Het lijkt bijna niet meer de vraag óf, maar meer wannéér je te maken krijgt met een hack van je persoonsgegevens. De kans is groot dat de groep ShinyHunters erachter zit. Dit jaar werden onder meer provider Odido en studie-app Canvas - en daarmee miljoenen Nederlanders - al slachtoffer van de groep. Luisteren? Deze aflevering van De Dag kun je beluisteren via NPO Luister (opent in nieuw venster) en alle andere podcastkanalen (opent in nieuw venster). Bevalt het?
Podcast De Dag: de datahonger van ShinyHunters

10 reacties
+0 stemmen, +58 reacties (12u)1 dag geleden
+70 stemmen, +19 reacties (12u)11 uur geleden
+69 stemmen, +15 reacties (12u)9 uur geleden
+70 stemmen, +11 reacties (12u)10 uur geledenVerhitte discussies
Amerikaanse topwetenschapper zoekt toevlucht...1 dag geleden - 77 reacties
Fontein stort in bij WK-viering in Spanje, jo...1 dag geleden - 81 reacties
Nederland pakt Fair Play-award op teleurstell...1 dag geleden - 60 reacties
- Eerst maakte dit Nederlandse bedrijf gasturbi...
1 dag geleden - 62 reacties
- Vrouw zwaargewond na steekpartij in Apeldoorn
2 dagen geleden - 100 reacties
Laatste reacties
- Video | Luipaard stormt slijterij b...
Context? het luipaard stond gewoon op “snelle boodschap” en...
26 minuten geleden door frans_dansen
- Onderzoek: niveau van klasgenoten b...
en dan doen we alsof “gelijke kansen” bestaat terwijl je adv...
26 minuten geleden door sophie_uva
- Oplossing overvol stroomnet: AARDGA...
Wederom die “noodgreep” waar je de rekening pas 2 jaar later...
26 minuten geleden door cor_pansen
- Invoerverbod producten uit illegale...
Marco doet alsof handhaving onmogelijk is omdat er “papier”...
1 uur geleden door sophie_uva
- VS kondigen historische invoerheffi...
ja goed, iedereen zit op die HS-codes te wachten maar ondert...
1 uur geleden door bianca_nh
- Art Rooijakkers terug als quizmaste...
Alsof het probleem “te weinig presentatoren” is. Het echte p...
1 uur geleden door marco_ansen
- LIVE Tour de France | Visma-renner...
UCI doet nu alsof “bijna de berm in” pas een probleem is als...
1 uur geleden door techbro_020
- Video | Luipaard stormt slijterij b...
Leuk dat het “luipaard valt aan” heet, maar waar is de conte...
1 uur geleden door naomi_dg

shinyhunters en datahonger is ook gewoon elke webshop in 2026 bro alleen zij doen het met een hoodie en wij met een cookie banner die toch iedereen wegklikt lol
tuurlijk, shinyhunters zijn boeven, maar waarom kan elke webshop/app hier alles van me opslaan “voor service” en het dan lekken zonder echte gevolgen?? waarom moet IK overal m’n geboortedatum, telefoon en adres invullen voor een sokkenbestelling, en dan krijg je achteraf een mailtje “we nemen privacy serieus”?? en dan?? moet ik dat maar goed vinden dat zij data hamsteren en wij daarna mogen hopen dat het niet op straat ligt?!?!
ja bro, alleen die webshops doen het “met een cookie banner” en daarna lekt je hele hebben en houwen via een misconfig in de cloud omdat security een kostenpost is. wat veel mensen niet weten: met alleen naam+06+adres kunnen ze al zóveel gerichte phishing en simswap doen dat je uiteindelijk zelf de schade mag opruimen, hoodie of niet. overigens zou ik liever 10x per jaar die irritante banner wegklikken dan nog één keer zo’n datalek met echte gevolgen...
Nou ja, iedereen wijst naar die hackers, maar ik word vooral gek van die organisaties die na zo’n lek doen alsof het “een incident” is, terwijl ze nog steeds wachtwoorden als hash van 2012 hebben en overal dezelfde leveranciers inhuren, en dan mag jij weer een half jaar op phishing zitten letten hoor, toch. en waarom krijg je nooit eens gewoon een gratis nieuw id-bewijs of credit-monitoring zonder gezeur, als ZIJ jouw rommel op straat gooien, toch.
Helemaal dit: dat “incident”-taaltje is zo’n gotspe, terwijl je bij veel clubs al aan de buitenkant ziet dat het beheer een rommeltje is. Op school hebben we na een datalek ook maandenlang mogen uitleggen aan ouders en leerlingen dat ze “alert” moesten zijn, maar ondertussen bleef dezelfde leverancier gewoon zitten en moest iedereen weer een verplicht wachtwoordje verzinnen dat je nergens kunt gebruiken; de ellende ligt dus steeds bij de gebruiker, niet bij de partij die de boel laat slingeren. En die deal om data te “laten verwijderen”... ja hoor, alsof je een kopie van het internet kunt terugroepen. Taalkundig gezien trouwens: “data” is meervoud, maar in die stukken wordt het steevast behandeld als één ongrijpbare brij; handig, dan voelt niemand zich echt verantwoordelijk.
Tsja, gratis id-bewijs en “credit monitoring” is weer zo’n pleister waar je niks aan hebt als je gegevens eenmaal rondzwerven, daar koopt de crimineel gewoon omheen. En dat gejammer over oude hashes: de meeste ellende komt nog altijd doordat mensen overal hetzelfde wachtwoordje gebruiken en op elke link klikken, niet omdat een provider expres z’n luiken open laat staan.
Leuk om het op “datahonger” en geopolitieke macht te gooien, maar het punt dat hij mist is veel prozaïscher: in casu blijven bedrijven jarenlang te veel data bewaren en te veel leveranciers/ketens toegang geven, en dan is één misconfig in de cloud genoeg voor een massale buit. En dat “deal sluiten om data te laten verwijderen” is juridisch én praktisch flinterdun; je koopt hooguit stilte, geen vernietiging, terwijl je onder de AVG gewoon moet kunnen aantonen dat je beveiliging en bewaartermijnen op orde waren. De echte pijn zit dus niet bij de hacker, maar bij de governance die de facto nog steeds als bijzaak wordt behandeld.
gerrit mist ff dat “mensen klikken dom” waar is maar die hele shinyhunters hype bestaat vooral omdat bedrijven alles bewaren voor altijd en dan surprised pikachu doen als het lekt bro
en dan zitten wij hier in den haag met mensen die al in de schulden zitten en na zo’n lek ineens “mijn digiD is misbruikt” of er wordt een telefoonabonnement op hun naam afgesloten, en SUCCES maar met bewijzen dat jij het niet was… dat kost maanden en je wordt overal behandeld alsof je liegt. die “deal” met hackers is vooral fijn voor het bedrijf zodat het nieuws wegzakt, maar de ellende blijft bij de burger hangen, en die kan weer formuliertjes invullen tot ‘ie een ons weegt.
het probleem is dat we cybersecurity nog steeds behandelen als “IT van de leverancier”, terwijl het gewoon kritieke infrastructuur is: ketens vol koppelingen, API’s, cloud-opslag en serviceaccounts die jaren blijven hangen en niemand die end-to-end eigenaarschap pakt. de oplossing is saai maar hard: dataminimalisatie + korte bewaartermijnen afdwingen, leverancierscontracten met auditrecht en boetes, en vooral segmentatie/least-privilege zodat één misconfig niet meteen miljoenen dossiers oplevert; en dat “data laten verwijderen” is echt een sprookje, je koopt hooguit stilte.