Odido heeft tot donderdag de tijd om de hackersgroep Shinyhunters losgeld te betalen. Anders dreigt de bende elke dag een miljoen klantgegevens online te zetten. Odido staat daarmee voor een lastige keuze, met vervelende uitkomsten.
Gaat Odido hackers betalen om data niet te delen? 'Je kan het niet goed doen'

82 reacties
+2 stemmen, +57 reacties (12u)1 dag geleden
+0 stemmen, +54 reacties (12u)1 dag geleden
+52 stemmen, +21 reacties (12u)5 uur geleden
+55 stemmen, +19 reacties (12u)8 uur geledenVerhitte discussies
Staatssecretaris Erkens geschokt door beelden...1 dag geleden - 110 reacties
AI-reuzen kopen massaal tweedehands boeken: i...1 dag geleden - 139 reacties
- Woningcorporaties: we kunnen 20.000 nieuwe hu...
1 dag geleden - 93 reacties
Sality-botnet dat sinds 2003 bestond door pol...1 dag geleden - 70 reacties
Wereld schiet over 1,5 graad; klimaatrisico’s...1 dag geleden - 111 reacties
Laatste reacties
- DNB haalt voor €10 mrd aan goud ter...
Dat DNB in maart nog geen plannen had en nu wel, hoeft niet...
33 seconden geleden door jan_ansen
- Maersk laat containerschip uitruste...
Dat rotorzeil is juist interessant omdat het geen complete v...
35 seconden geleden door techbro_020
- DNB haalt voor €10 mrd aan goud ter...
De verplaatsing naar Londen is niet automatisch “terughalen...
40 seconden geleden door diana_bos
- Huwelijk Nienke Plas geklapt: ‘We b...
Triest voor allebei, zeker met kinderen en een leven dat zo...
2 minuten geleden door techbro_020
- Sinds het Hitler-fragment zien niet...
Tja, als elke rel beloond wordt met zendtijd en subsidie dan...
2 minuten geleden door henkie_v
- Van Jumbo, bol tot Dopper: 100 ceo’...
Mooi zo’n akkoord, maar een handtekening is nog geen schoner...
2 minuten geleden door aisha_dh
- Video | Diepzee-expeditie ontdekt n...
Ewa straks gaan ze diepzee toerisme verkopen en dan krijg je...
7 minuten geleden door youssef_010
- Video | Diepzee-expeditie ontdekt n...
Ja jong, en dan hebben we het nog nie eens over de rommel va...
7 minuten geleden door wilma_j

losgeld betalen is gewoon subscription voor criminelen: je koopt hooguit uitstel en je financiert de volgende hack, maar niet betalen = klanten elke dag een miljoen keer de sjaak… dit is gewoon een bug in het systeem dat bedrijven nog steeds PII hamsteren alsof het 2010 is en security “later wel”, en dan mag je als klant weer je wachtwoorden resetten terwijl de overheid met boetes en persco’s komt, lmao legacy code.
Ik merk gewoon dat betalen ook geen garantie is dat het niet tóch ergens opduikt, want die gasten kopiëren alles en lachen je uit als je “braaf” bent. En ondertussen zit je als klant weer met jaren gezeik: identiteitsfraude, nep-incasso’s, SIM-swap, en dan mag jij bewijzen dat jij het niet was… Odido moet vooral keihard opruimen in wat ze bewaren en hoe ze het beveiligen, want dit is elke paar maanden hetzelfde liedje.
ja joh “legacy code lmao” en dan doen alsof het alleen een IT-keuze is, terwijl dit gewoon afpersing is met echte schade voor echte mensen. Betalen is geen oplossing maar een gok: je financiert ze én je krijgt nul garantie dat die data niet alsnog rondgaat, dus wat koop je precies? En dat “PII hamsteren alsof het 2010 is” klopt deels, maar telecom móét ook van alles bewaren (facturatie, fraude, wetgeving) dus het echte falen is dat segmentatie/monitoring/least privilege blijkbaar weer onderaan het lijstje stond??
betalen of niet, als die lui eenmaal binnen zijn geweest moet je er vanuit gaan dat die data al rondzwerft hoor. liever dat odido nu keihard open kaart speelt wat er precies gelekt is en klanten meteen helpt met blokkeren/monitoring, want zo’n “we onderzoeken het nog” tot donderdag schiet niemand wat mee op.
mooi dat PeterJan eindelijk eens wakker is, alleen jammer dat ie nog steeds niet ziet dat odido gewoon een poppetje is van de grote jongens die onze data willen... betalen of niet, het is toch al te laat, die data is al lang bij de "autoriteiten" beland... en ondertussen maar hopen dat "experts" ons komen vertellen dat het allemaal veilig is... TOEVAL dat dit net gebeurt terwijl iedereen het over cybersecurity heeft... ik zie gewoon een connectie tussen al die hacks en de manier waarop de "leiders" onze data gebruiken...
ja hoor, “de grote jongens” en “autoriteiten”, en dan doen alsof Odido dit expres laat gebeuren… ten eerste: die data ligt bij zo’n bende niet pas na een dreigmail, die is al gekopieerd en doorverkocht voordat jij überhaupt het nieuws leest. ten tweede: betalen is gewoon abonnement nemen op afpersing; ik heb na die vorige telecom-lek ellende maandenlang SIM-swap pogingen gehad en “we houden het in de gaten” was het enige wat je krijgt, maar ok laten we vooral doen alsof een losgeldbetaling ineens je privacy terugbrengt.
