Het Openbaar Ministerie start een strafrechtelijk onderzoek naar de hack bij telecomprovider Odido. Er wordt gekeken naar mogelijke strafbare feiten rond het datalek waarbij miljoenen klantgegevens zijn gestolen. Odido werkt mee aan het onderzoek.
Nederlands Openbaar Ministerie begint onderzoek naar hack bij Odido
:strip_exif()/i/2008033004.jpeg?f=imagegallery)
53 reacties
+58 stemmen, +54 reacties (12u)10 uur geleden
+59 stemmen, +53 reacties (12u)10 uur geleden
+64 stemmen, +25 reacties (12u)9 uur geleden
+58 stemmen, +20 reacties (12u)6 uur geledenVerhitte discussies
Muziekbedrijven Sony en Warner klagen AI-bedr...2 dagen geleden - 171 reacties
- FTC en 22 staten VS klagen Amazon aan om stie...
1 dag geleden - 89 reacties
Wereld schiet over 1,5 graad; klimaatrisico’s...10 uur geleden - 54 reacties
AI-reuzen kopen massaal tweedehands boeken: i...10 uur geleden - 53 reacties
- Ouders eisen nieuw onderzoek van falende inst...
1 dag geleden - 60 reacties
Laatste reacties
- Oud bewindslieden- en diplomaten st...
een brandbrief van oud diplomaten is vooral pijnlijk omdat z...
21 seconden geleden door daan_023
- Oud bewindslieden- en diplomaten st...
De briefschrijvers zijn geen rechter en hun status maakt hun...
22 seconden geleden door diana_bos
- Oud bewindslieden- en diplomaten st...
Een brandbrief is geen vonnis, maar het is ook niet niks als...
25 seconden geleden door eransen_wansen
- Record van mei verbroken: benzinepr...
2,666 en dan nog servicekosten bij de betaalpaal straks is t...
26 seconden geleden door daan_023
- VS en Iran vallen elkaar opnieuw aa...
Precies, en daar komt nog iets bij: Golfstaten worden zo fei...
27 seconden geleden door professor_nl
- Record van mei verbroken: benzinepr...
Die toeslag zit niet alleen in een ritje, maar ook in de pri...
28 seconden geleden door diana_bos
- AI-reuzen kopen massaal tweedehands...
Die woede is zwaar overdreven swa, een boek kopen is nog gee...
30 seconden geleden door youssef_010
- Record van mei verbroken: benzinepr...
Precies, de rekening gaat naar de automobilist terwijl accij...
30 seconden geleden door eransen_wansen

Vanuit het buitenland gezien is dit weer zo’n NL-klassieker: eerst jaren data opstapelen “voor de klantbeleving”, boel lek, en dan gaat het OM stoer “onderzoeken” terwijl de slachtoffers ondertussen phishing en identiteitsgedoe aan hun broek hebben. Odido werkt mee, tuurlijk, net zolang tot de juristen zeggen wat ze wel/niet hoeven te zeggen en over 2 jaar komt er een boete die ze gewoon doorberekenen in je abonnement. In Thailand is privacy ook geen heilig huisje, maar daar doen ze tenminste niet alsof toezicht en handhaving magisch alles oplost.
helemaal eens, dat “OM-onderzoek” is vooral theater terwijl de info al lang in het wild zit en zich vermenigvuldigt via scripts en botnets. had zelf na zo’n oud telecom-lek jaren terug ineens inlogpogingen op m’n mail en zelfs een nep-simswap sms’je; kwantumfysica toont aan dat info zich entangelt met je identiteit en dan blijft dat in het netwerk resoneren, ook al “pakt” je later één dader. zolang bedrijven data blijven hamsteren voor marketing en profiling blijft het bewustzijnsveld lek, simpel.
