image

Minister: Odido-klanten kunnen veel zelf doen om vervolgschade te voorkomen

donderdag 5 maart 2026, 14:38 door Redactie, 28 reacties
Laatst bijgewerkt: Vandaag, 15:11

Odido-klanten kunnen heel veel zelf doen om vervolgschade als gevolg van het datalek te voorkomen, zo liet minister Van Weel van Justitie en Veiligheid weten tijdens het vragenuur in de Tweede Kamer. Ook schaarde de bewindsman zich achter de beslissing van de telecomprovider om de verantwoordelijke criminelen geen losgeld te betalen. De criminelen die op het klantcontactsysteem van Odido wisten in te breken besloten uiteindelijk de gestolen gegevens van ruim 6 miljoen klanten op internet te publiceren.

"Door het datalek bij Odido liggen er nu gegevens van tien miljoen mensen op straat. Het gaat om naam, adres, IBAN en paspoortnummer, maar ook om interne notities van klantenservicemedewerkers over stalking, huiselijk geweld, schuldhulpverlening en mensen onder bewind. Dat is informatie die Odido nooit had mogen opslaan. Die informatie is nu in handen van iedereen die er kwaad mee wil", stelde D66-Kamerlid El Boujdaini.

Volgens Van Weel zijn in deze zaak de schuldigen van deze hack de hackers. "De afgelopen dagen lijkt dat af en toe uit beeld te zijn verdwenen, maar uiteindelijk zijn het criminelen, die onschuldige mensen in gevaar of in een kwetsbare positie brengen voor maar één reden. Dat is om geld te verdienen over onze rug. Laat ik dus vooropstellen dat ik achter het besluit van Odido sta om niet te betalen aan dit soort groeperingen, en om te zorgen dat we dit soort criminaliteit aanpakken en niet belonen."

De minister stelde ook dat mensen niet onnodig angst moet worden aangejaagd. "We doen hier alsof de veiligheid van tien miljoen mensen in het geding is. Mijn reactie daarop is: dat is niet het geval. Dit is een heel erg datalek. Natuurlijk is het vervelend als persoonsgegevens op straat belanden, maar dat wil niet automatisch zeggen dat de veiligheid van mensen in het geding is."

Van Weel liet herhaaldelijk weten dat Odido-klanten heel veel zelf kunnen doen om vervolgschade als gevolg van de gestolen en gepubliceerde data te voorkomen. "Je kunt onder andere op politie.nl tips vinden. Ik zou iedereen willen oproepen om daarheen te gaan." Ook adviseerde de bewindsman om het wachtwoord van Odido aan te passen en op phishingmails te letten.

"Deze informatie gaat voornamelijk gebruikt worden door criminelen om op een heel geraffineerde manier te doen alsof ze uw bank zijn, alsof ze gegevens over u hebben en alsof ze iets van u vragen. Daarmee proberen ze toegang te krijgen tot meer gegevens en uiteindelijk vaak tot geld", legde de minister uit. Van Weel liet ook weten dat onder andere de Autoriteit Persoonsgegevens onderzoek zal doen of er goed is omgegaan met de gegevens van klanten. "Alle mensen die hier nu slachtoffer van zijn geworden, hebben daar helaas niks. Die zullen het moeten doen met de tips om te voorkomen dat zij vervolgschade ondervinden", voegde de minister toe.

Reacties (28)
Vandaag, 14:51 door Anoniem
Nog belangrijker: wat hebben wij geleerd waarmee we aanvallen als deze kunnen voorkomen.
Odido kan openbaar maken hoe de inbraak precies heeft plaatsgevonden en hoe dat lek te dichten valt.
Vandaag, 14:52 door Chase
Nee joh.....En is samenhang met mijn BSN en IBAN nummer kunnen ze gelukkig niet allerlei diensten afsluiten of aanpassen...
Als dit de houding is van onze minister van Justitie, dan zie ik de toekomst van de digitale veiligheid van mijn gegevens zwaar in.
Eigenlijk wil ik wel een nieuw BSN-nummer met bijbehorende nieuwe identiteitspapieren meneer Van Weel. Kunt u dat regelen? De kosten daarvoor mag u verhalen op ODIDO.
Vandaag, 14:56 door Anoniem
Door Chase: Nee joh.....En is samenhang met mijn BSN en IBAN nummer kunnen ze gelukkig niet allerlei diensten afsluiten of aanpassen...
Als dit de houding is van onze minister van Justitie, dan zie ik de toekomst van de digitale veiligheid van mijn gegevens zwaar in.
Eigenlijk wil ik wel een nieuw BSN-nummer met bijbehorende nieuwe identiteitspapieren meneer Van Weel. Kunt u dat regelen? De kosten daarvoor mag u verhalen op ODIDO.

