image

Politie over Odido-hacker: Hij ging 'heel erg gewiekst' te werk

dinsdag 8 september 2026, 10:35 door Redactie, 34 reacties
Laatst bijgewerkt: Vandaag, 10:42

De man die wordt gezocht wegens de hack van Odido ging 'heel erg gewiekst' te werk, aldus de politie. Gisteren was de stem van de verdachte in het televisieprogramma Opsporing Verzocht te horen. Het gaat om een deel van het telefoongesprek tussen de verdachte en een Odido-medewerkster, waarbij de verdachte zich voordoet als iemand van de ict-afdeling.

De zogenaamde ict'er stelt tegenover de medewerkster dat er een probleem moet worden opgelost en weet haar zover te krijgen op om hun phishingsite in te loggen. Daar voert ze zowel haar wachtwoord en gebruikersnaam in als tweefactorauthenticatie (2FA) code. Met de verkregen inloggegevens wordt vervolgens ingelogd op de interne omgeving van Odido en weten criminelen de persoonlijke data van meer dan zes miljoen mensen te stelen.

"Hij doet het heel erg gewiekst", aldus rechercheur Thomas Aling van de Landelijke Eenheid in Opsporing Verzocht. Via de onderschepte inloggegevens stonden 'alle deuren open', voegt Aling toe. Verder stelt de politie dat de verdachte dusdanig veel interne terminologie gebruikte dat de Odido-medewerker daadwerkelijk dacht een collega aan de lijn te hebben. De politie hoopt dat mensen de stem van de verdachte herkennen en dit melden. De YouTube-video van het item is in korte tijd al bijna dertigduizend keer bekeken en behoort daarmee tot één van de best bekeken items van de afgelopen weken.

Reacties (34)
Vandaag, 10:44 door Anoniem
Volgens de politie staat na onderzoek van een stemdeskundige vast dat de stem van een mens is en niet is gecreëerd met kunstmatige intelligentie. "De man praat keurig Nederlands en heeft een aantal opvallende klanken en kenmerken in zijn stem die hem misschien herkenbaar maken, zeker voor zijn familie, vrienden en bekenden", aldus een politiewoordvoerder. Wat volgens de politie opvalt, is dat de hacker specifiek Engelstalig IT-jargon gebruikt. "Mogelijk heeft hij zelf ervaring op zo'n werkplek of weet hij op een andere manier hoe het er op zo'n afdeling aan toe gaat", aldus de politie.

https://nos.nl/artikel/2630120-odido-hacker-te-horen-in-opsporing-verzocht-hij-ging-heel-gewiekst-te-werk
Vandaag, 11:01 door Anoniem
Wat ik niet helemaal snap is waarom de omgeving waar de "hacker" op heeft ingelogd bereikbaar was vanaf buiten de omgevingen waar deze in gebruikt wordt.
Vandaag, 11:16 door Anoniem
Door Anoniem: Wat ik niet helemaal snap is waarom de omgeving waar de "hacker" op heeft ingelogd bereikbaar was vanaf buiten de omgevingen waar deze in gebruikt wordt.

Het was Salesforce en dat is een Amerikaans software bedrijf in de cloud.
Vandaag, 11:21 door Anoniem
Door Anoniem:
Door Anoniem: Wat ik niet helemaal snap is waarom de omgeving waar de "hacker" op heeft ingelogd bereikbaar was vanaf buiten de omgevingen waar deze in gebruikt wordt.

Het was Salesforce en dat is een Amerikaans software bedrijf in de cloud.
Dan nog: je kunt zon tenant/instance echt wel verder beveiligen zodat je niet zomaar bij die data kunt.
Vandaag, 11:42 door Anoniem
Meerdere dingen vallen me op aan het filmpje.

1. De verificatiecode die de medewerker invult wordt op een smartphone gegenereerd en op de nep-website van de aanvallers ingevuld. Dat is dus geen vorm van verificatie die voor een ander domein in de URL ook een andere code oplevert. Bij gebruik van een FIDO2-securitytoken dat de medewerker alleen maar had hoeven aanraken was deze aanval niet gelukt, bijvoorbeeld, dat voorziet daarin.

2. Een medewerker die daar zit om telkens een individuele klant te woord te staan heeft kennelijk rechten op het systeem waarmee een complete database met gegevens van miljoenen klanten benaderd kan worden. Hoort die medewerker niet alleen maar gegevens van individuele klanten stuk voor stuk op te mogen vragen? Hoort een callcenter-medewerker wel vanaf een andere plek dan het callcenter te kunnen inloggen? Het reconstructiefilmpje begint met de melding: "een medewerker van Odido heeft dienst op het callcenter". Dat suggereert dat die medewerker op andere momenten ook andere werkzaamheden heeft. Breng dat dan bijvoorbeeld onder in een afzonderlijke user.

