Close Menu
  • Binnenland
  • Buitenland
  • Regionaal Nieuws
  • Politiek
  • Economie
  • Koningshuis
  • Cultuur
  • Opmerkelijk
  • Technologie
  • Meer
    • Persbericht
    • Populair
Wat is er op
Tweede Kamer schrapt morgen alle debatten vanwege staking ambtenaren

Tweede Kamer schrapt morgen alle debatten vanwege staking ambtenaren

april 13, 2026
Blokkade Hormuz begint om 16.00 uur • Frankrijk en VK willen conferentie over Straat van Hormuz

Blokkade Hormuz begint om 16.00 uur • Frankrijk en VK willen conferentie over Straat van Hormuz

april 13, 2026
Dode potvis aangespoeld op strand bij Renesse

Dode potvis aangespoeld op strand bij Renesse

april 13, 2026
AFM: funderingsschade voor veel woningeigenaren niet te betalen

AFM: funderingsschade voor veel woningeigenaren niet te betalen

april 13, 2026
Facebook X (Twitter) Instagram
Webverhalen
Nederlandse Koppen
Facebook X (Twitter) Instagram
Abonneren
  • Binnenland
  • Buitenland
  • Regionaal Nieuws
  • Politiek
  • Economie
  • Koningshuis
  • Cultuur
  • Opmerkelijk
  • Technologie
  • Meer
    • Persbericht
    • Populair
Home » Toeleverancier Odido waarschuwde voor gebruikte hackmethode
Technologie

Toeleverancier Odido waarschuwde voor gebruikte hackmethode

By Nieuws Kamerfebruari 27, 20263 Mins Read
Facebook Twitter Telegram Copy Link Email LinkedIn Tumblr WhatsApp Pinterest
Toeleverancier Odido waarschuwde voor gebruikte hackmethode
Share
Facebook Twitter LinkedIn Pinterest Email

NOS Nieuws•vandaag, 18:00

  • Joost Schellevis

    redacteur Tech

  • Sarah Bürmann

    redacteur Binnenland

  • Joost Schellevis

    redacteur Tech

  • Sarah Bürmann

    redacteur Binnenland

De toeleverancier die door Odido wordt gebruikt voor de opslag van klantendata, waarschuwde meermaals voor de door hackersgroep Shinyhunters gebruikte hackmethode. Salesforce riep bedrijven op om de beveiliging indien nodig aan te scherpen.

De laatste waarschuwing kwam eind januari, waarschijnlijk voor de hackaanval bij Odido, die op of kort voor 6 februari zou hebben plaatsgevonden. In de dagen daarna ontdekte het telecombedrijf dat er sprake was van een datalek. Odido meldde dat persoonsgegevens van zo’n 6,2 miljoen accounts waren gestolen.

Het afgelopen jaar werden meerdere bedrijven slachtoffer van vergelijkbare hackaanvallen van Shinyhunters. Daaronder waren bijvoorbeeld Air France-KLM en Google.

De NOS kon vaststellen dat de hackmethode waarvoor gewaarschuwd werd, precies overeenkomt met de hack bij Odido. Dat blijkt uit informatie van de hackers en uit gesprekken met bronnen rond de hack.

Odido wil lopende het onderzoek niet reageren op vragen van de NOS. Ook Salesforce heeft vooralsnog niet gereageerd op vragen van de NOS over de vraag of het bedrijf meer had kunnen doen om het downloaden van zulke grote hoeveelheden klantdata te voorkomen.

Waarschuwing FBI

Vorig jaar waarschuwde Salesforce ook al een aantal keer voor de gebruikte methode, waaronder in oktober in een officiële security-update. Ook beveiligingsbedrijf Mandiant, onderdeel van Google, en de FBI hebben waarschuwingen uitgedaan.

Of Odido maatregelen heeft genomen naar aanleiding van de waarschuwingen, is onbekend. Een ander groot Nederlands bedrijf dat ook klantdata in een clouddienst van Salesforce beheert, geeft aan bekend te zijn met de manier waarop de inbraak bij Odido is gebeurd, melden bronnen aan de NOS. Naar aanleiding van eerdere berichten over de hackmethode traint het bedrijf personeel om hier alert op te zijn en dergelijke pogingen meteen intern te melden.

Phishing en data stelen

De internetcriminelen misbruiken geen kant-en-klaar achterdeurtje in de software, maar een combinatie van menselijke fouten en te ruim ingestelde toegang voor medewerkers. Daardoor kan een aanvaller die een medewerker om de tuin weet te leiden, succesvol toegang krijgen tot veel data.

Salesforce adviseerde zijn klanten daarom om bestand te zijn tegen phishing. Verder waarschuwde het bedrijf dat tweestapsverificatie, waardoor accounts extra beveiligd zijn, in sommige gevallen kan worden omzeild.

