Hackers plaatsen opnieuw gestolen klantdata Odido op internet
Hackersgroep ShinyHunters heeft voor de vierde dag op rij gestolen klantgegevens van Odido op internet geplaatst. Dit keer lijkt het te gaan om een veel grotere hoeveelheid data, mogelijk zelfs alle nog niet eerder vrijgegeven data. De omvang van het bestand met de naam âfull_odido_shinyhuntersâ is meer dan 25 keer zo groot als het zaterdag naar buiten gebrachte bestand.
Bij Odido werden vorige maand de persoonsgegevens van meer dan 6 miljoen accounts buitgemaakt van zowel klanten als oud-klanten. De hackers wisten onder meer namen, adressen, rekeningnummers en nummers van identificatiepapieren in handen te krijgen. Sinds Odido donderdag bekendmaakte geen losgeld te betalen, hebben de hackers dagelijks een deel van de gestolen data online gezet.
RTL Nieuws en de NOS meldden dat ShinyHunters zondag alle resterende klantgegevens heeft gepubliceerd. Dat zou betekenen dat de hackers zouden afzien van hun plan om gegevens in delen vrij te geven en zo druk te zetten op Odido om alsnog losgeld te betalen. Onduidelijk is echter waarom.
6,5 miljoen personen
Onderzoek door de NOS wijst ook uit dat het gaat om gegevens van ruim 6,5 miljoen personen en 600.000 bedrijven. Bij 71.000 mensen vond de NOS ook het e-mailadres van een bewindvoerder of andere hulpverlener. Aanvankelijk vond de NOS geen bankrekeningnummers en aantekeningen van de klantenservice. Na het verder uitpluizen van de gegevens bleken die toch aanwezig. Zo vond de NOS bij meer dan 44.000 klanten notities van de klantenservice.
Een woordvoerder van Odido wilde zondag niet inhoudelijk reageren, aangezien er nog een onderzoek loopt naar de zaak. Een ingewijde suggereerde dat de hackers mogelijk in één keer zoveel gegevens hebben gepubliceerd omdat de media-aandacht voor de zaak is verzwakt door het vele nieuws over Iran.
Strafrechtelijk onderzoek
De politie had Odido geadviseerd geen losgeld te betalen. De hackers zouden toch niet te vertrouwen zijn. Onder leiding van het Openbaar Ministerie loopt momenteel ook een strafrechtelijk onderzoek naar de zaak. De politie waarschuwde klanten van Odido er eerder al voor om de komende tijd alert te zijn op mogelijke identiteitsfraude. Criminelen kunnen de vrijgekomen data gebruiken voor phishingpogingen.
Wie wil kijken of zijn gegevens naar buiten zijn gebracht, moet van de politie de gestolen data niet zelf gaan downloaden. Dat is volgens de politie strafbaar. Wel kunnen mensen kijken op haveibeenpwned, een site waar mensen kunnen checken of ze slachtoffer zijn van datalekken.
ANP