Close Menu
  • Binnenland
  • Buitenland
  • Regionaal Nieuws
  • Politiek
  • Economie
  • Koningshuis
  • Cultuur
  • Opmerkelijk
  • Technologie
  • Meer
    • Persbericht
    • Populair
Wat is er op
Oscar Russische filmer kwijtgeraakt tijdens Lufthansa-vlucht

Oscar Russische filmer kwijtgeraakt tijdens Lufthansa-vlucht

mei 1, 2026
Brandweer nog volop bezig met natuurbranden, met Franse en Duitse hulp

Brandweer nog volop bezig met natuurbranden, met Franse en Duitse hulp

mei 1, 2026
Nieuwe beelden nemen vragen over aanslag op Correspondents’ Dinner niet weg

Nieuwe beelden nemen vragen over aanslag op Correspondents’ Dinner niet weg

mei 1, 2026
COA wil af van boerderij waarvoor het miljoenen betaalde, maar die het nooit gebruikte

COA wil af van boerderij waarvoor het miljoenen betaalde, maar die het nooit gebruikte

mei 1, 2026
Facebook X (Twitter) Instagram
Webverhalen
Nederlandse Koppen
Facebook X (Twitter) Instagram
Abonneren
  • Binnenland
  • Buitenland
  • Regionaal Nieuws
  • Politiek
  • Economie
  • Koningshuis
  • Cultuur
  • Opmerkelijk
  • Technologie
  • Meer
    • Persbericht
    • Populair
Home » Toeleverancier Odido waarschuwde voor gebruikte hackmethode
Technologie

Toeleverancier Odido waarschuwde voor gebruikte hackmethode

By Nieuws Kamerfebruari 27, 20263 Mins Read
Facebook Twitter Telegram Copy Link Email LinkedIn Tumblr WhatsApp Pinterest
Toeleverancier Odido waarschuwde voor gebruikte hackmethode
Share
Facebook Twitter LinkedIn Pinterest Email

NOS Nieuws•vandaag, 18:00

  • Joost Schellevis

    redacteur Tech

  • Sarah Bürmann

    redacteur Binnenland

  • Joost Schellevis

    redacteur Tech

  • Sarah Bürmann

    redacteur Binnenland

De toeleverancier die door Odido wordt gebruikt voor de opslag van klantendata, waarschuwde meermaals voor de door hackersgroep Shinyhunters gebruikte hackmethode. Salesforce riep bedrijven op om de beveiliging indien nodig aan te scherpen.

De laatste waarschuwing kwam eind januari, waarschijnlijk voor de hackaanval bij Odido, die op of kort voor 6 februari zou hebben plaatsgevonden. In de dagen daarna ontdekte het telecombedrijf dat er sprake was van een datalek. Odido meldde dat persoonsgegevens van zo’n 6,2 miljoen accounts waren gestolen.

Het afgelopen jaar werden meerdere bedrijven slachtoffer van vergelijkbare hackaanvallen van Shinyhunters. Daaronder waren bijvoorbeeld Air France-KLM en Google.

De NOS kon vaststellen dat de hackmethode waarvoor gewaarschuwd werd, precies overeenkomt met de hack bij Odido. Dat blijkt uit informatie van de hackers en uit gesprekken met bronnen rond de hack.

Odido wil lopende het onderzoek niet reageren op vragen van de NOS. Ook Salesforce heeft vooralsnog niet gereageerd op vragen van de NOS over de vraag of het bedrijf meer had kunnen doen om het downloaden van zulke grote hoeveelheden klantdata te voorkomen.

Waarschuwing FBI

Vorig jaar waarschuwde Salesforce ook al een aantal keer voor de gebruikte methode, waaronder in oktober in een officiële security-update. Ook beveiligingsbedrijf Mandiant, onderdeel van Google, en de FBI hebben waarschuwingen uitgedaan.

Of Odido maatregelen heeft genomen naar aanleiding van de waarschuwingen, is onbekend. Een ander groot Nederlands bedrijf dat ook klantdata in een clouddienst van Salesforce beheert, geeft aan bekend te zijn met de manier waarop de inbraak bij Odido is gebeurd, melden bronnen aan de NOS. Naar aanleiding van eerdere berichten over de hackmethode traint het bedrijf personeel om hier alert op te zijn en dergelijke pogingen meteen intern te melden.

Phishing en data stelen

De internetcriminelen misbruiken geen kant-en-klaar achterdeurtje in de software, maar een combinatie van menselijke fouten en te ruim ingestelde toegang voor medewerkers. Daardoor kan een aanvaller die een medewerker om de tuin weet te leiden, succesvol toegang krijgen tot veel data.

Salesforce adviseerde zijn klanten daarom om bestand te zijn tegen phishing. Verder waarschuwde het bedrijf dat tweestapsverificatie, waardoor accounts extra beveiligd zijn, in sommige gevallen kan worden omzeild.

