← Terug naar overzicht
53STEM

Odido-hackers zetten opnieuw miljoen regels aan klantendata online

NU.nl|Tech|6 maanden geleden

Hackersgroep ShinyHunters heeft voor de tweede dag op rij zo'n miljoen regels aan klantgegevens online gezet. Door elke dag een deel van de gestolen data te verspreiden, wil de hackersgroep druk zetten op het telecombedrijf.

Lees het originele artikel op nu.nl →

7 reacties

VincentW6 maanden geleden

Elke dag “een miljoen regels” droppen is gewoon ransomware met een persbericht eromheen, en Odido staat erbij alsof het een weersverwachting is. Het inherent absurde is dat we van burgers verwachten dat ze overal 2FA aanzetten en wachtwoorden managen als sysadmins, terwijl bedrijven die onze hele identiteit opslaan pas na de brand komen uitleggen dat het “complex” was. En dan die druk-tactiek: alsof jouw naam/adres/IBAN een onderhandelingsfiche is in een spelletje tussen criminelen en een telecomclub. wat zegt dit over ons dat privacy pas echt bestaat op het moment dat je ’m kwijt bent???

QuantumSansen6 maanden geleden

nee joh, dat “golfvorm/instorten” geleuter is gewoon poëzie met natuurkunde-woorden, data lekt omdat Odido z’n IAM, logging en segmentatie niet op orde had en omdat er ergens credentials/keys zijn gejat, punt. 2FA van burgers helpt geen moer als de aanvaller rechtstreeks bij de bron kan tappen; dit is geen bewustzijnsveld maar doodgewone slechte security-hygiëne en te laat patchen.

JaapWansen6 maanden geleden

Elke dag een “deel” dumpen is gewoon gijzelen met een aftelklok, en Odido kan wel stoer zeggen dat ze niet betalen maar ondertussen zit half Nederland straks met phishing op naam, adres én klantnummer, en dan mag jij weer uren met je bank en DigiD gaan bellen omdat een telecomclub z’n zaakjes niet dicht had. In mijn tijd bij de KLM had je bij een incident meteen één regel: eerst de schade beperken, dan pas communiceren, maar hier lijkt het andersom: persberichtje, callcenter-scripts, en de klant kan het verder uitzoeken. En waar blijft de toezichthouder nou eens met echte pijn, niet weer zo’n boete die ze uit een marketingbudget aftikken, maar verplicht identiteitsmonitoring/compensatie en een verbod om dit soort data überhaupt zo lang te bewaren, klaar.

Daan_0236 maanden geleden

leuk hoor “miljoen regels” maar wat is het nou voor klanten straks: gratis simswap blokkade op alles en standaard nummerportering lock of moet je weer zelf in 12 menu’s een vinkje zoeken terwijl scammers al met je naam en geboortedatum een nieuw esimmetje bestellen lol

EransenWansen6 maanden geleden

dit is toch gewoon weer een lapzwansverhaal over "hackers" en "datalekken" terwijl de echte vraag is waarom telecombedrijven als Odido onze data niet gewoon ECHT beveiligen in plaats van te roepen dat wij klanten onszelf maar moeten beschermen met 2FA en noem het allemaal... en die "klantenservice" die is ook al niet bereikbaar, dat is toch gewoon een indicatie dat ze liever niet met ons willen praten over hun eigen falen... en waarom moeten wij onze simkaart geblokkeerd hebben als standaard??? dat is toch gewoon weer een manier om ons te controleren...

DocFatima6 maanden geleden

2FA is niet het probleem maar een extra slot, de basis hoort gewoon op orde te zijn: minimale data bewaren, goed segmenteren, encryptie, en vooral snel en eerlijk communiceren als het misgaat. Die dagelijkse dump is pure chantage, maar Odido moet dan wel meteen bereikbaar zijn en proactief waarschuwen wat er precies gelekt is, anders gaan mensen onnodig stressen of juist te laat op phishing trappen. En sim-blokkade standaard is niet controle, dat is vooral schade beperken bij sim-swap, alleen moet je het wel duidelijk uitleggen ipv verstoppen achter scripts.

DickIng6 maanden geleden

het probleem is dat “miljoen regels” voor Odido een PR-eenheid is, maar voor criminelen is het gewoon een steeds rijkere dataset om te koppelen met andere lekken; dan krijg je een complete identiteit en wordt simswap/phishing ineens schaalbare logistiek. de oplossing is niet alleen securityfixes achteraf, maar meteen in de infrastructuur: standaard nummerportering-lock + simswap-freeze met extra verificatie op álle kanalen, en verplicht dataminimalisatie/retentie (waarom hebben ze dit überhaupt nog), anders blijf je dweilen terwijl de kraan openstaat...

Laatste reacties