3. Die medewerker vond het kennelijk heel normaal om zomaar rechtstreeks door een IT-medewerker benaderd te worden die instructies ging geven. Als dat inderdaad normaal is bij callcenter-diensten moet dat wellicht anders georganiseerd worden. Het helpt erg als mensen bij iets raars ook werkelijk opmerken dat het raar is. Maar dit kan ook eraan liggen dat iemand zo op behulpzaamheid is ingesteld dat dat de overhand heeft. Dat is een prima eigenschap voor een callcenter-medewerker of tijdens een callcenter-dienst, maar bescherm mensen dan tegen zich hun eigen sterke eigenschappen door te zorgen dat dingen waar die niet goed mee combineren domweg niet kunnen.

Hoe gewiekst de aanvaller ook was, dit zie ik ook als fouten van Odido (en niet van die medewerker!) die goed te voorkomen waren geweest.
Vandaag, 12:37 door Anoniem
Corruptie
Vandaag, 12:51 door Anoniem
Door Anoniem: Wat ik niet helemaal snap is waarom de omgeving waar de "hacker" op heeft ingelogd bereikbaar was vanaf buiten de omgevingen waar deze in gebruikt wordt.

Of waarom elke medewerker toegang heeft tot complete klantdata van 6 miljoen mensen, ook al waren velen daarvan geen klant meer en betrof het ook gegevens die die medewerkers helemaal niet hoeven in te kunnen zien.

Er zijn altijd meerdere lines of defense. Je inlogprocedure is daar een van, maar ook dat als je eenmaal ingelogd bent je niet toegang hebt tot ALLE data van ALLE klanten.

De media is weer erg mild voor Odido, maar daar zijn echt grote en verwijtbare fouten gemaakt.

Net zoals bij zo veel organisaties. Ze moeten alles van je weten, maar gaan er daarna slecht mee om.

"We take your privacy seriously" -> yeah, right
Vandaag, 12:55 door Anoniem
Door Anoniem: Hoe gewiekst de aanvaller ook was, dit zie ik ook als fouten van Odido (en niet van die medewerker!) die goed te voorkomen waren geweest.
Exact, daarom zou ook de directie vervolgd moeten worden. Hun verantwoordelijkheid. En hebben hiermee zeer nalatig gehandeld.
Vandaag, 12:59 door Anoniem
Door Anoniem: Meerdere dingen vallen me op aan het filmpje.

1. De verificatiecode die de medewerker invult wordt op een smartphone gegenereerd en op de nep-website van de aanvallers ingevuld. Dat is dus geen vorm van verificatie die voor een ander domein in de URL ook een andere code oplevert. Bij gebruik van een FIDO2-securitytoken dat de medewerker alleen maar had hoeven aanraken was deze aanval niet gelukt, bijvoorbeeld, dat voorziet daarin.

2. Een medewerker die daar zit om telkens een individuele klant te woord te staan heeft kennelijk rechten op het systeem waarmee een complete database met gegevens van miljoenen klanten benaderd kan worden. Hoort die medewerker niet alleen maar gegevens van individuele klanten stuk voor stuk op te mogen vragen? Hoort een callcenter-medewerker wel vanaf een andere plek dan het callcenter te kunnen inloggen? Het reconstructiefilmpje begint met de melding: "een medewerker van Odido heeft dienst op het callcenter". Dat suggereert dat die medewerker op andere momenten ook andere werkzaamheden heeft. Breng dat dan bijvoorbeeld onder in een afzonderlijke user.

3. Die medewerker vond het kennelijk heel normaal om zomaar rechtstreeks door een IT-medewerker benaderd te worden die instructies ging geven. Als dat inderdaad normaal is bij callcenter-diensten moet dat wellicht anders georganiseerd worden. Het helpt erg als mensen bij iets raars ook werkelijk opmerken dat het raar is. Maar dit kan ook eraan liggen dat iemand zo op behulpzaamheid is ingesteld dat dat de overhand heeft. Dat is een prima eigenschap voor een callcenter-medewerker of tijdens een callcenter-dienst, maar bescherm mensen dan tegen zich hun eigen sterke eigenschappen door te zorgen dat dingen waar die niet goed mee combineren domweg niet kunnen.

Hoe gewiekst de aanvaller ook was, dit zie ik ook als fouten van Odido (en niet van die medewerker!) die goed te voorkomen waren geweest.

Veel CallCenter medewerkers werken gewoon thuis. Dus ja het is niet vreemd dat er vanaf een willekeurige locatie ingelogd kan worden. Gezien de hoeveelheid informatie waar de medewerker bij kan is sowieso de vraag te stellen, is dat allemaal wel nodig? Hebben zij die informatie wel echt nodig voor de uitvoering van de dagelijkse taak?