Bij Odido wisten, meldde de NOS eerder, aanvallers medewerkers te verleiden om ze toegang te geven tot het systeem. Daarbij lukte het de aanvallers om de extra beveiligingsstap te omzeilen. Naar nu blijkt is de gebruikte extra beveiligingsstap het type stap waar Salesforce expliciet voor waarschuwde.

Losgeld

De internetcriminelen die bij Odido binnenkwamen, zijn gisteren begonnen met het publiceren van persoonsgegevens van Odido-klanten. Ze dreigen daar de komende twee weken mee door te gaan en elke dag een miljoen nieuwe ‘datapunten’ vrij te geven als Odido geen losgeld betaalt.

Ook dreigen ze de gevoeligheid van de data op te voeren: zo is nu bij lang niet alle klanten het e-mailadres of telefoonummer openbaar gemaakt. Ook de nummers van identiteitsbewijzen, die de hackers in bezit hebben, zijn nog niet gepubliceerd.

Eén klant kan meerdere van die datapunten hebben. Zo kan het gaan om meerdere aansluitingen op één adres, bijvoorbeeld een aantal mobiele abonnementen en een vast abonnement, maar ook om oude adressen. De Autoriteit Persoonsgegevens liet gisteren weten uitleg te willen van Odido vanwege de mogelijke te lange opslag van gegevens.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email

Blijf Lezen

Meta heft blokkade van queer sites deels weer op

Meta heft blokkade van queer sites deels weer op

Wat staat op het spel in zaak van Musk tegen Altman over ChatGPT-maker OpenAI?

Wat staat op het spel in zaak van Musk tegen Altman over ChatGPT-maker OpenAI?

Brussel berispt Meta om gebruik platforms door kinderen, miljardenboete dreigt

Brussel berispt Meta om gebruik platforms door kinderen, miljardenboete dreigt

China blokkeert overname van AI-bedrijf Manus door Meta

China blokkeert overname van AI-bedrijf Manus door Meta

Podcast De Dag: Thomas Plantenga, CEO van Vinted

Podcast De Dag: Thomas Plantenga, CEO van Vinted

Meta ontslaat duizenden werknemers om te investeren in AI, waarom eigenlijk?

Meta ontslaat duizenden werknemers om te investeren in AI, waarom eigenlijk?

Moederbedrijf Instagram, Facebook en WhatsApp ontslaat duizenden medewerkers

Moederbedrijf Instagram, Facebook en WhatsApp ontslaat duizenden medewerkers

Moederbedrijf Instagram, Facebook en WhatsApp ontslaat duizenden medewerkers

Moederbedrijf van Instagram en WhatsApp ontslaat duizenden medewerkers

Overheid neemt Duitse cloudleverancier in de arm, wil minder afhankelijk zijn van de VS

Overheid neemt Duitse cloudleverancier in de arm, wil minder afhankelijk zijn van de VS

Keuzes van de redactie

Brandweer nog volop bezig met natuurbranden, met Franse en Duitse hulp

Brandweer nog volop bezig met natuurbranden, met Franse en Duitse hulp

mei 1, 2026
Nieuwe beelden nemen vragen over aanslag op Correspondents’ Dinner niet weg

Nieuwe beelden nemen vragen over aanslag op Correspondents’ Dinner niet weg

mei 1, 2026
COA wil af van boerderij waarvoor het miljoenen betaalde, maar die het nooit gebruikte

COA wil af van boerderij waarvoor het miljoenen betaalde, maar die het nooit gebruikte

mei 1, 2026
Defensie onderzoekt protocollen voor droogte, schietverbod op terreinen in België

Defensie onderzoekt protocollen voor droogte, schietverbod op terreinen in België

mei 1, 2026
Dreigingsniveau terrorisme Verenigd Koninkrijk verhoogd, kort na aanslag op Joodse mannen

Dreigingsniveau terrorisme Verenigd Koninkrijk verhoogd, kort na aanslag op Joodse mannen

mei 1, 2026

Laatste Berichten

Omwonenden asielopvang geven veiligheid een voldoende 

Omwonenden asielopvang geven veiligheid een voldoende 

mei 1, 2026
Wekdienst 1/5: Jaarverslag over geweld tegen politie • Internationale dag van de arbeid

Wekdienst 1/5: Jaarverslag over geweld tegen politie • Internationale dag van de arbeid

mei 1, 2026
Apple-topman Tim Cook sluit af met recordwinst

Apple-topman Tim Cook sluit af met recordwinst

mei 1, 2026
Facebook X (Twitter) Pinterest TikTok Instagram
© 2026 Nederlandse Koppen. Alle rechten voorbehouden.
  • Privacybeleid
  • Voorwaarden
  • Contacteer

Type above and press Enter to search. Press Esc to cancel.