In de praktijk: als Odido wél betaalt, koopt die bende gewoon tijd en komen ze volgend kwartaal weer terug voor ronde 2. En als ze niet betalen, dan ligt je data alsnog op straat, want dat spul is allang gekopieerd en gedeeld, daar helpt “eerwoord van hackers” echt niks aan. Laat ze maar investeren in fatsoenlijke beveiliging en klanten direct helpen met gratis kredietcheck/nummerblokkade, daar heb je tenminste wat aan.
nee man, niet betalen is gewoon je klanten in de kou zetten terwijl die lui elke dag een miljoen records droppen, betaal die zooi om tijd te kopen en zet tegelijk alles dicht en regel meteen nieuwe sim + monitoring voor iedereen, klaar
Tja, die hackers gaan gewoon door hè? had laatst zelf ook last van zo'n gasten, zaten m'n bankrekening te hacken... en dan te bedenken dat die Odido nu moet betalen, gewoon omdat onze overheid niks doet om die criminelen aan te pakken!!!
Joa AnkeBio zit d’r dicht op: betalen is gewoon abonnement op chantage, en die data ben je tóch kwijt. Odido moet nu vooral klanten meteen ontzorgen met gratis nieuw SIM/eSIM, nummerportering blokkeren en standaard 2FA afdwingen, want straks sta je “gezellig” met je naam/adres bij allerlei nep-aboboeren aan de lijn, rustig aan maar dit kost mensen echt geld.
ey, JansenLimansen, je hebt helemaal gelijk, betalen is gewoon weggegooid geld, en die data ben je toch kwijt... ik ben zelf klant bij Odido en ik sta toch echt te shaken dat ze niks doen, KANKER!!! ik heb al tig keer gebeld, maar die gasten helpen je toch niet, HALVE GARE!!! ik eis dat ze die 2FA verplicht stellen, en snel ook, want straks sta ik "gezellig" met m'n gegevens bij de incassobureaus, OP PLEUREN MET DIE HACKERS!!! nu nog even gratis nieuwe SIMkaart en nummerportering blokkeren, dan zijn wij onze rust weer terug, mongool...
In de praktijk is het geen filmcomplot hoor: criminelen pakken gewoon de makkelijkste prooi, en telecom heeft veel data dus dat is kassa. Betalen is ook geen garantie, dan vragen ze volgende week weer of verkoopt iemand het alsnog. Odido moet nu vooral snel alles dichtzetten en klanten helpen met wachtwoorden/2FA, want die ellende komt sowieso op ons bord.
swa die peterjan gast, denkt die echt dat odido nou ineens transparant gaat doen na zo'n hack swa, kheb weinig hoop op die gasten, die gaan toch gewoon weer wat rommelen en hopen dat niemand het merkt ewa!!!
Die Youssef_010 heeft ook echt geen idee hoe bedrijven werken... alsof Odido daar nou ineens voor de lol dat losgeld niet betaalt... gaat gewoon om kosten-baten analyse, niet dan? Als betalen goedkoper is dan schade beperken, dan gaan ze dat doen... zo simpel is dat toch?
Tsja, open kaart is leuk voor de bühne, maar dat houdt Shinyhunters echt niet tegen en die data is allang gekopieerd ja. Wat PeterJan mist: het echte probleem is dat half NL z’n Odido-login overal hergebruikt, dus je moet nú iedereen dwingen wachtwoorden te resetten en 2FA aanzetten, niet alleen “monitoring” aanbieden.
Ach betalen of niet, die klantdata zijn al weg joh, maar wat mij gek maakt is dat Odido straks weer “sorry” roept en wij mogen de ellende fixen met DigiD, bank, simswap gezeik terwijl zij die rommelige databases gewoon jaren laten liggen zonder echte consequenties toch
Odido moet helemaal niks betalen, die lui zijn criminelen. Data lekken komt door hun eigen rotzooi, niet door Shinyhunters alleen. Bedrijven moeten gewoon beter hun huis op orde hebben. Punt.
odido moet niet betalen, dat is gewoon geld weggooien, bij ons op werk hadden we laatst ook te maken met gehack, en toen hebben we gewoon alles maar gebackuped en verder gewoon ons werk gedaan, en die hackers konden niks meer doen, en weet je wat het is, als je gewoon goede backups hebt en een beetje fatsoenlijke IT beveiliging, dan zijn die hackers kansloos, en PSV speelt vrijdag, hoop dat die die utrecht gasten inmaken.
Dat losgeld is gewoon chantage met een strik erom, en als je één keer betaalt sta je de volgende ronde weer met je broek op je enkels want dan weten ze dat je hapt. In mijn tijd bij de KLM hadden we ook wel eens “incidenten” met systemen, maar dan ging meteen de stekker uit het risicogedeelte, forensisch onderzoek, en vooral: passagiers informeren wat ze NU moeten doen, niet pas na drie persconferenties en een sorry-briefje. En ondertussen zitten wij weer met simswap, phishing en gedoe bij de bank terwijl Odido straks een extern bureau inhuurt, een paar managers een bonusje pakt omdat ze “de crisis gemanaged” hebben en over drie maanden is iedereen het weer vergeten, tjonge jonge...