Er zijn geen BSN-nummer gelekt toch?
Vandaag, 15:00 door Erik van Straten
Zo, ik ben helemaal gerustgesteld (not).

Volgens Van Weel zijn in deze zaak de schuldigen van deze hack de hackers.
Telecomproviders zijn een eenvoudig en daardoor populair doelwit voor cybercriminelen (bijv. vorige eigenaar T-Mobile lekte, vooral in de VS, meermaals miljoenen klantengegevens - https://www.security.nl/search?origin=frontpage&keywords=t-mobile), Odido had de beveiliging van haar klantgegevens niet op orde (als dat wel zo was had nooit van zóvéél klanten in korte tijd alle persoonsgegevens gekopiejat kunnen worden), Odido werd eerder gewaarschuwd door SalesForce en deed daar niks mee, bewaarde gegevens langer dan zij zelf aangaf te zullen doen en onderdreef de grootte van het datalek.

Flikker op, van Weel.
Vandaag, 15:02 door Anoniem
"Pas je wachtwoord aan"
- David van Weel. 2026

Alsdus onze minister in reactie op een datalek waar geen wachtwoorden gelekt zijn.
Vandaag, 15:07 door Anoniem
De overheid zou voor de getroffenen moeten zorgen voor nieuwe identiteitsbewijzen met een nieuw BSN.
Odido gaat daar de rekening dan voor betalen.
Vandaag, 15:09 door _R0N_
Door Anoniem: Nog belangrijker: wat hebben wij geleerd waarmee we aanvallen als deze kunnen voorkomen.
Odido kan openbaar maken hoe de inbraak precies heeft plaatsgevonden en hoe dat lek te dichten valt.

Dat hebben ze al bekend gemaakt. een medewerker heeft zijn/haar credentials gelekt waarmee ze in konden loggen.
Vandaag, 15:10 door _R0N_
Door Anoniem: Er zijn geen BSN-nummer gelekt toch?

Nee, behalve van ZZPers (eenmanszaken) van voor 2020. Voor 2020 was het BSN nummer onderdeel van het BTW nummer bij eenmanszaken.
Vandaag, 15:11 door Anoniem
Door Chase: Nee joh.....En is samenhang met mijn BSN en IBAN nummer kunnen ze gelukkig niet allerlei diensten afsluiten of aanpassen...
Als dit de houding is van onze minister van Justitie, dan zie ik de toekomst van de digitale veiligheid van mijn gegevens zwaar in.
Eigenlijk wil ik wel een nieuw BSN-nummer met bijbehorende nieuwe identiteitspapieren meneer Van Weel. Kunt u dat regelen? De kosten daarvoor mag u verhalen op ODIDO.

De kans dat je slachtoffer wordt van het debacle bij Odido is net zo groot als de kans dat je de jackpot wint.
Er wordt nu net gedaan alsof iedereen wiens gegevens op straat liggen ook daadwerkelijk beroofd gaat worden.
Lijkt mij sterk dat er sowieso mensen slachtoffer gaan worden.
En het zal ook niet de eerste keer zijn dat zogenaamde slachtoffers claimen dat ze door de hack bij Odido geld zijn kwijtgeraakt of anderszins gedupeerd zijn terwijl dat niet zo is.
Vandaag, 15:18 door Anoniem
en op phishingmails te letten...
Laat het daar nu net mis gaan. Velen herkennen die niet.
Vandaag, 15:38 door Anoniem
Door Anoniem:
Door Chase: Nee joh.....En is samenhang met mijn BSN en IBAN nummer kunnen ze gelukkig niet allerlei diensten afsluiten of aanpassen...
Als dit de houding is van onze minister van Justitie, dan zie ik de toekomst van de digitale veiligheid van mijn gegevens zwaar in.
Eigenlijk wil ik wel een nieuw BSN-nummer met bijbehorende nieuwe identiteitspapieren meneer Van Weel. Kunt u dat regelen? De kosten daarvoor mag u verhalen op ODIDO.