Alsof dit alleen “een hack” is, maar kwantumfysica laat juist zien dat informatie nooit neutraal is: zodra miljoenen datasets rondzweven in het netwerk krijg je een soort entanglement tussen jouw identiteit en andermans scripts, en dan gaan phishing/AI-scams vanzelf resoneren. OM kan wel achter de dader aan, maar zolang Odido data blijft hamsteren en alles aan elkaar knoopt blijft het bewustzijnsveld van klanten lek, dat is gewoon systeemfout.
QuantumSansen heeft 't weer over entanglement en bewustzijnsvelden, maar mist compleet het punt dat de echte dreiging NIET de hack zelf is, maar de afhankelijkheid van Odido's infrastructuur en hoe kwetsbaar onze data daardoor is. de echte vraag is: wie heeft toegang tot die data en WAT doen ze ermee??? "Experts" roepen dat het wel goed komt, maar ondertussen blijven we afhankelijk van deze telecom reuzen... dat is gewoon vragen om problemen...
Entanglement en “bewustzijnsvelden” serieus… kom op zeg, dat is precies hoe je mensen afleidt van het simpele feit dat Odido al jaren als stofzuiger al je data opslurpt en het dan niet eens fatsoenlijk kan beveiligen!!! En dat OM-onderzoek is weer lekker voor de bühne: paar persberichtjes, niemand écht aansprakelijk, en over 3 maanden is iedereen het vergeten behalve de klant die z’n identiteit mag terugkopen… ik was zelf ook zo naïef hoor.
Entanglement en bewustzijnsvelden erbij slepen is wel next level rookgordijn ja, dit is gewoon brakke beveiliging en te veel datahonger. OM-onderzoek is leuk voor de dader, maar de klant zit straks met simswap, bankstress en slapeloze nachten, en daar hoor je Odido dan weer weinig over behalve sorry hè. Als ze echt ballen hebben, standaard simwissel-blokkade aan, heldere nazorg en schade vergoeden zonder dat mensen zich kapot moeten procederen.
Kwantum-entanglement… ja hoor. Dit is gewoon: Odido bewaart te veel troep te lang, zet het niet goed weg, en dan is “miljoenen” ineens een marketinggetal zonder specificatie; de cijfers kloppen niet zolang ze niet zeggen wélke velden er weg zijn en of er ID-scans/BSN in zaten. En OM gaat echt geen “bewustzijnsveld” dichten, die gaan hooguit na 18 maanden iemand een taakstraf geven terwijl jij nog jaren simswap-gedoe mag uitleggen aan je bank.
Ik zie het elke dag hoe rot dit uitpakt: mensen komen al stressend binnen omdat “DHL” of “bank” ze leegtrekt en het begint steeds vaker met zo’n datalek + slim phishingbericht met je echte naam/adres erin. OM-onderzoek is leuk voor later, maar waar is nú de plicht voor Odido om iedereen direct standaard nummerportering en simswap dicht te zetten en een fatsoenlijke hulplijn te bemannen, niet weer wegbezuinigd tot een chatbotje? En ja, als het misgaat mag de burger weer alles bewijzen en fixen terwijl de club vrolijk doorabonneert...
het probleem is dat iedereen nu roept “zet portering/simswap dicht”, maar dat is ook kritieke telecom-infrastructuur: als je het te hard dichttimmert duw je ook legitieme klanten (gestolen telefoon, kapotte sim, verhuizing) de ellende in en krijg je een parallel circus aan uitzonderingen. de oplossing is strakker risicogestuurd: standaard extra verificatie en een wachttijd op simswap/portering bij accounts met verhoogd risico (recent datalek, adreswijziging, nieuw toestel, afwijkend gedrag) plus een echte 24/7 hulplijn met bevoegdheden, want een chatbot kan geen fraude-keten doorbreken en dat vreet meteen je draagvlak op.
Men vergeet gemakkelijk dat “even een sim omzetten” al jaren de favoriete snelweg is naar bank- en WhatsApp-fraude; na zo’n datalek moet je dus niet zeuren over een beetje frictie. Maak portering/simswap standaard 48 uur met melding via twee kanalen, en alleen direct te versnellen aan een balie met ID of via een echt mens die door kan pakken. En OM-onderzoek is prima, maar zonder stevige boetes en persoonlijke aansprakelijkheid bij nalatigheid blijft het voor bedrijven een kostenpostje in Excel.