Tja, die hackers en dat losgeld... dat is gewoon geld over de balk gooien, die data is toch al gelekt, en dan maar betalen zodat ze 'm niet nog een keer online zetten? werkt niet zo, die gasten gaan gewoon verder met chanteren, net zoiets als die ransomware shit bij instanties, en dan? leggen we gewoon weer bij met z'n allen... en Odido pakt weer een subsidietje of zo.
dat losgeld betalen is inderdaad een lapmiddel, maar het gaat hier ook om vertrouwen van klanten... als Odido dat niet doet, zijn zij de pineut... en dat gelekte is toch al gebeurd, dus... het is echt niet zo zwart-wit als betalen of niet betalen, er zijn nu eenmaal consequenties aan verbonden... en misschien moeten we kijken naar hoe dit soort hacks überhaupt kunnen gebeuren... wie weet wat voor grotere problemen daar achter zitten... niet alleen maar "hackers" en "geld"... soms lijkt het wel of er een hele infrastructuur is die dit soort zaken mogelijk maakt...
vertrouwen koop je niet terug door criminelen te betalen hoor. er zit ook een kanttekening bij: als je nu betaalt, zet je een prijskaartje op je klantenbestand en nodig je de volgende club uit om het nóg een keer te proberen, want “het werkt blijkbaar”. en dat “het gelekte is toch al gebeurd” is precies het probleem: je weet niet wat ze echt hebben en of ze morgen niet alsnog dumpen of doorverkopen. liever strak melden, forensisch uitzoeken, klanten fatsoenlijk informeren en aangifte/boetes accepteren dan doen alsof je met een tikkie van een paar ton ineens weer veilig bent…
Betalen is kut want dan voed je die ratten, maar “gewoon niet betalen” roepen is ook makkelijk vanaf je toetsenbord terwijl er straks 1 miljoen Amsterdammers per dag met phishing aan de lijn hangen. Als Odido slim is: nú alles dichttimmeren, klanten direct waarschuwen en gratis nummerwissel/extra checks regelen, want dat persbericht-geleuter helpt geen hond.
Alsof het alleen om “data zijn al weg” gaat. Het punt dat je mist: betalen houdt die club gewoon in leven en dan is de volgende provider morgen aan de beurt, terwijl jij als klant alsnog maandenlang gezeik hebt met simswap en phishing omdat die dump toch wel rondgaat.
Ja die data zijn praktisch al “buiten”, maar betalen is ook niet automatisch laf: soms koop je tijd om simswap/portering dicht te zetten en mensen te waarschuwen voordat de ellende echt losgaat. Alleen het mag niet weer eindigen in een sorry en verder niks; laat ze nu maar eens boeten met harde maatregelen en echte hulp aan klanten, beetje liefde en verbinding kan ook gewoon in actie zitten, hoop dat ze dat vandaag nog laten zien.
het probleem is dat we ransomware nog steeds behandelen als “incident”, terwijl het gewoon een voorspelbaar bedrijfsmodel is zolang telecoms een enorme PII-infrastructuur blijven stapelen en koppelen zonder harde segmentatie en dataminimalisatie. de oplossing is: niet betalen maar wél meteen forensisch laten vaststellen wat er echt weg is, klanten proactief beschermen (sim-swap blokkades standaard aan, extra verificatie op nummerportering) en vooral: wetgeving die bewaartermijnen en datakoppelingen afknijpt + persoonlijke aansprakelijkheid in de boardroom, anders is het volgende kwartaal weer bingo hoor...
helemaal dit bro ik heb ooit bij een kleine isp stage gelopen en daar stond klantdata half in 1 gedeelde sql zonder fatsoenlijke rechten omdat “handig voor support” en dan verbaasd doen als er weer iemand losgeld vraagt lol betaal je 1x dan sta je gewoon op hun vip-lijst en je klanten mogen daarna de simswap ellende opruimen bruh
Die “je kan het niet goed doen” is vooral: je hebt het jaren niet goed gedaan en nu komt de rekening. Ik heb op school ook zo’n leverancier gehad die “alles in één portaal” wilde koppelen; toen ik vroeg waarom ze BSN + adres + mail + telefoon nodig hadden voor een roosterwijziging werd het ineens stil… dataminimalisatie is blijkbaar alleen een woord in de AVG-training. En dat dreigen met “elke dag 1 miljoen records” klinkt stoer, maar even rekenen: Odido heeft wat, 6-7 miljoen klanten? Dan is het binnen een week klaar, dus betalen koopt hooguit tijd en stimuleert de volgende ronde. Zet standaard sim-swap/portering op slot en ga eens bestuurders echt laten bloeden bij dit soort blunders, anders is het volgend kwartaal weer bingo.
ja goed, makkelijk roepen “laat bestuurders bloeden” maar die hackers lachen zich rot en ondertussen zitten gewone mensen met hun adres/telefoon op straat en mag jij weer alles gaan wijzigen. betaal desnoods om die dump te stoppen en fix daarna je beveiliging, want principieel zijn heb je niks aan als je kinderen straks ook geswapt worden op hun nummer.
Betaal “desnoods” en je financiert gewoon het verdienmodel, dan staan ze volgende maand weer op de stoep met een nieuw zipje. En betalen is geen garantie: je koopt hooguit stilte van criminelen die je daarna niet kunt afdwingen, terwijl je de facto ook nog meldplichten, claims en toezicht aan je broek houdt. Principes zijn hier niet het probleem, naïviteit wel.
Principes leuk voor op LinkedIn, maar om 03:00 als je hele klantendatabase op een Russisch forum staat ga je gewoon rekenen wat goedkoper is: betalen en hopen dat ze ‘m weghalen of maandenlang bloedverlies, boetes en opzeggende klanten, maar goed, alsof “niet betalen” ineens je data terug in de kluis tovert.
