Odido : Violation de données, 1M€ de rançon pour 6,2M clients

Les hackers ShinyHunters exigent 1 million d'euros de rançon après le vol de 6,2 millions d'enregistrements clients d'Odido, l'une des plus grandes violations de données aux Pays-Bas. Apprenez-en plus sur la chronologie de l'attaque, les données compromises et les mesures de protection.

Odido : Violation de données, 1M€ de rançon pour 6,2M clients
Partager
Partager cet article Choisissez un réseau ou une app sur votre appareil.
E-mail

Edition: FR

Qu'est-ce que la violation de données d'Odido ?

La violation de données d'Odido est l'un des plus grands incidents de cybersécurité de l'histoire néerlandaise, affectant environ 6,2 millions de clients du plus grand opérateur mobile des Pays-Bas. En février 2026, le groupe de piratage notoire ShinyHunters a compromis le système client d'Odido, volant des informations sensibles et exigeant une rançon d'au moins 1 million d'euros.

L'attaque de ShinyHunters : Tactiques et chronologie

L'attaque a utilisé de l'ingénierie sociale par hameçonnage vocal pour tromper un employé. 'Ils excellent à pirater les systèmes et extorquer les entreprises,' a expliqué Rosanne Peters.

Comment la violation s'est déroulée

  1. Compromission initiale (début février 2026) : Accès par ingénierie sociale.
  2. Exfiltration des données (7-8 février) : 21 millions d'enregistrements extraits.
  3. Demande de rançon (13 février) : Exigence de 1 million d'euros.
  4. Divulgation publique (17 février) : Odido confirme 6,2 millions de clients affectés.

Quelles données ont été volées ?

Les données compromises incluent noms, coordonnées, numéros de compte, IBAN, dates de naissance et numéros d'identité. Les mots de passe et factures sont intacts, mais les risques de protection contre le vol d'identité sont élevés.

ShinyHunters : Un groupe de cybercriminalité notoire

ShinyHunters se spécialise dans le vol de données à grande échelle, ciblant des entreprises majeures comme Google et Ticketmaster.

Attaques majeures récentes de ShinyHunters

CibleDateEnregistrements compromisDemande de rançon
Écosystème SalesforceNovembre 20251,5 milliardNon divulgué
Google20252,5 milliards d'utilisateursMulti-millions de dollars
Wynn ResortsFévrier 2026800 0001,55 million de dollars
OdidoFévrier 20266,2 millions1+ million d'euros

Réponse d'Odido et mesures de protection des clients

Odido a bloqué l'accès, notifié l'autorité de protection des données, contacté les clients et renforcé la sécurité. Le PDG a révélé une rétention de données prolongée au-delà de la politique.

Implications plus larges pour la sécurité des télécoms

Cet incident met en lumière des vulnérabilités systémiques, similaires à la violation de l'écosystème Salesforce en 2025. Les experts avertissent des campagnes d'ingénierie sociale avancées et de la nécessité de stratégies de défense multicouches.

Foire aux questions (FAQ)

Que doivent faire les clients d'Odido maintenant ?

Surveiller les comptes bancaires, activer l'authentification à deux facteurs et être vigilant contre le hameçonnage.

Comment ShinyHunters a-t-il violé les systèmes d'Odido ?

Par hameçonnage vocal pour tromper un employé, puis extraction des données.

Mes données financières sont-elles sûres ?

Les numéros IBAN sont compromis, mais pas les mots de passe. Surveiller les comptes.

Que fait Odido pour prévenir de futures attaques ?

Contrôles de sécurité supplémentaires, experts externes, surveillance renforcée et revues complètes.

Cette violation affecte-t-elle les anciens clients d'Odido ?

Oui, en raison de la rétention de données prolongée.

Étroitement lié