Odido lekt meer persoonlijke data dan verwacht

Odido is gehackt door de cybercriminelen van Shinyhunters. Deze groep is bekend van enkele grote datadiefstallen. Zo werden persoonlijke gegevens van meer dan honderd miljoen klanten van Ticketmaster gestolen. Ook miljoenen premium abonnees van pornosite Pornhub zijn gedupeerd na een hack. Deze inbraken betroffen mondiale diensten. Odido is dan wel niet mondiaal, maar de ravage die Shinyhunters na de cyberinbraak bij telecombedrijf Odido heeft achtergelaten blijkt veel groter te zijn dan het bedrijf in eerste instantie deed vermoeden.
Meer klanten, meer data
Dat doet de reputatie van Odido zeker geen goed. Natuurlijk was er al de nodige verontwaardiging over hoe hackers bij deze provider de tot nu toe grootste cyberinbraak konden uitvoeren zonder opgemerkt te worden. Daar kwam eerder deze week de beschuldiging van de inbrekers zelf bij dat Odido over de omvang had gelogen. Odido meldde dat persoonlijke gegevens van 6,2 miljoen mensen zijn gestolen. De inbrekers beweren dat het om 8 miljoen mensen gaat, waarvan 21 miljoen dataregels zijn buitgemaakt. En nu is het Odido zelf die met de mededeling komt dat er zelfs meer persoonlijke gegevens zijn buitgemaakt dan eerder genoemd door de cybercriminelen.
Mededeling
Odido meldde tot nu toe dat naast NAW-gegevens ook e-mailadressen, telefoonnummers, bankrekeningnummers en paspoortnummers bij de inbraak zijn gestolen. Maar vandaag bracht het bedrijf een volgende mededeling naar buiten: “Terwijl het onderzoek nog loopt, hebben we kunnen vaststellen dat ook aanvullende gegevens uit het klantcontactsysteem zijn getroffen. Zodra er meer bekend is, zullen we via deze webpagina verdere updates delen.” Dit meldt de providers op een speciale internetpagina waar het informatie geeft omtrent het datalek.
Onwetend
De druk van Shinyhunters op Odido wordt groter. De groep eist van Odido een losgeld van meer dan een miljoen euro. Het losgeld moet morgen betaald zijn anders dreigen de hackers de gestolen data op het dark web te koop aan te bieden. De hackers hebben aan de NOS een bestand met data van 10.000 klanten gegeven. Hierin stond aanvullende informatie, zoals het onder toezicht van een bewindvoerder staan van klanten. Ook stonden persoonlijke teksten over klanten in hun datadossier van Odido. Dit gaat om meldingen over gedrag zoals bijvoorbeeld mogelijke dronkenschap tijdens contact met de klantenservice of het gedrag in een Odido-winkel. Odido zegt tegen de NOS niet te hebben geweten dat dit soort data ook gestolen is. Odido komt daarnaast wellicht in problemen omdat het de vraag is of bepaalde gegevens van Autoriteit Persoonsgegevens wel bewaard mogen worden.