Dan het stukje over de zogenaamde IT-medewerker.... Ik snap niet dat mensen niet gewoon bewust worden gemaakt op het feit dat een specialist echt jouw token niet nodig heeft om iets te kunnen oplossen. Zij hebben hun eigen credentials met veelal hogere rechten om hun ding te kunnen of om in te kunnen loggen als zijnde de andere gebruiker. Die code heeft hij echt niet nodig en zou je nooit aan iemand moeten geven.
Ik heb dit al eens eerder gezegd maar alles lijkt erop dat er gewoon van binnenuit bewust medewerking is verleend door omkoping bijvoorbeeld. Het gesprek wat je hoort is in dat geval gewoon een stukje acteerwerk om het te lijken alsof de medewerker hier geen weet van heeft gehad.

Dan als laatste, en ook dat heb ik al zo vaak geroepen. Wat is er gebeurt met alert instellingen in dit soort gevallen. Er wordt een ongebruikelijke hoeveelheid data vanaf een ongebruikelijke gebruiker gedownload. Dus netwerkactiviteit moet een piek hebben laten zien, waarom is er geen systeem of melding geweest waarop direct alarm heeft geslagen. Het is bijna ondenkbaar dat dit in deze tijdsgeest niet is geregeld bij een bedrijf als Odido. Zaten ook zij in dit complot? Is dit werkelijk niet ingericht of is er misschien sprake van monitoring fatigue?
Vandaag, 13:19 door Anoniem
Door Anoniem: Meerdere dingen vallen me op aan het filmpje.
Hoe gewiekst de aanvaller ook was, dit zie ik ook als fouten van Odido (en niet van die medewerker!) die goed te voorkomen waren geweest.

Ik denk dat je te letterlijk neemt wat ze in de video zeggen en onvoldoende de verantwoordelijkheid van de medewerker erbij betrekt. Ik mis de sceptisme of het zoeken naar een bevestiging buiten het gesprek om.
Vandaag, 13:44 door Anoniem
Hij doet het heel erg gewiekst
Dat is om te verhullen dat de implementatie heel slecht was (boven al uitgelegd) omdat kosten bepalend waren?
Ik vind ook dat de directie een douw hoort te krijgen bij zo'n enorm lek.
Vandaag, 14:04 door Anoniem
De gehele transscriptie van het gesprek op de site zetten, zouden mensen die menen de spreker te herkennen ook kunnen helpen. In het item wordt gewezen naar veelvuldig gebruik van het woordje "hoor" (want de spreker opvallend uitspreekt als "hor") De spreker die zich voordoet als ICT medewerker, en spreekt de call centre medewerker aan met "u" dat is toch ook wel apart.

Hij was al eerder bij medewerkers door de mand gevallen, en die hadden wel melding gedaan van de phishing poging.

Door Anoniem:
Veel CallCenter medewerkers werken gewoon thuis. Dus ja het is niet vreemd dat er vanaf een willekeurige locatie ingelogd kan worden. Gezien de hoeveelheid informatie waar de medewerker bij kan is sowieso de vraag te stellen, is dat allemaal wel nodig? Hebben zij die informatie wel echt nodig voor de uitvoering van de dagelijkse taak?

Dan het stukje over de zogenaamde IT-medewerker.... Ik snap niet dat mensen niet gewoon bewust worden gemaakt op het feit dat een specialist echt jouw token niet nodig heeft om iets te kunnen oplossen. Zij hebben hun eigen credentials met veelal hogere rechten om hun ding te kunnen of om in te kunnen loggen als zijnde de andere gebruiker. Die code heeft hij echt niet nodig en zou je nooit aan iemand moeten geven.
Ik heb dit al eens eerder gezegd maar alles lijkt erop dat er gewoon van binnenuit bewust medewerking is verleend door omkoping bijvoorbeeld. Het gesprek wat je hoort is in dat geval gewoon een stukje acteerwerk om het te lijken alsof de medewerker hier geen weet van heeft gehad.

Dan als laatste, en ook dat heb ik al zo vaak geroepen. Wat is er gebeurt met alert instellingen in dit soort gevallen. Er wordt een ongebruikelijke hoeveelheid data vanaf een ongebruikelijke gebruiker gedownload. Dus netwerkactiviteit moet een piek hebben laten zien, waarom is er geen systeem of melding geweest waarop direct alarm heeft geslagen. Het is bijna ondenkbaar dat dit in deze tijdsgeest niet is geregeld bij een bedrijf als Odido. Zaten ook zij in dit complot? Is dit werkelijk niet ingericht of is er misschien sprake van monitoring fatigue?

Wat er over naar buiten wordt gebracht door politie nu, versterkt alleen maar de indruk van dat de datadief kennis van de systemen en de bewaarde gegevens bij Odidio had. Bedrijf dat ooit op Nederlandse markt begonnen als Deutsche Telecom.
Een gefrustreerde IT medewerker kan te loslippig geweest zijn over zijn vorige werkgever, en knelpunten die hij daar signaleerde in procedures en werkwijze. kunnen op die wijze in het circuit van cybercriminelen terecht gekomen zijn.