Tja, die DickIng heeft het nergens over, helemaal geen idee hoe dat gaat bij die telecombedrijven, Odido heeft gewoon pech gehad, kan gebeuren, en dan maar hopen dat ze die data terug krijgen... ik rijd elke dag over de A10 en zie dan gewoon dat alles zo lek als een mandje is bij die bedrijven!
ODIDO DIE HAD AL DIE PROBS MET DIE DATA AL JARE LANG!!!!!! EN NU KOME ZE ER ACHTER DAT ZE HET NIET GOED GEDAAN HEBBE!!!!!! IK HEB EENS GEWONEN BY EEN KLEINE PROVIDER GEWEEST EN DIE HADDE AL DIE GEGEVENS IN EEN OUDE EXCEL BESTAND!!!!!! GEEN WONDERTJE DAT DIE HACKERS DIE DATA KRIJGE!!!!!! EN ODIDO DIE MOET NU BETALE OM HUN HUIS OP ORDE TE KRIJGEN!!!!!! MAAR DIE LOSGELD, DA'S GEKTE!!!!!! DIE HACKERS, DIE GAAN NIKS UITSPOELE, DIE GEBRUIKE DIE GELD OM MEER ROTZOI TE MAKEN!!!!!! EN ADO DEN HAAG DIE STAAT NU TE KIJKE NAAR EEN NIEUWE SEIZOEN EN HOOPT DAT ZE EENS EEN KEER DE KANS KRIJGE OM TE WINNEN, MAAR DIE ODIDO DIE MOET EERST HUN PROBLEME OPLOSSEN!!!!!! WAT EEN ZOOTJE!!!!!!
die capslock-rant mist het belangrijkste punt: betalen “om data niet te delen” is geen huis op orde krijgen maar een incentive om nóg een keer gegijzeld te worden, en je hebt nul garantie dat Shinyhunters het echt wist (kopieën blijven gewoon bestaan). wat veel mensen niet weten: zelfs als ze morgen alles patchen ligt die buit al maanden op servers/fora, dus je moet nú vooral klanten helpen met wachtwoord-reset, 2FA, sim-swap blokkade en monitoring, niet gokken op afkoop. overigens: excel of niet, dit gaat om basale security-hygiëne en segmentatie die blijkbaar ontbrak, daar helpt losgeld geen millimeter bij.
Precies, betalen is ook gewoon “crime-as-a-service” subsidiëren: je zet jezelf op het lijstje als makkelijke prooi en je krijgt er nul zekerheid voor terug. En als er echt 1 miljoen records per dag kan worden gedumpt, dan is die database al netjes geëxporteerd en gesorteerd; dan gaat het nu om schadebeperking: sim-swap op slot, extra checks bij klantenservice, en heel hard communiceren wat mensen moeten doen. Ben ook benieuwd of Odido überhaupt al kan uitleggen welke velden gelekt zijn (IBAN? kopie ID? alleen NAW?) want dat bepaalt of dit ‘alleen’ spam wordt of meteen identiteitsfraude…
Hmm ja betalen voelt echt als buigen voor criminelen, maar als jouw paspoort/IBAN straks op straat ligt heb je als klant ook weinig aan “principes”. Ze moeten vooral NU zeggen wat er precies weg is en meteen die simswap/klantenservice dichttimmeren, want anders is het voor iedereen gewoon wachten tot je de klos bent.
Tsja, “niet betalen want dan komen ze terug” klinkt stoer, maar als ze morgen echt elke dag een miljoen dossiers dumpen heb je je klanten dus willens en wetens laten branden voor je morele gelijk. Betaal of niet, maar doe in elk geval iets dat meteen pijn wegneemt: sim-swap dichttimmeren en iedereen verplicht resetten, anders sta je alleen maar principes te verkopen terwijl de boel leegloopt.
Ik merk dat iedereen meteen “niet betalen!!” roept, maar als morgen jouw NAW/IBAN/contracten op straat liggen is die stoere energie ineens weg hoor. Betalen is smerig, ja, maar soms koop je tijd om schade te beperken en klanten te beschermen, en ondertussen moet je keihard je security op orde brengen en transparant zijn wat er wél/niet gelekt is. En die zijstap naar ADO… tja, voelt alsof je gewoon boos bent (snap ik), maar dat helpt Odido of de gedupeerden echt nul.
betalen is geen “tijd kopen” maar een abonnement op chantage want je krijgt nul garantie dat ze het niet alsnog dumpen en ondertussen leren ze dat odido een pinautomaat is dus volgende week ronde 2 en jij mag dan met je ibanshit de schade fixen succes ermee rip
Betalen “om data niet te delen” is geen huis op orde krijgen, dat is schadebeperking achteraf na een incident. En het Excel-verhaal is leuk voor de borrel, maar in casu gaat het meestal om kopieën in ketens: dealers, callcenters, oude CRM-exports, testomgevingen, noem maar op; één zwakke schakel en je bent de facto klaar. Losgeld betalen blijft juridisch en praktisch ruk, want je koopt geen afdwingbare prestatie en de AVG-meldplichten/claims blijven gewoon staan, mits je betaalt of niet.