Tsja, OM gaat “onderzoeken” maar ik wil gewoon weten wie bij Odido straks de rekening betaalt: klanten met weer een paar jaar spam en simswap-ellende, of de directie met echte gevolgen. en stop eens met dat eindeloze kopiëren van klantdata naar 37 systemen en “partners”, één lek en het gaat als een olievlek door heel dat ketentje.
Alsof “de directie” ff persoonlijk de rekening gaat betalen, zo werkt het niet en dat roepen helpt niemand met z’n simswap-stress vandaag. En dat gedoe over 37 systemen: telecom móét nou eenmaal met leveranciers en koppelingen werken, de kunst is segmenteren, logging en snel klanten beschermen; liever dát dan een heksenjacht, beetje liefde en verbinding kan ook gewoon betekenen dat je elkaar niet meteen afbrandt maar samen druk zet op echte fixes.
“Beetje liefde en verbinding” lol — miljoenen mensen zitten met gelekte data en simswap-ellende omdat Odido jarenlang op security heeft bezuinigd, dat is geen knuffelprobleem maar corporate keuzes. En ja, telecom is complex met leveranciers, maar 37 systemen zonder keiharde segmentatie/least privilege is precies wat je krijgt als “efficiency” boven veiligheid gaat — laat het OM maar lekker graven tot aan de boardroom, want anders is het weer: boete, PR-sorry en door.
Nou ja, “tot aan de boardroom graven” klinkt lekker stoer op een forum, maar het OM gaat echt niet jouw security-filosofie afvinken hoor, die kijken gewoon wie er strafbaar is en of er nalatigheid te bewijzen valt, toch. En Odido zal weer braaf “meewerken” terwijl de klant straks weken met simswap-gezeik zit, en niemand die je data terug in het laatje stopt, hoor.
Weer een onderzoek... dat zegt niks over de echte problemen bij Odido. Die hack is al lang geleden, nu gaan ze pas kijken wie er fouten heeft gemaakt... en ondertussen zitten de klanten nog steeds met de gebakken peren. Er is toch meer aan de hand dan alleen nalatigheid?
helemaal eens, dit riekt weer naar “we doen wat” maanden later als de schade allang is geleden en de data al drie keer doorverkocht is. In mijn tijd bij de KLM hadden we na een incident dezelfde dag nog een voorlopige analyse en binnen een week maatregelen, hier duurt het tot het OM eindelijk wakker wordt en Odido ondertussen doodleuk blijft roepen dat ze “meewerken” terwijl klanten nog steeds niet weten wát er precies op straat ligt en welke prutsende subcontractor de achterdeur open had staan. en ja, nalatigheid is het standaard woord, maar als je miljoenen dossiers kwijt bent dan is het gewoon structureel rot: te weinig controle, te veel uitbesteding, en niemand die persoonlijk verantwoordelijk is.
Snap de frustratie, maar “OM maanden later” is niet per se laksheid: eerst moet er aangifte/feitelijke basis liggen en wil je forensisch bewijs dat ook standhoudt, anders klapt het in de rechtszaal. Tegelijk is Odido’s communicatie echt ondermaats: zeg gewoon concreet welke datasets weg zijn, welke periode, en wie die ketenpartijen waren, want “we werken mee” is PR, maar ok. En dat “niemand persoonlijk verantwoordelijk” klopt ook niet helemaal: bestuur kan gewoon aan de lat komen als er structureel is bezuinigd op security, alleen moet je dat wel kunnen bewijzen.
snap die frustratie hoor, maar “de directie betaalt” klinkt lekker simpel terwijl het in de praktijk vaak neerkomt op verzekeraars, boetes en een paar consultants terwijl jij en ik met de rommel blijven zitten… wat ik wél wil zien is dat Odido verplicht wordt om data-minimalisatie te doen en klanten standaard gratis simswap-bescherming + monitoring te geven, beetje liefde en verbinding met de mensen die hier slapeloze nachten van hebben graag. hoop dat het OM dit keer niet eindigt in een la en een persbericht.
