image

Odido informeert groep klanten over nieuwe uitkomsten onderzoek datalek

dinsdag 10 maart 2026, 17:05 door Redactie, 6 reacties

Odido heeft een groep klanten geïnformeerd over nieuwe uitkomsten in het onderzoek naar het datalek, zo heeft de telecomprovider vandaag bekendgemaakt. "Naarmate het onderzoek vordert, krijgen we een steeds duidelijker beeld van welke klanten mogelijk zijn getroffen. Op basis van de huidige stand van zaken hebben we een groep klanten geïnformeerd over nieuwe bevindingen rond de cyberaanval", aldus een update op de informatiepagina over het incident.

Wat de nieuwe bevindingen precies inhouden laat de telecomprovider niet weten. Bij de hack van het klantcontactsysteem van Odido werden de gegevens van meer dan zes miljoen mensen buitgemaakt, die inmiddels door de verantwoordelijke criminelen online zijn gezet. In de gelekte data bleken ook de gegevens van duizenden medewerkers van vitale bedrijven te staan, alsmede gevoelige aantekeningen over klanten.

Odido heeft ook nog altijd niet laten weten hoe de aanval precies mogelijk was. Eerder meldde de NOS dat het datalek bij Odido was ontstaan doordat aanvallers via telefonische phishing en social engineering wisten in te breken op de Salesforce-omgeving van de telecomprovider. Een werkwijze die al geruime tijd bekend is. Zo waarschuwden de FBI, Salesforce en Google hier vorig jaar voor.

Tevens blijkt dat er inmiddels ook verschillende phishingmails zijn verstuurd met het datalek als onderwerp. Onlangs liet minister Van Weel van Justitie en Veiligheid weten dat Odido-klanten heel veel zelf kunnen doen om vervolgschade als gevolg van het datalek te voorkomen.

Reacties (6)
Vandaag, 17:11 door Anoniem
van Weel kon ook heel veel doen. bijvoorbeeld 1 miljoen betalen.(is helemaal niks voor de overheid of Odido)
Waarom is dat niet gebeurt
Er wordt altijd onderhandelt en een kosten baten afweging gemaakt
Derze criminelen houden zich aan hun woord
De data waren dan veilig
Had van Weel er belang bij dat de data op straat liggen?
Komt hij binnenkort ook met DE oplossing?(DigID)
zomaar een vraagje
Vandaag, 17:23 door Erik van Straten - Bijgewerkt: Vandaag, 18:10
Op 9 april 2020 heb ik mijn e-mailadres bij (toen nog) T-Mobile gewijzigd. Voor de zekerheid heb ik mijn oude e-mailadres nog niet opgedoekt.

Sinds de door Odido gelekte gegevens op internet verschenen krijg ik phishing-mails op beide e-mail accounts. Dat zou toeval kunnen zijn, maar vandaag ontving ik exact dezelfde phishing-mail op beide accounts.

Gecheckt: https://haveibeenpwned.com meldt dat beide e-mailadressen door Odido zijn gelekt.

Conclusie: Odido bewaarde en lekte ook gegevens waarvan ik had aangegeven dat Odido deze niet meer mocht gebruiken.

Aanvulling 18:12 (de klok van security.nl loopt nu ca. 2 minuten achter): vorige week heb ik beide e-mailadressen ingevuld in https://www.politie.nl/informatie/checkjehack.html. Op mijn laatst bij Odido bekende e-mailadres kreeg ik een mail met de bevestiging dat dat e-mailadres gelekt was, op mijn oude e-mailadres ontving ik niets.

Meer dan 5 minuten geleden heb ik beide e-mailadressen nogmaals ingevuld op https://www.politie.nl/informatie/checkjehack.html. Nu krijg ik helemaal geen e-mails meer van de Politie! Denkbaar is dat de Politie een beperkte dataset van Odido ontvangen heeft waar mijn oude e-mailadres niet in zat (dus niet de laatste dataset van het dark web).

Aan de andere kant sluit ik niet uit dat de Politie, per ingevoerd e-mailadres, maximaal één e-mail stuurt om pesterijen via hun website te voorkómen, en dat mijn oude e-mailadres nog niet bij hen bekend was toen ik checkte.

Linksom of rechtsom is https://www.politie.nl/informatie/checkjehack.html onbetrouwbaar.
Vandaag, 17:41 door Anoniem
nou simpel geen goed bericht door odido ..ik kreeg een melding van Norton gegevens op darkweb... klotzaken bij odido
Vandaag, 17:43 door Anoniem
op naar kpn...beter wat internet beveiliging betreft hoop ik maar ja geen garanties
Vandaag, 20:31 door Anoniem
Door Anoniem: van Weel kon ook heel veel doen. bijvoorbeeld 1 miljoen betalen.(is helemaal niks voor de overheid of Odido)
Waarom is dat niet gebeurt
Er wordt altijd onderhandelt en een kosten baten afweging gemaakt
Derze criminelen houden zich aan hun woord
De data waren dan veilig
Had van Weel er belang bij dat de data op straat liggen?
Komt hij binnenkort ook met DE oplossing?(DigID)
zomaar een vraagje

Het antwoord staat in je eigen bericht, kosten/baten. De zeer gevoelige gegevens van al die mensen niet op straat laten belanden was niet belangrijk genoeg.
Zo rollen ze in Nederland. Aansprakelijkheid ho maar. Als je maar belasting betaald.
Vandaag, 21:10 door Anoniem
Door Anoniem: op naar kpn...beter wat internet beveiliging betreft hoop ik maar ja geen garanties

Waarom zouden commerciele bedrijven moeite, geld en mankracht stoppen in een betere beveiliging.
Welke financiele inkomsten genereert dat voor ze. Is het niet alleen maar een extra kostenpost.

Dus verwacht maar niet teveel van een overstap naar bedrijf x, y, of z. Wat ze ook roepen.
Onder de lijn spreek de winstmarge van het bedrijf.

Op dit moment is het voor de burger hozen in een lekkend schip. Zolang de overheid geen structurele maatregelen neemt, kunnen burgers zichzelf niet goed beschermen. Blijven we steken in marginaal reageren, ipv preventief te acteren.

Wanneer zijn de politieke en financiele consequenties zo groot voor commerciele bedrijven en/of de overheid, zodat ze de burgers niet langer laten stikken.

It is cold outside. When can we come inside.
(Bastards)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.