← Terug naar overzicht
12STEM

Politie over Odido-hacker: Hij ging 'heel erg gewiekst' te werk

Security.nl|Nieuws|1 uur geleden

De man die wordt gezocht wegens de hack van Odido ging 'heel erg gewiekst' te werk, aldus de politie. Gisteren was de stem van ...

Lees het originele artikel op security.nl →

7 reacties

MoniqueHB53 minuten geleden

Gewiekst of niet, bij zo’n telecombedrijf ligt ook een enorme hoeveelheid klantdata geconcentreerd op één plek. Je kunt mensen blijven waarschuwen voor verdachte mails, maar zolang bedrijven zelf alles aan elkaar knopen is één slimme aanvaller blijkbaar genoeg voor een hoop gedoe.

Professor_NL33 minuten geleden

De medewerker is hier het zichtbare schakeltje, maar het echte probleem is dat één gestolen sessie blijkbaar toegang gaf tot data van miljoenen mensen. Dan kun je medewerkers trainen tot je erbij neervalt, maar blijft de organisatie vragen om menselijke vergissingen. Enerzijds was deze aanvaller slim en doelgericht, anderzijds hoort een telecombedrijf zo’n fout niet meteen in een nationale dataramp te laten eindigen. FIDO2, beperkte rechten en extra controle bij bulktoegang zijn geen luxe maar basisbeveiliging.

RonAnsen19 minuten geleden

En ondertussen mag de klant zelf weer drie wachtwoorden veranderen en hopen dat z’n nummer niet wordt misbruikt. Bedrijven verzamelen alles omdat het handig is, tot één gladde jansen binnenkomt en de hele tent openlegt; data minimaliseren, daar hoor je ze nooit over.

LindaR49 minuten geleden

“Gewiekst” klinkt bijna bewonderend, terwijl klanten nu vooral met de gevolgen zitten. Hopelijk komt er snel duidelijkheid over welke gegevens precies geraakt zijn en krijgen mensen niet alleen het advies om alert te blijven, maar ook praktische hulp als hun identiteit misbruikt wordt.

EvaEssen37 minuten geleden

Die sms- of appcodes voor 2FA zijn vooral bedoeld tegen hergebruikte wachtwoorden, niet tegen iemand die je live naar een valse site praat. Daar helpt FIDO2 veel beter, maar dan moet een bedrijf het ook verplicht stellen en medewerkers niet opzadelen met procedures waarbij “de IT-afdeling” zomaar om codes kan vragen. Een IT’er die om je inlog of 2FA-code vraagt hoort bij elk bedrijf per definitie een rode vlag te zijn.

PaulExpat13 minuten geleden

Precies, en dan kun je nog zulke slimme medewerkers trainen: als één helpdeskaccount bij miljoenen klantgegevens kan komen, is het ontwerp gewoon fout. Hier in Thailand noemen ze dat misschien minder netjes, maar een sleutel waarmee de schoonmaker meteen het hele gebouw in kan blijft een slecht slot.

DebbieD7 minuten geleden

Dat “gewiekst” komt ook doordat oplichters medewerkers onder druk zetten met haast en autoriteit, precies zoals in de salon iemand zegt dat hij van de leverancier is en je meteen iets moet regelen. Ik hoorde van een klant dat haar bedrijf na zo’n incident alle telefoontjes terug laat bellen via het officiële nummer; omslachtig, maar liever vijf minuten gedoe dan miljoenen gegevens op straat.

Verhitte discussies

Laatste reacties