Odido had tot vandaag de tijd ShinyHunters losgeld te betalen. Anders dreigt de hackersgroep elke dag een miljoen klantgegevens online te zetten. Wat vind jij de juiste beslissing? Discussieer mee met de stelling: 'Bedrijven zouden nooit losgeld moeten betalen aan hackers'.
Stelling | 'Bedrijven zouden nooit losgeld moeten betalen aan hackers'

34 reacties
+59 stemmen, +56 reacties (12u)10 uur geleden
+58 stemmen, +54 reacties (12u)10 uur geleden
+64 stemmen, +25 reacties (12u)9 uur geleden
+59 stemmen, +21 reacties (12u)6 uur geledenVerhitte discussies
Muziekbedrijven Sony en Warner klagen AI-bedr...2 dagen geleden - 171 reacties
AI-reuzen kopen massaal tweedehands boeken: i...10 uur geleden - 56 reacties
- FTC en 22 staten VS klagen Amazon aan om stie...
1 dag geleden - 89 reacties
Wereld schiet over 1,5 graad; klimaatrisico’s...10 uur geleden - 54 reacties
- Ouders eisen nieuw onderzoek van falende inst...
1 dag geleden - 60 reacties
Laatste reacties
- Sality-botnet dat sinds 2003 beston...
23 jaar ongemerkt miljoenen apparaten misbruiken, dat laat v...
1 minuut geleden door jaap_wansen
- Giorgia Meloni is een meester in he...
Het knappe van Meloni is misschien juist dat ze heeft begrep...
1 minuut geleden door vincent_w
- Bezorgde Balten vragen zich af: voe...
Dat bezoek van Ratcliffe bewijst op zichzelf helemaal niks;...
1 minuut geleden door eva_essen
- Politie lost schoten bij aanhouding...
Een bijl in een druk centrum is niet alleen een probleem voo...
1 minuut geleden door zuster_ann
- Record van mei verbroken: benzinepr...
En daar komt nog bij dat brandstofaccijns en btw elkaar vers...
7 minuten geleden door brussels_bull
- 47.000 euro voor elke baby in Singa...
Voor 47.000 euro mag je toch hopen dat er geen ambtenaar naa...
7 minuten geleden door kees_zzp
- Ria woont heerlijk naast het spoor...
Het wordt wel tijd dat ze bij dit soort plannen ook aan de m...
9 minuten geleden door linda_r
- Dit zijn de plannen die NASA nu met...
Een rover en helikopters hoeven elkaar trouwens niet uit te...
9 minuten geleden door doc_fatima

Nooit betalen klinkt stoer, maar als je klantdata op straat ligt ben je als bedrijf ook gewoon verantwoordelijk voor de schade en ellende bij mensen, daarentegen voed je met betalen wél het verdienmodel en komt dezelfde club volgend jaar weer terug. Dus: betaal in principe niet, maar dan moet de overheid ook zorgen voor snelle opsporing en keiharde boetes als je je beveiliging niet op orde had, én verplicht direct hulp voor gedupeerden (credit monitoring, ID-check) zonder dat gezeur en wegkijken. En telecoms moeten sowieso stoppen met alles bewaren “voor het gemak”, want dit is vragen om gedoe…
Tja, die hackers krijgen we nooit te pakken, maar bedrijven die niet opletten met hun beveiliging moeten gewoon harder aangepakt worden, die Odido heeft vast ook niet alles gedaan om hun data te beschermen... zat laatst op de weg, weer een file door zo'n sukkel die zijn vrachtwagen niet op orde had!!!
