Hack bij Odido, gegevens miljoenen klanten in handen van criminelen
Telecomprovider Odido is getroffen door een grote cyberaanval. Criminelen hadden daardoor toegang tot een bestand met de gegevens van 6,2 miljoen accounts, zegt een woordvoerder van Odido tegen de NOS.
In het systeem stonden ook gegevens van klanten van Ben, dat onderdeel is van Odido. Voor klanten van Simpel, een ander merk van de provider, geldt dat niet.
Onder de klantgegevens vallen onder meer volledige naam, adres en woonplaats, telefoonnummer, klantnummer, e-mailadres, rekeningnummer, geboortedatum en nummers en geldigheidsdatum van identiteitsbewijzen zoals paspoort of rijbewijs. Het kan per klant verschillen welke data er zijn gelekt.
"Het betreft persoonsgegevens uit een klantcontactsysteem dat door Odido wordt gebruikt. Er zijn geen wachtwoorden, belgegevens of factuurgegevens betrokken", schrijft de telecomprovider.
Volgens Odido is de inbraak afgelopen weekend ontdekt. Daarop is de telecomprovider een onderzoek gestart met cyberbeveiligingsexperts.
Techredacteur Stan Hulsen:"Dit soort gegevens zijn interessant voor criminelen. Met je e-mailadres en telefoonnummer kunnen ze je benaderen. En als ze ook je naam, adres, geboortedatum en klantnummer gebruiken, kunnen ze een veel overtuigender bericht maken om je op te lichten. Bijvoorbeeld dat je laatste factuur niet is betaald. Het is belangrijk om hier altijd alert op te zijn.
We weten niet wie de gegevens heeft gestolen, en ook niet wat diegene er nu mee doet. Ook is nog onduidelijk van hoeveel mensen de gegevens daadwerkelijk zijn gestolen. Odido zegt dat er ruim 6 miljoen accounts in het systeem stonden, maar dat betekent niet automatisch dat van iedereen de gegevens daadwerkelijk zijn gejat."
Volgens het bedrijf zijn de gestolen data niet online gepubliceerd. Odido kan niet uitsluiten dat de gegevens in de toekomst alsnog openbaar worden gemaakt. "We raden alle klanten aan om extra alert te zijn op verdachte activiteiten of onverwachte contacten", schrijft het bedrijf.
Odido wil niet zeggen of het onder druk is gezet of wordt gechanteerd door de hackers. "Op advies van onze experts doen wij op dit moment geen mededelingen over de mogelijke identiteit of achtergrond van de aanvaller."
De dienstverlening van Odido is niet geraakt, klanten kunnen blijven bellen, internetten en tv-kijken.
Odido heeft het incident gemeld bij de Autoriteit Persoonsgegevens (AP), die bekend is met het datalek. De toezichthouder houdt in de gaten of Odido voldoende doet om nu de juiste stappen te zetten. Volgens een woordvoerder is het belangrijk dat klanten snel en zo volledig mogelijk worden geïnformeerd. Klanten die zijn geraakt, krijgen in de komende 48 uur een e-mail van het bedrijf.
Wat kun je volgens Odido zelf doen als klant?In deze special leggen we aan de hand van vijf niveaus uit wat een hacker aan jouw 'digitale vingerafdruk heeft'. Dat begint vrij onschuldig, maar hoe hoger het niveau, hoe gevaarlijker zo'n inbraak is.