Docenten putten ook nog wel eens uit eigen ervaringen of wat ze over de sector gehoord hebben, als voorbeeld over hoe het wel of niet moet, en wat er na een audit in het verbeterplan moet. Zo kan info over procedures ook verspreid zijn.
Vandaag, 14:06 door Anoniem
Ik vind het trouwens niet naar een Nederlander klinken, ik hoor allochtone uitspraak hier en daar. Daarnaast kan hij ook gewoon een script oplezen en is het een junk die het doet voor een kratje bier.

Helemaal het 'even er iemand bijhalen'. Die had gewoon nadere instructie nodig toen de pagina niet wilde laden. Zo gewiekst! Duidelijk verstand van want: woorden! Volgens die logica ben ik onder meer chirug en paleontoloog
Vandaag, 14:20 door Anoniem
Door Anoniem:
Hij doet het heel erg gewiekst
Dat is om te verhullen dat de implementatie heel slecht was (boven al uitgelegd) omdat kosten bepalend waren?
Ik vind ook dat de directie een douw hoort te krijgen bij zo'n enorm lek.

Dat gebeurt zelden, dat die een douw krijgen. Daar is de economie en het strafrecht niet op ingericht.
Vandaag, 14:26 door Anoniem
Wat slecht... en hoezo gewiekst en sluw te werk?

1. Urgentie scheppen: er staan tickets open die zo snel mogelijk opgelost moeten worden: Medewerker herkent urgentie patroon niet, awareness training 101.
2. Inloggen in een externe browser: Medewerker valideert domein niet. Awarenes training 101.
3. Visher is slecht voorbereid met zijn systeem, kwam onbekwaam en gehaast over.
4. sms MFA moet verboden worden en ik heb het idee dat het bericht niet volledig is, er hoort bij ongebruikelijke inlog iets heel anders te staan, namelijk een alert dat er buiten de omgeving wordt ingelogd.
5. Meerdere pogingen bij callcenter waarbij medewerkers een melding hebben gemaakt, waar was de waarschuwing vanuit IT dat er actief impersonatie pogingen worden gedaan?
6. Vanuit de meldingen van de pogingen, waar was de alert op data verkeer? Hoe kan het dat zij zelf geen abnormale data mutaties hebben gezien en er pas na bericht van ShinyHunters achter zijn gekomen? Had Odido überhaupt een SOC?

1 & 2 is al dikke fail op Odido's awarenes training...
4 fail op MFA beheersmaatregel beleid.
5 fail op meldingen beleid en escalatie protocol.
6 fail op SOC en least privlidge beleid.

Hoe was Odido compliant en hoe krijgen ze hier geen boete voor!?
Vandaag, 14:28 door Anoniem
Slecht geïnstrueerd personeel, een manager die het na eerdere pogingen niet in orde maakt en een slechte softwarematige beveiliging die het allemaal maar klakkeloos toeliet.
Daar hoef je niet gewiekts voor te zijn, daar is geen kattenhaar tegen opgewassen.
Vandaag, 14:32 door Anoniem
Door Anoniem: Ik vind het trouwens niet naar een Nederlander klinken, ik hoor allochtone uitspraak hier en daar. Daarnaast kan hij ook gewoon een script oplezen en is het een junk die het doet voor een kratje bier.

Helemaal het 'even er iemand bijhalen'. Die had gewoon nadere instructie nodig toen de pagina niet wilde laden. Zo gewiekst! Duidelijk verstand van want: woorden! Volgens die logica ben ik onder meer chirug en paleontoloog

Ik hoor in het sociolect van de dader, dat hij op zijn minst intensieve contacten met straattaalsprekers heeft. Ik herken er de sound van Kaapverdiaans of Antilliaans uit de Rotterdamse regio in. In het verleden trokken die groepen nogal naar elkaar toe. Opvallend dat politie geen uitspraak meer over mag doen over sociolecten in opsporingsprogramma voor rtv. Mogen ze alleen nog op het bureau, thuis en in de kroeg.

Jammer voor de opsporing, die shiny hunters zijn al wat langer bezig, en bestaat natuurlijk uit meer dan de beller die je hier hoort.
Vandaag, 14:34 door Anoniem
Tamelijk simpele truck.

Ik hoor duidelijk een buitenlands accent (het lijkt een marrokaans accent en dat is niet om te stigmatiseren) en zo'n website is zo na te bouwen.
Ik heb dat ook wel eens gedaan om intern personeel te betrappen op hacken.

(Eke website houdt een logfile bij van ip adressen). Heb je nu niks aan natuurlijk. Maar die link kan wel geanalyseerd worden op data, datums en wellicht andere gegevens.

En zo keurig Nederlands spreekt die niet.

Daarnaast is een goede security awareness training wel nodig en neem het op in de gedragpolicy vh bedrijf en zorg dat elke medewerker dit krijgt.

Een gemiddelde gebruiker is niet bestand tegen social engineering dus je zal een aantal gedragsregels moeten opstellen.

Gooi die stemopname door een "AI" stemanalyzer.