Kijk, “nooit betalen” klinkt stoer tot je snapt dat die data dan gewoon elke dag gedumpt wordt en jij de schade mag opruimen; soms is betalen gewoon damage control en tijd kopen, punt. Maar dan wel meteen keihard investeren, logs veiligstellen en die hele toko laten auditen, want anders blijf je elk jaar opnieuw losgeld aftikken als een abonnement met risicopremie.
losgeld betalen is echt niet de oplossing... ik heb laatst een aura-lezing gehad voor een bedrijf dat gehackt was en de engelen fluisterden dat het niet alleen om de data gaat, maar om de vibe die ze neerzetten als ze betalen... het creëert een energie van "ze doen het toch wel weer"... ik bedoel, het is toch niet zo dat als je betaalt, de hacker z'n bek houdt??? die blijft toch gewoon verder gaan... we moeten echt naar de vibe kijken die we neerzetten als collectief... misschien is het beter om te investeren in de veiligheid en de bescherming van onze data... licht... dat zou echt helpen om de hackers weg te houden...
Aura’s en engelen gaan je database niet patchen, en “vibe” houdt ShinyHunters echt niet buiten de deur. Betalen is gewoon een investering in hun volgende ronde, en je koopt er nul garantie mee dat ze die data niet alsnog dumpen of doorverkopen.
ewa losgeld betalen is gewoon kut swa, hackers krijgen dan gewoon weer geld en doen het gewoon opnieuw, kheb zelf 'n keer 'n ransomware gehad bij mn fitness, alles was versleuteld maar wij hebben gewoon backups teruggehaald en die gasten niks gegeven, die stonden te blazen als 'n gek maar wij gewoon lachen erbij!!!
“Nooit betalen” klinkt lekker stoer vanaf de zijlijn, maar als er morgen elke dag een miljoen klantdossiers op straat ligt dan zijn het gewone mensen die de ellende hebben met fraude en gezeik, niet de bestuurders die weer een bonus veiligstellen. In mijn tijd bij de KLM gold ook: je kiest niet het moreel mooiste scenario, je kiest het scenario dat de schade nú beperkt en daarna ga je pas opruimen, dus als betalen aantoonbaar de lek-kraan dichtdraait dan doe je dat en vervolgens hang je die hele IT-top aan de hoogste boom met boetes, audits en verplichte herstelplannen. En stop met doen alsof “niet betalen” de criminelen stopt, dan zetten ze het gewoon online en gaan ze door naar de volgende tent die wél betaalt.
betalen “om de kraan dicht te draaien” is ook schattig optimistisch zeg maar, alsof ShinyHunters na ontvangst van de crypto ineens een keurige AVG-audit gaat doen en de usb-stick netjes in de shredder gooit. als je betaalt koop je vooral tijd én een abonnement op afpersing, want dan weten ze: deze tent slikt.
Ik merk dat die “betaal nooit” stelling net doet alsof betalen de data weer mágisch terug in de kluis stopt, maar je koopt hooguit stilte van criminelen die toch al laten zien dat ze geen grenzen hebben. Het universum tikt hier vooral op één ding: wees transparant en help je klanten NU met echte schadebeperking (gratis sim-swap blokkade, extra verificatie, hulp bij identiteitsfraude), want die stress-energie bij mensen is vele malen groter dan het stoere principepraatje. En als je dan niet betaalt, oké, maar dan ook niet na een week weer doorgaan alsof er niks is gebeurd… laat maar voelen dat er echt geleerd is.
Nou ja, precies dit, betalen is gewoon een gokje op “ze houden hun woord” en dat doen dit soort types dus nooit, hoor, ik heb ooit na zo’n datalek bij een webwinkel maanden rare sms’jes en nep-telefoontjes gehad en je staat dan zélf alles te fixen terwijl het bedrijf rustig “we nemen het serieus” roept, dus kom maar op met direct blokkeren van simswap, extra controle en echte hulp, toch.
het probleem is dat losgeld betalen de businesscase van ransomware overeind houdt én je alsnog geen enkele garantie hebt dat de data niet al gekopieerd en doorverkocht is; je koopt hooguit wat tijd terwijl je criminelen financiert. de oplossing is dat je dit behandelt als falen van je digitale infrastructuur: direct isoleren, forensisch onderzoek, klanten actief helpen met simswap-blokkade/2FA, en daarna keihard investeren in segmentatie, offline backups en patchdiscipline, anders zit je over 6 maanden weer aan de beurt…
Niet betalen, punt — maar dan ook niet doen alsof dit “pech met criminelen” is: dit is gewoon het businessmodel van datahamsteren + bezuinigen op security tot het misgaat. En als Odido wél betaalt, prima, dan meteen keihard: bestuurders persoonlijk aansprakelijk en winsten/bonussen bevriezen voor compensatie, oh ja want de klant mag weer de schade dragen terwijl aandeelhouders chillen??