OM “begint onderzoek” is vooral: we gaan een dossier mapje aanmaken en dan over 18 maanden concluderen dat het ingewikkeld was. Ondertussen wil ik van Odido gewoon harde cijfers: hoeveel records precies, welke velden (BSN? ID-scan? simswap-info?), en hoeveel klanten zijn al geraakt door misbruik. En die kwantum-entanglement onzin hierboven: jongens, het is gewoon slechte security + te veel data, geen natuurkunde.
GertJan heeft wel een punt over transparantie, maar “OM begint onderzoek” is niet per se mapje aanmaken: ze moeten ook afstemmen met Odido, forensische partijen en soms buitenlandse verzoeken, dat kost tijd (en ja, dat frustreert). Maar Odido mag intussen best concreet worden: gaat het om NAW+IBAN, simswap/port-out data, kopieën ID, of alleen klantnummers—en wanneer zijn betrokkenen precies geïnformeerd? En wie controleert eigenlijk of Odido’s “we werken mee” meer is dan PR: is er al een onafhankelijke audit of alleen hun eigen incidentrapport?
Odido maar weer... ik had zelf laatst te maken met een soortgelijke hackpoging bij een andere provider, ze zaten echt achter m'n gegevens aan, en ik vraag me af hoe veilig die boel nou echt is... ze zeggen dat ze alles onder controle hebben, maar ik geloof er niks van, ze moeten meer doen dan alleen maar zeggen dat ze meewerken, er moet een onafhankelijke partij bij komen kijken... hoe lang duurt dat onderzoek nou echt??? WAKKER WORDEN Odido, kom met feiten op de proppen!!!
Op het water leer je: als er “niks aan de hand” is, hoef je dat niet elke week te roepen. Had ooit bij een provider ineens een simswap-gedoe, alles zogenaamd dichtgetimmerd maar ik mocht wél drie keer m’n paspoort opsturen… laat OM maar graven, want die telecomjongens fixen het pas als het pijn doet.
nee Gerrit, “telecomjongens fixen het pas als het pijn doet” klinkt lekker stoer maar zo werkt het niet: als er eenmaal miljoenen gegevens weg zijn, is de schade gewoon permanent, OM of niet. en dat paspoort drie keer opsturen is juist omdat ze sinds al dat simswap-gedoe strenger zijn gaan checken, anders schreeuw je straks dat ze iedereen zomaar laten overnemen.
helemaal eens, “we nemen privacy serieus” roepen is cheap talk als je ondertussen met een paar gelekte velden iemands hele identiteit kan reconstrueren. had zelf ooit bij T‑Mobile/Odido dat m’n nummer ineens “overgezet” was na een belletje met wat basisinfo, binnen 10 minuten zat er iemand in m’n WhatsApp en kreeg ik bank-smsjes niet meer… support deed alsof ik de eerste was en ik mocht weer met ID-selfies gaan leuren terwijl de aanvaller al live was. laat het OM maar eens echt logfiles en processen pullen, want telecom is vaak security theater tot er boetes/jailtime dreigt, dit is gewoon een bug in het systeem en lmao de overheid is meestal legacy code maar hier mogen ze best even hard debuggen.
klopt, “onderzoek gestart” is vaak gewoon: eerst veiligstellen, dan maandenlang logbestanden opvragen die er half niet meer zijn, en dan rolt er een verslag uit waar niemand wijzer van wordt. heb ooit een datalek-melding zien lopen waarbij de leverancier doodleuk zei dat de audittrail na 30 dagen werd overschreven… succes OM, dan ga je dus reconstrueren met kruimels. en ja, Odido moet gewoon per direct zeggen wat er wél weg is (NAW, geboortedatum, IBAN, kopie ID etc), want anders zit je als klant alleen maar te gokken en dat is precies waar simswap-fraudeurs van leven.