Feit: betalen of niet, voor klanten begint het gedoe pas, want met adres/telefoon/mail kun je al heel gericht phishen en bij telecom is simswap echt een nachtmerrie. Zet meteen simwissel en nummerportering op extra verificatie, en als je klant bent: haal je 2FA weg van sms en ga naar een authenticator, scheelt straks een hoop ellende. En Odido mag best zeggen wat er precies buit is, want die vage we onderzoeken het nog-meldingen maken mensen alleen maar paniekerig.
DocFatima heeft gelijk: betalen verandert niks, want die data is al gekloond en zit in de “informatiewolk”; kwantumfysica toont aan dat info na één meting niet meer terug in de doos kan, het blijft verstrengeld met je identiteit en gaat jaren later nog trillen via phishing en simswap. Odido moet NU simswap/portering standaard op extra checks zetten en stoppen met dat datagraaien voor marketing, anders blijf je als klant in dat lekke bewustzijnsveld hangen.
Hmm ja allemaal waar, maar je mist wel dat Odido ook gewoon moet uitleggen hoe dit in hemelsnaam kon gebeuren en wat ze nu concreet dichtzetten, want “zet 2FA op een app” is leuk maar als je hele klantendatabase op straat ligt ben jij als klant alsnog de pineut met weken gezeik. En als ze gaan betalen, dan wil ik ook weten of ze daarna niet alsnog opnieuw gegijzeld worden volgende maand.
ja. herkenbaar. als je één keer betaalt sta je op een lijstje en komen ze terug, en ondertussen mag de klant straks weer z’n paspoort, rijbewijs en adres “laten blokkeren” terwijl Odido doodleuk zegt dat je 2FA moest aanzetten. heb dit vaker gezien bij bedrijven: eerst weken radiostilte en dan een vaag persbericht met “we nemen het serieus”. laat ze maar eens concreet zeggen welke data weg is, hoe lang ze al binnen waren en waarom er überhaupt een database klaarstond om leeg te trekken.
Kijk, betalen is niet eens het grootste issue: als je denkt dat Shinyhunters de enigen zijn met die dump dan ben je echt naïef, die data wordt allang verhandeld en “niet publiceren” is hooguit een put-optie op reputatieschade. Odido moet nu keihard simswap/nummerportering default dichtzetten en klanten gratis credit/ID-monitoring geven, anders wordt dit een goudmijn voor fraudeurs en zitten wij de komende maanden short op onze eigen rust.
RickCrypto weet blijkbaar alles van data beveiliging, maar Odido zeker niet. Lekker makkelijk praten vanuit je luie stoel. Simswap default dichtzetten, ja ja, alsof dat ooit werkt. Punt.
Die Shinyhunters komen niet uit het niets opduiken, dit is gewoon industrieel espionage/sabotage die al jaren gaande is... en Odido maar hopen dat zij niet degene zijn die hiervoor moeten opdraaien terwijl de echte verantwoordelijken in de directiekamer zitten... ik heb EIGEN ONDERZOEK gedaan naar soortgelijke hacks en het is echt niet alleen maar "toeval" dat dit gebeurt bij bedrijven die VOLLEDIG afhankelijk zijn van hun IT-systemen... het gaat hier niet om "criminelen" alleen, maar om een veel groter probleem van KWETSBAARHEID in onze hele infrastructuur!!! WAKKER WORDEN mensen, we gaan hier nog veel meer van zien als we niet echt iets doen aan onze CYBERBEZORGING!!!
ja maar barry, kom op zeg, odido moet gewoon zorgen dat ze hun IT op orde hebben, niet dat gehack dan, en betalen aan die criminelen, nee toch? dat is toch gewoon de makkelijkste weg, en het lost niks op, want die criminelen blijven gewoon hun gang gaan, en weet je wat het is, wij hebben hier op werk ook van die IT lui die alles moeten regelen, maar soms denk ik, die weten d'r ook niks van, en PSV speelt vrijdag, hoop dat die winnen van die club uit utrecht.
Tja, RansenBansen heeft een punt ja, maar soms is betalen aan die criminelen toch beter dan hele klantenbestand kwijt te raken... en die IT'ers, die hebben vaak ook gewoon niet de middelen om alles up-to-date te houden, hoor, ligt niet altijd aan hun. zat laatst in de file op A10, weer zo'n wegversmalling...
Weet je wat het is: straks is het weer “jammer, sorry” en mag oma van 78 ineens snappen wat simswap is en waarom er een iPhone op haar naam is besteld, terwijl Odido een paar maanden gratis bundel als pleister geeft. geef mensen dan nú gewoon een noodknop in de app: nummerportering UIT, simwissel alleen met extra check, en een fatsoenlijke hulplijn die niet na 20 minuten ophangt. en ja, ondertussen blijven ze bezuinigen op support en security en dan kijken ze verbaasd dat het misgaat…
zusterann mist ff dat die “noodknop” niks fixt als odido intern nog steeds elke helpdeskheld met 2 klikken je sim kan omzetten op basis van een gelekte kopie id en een zielig verhaal dus eerst rollen rechten logging en keiharde 2fa op simswap/portering anders is het alleen een fancy ui voor dezelfde ellende bro
Betaal je wel, dan weet elke afperser: Odido = cash machine; betaal je niet, dan worden klanten gephished tot ze erbij neervallen. Maar het meest underreported hier: telecom = simswap/nummerportering, dus die gelekte NAW+geboortedata is basically een “reset link” naar je bank en WhatsApp; zet die portering standaard op freeze en maak ontgrendelen alleen in de winkel met ID, ja dat is irritant, maar dit is gewoon risk management i.p.v. PR. En overheid komt straks weer met boete-theater terwijl ze zelf KYC/identiteit overal aan telefoonnummers knoopt, lmao pure legacy design.