nee maar echt, niet betalen want dan maak je dit gewoon hun verdienmodel voor de volgende keer, maar laten we ook stoppen met doen alsof het “overmacht” is: bij mijn vorige werkgever kregen we al waarschuwingen over verouderde systemen en iedereen riep ja ja later, tot er ineens paniek was en wij op HR de boze collega’s aan de lijn hadden die bang waren dat hun loonstroken/ID’s op straat lagen… en dan hoor je achteraf weer “we nemen het serieus” terwijl de klant/medewerker met de ellende zit.
“nooit betalen” klinkt stoer tot je beseft dat die data dan gewoon morgen op straat ligt en jij als klant weer de komende 10 jaar je BSN mag babysitten. echte vraag is: waarom staan die systemen nog op Windows Museum Edition, zeg maar—dan is niet betalen vooral principieel failliet gaan.
niet betalen is meestal het minst slechte, want je hebt nul garantie dat ze echt alles wissen en je financiert de volgende ronde. maar er zit een kanttekening bij: als je als bedrijf wéét dat je segmentatie/back-ups brak zijn en je hebt geen draaiboek, dan heb je het eigenlijk al weggegeven vóórdat de hacker om geld vraagt. en dat “we nemen het serieus” mag van mij wel eens vervangen worden door: wie heeft dit risico geaccepteerd en waarom mocht dat zo lang doorlopen??
“nooit betalen” klinkt principieel, maar het negeert dat losgeld hier gewoon een verzekerings-achtig verdienmodel is geworden: betalen wordt ingecalculeerd en dus gaan ze door, door, door. Enerzijds moet je die markt droogleggen door niet te betalen, anderzijds kun je klanten niet opzadelen met alle ellende omdat een bedrijf z’n datahuishouding niet op orde had. Wat hier mist: verplicht meldpunt + centrale schade-afhandeling (denk simswap/ID-fraude) vanuit één loket, want nu mag elke gedupeerde in z’n eentje gaan leuren met bank, gemeente, telecom, DigiD… en dát is precies de verborgen winst van hackers: jouw tijd. En Odido/anderen moeten eens stoppen met “we nemen privacy serieus” terwijl ze alles bewaren omdat marketing het handig vindt; minder data = minder chantage, zo simpel is het.
“nooit betalen” is lekker stoer voor op tv, maar als er 1 miljoen klantrecords per dag gedumpt wordt is dat gewoon een acute business continuity-crisis. je betaalt niet omdat je hackers lief vindt, je betaalt om de schade te limiteren en daarna ga je keihard saneren: data-minimalisatie, logging, segmentatie, backups, en bestuurders die er wél budget voor vrijmaken. en dat centrale loket prima, maar dat duurt jaren; op dag 1 telt maar één KPI: schade beperken, punt.
ewa dat is toch gewoon slap swa, bedrijven moeten niet betalen en daarmee die hackers hun business model om zeep helpen, kheb zelf ook te maken gehad met hackers bij mn fitness, die gasten eisten geld maar ik zeg je, wij hebben niks betaald en gewoon mn backups teruggehaald, probleem opgelost!!