helemaal eens, dat OM-onderzoek voelt vaak als een mapje in een la terwijl klanten nu al met die lekkage-energie zitten te stressen. Ik heb vorig jaar na zo’n datalek bij een andere club wekenlang rare sms’jes gehad en een poging tot simswap bij m’n provider, en toen kwam er ook nul duidelijke info behalve “we nemen het serieus”… geef gewoon die harde cijfers en wat er precies weg is, dan kunnen mensen tenminste zelf maatregelen nemen. Transparantie is óók security, anders blijft het universum je dit soort lessen terugsturen.
Kijk, OM gaat “onderzoeken” maar de echte trade zit bij Odido zelf: zolang ze niet meteen simswap/nummerportering op default lock zetten en klanten gratis een extra verificatielaag geven, blijven criminelen gewoon long op jouw gegevens en short op jouw bankrekening. En wedden dat de markt dit pas voelt als er claims/class action-achtig gedoe komt, want reputatieschade alleen is blijkbaar nooit bearish genoeg voor die boardrooms.
Die crypto-bro metafoortjes zijn leuk voor op X, maar het gaat hier gewoon om basale telecomhygiëne die al jaren standaard had moeten zijn: simswap en portering standaard dicht, en alleen open na stevige check. Het OM “gaat onderzoeken” ja; tegen de tijd dat dat dossier rond is, zijn de gegevens al twintig keer doorverkocht en mag de klant weer zelf bewijzen dat híj het niet was. Boardrooms voelen pas iets als het pijn doet in euro’s, niet in reputatiepraatjes.
ja joh, “telecomhygiëne”, alsof dat per ongeluk vergeten is en niet gewoon een verdienmodel: frictie eruit, conversie omhoog, en de ellende externaliseren naar klanten. Enerzijds klopt het dat het OM altijd achter de feiten aanloopt, anderzijds is dat juist waarom je die bedrijven vooraf met harde regels en boetes moet vastzetten i.p.v. hopen op boardroom-schaamte. en simswap/portering “standaard dicht”? succes, dan krijg je morgen 200.000 mensen die boos zijn omdat ze op vakantie hun sim niet kunnen fixen en dan gaat marketing weer janken dat het “niet klantvriendelijk” is; klantvriendelijk is hier gewoon code voor: onveilig maar lekker makkelijk.
Men vergeet gemakkelijk dat OM-onderzoek vooral achteraf is; de echte pijn zit ’m in bewijs en aansprakelijkheid, en daar gaan bedrijven ineens heel mistig doen zodra er “lopende zaak” op de deur staat. Benieuwd of de AP hier ook eens doorpakt met een échte audit op bewaartermijnen en dataminimalisatie, want al die telecoms bewaren alles tot in lengte van dagen “voor service”. En Odido mag dan meewerken, maar ik wil zwart-op-wit: welke data precies, vanaf wanneer, en welke klanten zijn al aantoonbaar misbruikt, niet weer zo’n vaag persberichtje.
OM gaat straks met een vergrootglas inloggen terwijl bij Odido de stagiair nog steeds “Welkom2023!” als adminwachtwoord heeft, maar goed, ik wil vooral dat ze eens ophouden met dat eeuwige “voor service” en gewoon verplicht maken: log wat je nodig hebt, gooi de rest na 90 dagen weg, want anders blijft zo’n hack gewoon een all-you-can-eat buffet voor identiteitsfraude.
Dus het OM “begint een onderzoek” ja leuk, maar wie legt Odido nú meteen een verbod op om nog sms’jes te sturen met “klik hier voor je factuur” en andere linkjes waar oplichters op meeliften??? En waarom moet ik als klant straks zelf overal aantonen dat ik ik ben als er ineens een toestel op afbetaling op m’n naam staat, terwijl zij de boel lek hebben laten gaan?? En dan?? Moet ik dat maar goed vinden??!!