En zeker niet die ene medewerker straffen.
Vandaag, 14:36 door Anoniem
"Wij zijn some dudes van de ICT Idido service helpdesk, kunt u uw credentials invoeren op de website die wij u sturen, evenals uw 2FA codes?"
Sturen mensen daar hun wachtwoorden, adresgegevens of zelfs ID-kaarten en rijbewijzen naartoe?
Ik hoop dat de rechter hier korte metten mee maakt in plaats van deze propaganda van de politie die het goed probeert te praten.
Vandaag, 14:37 door Anoniem
Door Anoniem:
Door Anoniem: Ik vind het trouwens niet naar een Nederlander klinken, ik hoor allochtone uitspraak hier en daar. Daarnaast kan hij ook gewoon een script oplezen en is het een junk die het doet voor een kratje bier.

Helemaal het 'even er iemand bijhalen'. Die had gewoon nadere instructie nodig toen de pagina niet wilde laden. Zo gewiekst! Duidelijk verstand van want: woorden! Volgens die logica ben ik onder meer chirug en paleontoloog

Ik hoor in het sociolect van de dader, dat hij op zijn minst intensieve contacten met straattaalsprekers heeft. Ik herken er de sound van Kaapverdiaans of Antilliaans uit de Rotterdamse regio in. In het verleden trokken die groepen nogal naar elkaar toe. Opvallend dat politie geen uitspraak meer over mag doen over sociolecten in opsporingsprogramma voor rtv. Mogen ze alleen nog op het bureau, thuis en in de kroeg.

Jammer voor de opsporing, die shiny hunters zijn al wat langer bezig, en bestaat natuurlijk uit meer dan de beller die je hier hoort.
Klopt, het zijn ongetwijfelt de scriptkiddie-katvangers van Sh@ttyhunters, ingehuurt door een stel Russen.
Vandaag, 14:44 door Anoniem
Door Anoniem: "Wij zijn some dudes van de ICT Idido service helpdesk, kunt u uw credentials invoeren op de website die wij u sturen, evenals uw 2FA codes?"
Sturen mensen daar hun wachtwoorden, adresgegevens of zelfs ID-kaarten en rijbewijzen naartoe?
Ik hoop dat de rechter hier korte metten mee maakt in plaats van deze propaganda van de politie die het goed probeert te praten.
Ja, precies! Ze weten al jaren dat deze zeer simpele phishingtruuc bestaat, en nog hebben ze er geen beveiliging tegen gebouwd, zo'n groot bedrijf en al het al het geld dat ze hebben?
Als mijn bedrijf zo zou handelen en de software het toelaten, dan is er al heel wat mis in onze interne infrastructuur.
En dan ook nog de politie hun ding laten propageren en katvangers in beeld proberen te brengen die er bijna niks aan verdienen.
En dan je personeel instrueren "beter op te letten"? Alsof dat een geschikte beveiligingsoplossing is??
Hoe laag kun je vallen als bedrijf, wat een amateurs!
Vandaag, 14:49 door Anoniem
Door Anoniem:
Door Anoniem: Wat ik niet helemaal snap is waarom de omgeving waar de "hacker" op heeft ingelogd bereikbaar was vanaf buiten de omgevingen waar deze in gebruikt wordt.

Of waarom elke medewerker toegang heeft tot complete klantdata van 6 miljoen mensen, ook al waren velen daarvan geen klant meer en betrof het ook gegevens die die medewerkers helemaal niet hoeven in te kunnen zien.
Omdat die altijd kunnen bellen met alsnog vragen?

Er zijn altijd meerdere lines of defense. Je inlogprocedure is daar een van, maar ook dat als je eenmaal ingelogd bent je niet toegang hebt tot ALLE data van ALLE klanten.
Blijkbaar weinig ervaring met een servicedesk functie?

De media is weer erg mild voor Odido, maar daar zijn echt grote en verwijtbare fouten gemaakt.
Dt zal niemand ontkennen, echter ik zie hier (je post er een voorbeeld van), dat iedereen het beter denkt te weten hoe bedrijven (moeten) werken.
Vandaag, 14:49 door Anoniem
Het had ook een personeelslid kunnen zijn die het opzettelijk toeliet, als je een akkefietje met je baas hebt bijvoorbeeld, of eentje die een beetje slecht had geslapen, of thuis problemen heeft. Slechte beveiliging, dat zeker!
De "hackers" hoefden alleen maar te wachten op een gecompromiteerd personeelslid, vandaar dat ze het herhaaldelijk probeerden, het is als een vogel voor de kat.
De katvangers zullen worden opgepakt, maar de grote organisatie die eraan vastzit niet worden opgerold door deze actie.
Vandaag, 15:01 door Anoniem
Sorry maar heel professioneel vind ik dit belletje van de "hacker" niet. En dan zeggen ze, Hij gebruikte interne termen. Ja gek he. Hij heeft al meerdere keren gebeld. Dan verzamel je toch ook kennis tijdens de mislukte pogingen. Dit is puur geluk hebben en heeft niet zo zeer met super goede social engineering skills te maken.
Vandaag, 15:07 door Anoniem
Door Anoniem: Wat slecht... en hoezo gewiekst en sluw te werk?

