Gegevens van 275.000 Odido-klanten op het dark web: moet je je zorgen maken?
Miljoenen klantgegevens gestolen, een hackersgroep die dreigt met dagelijkse publicaties en inmiddels een flinke lading data op het dark web. De recente cyberaanval op telecomprovider Odido is uitgegroeid tot een van de grootste datalekken ooit in Nederland. Wat betekent dat voor jou als klant?
Dit datalek is niet het eerste grote datalek waar Nederlanders mee te maken krijgen. Vorig jaar waren er bijna een miljoen mensen de dupe van een datalek bij het Bevolkingsonderzoek.
Odido betaalt niet, hackers publiceren data
Met 6,2 miljoen getroffen accounts is dit een van de grootste datalekken ooit in ons land. Het Openbaar Ministerie is een strafrechtelijk onderzoek gestart, maar over de inhoud daarvan wordt voorlopig niets gedeeld.
Nadat de hackersgroep ShinyHunters dreigde om buitgemaakte gegevens openbaar te maken als Odido geen losgeld zou betalen, verstreek de deadline zonder betaling. Op advies van cybersecurity-experts en overheidsinstanties besloot het bedrijf niet in te gaan op de eisen.
Gevolg: een deel van de gestolen data is inmiddels gepubliceerd op het dark web, een moeilijk toegankelijk deel van het internet waar ook criminelen actief zijn. De groep zegt bereid te zijn om te onderhandelen, maar Odido houdt voet bij stuk.
Cybersecurity-experts waarschuwen bovendien dat betalen geen garantie biedt dat gegevens niet alsnog uitlekken. Nu een deel al online staat, kunnen die gegevens in de toekomst opnieuw opduiken in andere databestanden.
Wat is er precies gelekt?
Volgens het bedrijf zijn bij de cyberaanval gegevens van ruim 6 miljoen accounts buitgemaakt. Het gaat om namen, adressen, e-mailadressen, telefoonnummers, geboortedata en in sommige gevallen IBAN-nummers en identiteitsgegevens. Een deel daarvan is nu dus gelekt.
Van ongeveer 275.000 klanten zijn IBAN’s gelekt. Dat soort gegevens is gewild bij criminelen, omdat ze kunnen worden misbruikt voor fraude.
Daarnaast blijkt uit gegevens die NOS in handen kreeg van de hackersgroep dat ook interne aantekeningen uit het klantcontactsysteem zijn gestolen. Daarin kan bijvoorbeeld staan of iemand betaalproblemen heeft, onder bewind staat of andere gevoelige informatie heeft gedeeld. Zulke gegevens maken bepaalde klanten extra kwetsbaar voor gerichte oplichting, zoals nepaanbiedingen om snel geld te verdienen.
Moet je je zorgen maken om gelekte data Odido?
Getroffen klanten hebben inmiddels een e-mail ontvangen van Odido. Wat je zelf kunt doen, is beperkt, maar alertheid is belangrijk.
Let vooral op phishingmails of sms’jes die eruitzien alsof ze van Odido of je bank komen en op onverwachte telefoontjes waarin om persoonlijke gegevens wordt gevraagd; het is belangrijk dat je daar niet op ingaat en altijd bij je bank op Odido zelf verifieert of deze berichten daadwerkelijk van hen komen.
Wat betekent dit voor de toekomst?
Het incident onderstreept hoe kwetsbaar grote databestanden zijn. Tegelijk laat het zien dat bedrijven steeds vaker kiezen om geen losgeld te betalen, ook als dat betekent dat gegevens alsnog op straat belanden.
Voor klanten blijft vooral één advies overeind: wees extra waakzaam. In een tijd waarin persoonlijke gegevens goud waard zijn voor criminelen, is digitale voorzichtigheid geen overbodige luxe.
Dit zijn de best gelezen artikelen van dit moment:
- Angeline (40) in Geld maakt (niet) gelukkig: ‘Zonder geld kun je héél ongelukkig zijn’
- Deze oud-studenten kunnen rekenen op een tegemoetkoming van ongeveer 2000 euro
- Opgebiecht: ‘Ik ontwijk een specifieke vader op het schoolplein’
- Groot onderzoek: zoveel kopjes koffie per dag zijn mogelijk goed voor je mentale gezondheid
- Fraudehelpdesk waarschuwt: ‘Bel 112 als je dit sms-bericht ontvangt’
:format(jpeg):background_color(fff)/https%3A%2F%2Fwww.metronieuws.nl%2Fwp-content%2Fuploads%2F2025%2F01%2FScherm%C2%ADafbeelding-2025-01-10-om-14.31.21.png)