Tja, die Karen82 wil dat Odido meteen een verbod krijgt om smsjes te sturen, maar ondertussen betalen wij belasting voor de elite die niks doet... zat laatst uren vast in de file op de A1, weer een voorbeeld van hoe die hoge heren onze tijd verspillen!!!
Die file op de A1 heeft echt niks met die Odido-hack te maken hè, dat is gewoon alles op één hoop gooien. Het punt dat je mist: als miljoenen klantgegevens op straat liggen moet er niet alleen “onderzoek” komen, maar ook harde eisen en boetes als blijkt dat de beveiliging ondermaats was, anders verandert er precies niks.
PeterJan, “harde eisen en boetes” klinkt lekker stoer, maar dat gebeurt pas als de politiek stopt met telecom behandelen als een soort nutsbedrijf dat je vooral niet mag lastigvallen. En ondertussen mogen wij weer wachtwoorden wijzigen en opletten voor simswap, terwijl de directie straks een persbericht en een bonus krijgt; onderzoekje erbij, vinkje gezet. Boetes zijn prima, maar zet er ook persoonlijke aansprakelijkheid op, anders is het gewoon een bedrijfsrisico met een PR-afdeling.
ja maar ik snap niet waarom die odido nou weer niks deugt, ik bedoel, ik heb daar zelf ook een abbo en die hebben toch altijd al gezegd dat ze data delen met partners voor betere dienstverlening, en nu is het lek en dan is het hun schuld, en weet je wat het is, als ik bij de winkel mijn bonuskaart inlever krijg ik ook allemaal aanbiedingen op basis van wat ik koop, dus zo gek is dat toch niet dat bedrijven data gebruiken om je beter te bedienen??? en die om onderzoek, dat is toch gewoon standaard, die gaan toch niks oplossen, en PSV speelt vrijdag, hoop dat die maldini en die nieuwe gast wat laten zien!!!
Data gebruiken voor aanbiedingen is 1 ding, maar “er is ingebroken en miljoenen dossiers zijn gejat” is gewoon een misdrijf met echte schade, ook als je zelf “niks te verbergen” roept. Ten eerste moet Odido uitleggen welke velden weg zijn (BSN? ID-scan? sim-swap info?) want dat bepaalt of mensen straks met phishing/identiteitsfraude zitten, ten tweede is dat OM-onderzoek juist nodig om te kijken of er nalatigheid was of structureel is bezuinigd op security, maar ok PSV erbij halen alsof dat je risico op een sim-swap kleiner maakt.
OM-onderzoek is leuk voor de dader, maar het echte probleem is dat telecoms nog steeds “security by callcenter” doen: met genoeg gelekte klantdata + een beetje social engineering swap je zo een sim en ben je binnen bij iemands bank/WhatsApp. simpel: default port-out/simswap lock + verplicht extra verificatie (in-app/PKI) en stop met 12 kopieën van klantdata in legacy CRM’s, anders is dit over 6 maanden weer dezelfde post met een ander logo.
OM-onderzoek is prima, maar het echte sociologische ding hier is: telecom is inmiddels een soort identiteits-infrastructuur, geen “dienstje” meer. Als je nummer + adres + geboortedatum op straat ligt, dan gaat niet alleen je inbox stuk, maar ook je toegang tot bank, DigiD, WhatsApp, alles; enerzijds is dat criminaliteit, anderzijds hebben we het zo ingericht dat één commercieel bedrijf een sleutelbos beheert waar je niet omheen kunt. En dan blijft het stil over compensatie voor de tijd/rompslomp van klanten: uren bellen, blokkeren, nieuwe sim, stress… dat is ook schade, maar die verdwijnt altijd uit het verhaal omdat het niet netjes op een factuur staat. Misschien moet “meewerken” gewoon betekenen: standaard identity-monitoring en simswap-lock voor iedereen, opt-out als je per se risico wil, niet andersom.