1. Urgentie scheppen: er staan tickets open die zo snel mogelijk opgelost moeten worden: Medewerker herkent urgentie patroon niet, awareness training 101.
2. Inloggen in een externe browser: Medewerker valideert domein niet. Awarenes training 101.
3. Visher is slecht voorbereid met zijn systeem, kwam onbekwaam en gehaast over.
4. sms MFA moet verboden worden en ik heb het idee dat het bericht niet volledig is, er hoort bij ongebruikelijke inlog iets heel anders te staan, namelijk een alert dat er buiten de omgeving wordt ingelogd.
5. Meerdere pogingen bij callcenter waarbij medewerkers een melding hebben gemaakt, waar was de waarschuwing vanuit IT dat er actief impersonatie pogingen worden gedaan?
6. Vanuit de meldingen van de pogingen, waar was de alert op data verkeer? Hoe kan het dat zij zelf geen abnormale data mutaties hebben gezien en er pas na bericht van ShinyHunters achter zijn gekomen? Had Odido überhaupt een SOC?

1 & 2 is al dikke fail op Odido's awarenes training...
4 fail op MFA beheersmaatregel beleid.
5 fail op meldingen beleid en escalatie protocol.
6 fail op SOC en least privlidge beleid.

Hoe was Odido compliant en hoe krijgen ze hier geen boete voor!?

Dat de exfiltratie van zo veel data niet intern werd opgemerkt door SIEM/SOC-monitoring, maar we moeten geloven dat dit pas aan het licht kwam na externe melding van de aanvallers zelf, lijkt te wijzen op een ernstigste technische tekortkoming. Geen threat alert na eerdere meldingen van medewerkers, gebruik va MFA sms, en dat rare smoesje over openstaande ticket doet vermoeden dat de medewerker geen enkele awareness training voor aanvang van zijn eerste werkdag heeft gehad.

AP, ACM en RDI gaan over de aanpak van het bedrijf. Maar politie zoekt de beller, die waarschijnlijk van al deze tekortkomingen op de hoogte was. Eventuele boetebedragen vloeien naar de staatskas, niet de slachtoffers.
Vandaag, 15:18 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik vind het trouwens niet naar een Nederlander klinken, ik hoor allochtone uitspraak hier en daar. Daarnaast kan hij ook gewoon een script oplezen en is het een junk die het doet voor een kratje bier.

Helemaal het 'even er iemand bijhalen'. Die had gewoon nadere instructie nodig toen de pagina niet wilde laden. Zo gewiekst! Duidelijk verstand van want: woorden! Volgens die logica ben ik onder meer chirug en paleontoloog

Ik hoor in het sociolect van de dader, dat hij op zijn minst intensieve contacten met straattaalsprekers heeft. Ik herken er de sound van Kaapverdiaans of Antilliaans uit de Rotterdamse regio in. In het verleden trokken die groepen nogal naar elkaar toe. Opvallend dat politie geen uitspraak meer over mag doen over sociolecten in opsporingsprogramma voor rtv. Mogen ze alleen nog op het bureau, thuis en in de kroeg.

Jammer voor de opsporing, die shiny hunters zijn al wat langer bezig, en bestaat natuurlijk uit meer dan de beller die je hier hoort.
Klopt, het zijn ongetwijfelt de scriptkiddie-katvangers van Sh@ttyhunters, ingehuurt door een stel Russen.

Even kijken of die actief waren bij Bart, Danny of Hans /s Of een paar Nederlandssprekenden in het Caribisch gebied of Belgie...de Russen van Nederland hebben wel vaker op de verkeerde van Gogh-kenner bij de NPO gegokt...en AIVD-MIVD rolde de loper voor ze uit omdat die zich belangrijkere binnenlandse politiek en geopolitieke zaken uit te onderhandelen hadden, zoals oa het inbreken bij OHV en het zoveel mogenlijk verwijderen van het Geheugen van Nederland door die kennis over data gewoon geen podium te bieden /i
Vandaag, 15:49 door Anoniem
Door Anoniem: Tamelijk simpele truck.

Ik hoor duidelijk een buitenlands accent (het lijkt een marrokaans accent en dat is niet om te stigmatiseren) en zo'n website is zo na te bouwen.
Ik heb dat ook wel eens gedaan om intern personeel te betrappen op hacken.

(Eke website houdt een logfile bij van ip adressen). Heb je nu niks aan natuurlijk. Maar die link kan wel geanalyseerd worden op data, datums en wellicht andere gegevens.

En zo keurig Nederlands spreekt die niet.

Daarnaast is een goede security awareness training wel nodig en neem het op in de gedragpolicy vh bedrijf en zorg dat elke medewerker dit krijgt.

Een gemiddelde gebruiker is niet bestand tegen social engineering dus je zal een aantal gedragsregels moeten opstellen.