De kans dat je slachtoffer wordt van het debacle bij Odido is net zo groot als de kans dat je de jackpot wint.
Er wordt nu net gedaan alsof iedereen wiens gegevens op straat liggen ook daadwerkelijk beroofd gaat worden.
Lijkt mij sterk dat er sowieso mensen slachtoffer gaan worden.
En het zal ook niet de eerste keer zijn dat zogenaamde slachtoffers claimen dat ze door de hack bij Odido geld zijn kwijtgeraakt of anderszins gedupeerd zijn terwijl dat niet zo is.

Precies.

Alleen oude BTW-nummers voor eenmanszaken van voor 2020 bevatte een BSN nummer.
Een BTW-nummer aangemaakt na 2019 niet.
Vandaag, 15:38 door Joep Lunaar
Het is een illusie dat de getroffen burgers zelf goed de schade kunnen beperken. De meeste mensen willen niet begrijpen hoe software en diensten werken en zijn totaal ongeëquipeerd om op doelmatige en effectieve wijze met dit soort problemen om te gaan. Bedrijven als Odido hebben niet alleen een verantwoordelijkheid naar de aandeelhouders, en hadden daarom hun klanten nooit aan gevaren ten gevolge van te veel data (t.b.v. al te gretige marketing en aversie van kosten gegevensbeheer) mogen blootstellen. Dat de minister de bal bij de getroffen burgers legt is als een slachtoffer van verkrachting adviseren zich minder sexy te kleden.
Vandaag, 15:39 door Anoniem
Mensen die vroeger mishandeld of gestalkt zijn en hun gegevens zorgvuldig geheim.hielden zitten nu met de schrik in het lijf. Wat kunnen die doen? Alleen nog met een wapen op pad gaan? Nooit meer deur opendoen? Verhuizen in deze tijd?
Vandaag, 15:41 door Anoniem
Door Anoniem:
en op phishingmails te letten...
Laat het daar nu net mis gaan. Velen herkennen die niet.

Kan het ook zijn dat je nooit een phishingmail krijgt?
Ik ben tot nu toe nooit slachtoffer geworden door zo’n e-mail.
Vandaag, 15:43 door Anoniem
Waarom kan Odido niet gewoon hun klanten informeren wat er precies gelekt is?
Vast internet: Naam, geboortedatum, telefoon nummer, nationaliteit
Klik en klaar: ook het id nr.
Mobiel: ook het adres

En hoe zit het met het gerucht dat SH nog data heeft achtergehouden..?
Heeft dat wat te maken met de Salesforce PhotoURL, zat daar daadwerkelijk een image achter en kon SH daarbij?
Vandaag, 15:46 door Anoniem
Wat gaat de politiek doen om te zorgen voor een minimale informatie positie van criminelen zelfs als ze inbreken.

Tip.. Het zou zo maar eens de souvereiniteit kunnen versterken.
Probleem is dat net als de minister, z'n gesprek partners en adviseurs niet nadenken over gevolgen en beperken van impact van acties, maar in termen van rendement maximalisatie, winst maximalisatie mbt. geld.
Vandaag, 16:03 door Anoniem
Door Anoniem:
De kans dat je slachtoffer wordt van het debacle bij Odido is net zo groot als de kans dat je de jackpot wint.
Eh, nee... De kans dat je slachtoffer wordt is afhankelijk van hoe goedgelovig je bent op phishingmails. En die kans is vele malen groter dan het winnen van de jackpot.
Vandaag, 16:09 door Anoniem
Ik vind het schandalig dat gedupeerden op geen enkele mogelijkheid inzage kunnen krijgen in wat er precies is gelekt. Sites als checkjehack zijn leuk maar als je email er niet in zat maar je naam, adres, 06 nummer en bankrekening wel krijg je dus valse hoop.
Zijn al je gegevens gebundeld gelekt of los? Identiteitsbewijs gelekt wel of niet? De geldige of verlopen versie?
Mensen blijven nu met zo veel vragen achter..
Vandaag, 16:09 door Anoniem
Lijkt me sterk dat dit door een een hackertje is gedaan, laat staan georganiseerde misdaad.