Bij Odido wisten, meldde de NOS eerder, aanvallers medewerkers te verleiden om ze toegang te geven tot het systeem. Daarbij lukte het de aanvallers om de extra beveiligingsstap te omzeilen. Naar nu blijkt is de gebruikte extra beveiligingsstap het type stap waar Salesforce expliciet voor waarschuwde.

Losgeld

De internetcriminelen die bij Odido binnenkwamen, zijn gisteren begonnen met het publiceren van persoonsgegevens van Odido-klanten. Ze dreigen daar de komende twee weken mee door te gaan en elke dag een miljoen nieuwe ‘datapunten’ vrij te geven als Odido geen losgeld betaalt.

Ook dreigen ze de gevoeligheid van de data op te voeren: zo is nu bij lang niet alle klanten het e-mailadres of telefoonummer openbaar gemaakt. Ook de nummers van identiteitsbewijzen, die de hackers in bezit hebben, zijn nog niet gepubliceerd.

Eén klant kan meerdere van die datapunten hebben. Zo kan het gaan om meerdere aansluitingen op één adres, bijvoorbeeld een aantal mobiele abonnementen en een vast abonnement, maar ook om oude adressen. De Autoriteit Persoonsgegevens liet gisteren weten uitleg te willen van Odido vanwege de mogelijke te lange opslag van gegevens.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email

Blijf Lezen

Zelfrijdende Tesla’s mogen de weg op in Nederland, eerste land in Europa

Zelfrijdende Tesla’s mogen de weg op in Nederland, eerste land in Europa

Huisartsen getroffen door Chipsoft-hack, ‘geen gevolgen voor ziekenhuizen’

Huisartsen getroffen door Chipsoft-hack, ‘geen gevolgen voor ziekenhuizen’

Estland wil ‘AI-sprong’ maken op scholen met speciale versie ChatGPT

Estland wil ‘AI-sprong’ maken op scholen met speciale versie ChatGPT

Zelfrijdende taxi’s stoppen plots met rijden in Chinese stad Wuhan

Zelfrijdende taxi’s stoppen plots met rijden in Chinese stad Wuhan

Het succes van 50 jaar Apple is vooral het succes van de iPhone

Het succes van 50 jaar Apple is vooral het succes van de iPhone

Nederland stemt vaak per volmacht: ‘zwakte in ons verkiezingsproces’

Nederland stemt vaak per volmacht: ‘zwakte in ons verkiezingsproces’

Onlineplatform Europese Commissie gehackt, data buitgemaakt

Onlineplatform Europese Commissie gehackt, data buitgemaakt

Rechtbank Amsterdam verbiedt uitkleedfunctie chatbot Grok in Nederland

Rechtbank Amsterdam verbiedt uitkleedfunctie chatbot Grok in Nederland

‘Instagram en YouTube zijn expres verslavend gemaakt, net als sigaretten’

‘Instagram en YouTube zijn expres verslavend gemaakt, net als sigaretten’

Keuzes van de redactie

Blokkade Hormuz begint om 16.00 uur • Frankrijk en VK willen conferentie over Straat van Hormuz

Blokkade Hormuz begint om 16.00 uur • Frankrijk en VK willen conferentie over Straat van Hormuz

april 13, 2026
Dode potvis aangespoeld op strand bij Renesse

Dode potvis aangespoeld op strand bij Renesse

april 13, 2026
AFM: funderingsschade voor veel woningeigenaren niet te betalen

AFM: funderingsschade voor veel woningeigenaren niet te betalen

april 13, 2026
Kyiv en Brussel verheugd met winst Magyar, VS en Rusland nog stil

Kyiv en Brussel verheugd met winst Magyar, VS en Rusland nog stil

april 13, 2026
Politie vindt 50.000 euro cash in teddybeer

Politie vindt 50.000 euro cash in teddybeer

april 13, 2026

Laatste Berichten

Ierse regering komt met extra belastingverlagingen na brandstofprotesten

Ierse regering komt met extra belastingverlagingen na brandstofprotesten

april 13, 2026
Wachttijd voor een WIA-uitkering loopt weer verder op

Wachttijd voor een WIA-uitkering loopt weer verder op

april 13, 2026
Koningspaar aangekomen in de VS, vandaag eerste dag werkbezoek

Koningspaar aangekomen in de VS, vandaag eerste dag werkbezoek

april 13, 2026
Facebook X (Twitter) Pinterest TikTok Instagram
© 2026 Nederlandse Koppen. Alle rechten voorbehouden.
  • Privacybeleid
  • Voorwaarden
  • Contacteer

Type above and press Enter to search. Press Esc to cancel.