Gooi die stemopname door een "AI" stemanalyzer.

En zeker niet die ene medewerker straffen.

Heb je dat ook bij thuiswerkers gedaan, met opzetten evil twin? Dat filmpje doet vermoeden dat het in kantooromgeving plaats vond, maar het kan gewoon een thuiswerker zijn geweest hè Odidio werkt met zgn thuiswerkers bij de eerste lijns technische support voor mensen die het wachtwoord van hun router kwijt zijn enzo.

Die stem is allang door een ai analyser gegooid, en is gewoon te vergelijken met andere opgeslagen profielen, en als we er vanuit gaan dat Nederland de grootste telefoontapper van de wereld is, maak je mij niet wijs dat dit profiel niet ergens is opgeslagen tot een metadatapakketje. Het accent komt mij ook allochtoons over, maar daar zit van alles bij, ze imiteren elkaar gewoon. Een Marokkaan is op basis van zijn accent amper te onderscheiden van een Antilliaan. Analyse van de woordkeuze lijkt mij een belangrijker indicator om de dader te herkennen of profileren.

THTC onderzoekt dit, en dat valt gewoon onder het landelijk parket, en daar hebben ze ook cybercrime gespecialiseerde officieren van Justitie. Het gaat erom of ze een beroep kunnen doen op die enorme verzameling data mbt stemprofilen die in de loop der jaren verzameld is.
Vandaag, 15:53 door Anoniem
Door Anoniem: Sorry maar heel professioneel vind ik dit belletje van de "hacker" niet. En dan zeggen ze, Hij gebruikte interne termen. Ja gek he. Hij heeft al meerdere keren gebeld. Dan verzamel je toch ook kennis tijdens de mislukte pogingen. Dit is puur geluk hebben en heeft niet zo zeer met super goede social engineering skills te maken.
Helemaal mee eens! Het is vooral opzienbarend dat zowel de politie als Odido dit een gewiekste aanval vinden, als ze zo makkelijk te hacken zijn is er toch echt nood aan een fikse verandering bij hun beveiligingsafdeling, maar ik heb niet het gevoel dat ze zich daar mee bezig willen houden als ik termen zoals "personeel beter instrueren" hoor... Het begint vaak bij het inhuren van een boel beveiligingsingenieurs om het gehele systeem aan banden te leggen en ervoor re zorgen dat deze truuc die ook op de gemiddelde burger werkt gewoon niet meer mogelijk is op een bedrijf zoals deze.
Anders is het als zitten op een vat buskruit, en overal lopen mensen met fakkels rond. Gewoon de human factor eruit halen.
Vandaag, 15:58 door Anoniem
De sterkste beveiliging is zo sterk als de zwakste schakel in uw beveiliging.
Vandaag, 16:07 door Anoniem
Door Anoniem: Ik vind het trouwens niet naar een Nederlander klinken, ik hoor allochtone uitspraak hier en daar.
Ik denk dat je bij bijvoorbeeld een derde generatie Marokkaan nog steeds meestal wel een accent hoort. Toch zijn dat geboren en getogen Nederlanders. Andersom ben ik in de loop van de jaren al meerdere keren tegengekomen dat een duidelijk allochtone Hollander, zelfs een keer met blond haar en blauwe ogen, een uitgesproken Marokkaans accent had.

Wat voegt het toe voor het politieonderzoek? Het gaat er niet om dat er een etnische groep wordt herkend, want die hebben niet met hun allen samen dit misdrijf gepleegd, het doel is dat er een specifieke persoon wordt herkend.

Daarnaast kan hij ook gewoon een script oplezen en is het een junk die het doet voor een kratje bier.
Die oplichter reageert wel degelijk op waar de medewerker mee komt. Dat is wat minder star dan een script oplezen.

Helemaal het 'even er iemand bijhalen'. Die had gewoon nadere instructie nodig toen de pagina niet wilde laden.
De medewerker had net de nep-website in de browser geladen, de aanvaller ging naar de echte website zodat de medewerker een code naar de telefoon gestuurd kreeg. Het was een smoes die de tijd creëerde om zelf een aantal handelingen uit te kunnen voeren.

Zo gewiekst! Duidelijk verstand van want: woorden! Volgens die logica ben ik onder meer chirug en paleontoloog
Gefeliciteerd. Is het je ook gelukt om iemand daar werkelijk in te laten trappen, zoals het deze oplichter is gelukt er een medewerker in te laten trappen?
Vandaag, 16:47 door Anoniem
Door Anoniem:
Door Anoniem: Ik vind het trouwens niet naar een Nederlander klinken, ik hoor allochtone uitspraak hier en daar.
Ik denk dat je bij bijvoorbeeld een derde generatie Marokkaan nog steeds meestal wel een accent hoort. Toch zijn dat geboren en getogen Nederlanders. Andersom ben ik in de loop van de jaren al meerdere keren tegengekomen dat een duidelijk allochtone Hollander, zelfs een keer met blond haar en blauwe ogen, een uitgesproken Marokkaans accent had.