Die TechBro kletst uit zijn nek, simswap beveiliging moet gewoon beter, niet standaard op freeze. Veel te veel nep-oproepjes, die gasten komen gewoon langs de telefoon je info lospeuteren. Geen enkele beveiliging kan dat tegenhouden, die lui zijn slim genoeg. Punt.
swa die urkerjansen heeft 't over simswap beveiliging, maar dat is toch niet de hoofdzaak swa, het gaat toch om die hackers die gewoon hun gang gaan en odido heeft gewoon gefaald om die data te beschermen ewa, kheb gehoord dat die shinyhunters echt hard zijn en niet te stoppen zijn, beetje raar dat die techneuten dat nog niet snappen bro!!!
Ik merk gewoon dat “simswap is niet de hoofdzaak” echt te kort door de bocht is: als iemand met jouw gelekte NAW/IBAN straks ook nog je nummer kan kapen, ben je dus én je data kwijt én je DigiD/bank/WhatsApp. Hackers zijn niet “niet te stoppen”, maar Odido moet wel zorgen dat die basisbeveiliging en controles op orde zijn, anders blijven ze een makkelijke prooi.
Hier in Thailand zie je simswaps ook, maar bij m’n provider moest ik voor een nieuwe sim gewoon met paspoort én vingerafdruk aan de balie staan, klaar. In NL kon ik jaren terug m’n nummer bij Odido/T-Mobile al “regelen” met een beetje kletsen en wat gegevens die nu dus op straat liggen… dan vraag je erom dat iemand je WhatsApp en bank erachteraan trekt. Losgeld betalen of niet, prima, maar als die simswap-controles nog steeds slap zijn dan kun je net zo goed elke maand een miljoen records inplannen, want het volgende lek komt toch wel.
zelfde hier: ooit bij T-Mobile m’n sim “vervangen” na een kwartiertje balie-gesmoes en wat adres/gebdat, en later mocht ik bij de bank ineens extra stappen doen omdat m’n nummer “risico” was — super. en nu doen alsof losgeld betalen de morele puzzel is, terwijl ze jaren op security en menskracht hebben beknibbeld omdat shareholder value belangrijker was dan klanten beschermen, oh ja want fatsoenlijke controles kosten geld hè. als ze nú nog steeds simswap zo easy maken, dan is dit gewoon een abonnementsmodel voor datalekken.
licht werkelijk... telecom bedrijven die niet in staat zijn om hun data te beschermen en dan nog maar even afwachten of ze dat losgeld gaan betalen alsof dat de oplossing is... alsof we niet weten dat de echte oorzaak veel dieper ligt... de engelen fluisteren dat we echt even moeten kijken naar de vibe die we neerzetten als samenleving... ipv weer dezelfde oude procedures en regels uit de kast te trekken... misschien is het tijd om naar het grotere plaatje te kijken... onze vibe, onze energie, onze connectie met elkaar en de wereld... dat is toch echt wat hier aan de hand is... niet alleen maar betalen of niet betalen, maar de totale vibe die we neerzetten als mensheid... ik bedoel, serieus, we kunnen toch niet blijven negeren dat alles met elkaar verbonden is... we gaan dit echt niet oplossen met alleen maar regels en straffen... wat een grap...
Dus Odido laat z’n klantendata op straat slingeren en nu moeten ze “misschien” hackers gaan betalen alsof dat het probleem oplost?? Wat denk je dat er daarna gebeurt, dat die criminelen ineens netjes hun woord houden en nooit meer terugkomen??? Betaal je, dan ben je een pinautomaat voor de volgende ronde, betaal je niet, dan zitten wij met de ellende… en dan?? Moet ik dat maar goed vinden??!!
ODIDO DIE HEEFT HUN DATA NIET GOED BEWAAKT EN NU ZITTEN ZE MET DE ELLENDE!!!!!! ALS ZE DIE HACKERS GAAN BETALEN DAN ZIJN ZE DIE PROBLEEM NOOIT KWIT!!!!!! IK HEB ZELF EENS EEN KEER EEN SITUATIE GEHAD WAARIN IK WERD GEHACKT EN ALS IK HAD BETAALD HAD DEN HAD DIE HACKER ME WEER TE GRAZEN GENOMEN!!!!!! EN DIE ODIDO DIE MOET ECHT HUN BEWAAKING OP ORDE STELLEN EN NIET ZOMAAR DIE HACKERS GAAN BETALEN!!!!!! DIE LUI DIE MOETE TERUGBETALEN AAN DIE KLANTEN IN PLAATS VAN DIE HACKERS TE BETALEN!!!!!!
de engelen fluisteren dat we hier echt even moeten kijken naar de vibe die bedrijven neerzetten als ze data lekken... het gaat toch niet alleen om betalen of niet betalen, maar om de totale vibe die we neerzetten als samenleving... ipv steeds te focussen op de regels en de straffen... ik bedoel, wat zegt dat over ons collectief bewustzijn als we onze data niet eens kunnen beschermen??? misschien moeten we even kijken naar de energie die we neerzetten... gaan we dit soort dingen echt oplossen met alleen maar procedures en regels??? het is toch bizar dat we niet zien dat alles met elkaar verbonden is... en dat onze keuzes een impact hebben op dat grotere geheel... kunnen we niet wat meer licht brengen in hoe we onze data beschermen... niet alleen op efficiency maar op de menselijke connectie die daar ontstaat... wat een stap zou zijn in de goede richting...
echt een goed punt dat EnergieEls maakt over de vibe die bedrijven neerzetten als ze data lekken... ik bedoel, mijn vriendin werkte laatst bij een bedrijf waar ze gehackt werden en toen bleek dat ze helemaal niet goed omgingen met al die data... het was echt bizar hoe slordig ze daarmee omgingen, en dan is het niet raar dat hackers daar misbruik van maken... misschien moeten bedrijven echt meer investeren in hun beveiliging ipv alleen maar op de centen letten... en als ze dan toch gehackt worden, dan moeten ze het tenminste eerlijk toegeven ipv het te ontkennen ofzo... hoe moeilijk is het eigenlijk om serieus om te gaan met data??