Ik denk het volgende:

Een andere overheid heeft die hack gepleegd onder de noemer "we zijn hackers en we eisen losgeld". Ze wisten dat Odido dat zou weigeren. Dan publiceren ze het op het darkweb: doel bereikt. Waarom? intimidatie naar Nederland toe. Politici op de lijst.

Rusland, Noord Korea hebben dit al eerder gedaan. Die hebben 60.000+ hackers in dienst.

Waarom? een echte criminele hacker zou de data geheim houden, en meermaals doorverkopen. Want, dat levert geld op.

Dat geeft aan dat hier meer achter speelt. Want, een crimineel zou het verkopen, niet publiceren.
Vandaag, 16:25 door Chase
Door Anoniem:
Door Chase: Nee joh.....En is samenhang met mijn BSN en IBAN nummer kunnen ze gelukkig niet allerlei diensten afsluiten of aanpassen...
Als dit de houding is van onze minister van Justitie, dan zie ik de toekomst van de digitale veiligheid van mijn gegevens zwaar in.
Eigenlijk wil ik wel een nieuw BSN-nummer met bijbehorende nieuwe identiteitspapieren meneer Van Weel. Kunt u dat regelen? De kosten daarvoor mag u verhalen op ODIDO.

Er zijn geen BSN-nummer gelekt toch?

Niet van die van consumenten. Wel van oude zakelijke klanten waar het BTW nummer van eenmanszaken nog het BSN nummer bevatte.

Misschien moet ik maar de kosten voor het afsluiten van nieuwe rekeningen en het opheffen van oude rekeningen en het aanpassen van allerlei diensten die gebruikmaken van die diensten proberen te verhalen bij Odido....
Vandaag, 16:26 door Anoniem
Odido-klanten kunnen heel veel zelf doen om vervolgschade als gevolg van het datalek te voorkomen
Prototypische uitspraak van een gecorrumpeerde minister, die de schade die een (groot) bedrijf bij haar klanten aanricht onder het tapijt schuift en daarmee 6+ miljoen gedupeerden laat stikken.
Oftewel, Justitie en Veiligheid bestaat alleen voor bedrijven, niet voor klanten.
Vandaag, 16:43 door jetstreak - Bijgewerkt: Vandaag, 16:50
Hoezo veel doen? Advies van niks, je kunt als klant bijna niets doen. Wijzigen van 06-nummer, bank of email is een heel gedoe in deze digitale tijd. Naast alle gegevens die je sowieso niet kunt wijzigen. Naast Identiteitsfraude zijn er ook nog steeds legio bedrijven die postcode, geboortedatum of laatste 3 cijfers IBAN gebruiken om te checken of diegene die aan de lijn is daadwerkelijk is die hij/zij claimed te zijn. Vervolgens kan je allerlei info opvragen of laten wijzigen.

Niet betalen klinkt heel stoer, maar alle ellende legt Odido bewust bij hun klanten neer, die er vervolgens eigenlijk niets mee kunnen. De eerste weken zullen mensen misschien nog wel alert zijn, maar dat verdwijnt langzaam naar de achtergrond
Vandaag, 16:44 door Anoniem
Door Anoniem:
Door Chase: Nee joh.....En is samenhang met mijn BSN en IBAN nummer kunnen ze gelukkig niet allerlei diensten afsluiten of aanpassen...
Als dit de houding is van onze minister van Justitie, dan zie ik de toekomst van de digitale veiligheid van mijn gegevens zwaar in.
Eigenlijk wil ik wel een nieuw BSN-nummer met bijbehorende nieuwe identiteitspapieren meneer Van Weel. Kunt u dat regelen? De kosten daarvoor mag u verhalen op ODIDO.