Wat voegt het toe voor het politieonderzoek? Het gaat er niet om dat er een etnische groep wordt herkend, want die hebben niet met hun allen samen dit misdrijf gepleegd, het doel is dat er een specifieke persoon wordt herkend.

Daarnaast kan hij ook gewoon een script oplezen en is het een junk die het doet voor een kratje bier.
Die oplichter reageert wel degelijk op waar de medewerker mee komt. Dat is wat minder star dan een script oplezen.

Helemaal het 'even er iemand bijhalen'. Die had gewoon nadere instructie nodig toen de pagina niet wilde laden.
De medewerker had net de nep-website in de browser geladen, de aanvaller ging naar de echte website zodat de medewerker een code naar de telefoon gestuurd kreeg. Het was een smoes die de tijd creëerde om zelf een aantal handelingen uit te kunnen voeren.

Zo gewiekst! Duidelijk verstand van want: woorden! Volgens die logica ben ik onder meer chirug en paleontoloog
Gefeliciteerd. Is het je ook gelukt om iemand daar werkelijk in te laten trappen, zoals het deze oplichter is gelukt er een medewerker in te laten trappen?

jij lijkt een boel niet te begrijpen. De vrouw had problemen met de site te laden (volgens de video), daar had hij iemand bij nodig. het oplezen van een script bedoel ik niet dat hij alles aan het oplezen was, of letterlijk 1 op 1 overnam. En ze hebben tig keer getracht in te breken dus als ik van de 10 pogingen een keer een operatiekamer in kan lopen als chirug ben ik ook geslaagd. Begrijpend lezen, voortaan.
Vandaag, 17:25 door Anoniem
Misschien moeten we ook kijken naar welke andere providers hun zaakjes niet op orde hebben? En misschien wat kamervragen over deze gebrekkige beveiliging, het gaat immers het gehele land aan, bijna iedereen heeft wel een mobiel nummer.
Immers mag er best een discussie over komen voordat het opnieuw gebeurd
Vandaag, 17:33 door Anoniem
Dit is propaganda betaald door Odido, zie het als Odido-reclame waar ze voor hebben betaald.
Er is zojuist een tweede soortgelijke artikel verschenen.
Vandaag, 19:11 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik vind het trouwens niet naar een Nederlander klinken, ik hoor allochtone uitspraak hier en daar.
Ik denk dat je bij bijvoorbeeld een derde generatie Marokkaan nog steeds meestal wel een accent hoort. Toch zijn dat geboren en getogen Nederlanders. Andersom ben ik in de loop van de jaren al meerdere keren tegengekomen dat een duidelijk allochtone Hollander, zelfs een keer met blond haar en blauwe ogen, een uitgesproken Marokkaans accent had.

Wat voegt het toe voor het politieonderzoek? Het gaat er niet om dat er een etnische groep wordt herkend, want die hebben niet met hun allen samen dit misdrijf gepleegd, het doel is dat er een specifieke persoon wordt herkend.

Daarnaast kan hij ook gewoon een script oplezen en is het een junk die het doet voor een kratje bier.
Die oplichter reageert wel degelijk op waar de medewerker mee komt. Dat is wat minder star dan een script oplezen.

Helemaal het 'even er iemand bijhalen'. Die had gewoon nadere instructie nodig toen de pagina niet wilde laden.
De medewerker had net de nep-website in de browser geladen, de aanvaller ging naar de echte website zodat de medewerker een code naar de telefoon gestuurd kreeg. Het was een smoes die de tijd creëerde om zelf een aantal handelingen uit te kunnen voeren.

Zo gewiekst! Duidelijk verstand van want: woorden! Volgens die logica ben ik onder meer chirug en paleontoloog
Gefeliciteerd. Is het je ook gelukt om iemand daar werkelijk in te laten trappen, zoals het deze oplichter is gelukt er een medewerker in te laten trappen?

jij lijkt een boel niet te begrijpen. De vrouw had problemen met de site te laden (volgens de video), daar had hij iemand bij nodig. het oplezen van een script bedoel ik niet dat hij alles aan het oplezen was, of letterlijk 1 op 1 overnam. En ze hebben tig keer getracht in te breken dus als ik van de 10 pogingen een keer een operatiekamer in kan lopen als chirug ben ik ook geslaagd. Begrijpend lezen, voortaan.

Beelden van bij het gesprek kwamen mij over als tijd winnen, in plaats van hulp vragen. Kan zijn dat ze met ze tweeen of meer waren. Een aan de telefoon, ander met handen aan het toetsenbord die seintje geeft om gesprek voort te zetten zodra de eerste stap is gezet. Wat anoniem 16:07 in jouw reactie las, las ik er ook in. Komt op mij over als terugkrabbelen van het standpunt wat je eerder innam, maar daar zijn fora voor.

(andere anoniem dan die waar jij op reageert)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.