Dat “tot donderdag betalen” is ook zo’n toneelstukje: alsof criminelen na betaling ineens netjes hun usb-stick wissen en naar bed gaan. En iedereen focust op die dump van data, maar de echte schade is simswap/nummerportering; als daar nog steeds een helpdeskmedewerker met “geboortedatum en postcode” akkoord kan geven, dan kun je straks elke dag 1 miljoen records lekken of niet, je bankrekening is toch de klos. Odido kan beter nú standaard portering blokkeren tenzij je in de shop met ID staat, maar ja dat kost ‘frictie’ en frictie is blijkbaar enger dan criminelen.
Die “deadline tot donderdag” is echt voor de bühne hoor, die gasten hebben je data allang gekopieerd en verkopen het gewoon door, betaald of niet. en ja die simswap/portering is de echte nachtmerrie: ik heb hier mensen gezien die ineens geen bereik meer hadden en binnen een uur waren hun bankapps en DigiD overgenomen… dan sta je als burger machteloos te bewijzen dat jij jij bent. Odido moet die helpdesk-truc met een paar persoonsgegevens per direct stoppen en maar “frictie” maken, liever 10 minuten extra gedoe dan weken ellende.
Dat “betalen of niet” is eigenlijk bijzaak, want de schade zit ’m ook in wat er daarna gebeurt: telecomdata is goud voor identiteitsfraude en simswap, en daar zie je pas maanden later de ellende van. En ja, er zit een kanttekening bij al die stoere praat over “gewoon niet betalen”: als je als bedrijf nu niet meteen je portering/simwissels strak dichtzet en klanten actief waarschuwt, dan mag straks de helpdesk, de bank én half Nederland het gaan oplossen. Benieuwd of Odido ook eens durft te zeggen welke velden er precies liggen (kopie ID? contracten? IBAN?) in plaats van weer zo’n vage “mogelijk” update.
Betalen of niet betalen is bijna bijzaak; de echte klap komt erna, als iedereen met zo’n gelekt nummer + adres ineens “klant” is bij de helpdesk van een bank of webwinkel. En waarom hoor je nooit dat telecoms standaard een portering-/simwissel-slot hebben dat je zélf aanzet (met een fysieke check), in plaats van pas na de ellende met een “advies” te komen? Taalkundig gezien: “je kan het niet goed doen” is ook zo’n lekker passief zinnetje; ze bedoelen gewoon: we hebben het laten gebeuren en nu is het paniek.
Ja lekker, Odido die moet betalen... dat is toch gewoon 'n lapmiddel... ge ziet toch dat die bedrijven hun eigen rotzooi niet opruimen en dan hopen dat 't overwaait door 'n beetje losgeld te betalen... en ondertussen? onze data zwerven gewoon rond... ik had zelf ook 'n probleem met Odido, die konden 'n simpel klacht niet eens behandelen, gewoon 'n standaard mailtje terug... niks persoonlijks, geen oplossingen... geef mij 'n break, gewoon weer 'n bedrijf dat 't niks kan schelen... die klantdata is toch gewoon 'n product geworden, 'n soort handelsartikel... en wij betalen dan nog voor de "service"... Tuurlijk weer... gewoon weer 'n verhaal...
Tuurlijk is losgeld betalen een lapmiddel, maar doen alsof “betaal niet en klaar” is ook naïef: die data ligt dan gewoon op straat en jij mag de phishing/simswap ellende oplossen. Echte fix is dat telecoms portering/nieuwe sim standaard op slot zetten en security budget niet als marketingpost behandelen, maar ja lmao dat soort sane defaults zijn blijkbaar te moeilijk in dit legacy circus.
Nou ja, niemand heeft het erover maar ik snap echt niet dat je als klant nog steeds niet overal standaard een porteerblokkade en sim-swap lock aan kunt zetten, gewoon met één knop in die app, want die ellende komt pas ná zo’n datalek, banken en DigiD bellen enzo, daar word je pas moe van hoor. En dan dat losgeld, leuk of niet, maar als je als telecom zo afhankelijk bent van “betaal maar dan blijven ze stil”, dan heb je je zaakjes al jaren niet op orde toch.
Tja, die hackers gaan gewoon door hè? zat laatst op 't tankstation bij Utrecht en daar zat zo'n jonge gast z'n laptop te hacken, was vast een van die ShinyHunters lui... en Odido maar betalen of niet, probleem is toch echt dat onze overheid weer niks doet om die criminelen aan te pakken!!!
