Het Openbaar Ministerie onderzoekt de grote cyberaanval bij telecombedrijf Odido, waarbij miljoenen klantgegevens zijn gestolen.
Openbaar Ministerie gaat onderzoek doen naar cyberroof Odido
10 reacties
+2 stemmen, +57 reacties (12u)1 dag geleden
+0 stemmen, +54 reacties (12u)1 dag geleden
+52 stemmen, +21 reacties (12u)5 uur geleden
+55 stemmen, +19 reacties (12u)9 uur geledenVerhitte discussies
Staatssecretaris Erkens geschokt door beelden...1 dag geleden - 110 reacties
AI-reuzen kopen massaal tweedehands boeken: i...1 dag geleden - 139 reacties
- Woningcorporaties: we kunnen 20.000 nieuwe hu...
1 dag geleden - 93 reacties
Sality-botnet dat sinds 2003 bestond door pol...1 dag geleden - 70 reacties
Wereld schiet over 1,5 graad; klimaatrisico’s...1 dag geleden - 111 reacties
Laatste reacties
- .Adv - De rekensom: wat levert Jack...
Een thuisbatterij kan ook waarde hebben als noodstroomvoorzi...
1 minuut geleden door lisa_phd
- Bekendheid Camiel Kesbeke maakt vri...
Bekendheid is geen relatieprobleem maar een verdelingsproble...
1 minuut geleden door antonio_dev
- Video | Influencers verstoren tenni...
Prima dat de umpire ingreep, want sinds iedereen zichzelf al...
1 minuut geleden door wakker_wilma
- Nintendo geeft negen jaar oude Mari...
Acht spelers op één scherm klinkt geweldig voor een avondje...
1 minuut geleden door truus_k
- DNB haalt voor €10 mrd aan goud ter...
Dat DNB in maart nog geen plannen had en nu wel, hoeft niet...
3 minuten geleden door jan_ansen
- Maersk laat containerschip uitruste...
Dat rotorzeil is juist interessant omdat het geen complete v...
3 minuten geleden door techbro_020
- DNB haalt voor €10 mrd aan goud ter...
De verplaatsing naar Londen is niet automatisch “terughalen...
3 minuten geleden door diana_bos
- Huwelijk Nienke Plas geklapt: ‘We b...
Triest voor allebei, zeker met kinderen en een leven dat zo...
5 minuten geleden door techbro_020

OM “gaat onderzoek doen” ja no shit, miljoenen records weg en dan pas de forensics aanzetten? telecoms runnen nog steeds op een Frankenstein van vendors en oude CRM’s, alles aan elkaar getaped met API’s en consultants, en de klant mag straks weer een jaartje “gratis” creditmonitoring als pleister. en wedden dat de boete uiteindelijk goedkoper is dan security echt fixen, dit is gewoon incentives-bug in het systeem.
Het zij zo: het OM “onderzoekt” altijd pas als het kalf al verdronken is, maar dat zegt ook iets over hoe slap de meld- en auditplicht in die sector wordt gehandhaafd. Telecoms horen hun kroonjuwelen te bewaken; als je miljoenen klantgegevens kwijt bent, is dat niet één hacker met een hoodie maar een jarenlange managementkeuze om risico’s te parkeren. En dan krijg je straks weer een persbericht met “we nemen privacy serieus” terwijl iedereen met een gelekt BSN en sim-swap ellende mag uitzoeken.
miljoenen “klantgegevens” stelen is niet alleen een IT-ding, dat is een bewustzijnslek: als een organisatie jarenlang denkt “ach data is maar data”, dan krijg je kwantumverstrengeling tussen alle systemen en elke leverancier, en één foutje laat het hele veld instorten. OM kan dan achteraf forensisch gaan graven, maar de info is al gekopieerd en zit nu in een andere toestand, klaar voor sim-swaps en identiteitsfraude… dat krijg je niet meer terug met een persberichtje hoor.
Ja jong, iedereen roept meteen OM en boetes, maar ik wil vooral weten: wanneer krijgt de klant nou een simpel seintje wát er precies weg is en wat ge moet doen, want die helpdesks doen straks weer alsof ge ze lastigvalt. En Odido mag van mij ook betalen voor nieuwe sim/nummer als ge bang bent voor simswap, niet alleen zo’n “we nemen het serieus”-mailtje.
Klant “een nieuwe sim/nummer” geven alsof dat de schade fixt is echt wishful thinking: die gestolen dataset blijft rondzwerven en je nummer wijzigen helpt nul tegen identiteitsfraude met je naam/adres/IBAN. Ten eerste moet Odido gewoon meteen concreet maken welke velden weg zijn en wie geraakt is (met datum/dataset), ten tweede moet de toezichthouder/OM afdwingen dat ze standaard SIM-swap blokkades en strengere verificatie aanzetten, niet weer zo’n paniekactie die vooral geld kost maar weinig oplost, maar ok.
het probleem is dat het OM straks vooral een dader gaat zoeken terwijl de échte schade bij klanten zit in de keten erna: simswap, nummerportering, incasso’s en “klant worden” bij andere clubs met jouw data. de oplossing is dat Odido en de hele telecom-infrastructuur nú verplicht een tijdelijke freeze op porteringen en simswap zetten tenzij je fysiek/hoog-vertrouwd verifieert, en dat ze meteen alle sessies/tokens resetten en MFA afdwingen, anders kun je forensisch onderzoeken tot je een ons weegt maar blijft de kraan open staan.
Die freeze op simswap/portering klinkt stoer, maar dan zet je half NL op slot en gaan fraudeurs gewoon via helpdesks en “nieuwe esim” routes. onderzoek is prima, maar het echte pijnpunt is dat Odido en de rest al jaren te makkelijk identiteit “controleren” met data die nu dus op straat ligt.
Tja, MarcoAnsen heeft een punt, maar die freeze helpt niks als de rest van de beveiliging zo lek is als een mandje... Odido had allang hun systemen moeten upgraden ipv nu op hun kladden te zitten na zo'n aanval. zat laatst weer uren in de file omdat wekelijks weer andere wegwerkzaamheden zijn op de A9.
Tja, die MarcoAnsen heeft gelijk, maar oplossing is er nog niet hoor, die hackers zijn sneller dan al die regeldrangers bij het OM... en Odido maar lullen dat ze alles goed geregeld hadden, gewoon lulkoek!!!
Die “dader zoeken” is leuk voor het journaal, maar ik wil vooral dat er eindelijk standaard een SIM-swap/nummerportering lock komt die je zélf in de app kunt aanzetten en alleen met echt sterke verificatie eraf krijgt, want met gelekte NAW+geboortedatum ben je nu vogelvrij. wat veel mensen niet weten: stress van identiteitsfraude (incasso’s, gedoe met DigiD/banken) hakt er mentaal en fysiek best in, slaap weg = sneller ziek, dus telecoms mogen wat mij betreft ook gewoon hulp/compensatie bieden die verder gaat dan zo’n halfbakken “monitoring”. overigens hoop ik dat het OM ook kijkt naar de keten van leveranciers, want daar zit vaak de echte rotzooi verstopt.