Gegevens van honderdduizenden Odido-klanten op darkweb: hackersgroep ShinyHunters publiceert data

thumb_vk_Gegevens_van_honderdduizenden_Odido_klanten_op_darkweb_hackersgroep_ShinyHunters_publiceert_data

Het is officieel mis. De beruchte hackersgroep ShinyHunters heeft gegevens van honderdduizenden Odido-klanten op het darkweb gezet. De groep had eerder al gedreigd dat te doen als er geen losgeld zou worden betaald. Dat de data nu online circuleert, wijst erop dat Odido niet is ingegaan op de eisen.

De hackers laten er weinig misverstand over bestaan. “Jullie weten ons te vinden,” schrijven ze richting Odido, met de toevoeging dat hun aanbod om te onderhandelen nog steeds staat. Of dat bluf is of een laatste poging om druk te zetten, is onduidelijk. Feit is dat de gegevens inmiddels rondgaan op plekken waar je liever niet genoemd wordt.

Wat is er precies gelekt?

In de gepubliceerde bestanden staan gevoelige persoonsgegevens van (oud-)klanten. Denk aan ID-gegevens, geboortedata, e-mailadressen en telefoonnummers. Volgens berichtgeving bevat het lek ook ongeveer 275.000 IBAN-nummers. Dat maakt het direct een stuk serieuzer dan alleen “wat contactgegevens”.

Daarnaast zouden er interne notities zijn gelekt, bijvoorbeeld aantekeningen over klanten met betalingsproblemen. Dat is precies het soort informatie waar criminelen dol op zijn. Mensen die financieel kwetsbaar zijn, zijn namelijk sneller geneigd om in te gaan op een zogenaamd aantrekkelijk aanbod of een dringende betalingsmail.

Eerder meldde Odido zelf dat bij een cyberaanval gegevens van ongeveer 6,2 miljoen klanten zijn buitgemaakt. Daarmee gaat het om een van de grootste datalekken ooit in Nederland. Het Openbaar Ministerie is inmiddels een strafrechtelijk onderzoek gestart, maar inhoudelijk wordt daar voorlopig weinig over gedeeld.

Wie zijn ShinyHunters?

De naam ShinyHunters duikt vaker op bij grote internationale datalekken. De groep staat bekend om het hacken van grote bedrijven en het vervolgens verkopen of publiceren van gestolen databases. Hun werkwijze is simpel: inbreken, data buitmaken, losgeld eisen en – als er niet wordt betaald – (delen van) de buit online zetten.

Cybersecurity-experts waarschuwen al langer dat betalen geen garantie is dat gegevens geheim blijven. Ook als een bedrijf over de brug komt, kan data alsnog later opduiken in andere pakketten of opnieuw verkocht worden.

Wat kun je nu zelf doen?

Als jouw gegevens in deze database zitten, kun je het lek niet meer terugdraaien. Maar je kunt wél schade beperken.

Wees extra alert op phishingmails en sms’jes. Criminelen kunnen jouw naam, geboortedatum of IBAN gebruiken om een bericht geloofwaardig te laten lijken. Klik niet zomaar op links, zeker niet als er druk wordt gezet met woorden als “direct betalen” of “laatste waarschuwing”.

Controleer je bankrekening regelmatig op onbekende afschrijvingen. Zie je iets verdachts, neem dan direct contact op met je bank. Verander ook je wachtwoorden, vooral als je hetzelfde wachtwoord op meerdere plekken gebruikt. Gebruik waar mogelijk tweestapsverificatie.

Word je gebeld door iemand die zegt van Odido of een andere instantie te zijn en om persoonlijke gegevens vraagt? Hang op en bel zelf het officiële nummer van het bedrijf terug.

Het belangrijkste: raak niet in paniek, maar blijf scherp. Met miljoenen buitgemaakte gegevens is dit geen klein incident, maar een serieus beveiligingsprobleem. En zolang de data op het darkweb circuleert, zullen criminelen blijven proberen er geld uit te slaan.

Dit dossier is dus nog lang niet klaar.

Lees meer over:

Plaats reactie

666

0 reacties

Laad meer reacties Bekijk alle reacties

Net binnen

Jasmijn schrikt wakker en blijkt niet alleen te zijn: slang heeft haar bed al bezet

Een hoop gedoe in huize Jasmijn, want ze kreeg ineens wel héél ongewenst bezoek in haar bed. Waar je normaal misschien een ve...

Met 300 km/u door Amersfoort-Noord

Hoe hard kun je precies op een motor? Als het goed is zo rond de 300 kilometer per uur. Daarmee zeggen we niet dat je dat een...

Worstelaar staat 3 punten achter met nog 7 seconden op EK… haalt dan een bizarre Mortal Kombat-achtige move uit

Tijdens het Europees kampioenschap worstelen leek het duel voor Bozigit Islamgereev eigenlijk al gespeeld. De Russische worst...

Diepte-interview met de dakloze vrouw die in aanhangers woont in Breda

Op dit moment moet je in Breda toch even uitkijken als je ergens met je auto in of uitrijdt. En zeker als je een Boedelbak hu...

Vertel dat je van het kamp komt zonder te vertellen dat je van het kamp komt

Nee, rustig maar, trek je uitgeschoten slippers maar weer aan, want je schoenen staan hoe dan ook bij de deur. We beledigen n...

Lees meer