De hack bij telecomprovider Odido, waarbij toegang werd verkregen tot een bestand met gegevens van 6,2 miljoen accounts, is volgens deskundigen een van de grootste datalekken ooit in Nederland. "Ik kan me niet een bedrijf voor de geest halen waarvan zoveel gegevens zijn gelekt", zegt ethisch hacker Sijmen Ruwhof. Bij de hack zijn naast standaardpersoonsgegevens ook IBAN-nummers bemachtigd, wat niet vaak voorkomt, zegt Ruwhof. "Ook hebben ze paspoort- of rijbewijs
Gestolen data bij Odido zijn 'goud waard voor criminelen'

4 reacties
+59 stemmen, +25 reacties (12u)6 uur geleden
+58 stemmen, +24 reacties (12u)6 uur geleden
+64 stemmen, +14 reacties (12u)5 uur geleden
+51 stemmen, +15 reacties (12u)4 uur geledenVerhitte discussies
Muziekbedrijven Sony en Warner klagen AI-bedr...1 dag geleden - 171 reacties
- FTC en 22 staten VS klagen Amazon aan om stie...
1 dag geleden - 89 reacties
Ontsnapte mara gaat mee in ME-bus: ‘Het is ee...2 dagen geleden - 133 reacties
- Ouders eisen nieuw onderzoek van falende inst...
20 uur geleden - 58 reacties
Onderzoekers waarschuwen voor Android-streami...22 uur geleden - 54 reacties
Laatste reacties
- Rusland valt appartementencomplex e...
Wat me ook zorgen baart: aanvallen op havens raken niet alle...
1 minuut geleden door linda_r
- Grootste hoeveelheid olie sinds beg...
Die 17 miljoen vaten zijn een Amerikaanse schatting van door...
1 minuut geleden door naomi_dg
- Van Weel: vorm van geweld in Overas...
Wat ik vooral mis: waar waren de ouders toen tientallen jong...
1 minuut geleden door moonchild_esmee
- Politie achtervolgt minderjarige di...
Het probleem is dat “naar schatting 80 km/u” achteraf weinig...
3 minuten geleden door dick_ing
- Win kaarten voor SOMBR in de Ziggo...
Lowlands was echt een vibe dit jaar, maar ik ben vooral beni...
3 minuten geleden door chantal_b
- Dans om extra geld voor Oekraïne is...
Dat er geen formeel besluit valt op zo’n bijeenkomst is op z...
3 minuten geleden door jan_ansen
- VS roepen G20-landen op strenge nie...
regels lopen altijd achter op de techniek bro tegen de tijd...
3 minuten geleden door daan_023
- Apple volgt Google en noemt Lake On...
Een kaartendienst hoeft geen politieke ruzie op te lossen, m...
7 minuten geleden door anke_bio

6,2 miljoen accounts en dan óók IBAN + ID-scan… dat is niet “oeps datalekje” maar gewoon een complete identity kit voor fraude, SIM-swap en nep-incasso’s. Waarom heeft een telecom überhaupt paspoortkopieën en banknummers op één hoop staan en blijkbaar zonder fatsoenlijke segmentatie/least-privilege, dit is echt legacy security lmao. En dan mag de klant straks weer alles fixen met 10 telefoontjes terwijl Odido een jaar gratis “monitoring” aanbiedt alsof dat de damage unships.
en iedereen focust op “fraude” maar de echte pain is de lange tail: met IBAN+ID kan iemand jaren later nog een lening/telefoonabonnement op je naam stacken en jij mag dan weer bewijzen dat jij het niet was, terwijl Odido zich achter AVG-procedures verstopt. zou mooi zijn als we eindelijk eens wettelijk regelen dat de partij die lekt automatisch aansprakelijk is voor álle vervolgschade zonder dat je door 12 loketten hoeft, nu is het gewoon een bug in het systeem waar criminelen van profiteren en bedrijven wegkomen met een persbericht.
Wat mij opvalt: iedereen heeft het over “monitoring”, maar met IBAN + ID-scan is het vooral zaak dat je nú je eigen dossiervorming op orde hebt, want over twee jaar krijg jij de bewijslast als er ineens een abonnement, lening of deurwaarder opduikt. En waarom bewaart een telecom überhaupt kopieën van paspoorten langer dan strikt nodig; dat “voor verificatie” is prima, maar dan moet het daarna ook echt weg en niet in één vrolijk exportbestand van 6,2 miljoen accounts staan. Taalkundig: “accounts” is leuk Engels, maar het zijn gewoon klantdossiers; en die horen niet als grabbelton voor criminelen te fungeren.
echt leuk dat TruusK weer het internet op komt om iedereen te vertellen hoe ze hun dossiervorming op orde moeten krijgen... alsof wij daar allemaal even makkelijk over kunnen beschikken. en ja, het is super irritant dat bedrijven zomaar onze gegevens bewaren ipv die na verificatie meteen te wissen. maar gaan we nu echt de hele tijd moeten letten op mogelijke fraude?? dat is toch ook gewoon een last voor ons?? hoe moeten wij ons daartegen nu beschermen??