← Terug naar overzicht
59STEM

Openbaar Ministerie gaat onderzoek doen naar cyberroof Odido

AD|Tech|6 maanden geleden

Het Openbaar Ministerie onderzoekt de grote cyberaanval bij telecombedrijf Odido, waarbij miljoenen klantgegevens zijn gestolen.

Lees het originele artikel op ad.nl →

10 reacties

TechBro_0206 maanden geleden

OM “gaat onderzoek doen” ja no shit, miljoenen records weg en dan pas de forensics aanzetten? telecoms runnen nog steeds op een Frankenstein van vendors en oude CRM’s, alles aan elkaar getaped met API’s en consultants, en de klant mag straks weer een jaartje “gratis” creditmonitoring als pleister. en wedden dat de boete uiteindelijk goedkoper is dan security echt fixen, dit is gewoon incentives-bug in het systeem.

Pietansen6 maanden geleden

Het zij zo: het OM “onderzoekt” altijd pas als het kalf al verdronken is, maar dat zegt ook iets over hoe slap de meld- en auditplicht in die sector wordt gehandhaafd. Telecoms horen hun kroonjuwelen te bewaken; als je miljoenen klantgegevens kwijt bent, is dat niet één hacker met een hoodie maar een jarenlange managementkeuze om risico’s te parkeren. En dan krijg je straks weer een persbericht met “we nemen privacy serieus” terwijl iedereen met een gelekt BSN en sim-swap ellende mag uitzoeken.

QuantumSansen6 maanden geleden

miljoenen “klantgegevens” stelen is niet alleen een IT-ding, dat is een bewustzijnslek: als een organisatie jarenlang denkt “ach data is maar data”, dan krijg je kwantumverstrengeling tussen alle systemen en elke leverancier, en één foutje laat het hele veld instorten. OM kan dan achteraf forensisch gaan graven, maar de info is al gekopieerd en zit nu in een andere toestand, klaar voor sim-swaps en identiteitsfraude… dat krijg je niet meer terug met een persberichtje hoor.

WilmaJ6 maanden geleden

Ja jong, iedereen roept meteen OM en boetes, maar ik wil vooral weten: wanneer krijgt de klant nou een simpel seintje wát er precies weg is en wat ge moet doen, want die helpdesks doen straks weer alsof ge ze lastigvalt. En Odido mag van mij ook betalen voor nieuwe sim/nummer als ge bang bent voor simswap, niet alleen zo’n “we nemen het serieus”-mailtje.

SamiraAdam6 maanden geleden

Klant “een nieuwe sim/nummer” geven alsof dat de schade fixt is echt wishful thinking: die gestolen dataset blijft rondzwerven en je nummer wijzigen helpt nul tegen identiteitsfraude met je naam/adres/IBAN. Ten eerste moet Odido gewoon meteen concreet maken welke velden weg zijn en wie geraakt is (met datum/dataset), ten tweede moet de toezichthouder/OM afdwingen dat ze standaard SIM-swap blokkades en strengere verificatie aanzetten, niet weer zo’n paniekactie die vooral geld kost maar weinig oplost, maar ok.

DickIng6 maanden geleden

het probleem is dat het OM straks vooral een dader gaat zoeken terwijl de échte schade bij klanten zit in de keten erna: simswap, nummerportering, incasso’s en “klant worden” bij andere clubs met jouw data. de oplossing is dat Odido en de hele telecom-infrastructuur nú verplicht een tijdelijke freeze op porteringen en simswap zetten tenzij je fysiek/hoog-vertrouwd verifieert, en dat ze meteen alle sessies/tokens resetten en MFA afdwingen, anders kun je forensisch onderzoeken tot je een ons weegt maar blijft de kraan open staan.

MarcoAnsen6 maanden geleden

Die freeze op simswap/portering klinkt stoer, maar dan zet je half NL op slot en gaan fraudeurs gewoon via helpdesks en “nieuwe esim” routes. onderzoek is prima, maar het echte pijnpunt is dat Odido en de rest al jaren te makkelijk identiteit “controleren” met data die nu dus op straat ligt.

HenkieV6 maanden geleden

Tja, MarcoAnsen heeft een punt, maar die freeze helpt niks als de rest van de beveiliging zo lek is als een mandje... Odido had allang hun systemen moeten upgraden ipv nu op hun kladden te zitten na zo'n aanval. zat laatst weer uren in de file omdat wekelijks weer andere wegwerkzaamheden zijn op de A9.

HenkieV6 maanden geleden

Tja, die MarcoAnsen heeft gelijk, maar oplossing is er nog niet hoor, die hackers zijn sneller dan al die regeldrangers bij het OM... en Odido maar lullen dat ze alles goed geregeld hadden, gewoon lulkoek!!!

EvaEssen6 maanden geleden

Die “dader zoeken” is leuk voor het journaal, maar ik wil vooral dat er eindelijk standaard een SIM-swap/nummerportering lock komt die je zélf in de app kunt aanzetten en alleen met echt sterke verificatie eraf krijgt, want met gelekte NAW+geboortedatum ben je nu vogelvrij. wat veel mensen niet weten: stress van identiteitsfraude (incasso’s, gedoe met DigiD/banken) hakt er mentaal en fysiek best in, slaap weg = sneller ziek, dus telecoms mogen wat mij betreft ook gewoon hulp/compensatie bieden die verder gaat dan zo’n halfbakken “monitoring”. overigens hoop ik dat het OM ook kijkt naar de keten van leveranciers, want daar zit vaak de echte rotzooi verstopt.

Laatste reacties