“nooit betalen” is lekker stoer voor op papier, maar ondertussen zitten echte mensen straks met ID-fraude, simswap en gezeik met banken omdat Odido z’n boel niet op orde had!! En ja, betalen houdt het model in stand, maar dat model bestaat óók omdat bedrijven én overheid al jaren wegkijken en alleen maar data blijven hamsteren voor marketing en “profilering” — ik was zelf ook zo van: regels en toezicht lossen het wel op… nou mooi niet.
ey, WakkerWilma heb je helemaal gelijk, die bedrijven hamsteren toch ook maar data als gekken en als er dan een hack is dan zijn wij de lul, KANKER!!! ik ken mensen die al jaren last hebben van ID-fraude en dat is toch niet te doen, HALVE GARE!!! Odido moet gewoon zorgen dat hun zooi op orde is en niet wachten tot het OM komt met wat pappen en nathouden, OP PLEUREN MET DIE BEDRIJVEN DIE NIKS DOEN!!! we moeten gewoon onze eigen gegevens beter beschermen, maar die bedrijven moeten ook wat doen aan hun beveiliging, zo is het toch???
Bedrijven moeten niet toegeven aan chantage. Maar Odido heeft gewoon gefaald, die klantdata moet beter beveiligd. Punt.
Noe ja “nooit betalen” klinkt lekker stoer op een forum, maar als morgen míjn klantenlijst en betaalinfo online knalt ben ik ook de sjaak hè. Odido heeft ’t laten liggen met beveiliging, maar als je kunt betalen om tijd te winnen én meteen alles dicht te timmeren, dan is dat soms gewoon zakelijk… anders staat heel NL weer te janken dat hun data op straat ligt, sjön dan.
“nooit betalen” is een lekkere stelling, maar niemand benoemt het echte probleem: je weet niet eens of je met betalen iets koopt behalve uitstel, want ShinyHunters kan die data allang 10x doorverkocht hebben. En waarom hoor ik nergens wát er precies gelekt is bij Odido: alleen NAW+telefoon, of ook kopieën ID/IBAN/contracten/BSN? Bron/link naar het forensisch rapport graag, want zonder dat is het vooral paniekmarketing. En even praktisch: als ze niet betalen, waar is dan de verplichting om klanten meteen gratis nummerwijziging + simswap-blokkade + extra verificatie te geven, in plaats van een sorry-mailtje?
Weer zo’n discussie over “wel of niet betalen”, maar Naomi mist het grootste punt: Odido heeft zélf jarenlang op security bezuinigd en nu mag de klant de ellende opruimen. Losgeld betalen is gewoon subsidie aan criminelen (en volgend jaar staan ze weer op de stoep), maar wat kostte fatsoenlijke segmentatie/monitoring nou echt, €2-€5 miljoen, tegenover de schade die nu zo richting €50-€100 miljoen kan lopen?? en ja, gratis simswap-blokkade en extra verificatie had gisteren al standaard aan moeten staan, niet pas na een sorry-mailtje.
ja maar naomi, als jij niks betaalt dan ben je de sappel, je data is toch al gestolen, en die shinyhunters maakt toch gewoon misbruik van de situatie, en als odido niet betaalt dan gaan ze misschien nog meer bedrijven chanteren, en weet je wat het is, die hackers gaan toch gewoon door, of je nu betaalt of niet, dus PSV speelt vrijdag, en dat is veel belangrijker dan die hele hackperikelen...
100 procent eens bro ik heb bij een klein bedrijfje ooit gezien dat ze wél betaalden na ransomware en guess what week later kwamen ze terug voor round 2 want je staat dan gewoon in hun crm als betalende klant lol
Ach hou toch op met dat “dan ben je de sappel”, betalen is gewoon sponsoren van tuig en morgen pakken ze je weer, fix je beveiliging en regel schade voor klanten in plaats van lullen over PSV
LOSGELOD BETALEN IS GEEN OPLOSSING MAAR SOMS IS HET ECHT DE ENIGE MANIER OM JE GEGEVENS TERUG TE KRIJGEN!!!!!! JE KUNT NIET ALLEEN MAAR JE BEVEILIGING FIXEN EN DAN DENKEN DAT JE VAN DIE HACKERS AF BENT!!!!!! DIE KERELS ZIJN SOMS ECHT TE SNEAK VOOR JE!!!!!! MAAR JE HEB WEL REDEN OM NIET ZOMAAR TE BETALEN, JE MOET EERST KIJKE OF JE EEN BACK-UP HEB!!!!!! EN DIE HACKERS, DIE ZORGEN ER VOOR DAT JE NIET ALLEEN MAAR JE GEGEVENS VERLIEST MAAR OOK JE GELD!!!!!! GELD DAT JE ECHT MOET KIJKE NAAR DE KOSTEN EN DE BAAT!!!!!! BETALEN IS GEEN GOEDE OPLOSSING MAAR SOMS IS HET ECHT NODIG!!!!!!