Er zijn geen BSN-nummer gelekt toch?
Alleen van ZZPers waarbij het BSN in hun BTW-nummer stond.
Vandaag, 16:53 door Anoniem
"Volgens Van Weel zijn in deze zaak de schuldigen van deze hack de hackers."
En dat is dan een minister, tenenkrommende prutser.
Vandaag, 16:55 door Anoniem
Door Anoniem:
Door Chase: Nee joh.....En is samenhang met mijn BSN en IBAN nummer kunnen ze gelukkig niet allerlei diensten afsluiten of aanpassen...
Als dit de houding is van onze minister van Justitie, dan zie ik de toekomst van de digitale veiligheid van mijn gegevens zwaar in.
Eigenlijk wil ik wel een nieuw BSN-nummer met bijbehorende nieuwe identiteitspapieren meneer Van Weel. Kunt u dat regelen? De kosten daarvoor mag u verhalen op ODIDO.
De kans dat je slachtoffer wordt van het debacle bij Odido is net zo groot als de kans dat je de jackpot wint.
Waar baseer je deze boude uitspraak op?
Er zijn helemaal geen meetbare feiten bekend over de samenhang tussen datalekken en slachtoffers van cybercrime. Niet het verband tussen specifieke datalekken en specifieke slachtoffers en niet het verband in het algemeen.
Er wordt nu net gedaan alsof iedereen wiens gegevens op straat liggen ook daadwerkelijk beroofd gaat worden.
Wat vrijwel zeker is, is dat geprobeerd gaat worden om iedereen van wie de gegevens op het darkweb staan te beroven.
De kans of dit slaagt hangt af van de alertheid en kennis van de getargete (ex-)klanten.
Lijkt mij sterk dat er sowieso mensen slachtoffer gaan worden.
Nou, dat schat ik toch echt anders in: de persoonsgebonden dataset die van iedereen op het darkweb staat is bijna compleet (op BSN's en biometrische data na).
En het zal ook niet de eerste keer zijn dat zogenaamde slachtoffers claimen dat ze door de hack bij Odido geld zijn kwijtgeraakt of anderszins gedupeerd zijn terwijl dat niet zo is.
Slachtoffers van datalekken hebben sowieso geen reële kans om een claim gehonoreerd te krijgen omdat een verband in 99,99999% van de gevallen niet te bewijzen is.
Vandaag, 16:55 door Anoniem
Door Anoniem: De overheid zou voor de getroffenen moeten zorgen voor nieuwe identiteitsbewijzen met een nieuw BSN.
Odido gaat daar de rekening dan voor betalen.

Nee. De politiek zou de hand in eigen borst moeten steken, en nog eens goed kijken naar de nut en noodzaak om overal en nergens gevoelige persoonsdata (en patientdata) op te slaan. Ook bij bedrijven.
Zorg ervoor dat de data die bedrijven opslaan, niet meer misbruikt kan worden voor identieitsfraude.

Waarom niet de bedrijven laten linken (bv via een unieke eenmalige link) naar een centrale bron (die alleen ja/nee zegt op de verificatie vraag). Of een eenmalig te gebruiken afschrift waar NIET de werkelijke nummers op staan.
Geen kopietjes ID meer en what not.
En wetgeving (afdwngen) zodat het aangaan van een contract niert kan zonder zo'n bovenstaand linkje of afschrift.

Waarom zetten politici burgers steeds weer in de kou, als het gaat om het berschermen van hun data.
Keer op keer moeten burgers zelf maar zien hoe ze hun data veilig houden. Ongeacht de wetgeving die politici zelf bedacht hebben omdat ze burgers niet vertrouwen. Ongeacht lekken en hacks waar burgers niets aan kunnen doen. Maar wel de pineut van zijn.

Geen hulp van de overheid of politiek. Geen proactief voorkomen dat data kan gestolen worden, of nutteloos is voor criminelen.

De oplossingen die de minister aandraagt zijn onvoldoende. Die lossen het werkelijke probleem waar burgers mee zitten (de waarde van deze gegevens voor criminelen) niet op.
Vandaag, 17:09 door majortom
Door Anoniem: Ik vind het schandalig dat gedupeerden op geen enkele mogelijkheid inzage kunnen krijgen in wat er precies is gelekt. Sites als checkjehack zijn leuk maar als je email er niet in zat maar je naam, adres, 06 nummer en bankrekening wel krijg je dus valse hoop.
Zijn al je gegevens gebundeld gelekt of los? Identiteitsbewijs gelekt wel of niet? De geldige of verlopen versie?
Mensen blijven nu met zo veel vragen achter..
Gewoon even de JSON file van het darkweb halen, dan weet je het exact.
Vandaag, 17:09 door e.r.
Het is helemaal waar wat de minister verteld. Het is alleen helaas onvolledig. Odido is niet de crimineel hierin, zeker. Maar ze hebben òòk teveel opgeslagen en te lang bewaard. En daar mogen ze flink voor beboet worden. Niet voor het lek, wel voor wat erin zit wat niet mocht.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.