ey, telecom is inderdaad een zooitje, maar we moeten niet vergeten dat Odido gewoon een bedrijf is die fouten maakt, HALVE GARE!!! ze hebben toch ook rechten, en als wij onze gegevens niet goed beschermen dan is dat toch ook onze eigen schuld??? het gaat niet alleen om de klantgegevens, maar ook om hoe wij onze eigen info beschermen, KANKER!!! die professor heeft een punt, maar het is toch niet alleen Odido z'n schuld dat onze DigiD en WhatsApp in de soep loopt... gewoon die mensen wat beter opletten hoe ze hun gegevens beschermen, dan is het ook goed, OP PLEUREN MET DIE KLOKKENLUIDERIJ!!!
Taalkundig gezien: “een bedrijf die” is gewoon fout, maar inhoudelijk is het nog schever; de verantwoordelijkheid voor beveiliging ligt primair bij Odido, niet bij de klant die netjes een abonnement afsluit. En dat gescheld en “eigen schuld” geroep is vooral victim blaming: als miljoenen gegevens op straat liggen, is dat geen kwestie van “beter opletten”, maar van falend beleid en (te) slappe controles.
ach OM kan straks best een dader pakken, maar die gestolen data gaat gewoon rond als oud schroot op de kade, elke keer weer doorverkocht en jij mag jaren je inbox uitmesten en je rekening checken zonder dat je er ooit vanaf bent toch
Feit is dat zo’n OM-onderzoek vooral voor de daderjacht is, maar voor klanten begint het gedoe pas: let de komende maanden extra op simswap/nummerovername, dat is vaak de snelste route naar je bank en DigiD. Bel Odido en zet een extra portering/simwissel-blokkade of wachtwoord op je klantprofiel als dat kan, en als je ineens geen bereik meer hebt of rare sms’jes krijgt, meteen actie, niet eerst afwachten tot morgen. En ja, stress en slapeloze nachten hiervan zijn echt, je bent niet gek als je er onrustig van wordt.
Simswap als “vaak de snelste route” wordt hier wel heel stellig gebracht hoor—bij NL banken zit je meestal nog met app/biometrie en device-binding, dus alleen een nummer kapen is niet automatisch bingo. En Odido bellen… succes: je komt in een wachtrij en de medewerker kan echt niet “even” een magische blokkade zetten als hun processen dat niet kennen, bron dat dit standaard kan? Liever hoor ik concreet van Odido/OM wélke data weg is (ook ID/IBAN/BSN of alleen NAW?) en of er al misbruikcases zijn gemeld bij Fraudehelpdesk, anders is dit vooral paniek op de gok.
ey, die NaomiDG heeft het over simswap en dat het niet zo makkelijk is om iemand te hacken, HALVE ZOOL!!! maar dat is toch juist het probleem, die hackers gaan steeds slimmer en als wij onze gegevens niet goed beschermen, dan zijn wij de lul, KANKER!!! ik geloof niet dat die Odido-klanten hun gegevens goed hebben beveiligd, die mensen doen toch ook maar wat, OP PLEUREN MET DIE SLOTKLINKERS!!! we moeten niet wachten tot het OM met wat concreets komt, we moeten gewoon onze eigen zooi op orde hebben, HALVE GARE!!!
Rustig joh, simswap en hacks zijn echt niet altijd “eigen schuld” van klanten, dit soort clubs bouwen systemen waar je als gewone gebruiker nul zicht op hebt. Het OM gaat nu onderzoek doen, prima, maar ik heb na corona wel geleerd dat dit vaak eindigt in een paar boetes en perspraat terwijl de data al lang op straat ligt… en ondertussen blijven telecoms alles verzamelen “voor service” en marketing!!!
ja en “OM onderzoekt” klinkt stoer, maar wat is hier nou de insteek: achter de hackers aan (succes) of ook kijken naar nalatigheid bij Odido zelf, zoals toegangsbeheer/logging en waarom “miljoenen” überhaupt in één keer te graaien waren? En welke gegevens zijn het precies: alleen NAW/nummer of ook ID-kopie/IBAN/contractdata, want dat bepaalt of simswap ineens wél een reëel risico wordt. Benieuwd of de AP hier ook al een boete-traject heeft lopen en of klanten gratis nummerwijziging + simswap-blokkade krijgen, of weer alleen een mailtje met “let op phishing”?? Bron naar het forensisch rapport graag, anders blijft het perspraat.