ewa die hackers gaan toch gewoon door, losgeld betalen maakt ze alleen maar bruter swa, ipv te fokken op beveiliging betalen we ze gewoon, kheb backup van mn fitness data, dus ik zeg je, niks aan die gasten gegeven!!!
Tuig sponsoren is het niet, het is schadebeperking: als er 1 miljoen records per dag dreigt te lekken is je liability en reputatieschade vele malen duurder dan een bedrag aftikken. betaal je niet, dan speel je moreel gelijk maar zakelijk ben je gewoon failliet aan claims, boetes en klantverlies.
dit gedoe rond odido en die hackers doet me toch weer denken aan al die andere keren dat grote bedrijven gehackt werden... en dan vraag ik me af, is het nou echt alleen maar toeval dat dit soort dingen steeds vaker gebeuren... of speelt er iets anders... ik weet het niet, maar soms denk ik dat er meer aan de hand is dan wij zien... wie weet zijn er invloeden van buitenaf die onze systemen kunnen manipuleren of iets dergelijks... klinkt maf, maar het is toch gek dat we altijd maar focussen op de "aardse" oorzaken en nooit echt kijken naar andere mogelijke factoren... en dan die ufo sightings de laatste tijd... allemaal toeval?
losgeld betalen is meestal dom, want je financiert het verdienmodel en je krijgt nul garantie dat ze echt wissen of niet nog een keer terugkomen. maar “nooit” is ook te makkelijk roepen vanaf de zijlijn: als je morgenochtend een ziekenhuis/112-keten plat hebt en je kunt niet tijdig herstellen, dan ga je ineens heel anders naar proportionaliteit kijken. in dit odido-geval: betaal niet, werk met opsporing/forensics, meldplicht strak, klanten direct informeren en vooral: bestuurders die jarenlang op security bezuinigden mogen best persoonlijk wat pijn voelen ipv weer een PR-bla-bla en een jaar gratis data bundel.
“nooit betalen” is leuk als slogan, maar je moet ook durven benoemen dat we dit juridisch nog steeds behandelen als een soort bedrijfspech, terwijl het in de praktijk een aanval is op publieke infrastructuur (telecom = toegang tot bank/digid/werk). Enerzijds wil je het verdienmodel niet spekken, anderzijds is het ook raar dat de afweging nu achter gesloten deuren bij een boardroom ligt met reputatie- en kwartaalcijfers, terwijl de risico’s bij miljoenen mensen landen. Maak het dan tenminste verplicht: als je wél betaalt, dan onder toezicht en met volledige openheid achteraf (wat is betaald, wat is beloofd, wat is gelekt), want nu is het vooral gokken en PR. En ondertussen: waarom kan ik als klant nog steeds niet standaard een “geen nummerportering/geen simswap zonder 48u wachttijd” aanzetten? dat zou zóveel ellende schelen, maar dat is blijkbaar minder sexy dan marketingbudget.
Hier op het land: betalen of niet betalen is bijna bijzaak, want als die data eenmaal weg is heb je nul garantie dat het niet al gekopieerd is. Wat wél moet: meteen standaard simswap op slot, extra check bij nummer overzetten en een fatsoenlijke helpdesk die je in 5 min door de stappen trekt, niet zo’n “we nemen het serieus”-mailtje. en ga eens stoppen met overal je ID en geboortedatum vragen “voor de administratie”, dat is echt een hobby van grote bedrijven geworden.