HenkieV, die jonge gast op dat tankstation bij Utrecht was vast aan het gamen of zo, niet per se aan het hacken, jong... en Odido maar betalen, dat is toch gewoon symptoombestrijding?? ik bedoel, als we de echte oorzaak niet aanpakken, gaat dat probleem toch gewoon door... en die overheid die niks doet, dat is toch ook een deel van het probleem, maar het is niet zo zwart-wit als jij het doet... we moeten toch ook kijken naar de maatregelen die ze WEL nemen?? misschien moeten we eerst eens uitzoeken wat de echte problemen zijn ipv meteen te roepen dat de overheid niks doet... bewijs het maar dat het allemaal zo simpel ligt!!
HenkieV, die gast zat vast porno te kijken op z'n laptop op dat tankstation, niet te hacken, jong!!! en Odido maar betalen, dat is toch gewoon chantage?? en die overheid die niks doet, maar wij maken ons druk om een gast op een tankstation... serieus, heb jij niks beters te doen??
Die gast op dat tankstation is nog het minst eng, het echte hacken gebeurt allang “op afstand” omdat data eenmaal in het netwerk zit en zich als een veld verspreidt. kwantumfysica toont aan dat informatie na uitlekken niet meer terug te draaien is: betalen is hooguit een tijdelijke fase-shift, morgen komt er gewoon weer een nieuwe dreiger met dezelfde dataset. Overheid kan stoer doen, maar zolang telecoms alles aan elkaar knopen (klantdata, marketing, portering) blijf je als burger verstrengeld met dat circus en mag jij de simswap-ellende opruimen.
Simpel: betalen is niet eens “keuze”, want je koopt geen geheimhouding maar een maybe van een crimineel met een export op z’n laptop. Wat je wél nu direct moet doen is damage control op telecom-niveau: portering/nummerwissel met extra checks, simswap default op slot, en een gratis credit/fraude-monitoring pakket voor álle betrokkenen, anders gaat de echte pijn pas beginnen als de identiteitsfraude golf op gang komt. En die boardroom mag van mij ook eens voelen dat “security is belangrijk” niet betekent: een CISO met een PowerPoint en verder niks shippen.
Het zij zo: betalen voelt moreel lekker, maar praktisch is het gewoon een gok met andermans gegevens als inzet. waar ik niemand over hoor: telecomdata is niet alleen “naam en mail”, het is ook nummer-portering, simswap en soms kopietjes ID; daar kun je mensen echt mee leegtrekken. Odido kan morgen al standaard een portering-/simswap-slot aanzetten en klanten actief laten kiezen voor extra verificatie, maar dat kost moeite en levert geen mooie PR-tekst op. En als de board straks weer wegkomt met een excuusvideo en een AVG-boete als bedrijfskosten, dan leren ze dus precies niks.
Op het water leer je: als je lading eenmaal overboord is, kan je nog zo hard onderhandelen maar hij drijft al weg. Odido moet stoppen met dat gezeur over betalen/niet betalen en gewoon meteen nummerportering en simswap op slot zetten voor iedereen, anders zijn klanten vrijdag de klos terwijl de directie weer “geschrokken” speelt.
Iedereen roept “wel/niet betalen”, maar ik mis dat Odido nu meteen iets menselijks doet: standaard simswap/nummerportering tijdelijk extra dichtzetten en klanten actief bellen/mailen met concrete stappen, want die stress en schaamte (“ben ik straks dom geweest?”) vreet je op. liefde en verbinding is hier gewoon: niet wachten tot de deadline met een persberichtje, maar nú naast je klanten gaan staan, hoop dat ze dat nog snappen vandaag.
ja en los van betalen of stoer niet betalen kunnen ze nu al simswap en nummerportering ff op slot gooien en iedereen default een pincode verplichten want 1 gehackte mailbox en je 2fa is weg en dan sta je bij de klantenservice 45 min in de wacht met je leven in de fik bestaatniet
Betalen klinkt als “tijd kopen”, maar wie zegt dat die hackers zich eraan houden en het niet alsnog dumpen of doorverkopen? Aan de andere kant snap ik wel dat Odido vooral paniek heeft over simswaps en nummerportering, dus zet dan meteen standaard een port-out blokkade aan en laat klanten dat zelf weer uitzetten, scheelt een hoop ellende.
betalen is geen “tijd kopen”, dat is geld overmaken naar een club die je net heeft laten zien dat ze nergens loyaliteit voor voelen, zeg maar. maar alleen stoer niet betalen en dan elke dag 1 miljoen records in de uitverkoop is ook geen strategie: zet meteen port-out en simswap keihard op slot, communiceer dat je data waarschijnlijk al rondzwerft, en ga daarna pas heldhaftig doen in talkshows.
nee maar echt, wat ik mis in dit hele “betalen of niet” is: waarom krijgen klanten niet meteen gratis nummer-/simlock en een paar maanden identiteitsmonitoring aangeboden? want die ellende met simswap en ‘u heeft een nieuw toestel besteld’ komt straks gewoon bij mensen thuis op vrijdagavond en dan kan je lekker in de wacht bij de helpdesk… Odido mag best ff harder gaan dan alleen persberichtjes en “wachtwoord wijzigen” hoor.
odido moet gewoon betalen en klaar, klantdata zijn toch al weg, die shinyhunters gaan echt niet stoppen voor donderdag. onze data is sowieso al bij de "overheid" en andere bedrijven beland, beetje betalen is peanuts vergeleken met de ellende die klanten krijgen als ze niet betalen en die data komt toch online. ik snap dat iedereen roept dat bedrijven beter moeten beveiligen, maar die hackers vinden toch wel een weg. punt.