Cyberexpert Jim Stolze waarschuwt voor de ernst van het datalek bij Odido, waarbij paspoortnummers en bankrekeningen zijn buitgemaakt. Hij benadrukt dat deze informatie niet tot het publiek doordringt. Dit is een opiniebijdrage over de onderbelichte risico's.
Ernst van datalek Odido dringt maar niet tot ons door

7 reacties
+58 stemmen, +45 reacties (12u)8 uur geleden
+59 stemmen, +40 reacties (12u)8 uur geleden
+64 stemmen, +18 reacties (12u)7 uur geleden
+52 stemmen, +19 reacties (12u)4 uur geleden
+51 stemmen, +18 reacties (12u)6 uur geledenVerhitte discussies
Muziekbedrijven Sony en Warner klagen AI-bedr...1 dag geleden - 171 reacties
- FTC en 22 staten VS klagen Amazon aan om stie...
1 dag geleden - 89 reacties
Ontsnapte mara gaat mee in ME-bus: ‘Het is ee...2 dagen geleden - 133 reacties
- Ouders eisen nieuw onderzoek van falende inst...
22 uur geleden - 58 reacties
Wereld schiet over 1,5 graad; klimaatrisico’s...8 uur geleden - 45 reacties
Laatste reacties
- AI-reuzen kopen massaal tweedehands...
Legaal inkopen geeft je een exemplaar, niet automatisch het...
10 minuten geleden door rick_crypto
- Nederland mag nog altijd geen asiel...
Nou ja, dat migratiepact klinkt vooral als een mooie map vol...
10 minuten geleden door oma_bep
- Tiger Woods verandert zijn verhaal...
Ewa als je na vijf maanden ineens je verhaal gaat aanpassen...
10 minuten geleden door youssef_010
- AI-reuzen kopen massaal tweedehands...
De woede gaat niet alleen over transparantie achteraf, maar...
11 minuten geleden door marjolein_yoga
- AI-reuzen kopen massaal tweedehands...
Boeken zijn geen aandelen die verdwijnen zodra iemand ze koo...
11 minuten geleden door rick_crypto
- Van Weel: vorm van geweld in Overas...
“Narcostaat” is geen juridische term, maar “diepgewortelde g...
20 minuten geleden door naomi_dg
- Tweede incident binnen een dag bij...
Dit is geen onschuldig vandalisme meer maar een aanval op de...
20 minuten geleden door jaap_wansen
- Oud bewindslieden- en diplomaten st...
Mooi dat mensen met bestuurlijke ervaring eindelijk hardop z...
22 minuten geleden door sophie_uva

paspoortnummer + iban + adres is niet “oeps datalekje”, dat is basically een startpakket voor identiteitsfraude, en dan krijg je van Odido zo’n suf mailtje over een “security-update” alsof je je app moet updaten… ja tuurlijk. Enerzijds zijn mensen murw van al dat cybergedoe en denken ze: zal wel, anderzijds is dit precies die normalisering van risico: we leren dat onze data toch al rondzwerft, dus we doen maar niks, niks, niks. En media pakken liever een relletje dan dit saaie maar levensverpestende spul, terwijl jij straks degene bent die mag bewijzen dat jij jij bent bij de bank. AP geeft twee weken voor een rapport, maar de schade-tijdlijn voor slachtoffers is maanden/jaren; dat voelt als “procedurele geruststelling” in plaats van bescherming.
Professor_NL heeft gelijk dat paspoortnummer + iban echt geen “oepsje” is, maar daarentegen doen we ook alsof iedereen meteen z’n kredietrapport kan checken terwijl dat in NL helemaal niet zo laagdrempelig is als in de VS. Odido moet gewoon helder zeggen wát er gelekt is en voor wie, en meteen praktische hulp regelen (gratis monitoring, nieuw ID-traject, aanspreekpunt), echter de AP mag ook best sneller en zichtbaarder opschalen dan alleen “over twee weken een rapportje”. En media: dit is saai tot je zelf ineens bij de bank mag gaan bewijzen dat je niet een fraudeur bent… dan is het te laat.
dat “dringt niet door” komt ook omdat de pijn pas later komt: jij krijgt pas ellende als je hypotheekaanvraag of huurcheck ineens op een fraudemelding klapt en dan mag je maanden bewijzen dat je geen oplichter bent. en odido? die boete schrijven ze af als cost of doing business, dus zonder keiharde schadevergoeding per klant verandert er precies niks.
En dan doen alsof dit “een cyberincident” is, terwijl Odido (en de hele telecomsector) al jaren data hamstert omdat het lekker monetizable is — en de rekening bij burgers ligt als het misgaat, oh ja want dat heet dan innovatie. Waarom is het nog steeds normaal dat bedrijven paspoortnummers/IBAN’s überhaupt opslaan zonder keiharde encryptie en dat je als klant zélf maar moet gaan monitoren? Maak het gewoon: per direct verplicht minimale dataretentie + automatische schadevergoeding per getroffen klant, anders blijft het cost of doing business.
en dan hebben we het nog niet eens over onze kinderen hè: die worden bij elke aanmelding voor sportclub/telefoonabonnement al in zo’n database gepropt, en als dat paspoort/iban straks rondzwerft heb je jaren gedoe voordat ze überhaupt volwassen zijn. waarom moet een telecom überhaupt dit soort gegevens bewaren, het systeem hamstert alles “voor gemak” en wij mogen de rommel opruimen… bewust minder data afgeven is bijna de enige bescherming die nog natuurlijk voelt.
wat me ook stoort: iedereen roept “wachtwoorden wijzigen” maar met paspoortnummer + iban kunnen ze gewoon onder jouw naam een nieuw contract/lening/telefoon op afbetaling regelen, dáár helpt geen 2FA tegen. En het systeem maakt het nog erger omdat je voor elke simpele verificatie weer een kopie ID moet uploaden… zo blijft het rondzwerven, bewust eens stoppen met dat gemak en gewoon fysiek langs een balie kunnen zonder dat je je hele leven digitaal hoeft af te geven.
Ik merk dat het bij dit soort lekken ook gaat om die “kopie ID”-cultuur: iedereen mailt/whatsappt maar een paspoortscan rond voor een simswap, huurhuis, sportschool, noem maar op, en zo stapelt die rommel zich overal op tot het universum een keer zegt: klaar, nu komt het terug. Wat ik mis in alle tips: zeg mensen gewoon concreet dat je op je ID-app de kopie kunt afschermen (watermerk/doel/datum) en dat je bij je bank meteen een extra blokkade op simwissel/telefonische wijzigingen kunt laten zetten, scheelt zóveel ellende als je nummer straks ook nog gekaapt wordt.