image

Ministerie adviseert slachtoffers Odido-datalek om paspoort niet te vernieuwen

donderdag 9 april 2026, 11:41 door Redactie, 8 reacties

Het ministerie van Binnenlandse Zaken adviseert slachtoffers van het datalek bij Odido om hun paspoort of identiteitskaart niet te vernieuwen. "Er zijn alleen paspoortnummers gelekt. Alleen met die informatie kunnen criminelen niet zelfstandig fraude plegen", zegt staatssecretaris Aerdts voor Digitale Economie. Criminelen wisten bij Odido de gegevens van meer dan zes miljoen mensen te stelen. Het ging onder andere om paspoort- of rijbewijsnummers en geldigheid van de documenten. Daarnaast bleek de gestolen data ook de bsn-nummers van zelfstandigen te bevatten. In het verleden werden bsn-nummers van zelfstandigen als btw-nummer gebruikt, wat inmiddels niet meer gebeurt.

"De gelekte gegevens waaronder ook het BSN zijn niet direct bruikbaar voor fraudeurs om zelfstandig fraude op naam van gedupeerden te plegen. Criminelen gebruiken de gegevens vooral om phishingaanvallen uit te voeren en gedupeerden te verleiden om op een link te klikken of nog meer gegevens prijs te geven", aldus Aerdts in een reactie op Kamervragen van D66-Kamerlid El Boujdaini. Volgens de staatssecretaris adviseert het ministerie van Binnenlandse Zaken om paspoorten of identiteitskaarten naar aanleiding van het datalek niet te vernieuwen. "Er zijn alleen paspoortnummers gelekt. Alleen met die informatie kunnen criminelen niet zelfstandig fraude plegen."

De gestolen gegevens werden uiteindelijk door de verantwoordelijke criminelen op internet gepubliceerd, nadat Odido had aangegeven geen losgeld te zullen betalen. "Het besluit van Odido om geen losgeld te betalen sluit aan bij de visie van het kabinet", laat Aerdts daarover weten. "Slachtoffer worden van dergelijke afperspraktijken kan veel impact hebben. De schade kan enorm oplopen en plaatst een getroffen bedrijf in een moeilijke positie, ook richting hun klanten. Zeker in dit geval waar het aantal gestolen gegevens zo omvangrijk is. De uiteindelijke afweging ligt bij de getroffen organisatie, maar het dringende advies van de overheid blijft om geen losgeld te betalen."

Reacties (8)
Vandaag, 11:50 door Anoniem
Goh, een overheid die opkomt voor de belangen van de bedrijven, en niet van de burgers. We raken met de dag meer en meer in een 'Boring Dystopia'
Vandaag, 11:52 door e.r.
Als de nummers toch niet zinvol zijn, waarom slaan we ze dan op? Of zijn ze toch ergens waardevol voor en hiermee dus te misbruiken?
Vandaag, 11:57 door Anoniem
dat maak de burgers zelf wel uit..of klanten als je het niet vertrouwd
Vandaag, 12:17 door Anoniem
Baat het niet dan schaadt het niet.
Vandaag, 12:17 door Anoniem
Door e.r.: Als de nummers toch niet zinvol zijn, waarom slaan we ze dan op? Of zijn ze toch ergens waardevol voor en hiermee dus te misbruiken?
Er kan wel degelijk een rechtvaardig belang zijn om die nummers te noteren als een kopie niet mag, bij Odido kan ik mij dat wel indenken als het gaat om een mobiel abo (waar ook een BKR registratie controle plaats kan vinden).

https://blog.iusmentis.com/2019/09/24/mag-postnl-het-nummer-van-mijn-identiteitsbewijs-overnemen-bij-een-afhaling/
https://lynnlegal.nl/blog/identificatieplicht-wat-mag-wel-en-wat-niet/
Vandaag, 12:17 door Anoniem
Door e.r.: Als de nummers toch niet zinvol zijn, waarom slaan we ze dan op? Of zijn ze toch ergens waardevol voor en hiermee dus te misbruiken?

Omdat je dan kan aantonen dat je een identiteitscontrole hebt uitgevoerd.
Vandaag, 12:19 door Apke
"Er zijn alleen paspoortnummers gelekt." Volgens mij is er veel meer informatie gelekt en kan juist de combinatie van gegevens waardevol zijn. Hoe meer gegevens je na de hack aan zou passen, hoe minder waardevol de informatie zou zijn.

Verder is het natuurlijk een vreemd advies wat gegeven wordt, zijn ze bang voor een hoos aan aanvragen of claims van kosten? De overheid geeft wel eens vaker een advies wat achteraf niet het beste advies bleek te zijn. Doe je eigen onderzoek, vertrouw op je eigen gevoel. Blijf zelf nadenken.
Vandaag, 12:37 door Anoniem
Door e.r.: Als de nummers toch niet zinvol zijn, waarom slaan we ze dan op? Of zijn ze toch ergens waardevol voor en hiermee dus te misbruiken?
Men heeft dan een bewijs dat je met je paspoort langs bent geweest, en dat dit ingezien is.
Dan is dus geen 'kopietje' nodig.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.