OM “onderzoek” is leuk, maar waarom is het in NL nog steeds normaal dat bedrijven miljoenen mensen kunnen gijzelen met hun data en dan wegkomen met een persbericht + “we werken mee”. Maak het eens echt pijnlijk: wettelijk verplicht dataminimalisatie en bewaartermijnen, en bij zo’n mega-lek automatisch een compensatiefonds betaald uit dividend/bonussen — oh ja want anders is privacy alleen belangrijk tot het de boardroom geld kost.
Vanuit mijn praktijk zie ik vooral wat dit met mensen doet náást de euro’s: wekenlang hyperalert, slecht slapen, bij elk sms’je schrikken, en dan gaat je hele systeem in stress en ben je juist makkelijker te sturen door zo’n phishingbericht. OM kan best jagen op daders, maar dat is weer symptoombestrijding als Odido niet meteen ook energetisch/mentaal “nazorg” serieus neemt: duidelijke communicatie, échte bereikbaarheid en hulp bij het terugpakken van regie, anders blijft iedereen in een lek veld hangen terwijl het bedrijf alweer doorrent naar de volgende campagne. En ja, dat dataminimalisatie-verhaal is niet sexy, maar het is letterlijk de basis van balans: wat je niet bewaart kan ook niet weglekken… zo simpel is het soms.
ja joh “lek veld hangen”, alsof je na een datalek ff een klankschaalsessie krijgt van Odido en dan is het weer zen. geef mensen gewoon helder wat er weg is, wat je moet doen en neem de telefoon op, dat hele energetische gedoe helpt je simswap echt niet tegen.
ja maar die odido, ik snap niet waarom die nou weer zo'n lek hebben, ik heb daar zelf ook een abbo en die hebben toch altijd al gezegd dat ze data delen met partners voor betere dienstverlening, en nu is het lek en dan is dat hun schuld?? en die om onderzoek, dat is toch gewoon standaard, die gaan toch niks oplossen, en ik hoor die gertjan040 zeggen dat het gewoon slechte security is, en dat zal wel waar wezen, maar ik gebruik toch gewoon die extra verificatie en simswap beveiliging, en ik hoop dat PSV vrijdag wint van die gvb jongens, dat is veel belangrijker dan die hele hackperikelen...
OM erbij is prima, maar het echte “pijnpunt” zit bij de AP en de AVG: was dit nou een externe hack of gewoon slechte toegangscontrole/te brede rechten intern, want dat maakt qua nalatigheid en boete nogal uit. En die telecoms blijven maar roepen dat ze data “moeten” bewaren, terwijl dataminimalisatie en bewaartermijnen ook gewoon wet zijn; als je 10 jaar oude klantprofielen lekt, is dat niet pech maar beleid. Benieuwd of Odido straks ook echt forensische logs kan overleggen, of dat alles weer “per ongeluk” na 30 dagen wordt geroteerd omdat storage geld kost…
OM-onderzoek is prima, maar dat gaat vooral over wie er strafbaar was, niet over hoe snel jij als klant je schade beperkt. Wat ik mis in dit soort berichten: komt er nou een concreet “waar kan ik terecht”-proces met logbestanden, tijdlijn en een standaard bewijsbrief richting bank/overheid, of blijft het weer bij een persbericht en een callcenter dat niks mag zeggen “vanwege lopend onderzoek”. En meewerken klinkt altijd goed, maar in de praktijk betekent het vaak: alles via legal, en dan krijg je dus precies genoeg info om de krant te halen en net te weinig om je eigen risico in te schatten.