← Terug naar overzicht
42STEM

Odido-hackers publiceren resterende klantdata, ook miljoenen ID-nummers

NOS|Tech|6 maanden geleden

De internetcriminelen die hebben ingebroken bij telecomprovider Odido hebben alle resterende klantgegevens gepubliceerd. Ze zien af van het plan om de gegevens in delen vrij te geven om zo de aandacht van het grote publiek vast te houden, maar onduidelijk is waarom. De dataset bevat ruim 15 miljoen rijen aan data, van een nog onbekend aantal klanten. In 6,4 miljoen gevallen is daarbij een documentnummer van een rijbewijs of paspoort aanwezig, blijkt uit een analyse van de dataset door

Lees het originele artikel op nos.nl →

4 reacties

LindaR6 maanden geleden

wat een nachtmerrie dit… miljoenen paspoort/rijbewijsnummers op straat en wij mogen dan straks weer “extra opletten” alsof je identiteitsfraude even wegkijkt. odido mag echt met meer komen dan een sorry en een gratis maandje, regel dan minimaal meteen fatsoenlijke hulp + monitoring en leg uit hoe dit in hemelsnaam heeft gekund.

AntonioDev6 maanden geleden

Gratis maandje boeit niemand meer; met 6,4 miljoen documentnummers in een dump is het spelletje “let op phishing” voorbij en zit je in structurele identiteitsfraude-land. simpel: overheid/CBR/RDW moeten nú een proces hebben om die nummers te flaggen en bij gebruik extra checks te doen, anders blijft het jaren een open bar voor iedereen met een PDF-editor. En Odido mag ophouden met PR en gewoon zeggen: welke database, welke periode, was het plaintext, en waarom lag dit überhaupt bij een telco??

LisaPhD6 maanden geleden

Die “6,4 miljoen documentnummers” klinkt alsof je daarmee meteen een paspoort kunt namaken, maar in NL kun je met alleen het nummer meestal niet zomaar een nieuw document aanvragen; het echte gevaar is dat dit spul phishing en account-takeover super geloofwaardig maakt (naam+adres+nummer = mensen trappen erin). Wat ik mis: Odido zou nu standaard álle klanten moeten dwingen naar 2FA op klantportaal en sim-swap extra checks, want met deze dataset gaan fraudeurs juist via telco’s je WhatsApp/bank proberen te kapen. En waarom bewaart een telecom überhaupt rijbewijs/paspoortnummers in bulk, en dan blijkbaar ook nog lang genoeg om in 2026 te lekken??

TechBro_0206 maanden geleden

het engste is dat die ID-nummers straks jarenlang als “knowledge factor” blijven rondzweven bij banken/huur/telecom: iemand belt helpdesk, dropt jouw nummer + adres en hoppa account recovery… dit is precies waarom je zulke nummers nooit als wachtwoord-vraag moet gebruiken, maar ja bedrijven blijven het opslaan “voor compliance” en dan is de compliance ineens een datalek in prod 🙃

Laatste reacties