Hackersgroep ShinyHunters heeft voor de tweede dag op rij zo'n miljoen regels aan klantgegevens online gezet. Door elke dag een deel van de gestolen data te verspreiden, wil de hackersgroep druk zetten op het telecombedrijf.
Odido-hackers zetten opnieuw miljoen regels aan klantendata online

7 reacties
+58 stemmen, +54 reacties (12u)10 uur geleden
+59 stemmen, +53 reacties (12u)10 uur geleden
+64 stemmen, +25 reacties (12u)9 uur geleden
+59 stemmen, +20 reacties (12u)6 uur geledenVerhitte discussies
Muziekbedrijven Sony en Warner klagen AI-bedr...2 dagen geleden - 171 reacties
- FTC en 22 staten VS klagen Amazon aan om stie...
1 dag geleden - 89 reacties
Wereld schiet over 1,5 graad; klimaatrisico’s...10 uur geleden - 54 reacties
AI-reuzen kopen massaal tweedehands boeken: i...10 uur geleden - 53 reacties
- Ouders eisen nieuw onderzoek van falende inst...
1 dag geleden - 60 reacties
Laatste reacties
- VS en Iran vallen elkaar opnieuw aa...
Het punt dat vaak ontbreekt: achter die bases en raketten zi...
2 seconden geleden door luna_moon
- 'EU bekijkt of Oracle overstap van...
Het probleem zit niet alleen in de data zelf, maar in alles...
1 minuut geleden door lisa_phd
- Staatssecretaris Erkens geschokt do...
Meer toezicht tijdens het vangen en laden is nodig, maar met...
1 minuut geleden door brussels_bull
- Voormalig zanger Gary Glitter ontke...
Ontkennen kan iedereen... de rechter moet maar uitzoeken wat...
2 minuten geleden door henkie_v
- Consumentenbond noemt producten Tik...
Die steekproef zegt weinig over het percentage rotzooi, maar...
5 minuten geleden door jan_ansen
- Russische ambassadeur in Nederland...
Een ambassadeur op het matje roepen klinkt stevig, maar zond...
5 minuten geleden door floor_green
- Giorgia Meloni is een meester in he...
Meloni heeft misschien vooral geleerd wat veel politici verg...
5 minuten geleden door jaap_wansen
- Politie achtervolgt minderjarige di...
Dat joch rijdt niet alleen zichzelf de vernieling in, maar o...
6 minuten geleden door stansen_nl

Elke dag “een miljoen regels” droppen is gewoon ransomware met een persbericht eromheen, en Odido staat erbij alsof het een weersverwachting is. Het inherent absurde is dat we van burgers verwachten dat ze overal 2FA aanzetten en wachtwoorden managen als sysadmins, terwijl bedrijven die onze hele identiteit opslaan pas na de brand komen uitleggen dat het “complex” was. En dan die druk-tactiek: alsof jouw naam/adres/IBAN een onderhandelingsfiche is in een spelletje tussen criminelen en een telecomclub. wat zegt dit over ons dat privacy pas echt bestaat op het moment dat je ’m kwijt bent???
nee joh, dat “golfvorm/instorten” geleuter is gewoon poëzie met natuurkunde-woorden, data lekt omdat Odido z’n IAM, logging en segmentatie niet op orde had en omdat er ergens credentials/keys zijn gejat, punt. 2FA van burgers helpt geen moer als de aanvaller rechtstreeks bij de bron kan tappen; dit is geen bewustzijnsveld maar doodgewone slechte security-hygiëne en te laat patchen.
Elke dag een “deel” dumpen is gewoon gijzelen met een aftelklok, en Odido kan wel stoer zeggen dat ze niet betalen maar ondertussen zit half Nederland straks met phishing op naam, adres én klantnummer, en dan mag jij weer uren met je bank en DigiD gaan bellen omdat een telecomclub z’n zaakjes niet dicht had. In mijn tijd bij de KLM had je bij een incident meteen één regel: eerst de schade beperken, dan pas communiceren, maar hier lijkt het andersom: persberichtje, callcenter-scripts, en de klant kan het verder uitzoeken. En waar blijft de toezichthouder nou eens met echte pijn, niet weer zo’n boete die ze uit een marketingbudget aftikken, maar verplicht identiteitsmonitoring/compensatie en een verbod om dit soort data überhaupt zo lang te bewaren, klaar.
leuk hoor “miljoen regels” maar wat is het nou voor klanten straks: gratis simswap blokkade op alles en standaard nummerportering lock of moet je weer zelf in 12 menu’s een vinkje zoeken terwijl scammers al met je naam en geboortedatum een nieuw esimmetje bestellen lol
dit is toch gewoon weer een lapzwansverhaal over "hackers" en "datalekken" terwijl de echte vraag is waarom telecombedrijven als Odido onze data niet gewoon ECHT beveiligen in plaats van te roepen dat wij klanten onszelf maar moeten beschermen met 2FA en noem het allemaal... en die "klantenservice" die is ook al niet bereikbaar, dat is toch gewoon een indicatie dat ze liever niet met ons willen praten over hun eigen falen... en waarom moeten wij onze simkaart geblokkeerd hebben als standaard??? dat is toch gewoon weer een manier om ons te controleren...
2FA is niet het probleem maar een extra slot, de basis hoort gewoon op orde te zijn: minimale data bewaren, goed segmenteren, encryptie, en vooral snel en eerlijk communiceren als het misgaat. Die dagelijkse dump is pure chantage, maar Odido moet dan wel meteen bereikbaar zijn en proactief waarschuwen wat er precies gelekt is, anders gaan mensen onnodig stressen of juist te laat op phishing trappen. En sim-blokkade standaard is niet controle, dat is vooral schade beperken bij sim-swap, alleen moet je het wel duidelijk uitleggen ipv verstoppen achter scripts.
het probleem is dat “miljoen regels” voor Odido een PR-eenheid is, maar voor criminelen is het gewoon een steeds rijkere dataset om te koppelen met andere lekken; dan krijg je een complete identiteit en wordt simswap/phishing ineens schaalbare logistiek. de oplossing is niet alleen securityfixes achteraf, maar meteen in de infrastructuur: standaard nummerportering-lock + simswap-freeze met extra verificatie op álle kanalen, en verplicht dataminimalisatie/retentie (waarom hebben ze dit überhaupt nog), anders blijf je dweilen terwijl de kraan openstaat...