen.quote:Op zaterdag 28 februari 2026 08:35 schreef raptorix het volgende:
[..]
Dat gaat niet gebeuren, maar volgens mij kunnen ze een boete krijgen van 5% van de jaaromzet met een max van 20 miljoen, dat laatste mag er wat mij betreft inmiddels wel af, ze hebben omzet van 2 miljard, dus dat is redelijk peanuts.
Dit zijn de velden:quote:Op zaterdag 28 februari 2026 08:46 schreef JopieKlaassen het volgende:
[..]
Ik zie het ja.
Ook gewoon allemaal rijbewijs- en paspoortnummers van inactieve gebruikers, wtf
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | KlantId Isklant AccountId Achternaam Voornaam 06 Nummer Geboortedatum CreatedDate LastActivityDate LastModifiedDate Geslacht ID Geldig tot Legitimatiebewijs ID_type__c Initalen (ID) Nationaliteit |
Zelfs winst staat niet op 1 hoor, want dit is zo'n grote clusterfuck dat dat veel en veel meer geld gaat kosten dan dat hij schuldbewust zelf de media had opgezocht.quote:Op zaterdag 28 februari 2026 02:27 schreef Peppert het volgende:
Die topman is ook totaal onzichtbaar, volledig in nevelen gehuld, terwijl hij zich juist overal publiekelijk had moeten laten zien. Voor hem staan klanten blijkbaar op nummer nul en winst op honderd. Wat een smeerlap. Ik hoop dat je dit ooit leest, hoe klein die kans ook is, klootzak. Krijg de tering.
Heb het globaal bekeken, maar het o.a. attribuut met alle correspondentie ontbreekt nu en dat scheelt nogal in bestandsgrootte.quote:Op zaterdag 28 februari 2026 08:53 schreef raptorix het volgende:
[..]
Dit zijn de velden:
[ code verwijderd ]
Nee, het is andersom: max 20 miljoen óf 4% van de jaaromzet als dat hoger is.quote:Op zaterdag 28 februari 2026 08:35 schreef raptorix het volgende:
[..]
Dat gaat niet gebeuren, maar volgens mij kunnen ze een boete krijgen van 5% van de jaaromzet met een max van 20 miljoen, dat laatste mag er wat mij betreft inmiddels wel af, ze hebben omzet van 2 miljard, dus dat is redelijk peanuts.
Scherp!quote:Op zaterdag 28 februari 2026 09:08 schreef nostra het volgende:
[..]
Nee, het is andersom: max 20 miljoen óf 4% van de jaaromzet als dat hoger is.
https://www.veiligheidsbr(...)ding-privacy-regels/
Ze doen wat ze zeggen.quote:Op zaterdag 28 februari 2026 07:20 schreef JopieKlaassen het volgende:
Er staat een derde deel online zie ik. Heb de inhoud nog niet gezien, maar het bestand is slechts een derde qua grootte tov gisteren.
2011 zeker? Volgens mij vullen ze dat in als ze het niet weten.quote:Op zaterdag 28 februari 2026 10:05 schreef deedeetee het volgende:
Oeps ze hebben vandaag dus ook mijn gegevens gelekt mét paspoort nummer. Alleen klopt de einddatum niet ?
Nou ja ik moet toch volgend jaar een nieuwe dus ik had veiligheidshalve al een afspraak bij de gemeente gemaakt om dit nu maar meteen ff te doen.
Yep. Maakt dat wat uit voor t gevaar van misbruik of niet ?quote:Op zaterdag 28 februari 2026 10:05 schreef raptorix het volgende:
[..]
2011 zeker? Volgens mij vullen ze dat in als ze het niet weten.
Juist niet, ze zullen liever de IDs gebruiken die nog geldig zijn.quote:Op zaterdag 28 februari 2026 10:07 schreef deedeetee het volgende:
[..]
Yep. Maakt dat wat uit voor t gevaar van misbruik of niet ?
Als dit de derde dataset is van 1 miljoen klanten dan betekent het dat er van 3 miljoen namen op straat liggen.quote:Op zaterdag 28 februari 2026 07:54 schreef raptorix het volgende:
[..]
Het gaat trouwens om 1 miljoen records exact.
1 miljoen records is niet 1 miljoen klanten.quote:Op zaterdag 28 februari 2026 10:12 schreef quo_ het volgende:
[..]
Als dit de derde dataset is van 1 miljoen klanten dan betekent het dat er van 3 miljoen namen op straat liggen.
Het verhaal gaat dat er bij Odido gegevens van 6 miljoen klanten gelekt zijn.
Ik heb ook ergens gelezen dat de hackers er 21 dagen over gaan om alles te publiceren.
Wat valt er dan nog te melden na 6 dagen?
Die van dag 1/2 waren er ongeveer een half miljoen, dat was dus ander type records met adresgegevens, mail en 06, er zit overlap in die vandaag echter op basis wat ik nu zie is dat van de set van vandaag er 25.000 matches zitten dan met de oude sets.quote:Op zaterdag 28 februari 2026 10:12 schreef quo_ het volgende:
[..]
Als dit de derde dataset is van 1 miljoen klanten dan betekent het dat er van 3 miljoen namen op straat liggen.
Het verhaal gaat dat er bij Odido gegevens van 6 miljoen klanten gelekt zijn.
Ik heb ook ergens gelezen dat de hackers er 21 dagen over gaan om alles te publiceren.
Wat valt er dan nog te melden na 6 dagen?
Daar moet je mee beginnen inderdaad maar niet vergeten vervolgstappen te nemen:quote:Op zaterdag 28 februari 2026 10:12 schreef Harmankardon het volgende:
Alle klanten moeten weg, enige manier waarop bedrijven het leren.
Dus uit het ene bestand haal je bijv NAW gegevens en uit een andere de ID gegevens e.d.quote:Op zaterdag 28 februari 2026 10:18 schreef raptorix het volgende:
[..]
Die van dag 1/2 waren er ongeveer een half miljoen, dat was dus ander type records met adresgegevens, mail en 06, er zit overlap in die vandaag echter op basis wat ik nu zie is dat van de set van vandaag er 25.000 matches zitten dan met de oude sets.
Ik ben ook benieuwd naar de security audits, en vooral de datachain verantwoording, ik weet vrij zeker dat iemand heeft moeten aftekenen welke attributen gebruikt mogen worden, doorgaans word dat door legal beoordeeld, en bij een paspoortnummer moeten allen alarmbellen afgaan, want dat mag nooit in een export zitten.quote:Op zaterdag 28 februari 2026 10:23 schreef ikweethetookniet het volgende:
[..]
Daar moet je mee beginnen inderdaad maar niet vergeten vervolgstappen te nemen:
Naar de ondernemingskamer en management op non actief zetten
Onderzoek naar wanbeleid starten en beslag leggen op vermogen bestuurders
Parlementaire enquête opstarten en AP daarin ook meenemen
Justitie inschakelen en niet alleen de daders opsporen maar ook de directie vervolgen
Inderdaad, maar het gaat verder, er zijn groepen die zogenaamde combosets maken waarbij ze dus bestaande datasets verrijken met andere, je hebt een beruchte set met 1.2 miljard records waar bijna iedereen die vanaf 2010 op het internet begeeft wel inzit, overigens is dat een stuk minder onschuldig omdat dat veelal om oude passwords en emails gaat.quote:Op zaterdag 28 februari 2026 10:24 schreef quo_ het volgende:
[..]
Dus uit het ene bestand haal je bijv NAW gegevens en uit een andere de ID gegevens e.d.
Het begrip "databundel" krijgt zo wel een extra betekenis bij Odido
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |