Odido Datalek: Hackers Eisen €1M voor 6,2M Klanten

ShinyHunters-hackers eisen €1M losgeld na het stelen van 6,2M Odido-klantendossiers in een van Nederlands grootste datalekken. Lees over de aanvalstijdlijn, gestolen gegevens en beschermingsmaatregelen.

odido-datalek-hackers-losgeld-klanten
Facebook X LinkedIn Bluesky WhatsApp

Wat is het Odido-datalek?

Het Odido-datalek is een van de grootste cybersecurity-incidenten in de Nederlandse geschiedenis, met 6,2 miljoen klanten van de grootste mobiele operator. In februari 2026 stalen ShinyHunters gevoelige gegevens en eisten €1 miljoen losgeld, wat miljoenen burgers blootstelt aan identiteitsdiefstal en fraude.

De ShinyHunters-aanval: Tactieken en Tijdlijn

De hackers gebruikten voice phishing om een medewerker te misleiden voor systeemtoegang. Tech-redacteur Rosanne Peters: 'Dit is hun specialiteit: systemen hacken en bedrijven afpersen.'

Hoe het lek zich ontvouwde

  1. Initiële Compromis (Vroeg februari 2026): Toegang via social engineering als IT-personeel
  2. Gegevensexfiltratie (7-8 februari): 21 miljoen records gestolen
  3. Losgeldeis (13 februari): €1 miljoen geëist met deadline
  4. Openbare Openbaarmaking (17 februari): Odido bevestigt 6,2 miljoen klanten getroffen

Welke gegevens zijn gestolen?

Volgens Odido omvatten de gestolen gegevens: namen, contactinfo, klantnummers, IBAN-nummers, geboortedata en ID-nummers. Wachtwoorden en facturen zijn veilig, maar risico's voor identiteitsdiefstalbescherming zijn hoog.

ShinyHunters: Een Beruchte Cybercriminaliteitsgroep

ShinyHunters is een actieve groep uit Europa, gespecialiseerd in datadiefstal en afpersing, met eerdere aanvallen op Google en Pornhub. Hun tactieken zijn geëvolueerd naar geavanceerde social engineering.

Recente Grote Aanvallen door ShinyHunters

Recent heeft ShinyHunters grote aanvallen uitgevoerd, waaronder op Salesforce (1,5 miljard records, november 2025), Google (2,5 miljard gebruikers, 2025), Wynn Resorts (800.000 dossiers, februari 2026) en Odido (6,2 miljoen klanten, februari 2026).

Odido's Reactie en Klantbeschermingsmaatregelen

  1. Onmiddellijke Toegangsterminatie: Blokkeerde onbevoegde toegang snel
  2. Regulerende Melding: Gemeld bij Autoriteit Persoonsgegevens
  3. Klantcommunicatie: Contact via e-mail/SMS met details
  4. Versterkte Beveiliging: Externe experts en monitoring

CEO Søren Abildgaard zei dat stappen zijn genomen voor bescherming. Het lek toonde aan dat Odido gegevens langer bewaarde dan de tweejaarspolitiek, met klanten die 5-10 jaar geleden overstapten.

Breedere Implicaties voor Telecombeveiliging

Dit lek benadrukt kwetsbaarheden in telecom, vergelijkbaar met het 2025 Salesforce-ecosysteemlek, en toont risico's van social engineering. GDPR-boetes kunnen oplopen tot 4% van omzet. Experts waarschuwen voor AI-gestuurde aanvallen, en organisaties moeten gelaagde beveiliging implementeren, waaronder training en audits.

Veelgestelde Vragen (FAQ)

Wat moeten Odido-klanten nu doen?

Controleer bankrekeningen, schakel tweefactorauthenticatie in, wees alert op phishing. Odido geeft richtlijnen.

Hoe hebben ShinyHunters Odido's systemen doorbroken?

Via voice phishing om toegang te krijgen en gegevens te stelen in februari 2026.

Is mijn financiële data veilig van dit lek?

IBAN-nummers zijn gelekt, maar wachtwoorden en facturen niet. Controleer rekeningen en overweeg fraudebescherming.

Wat doet Odido om toekomstige aanvallen te voorkomen?

Extra beveiliging, externe experts, monitoring en reviews van klantsystemen.

Kan dit lek voormalige Odido-klanten beïnvloeden?

Ja, het omvat huidige en voormalige klanten, sommige van 5-10 jaar geleden door verlengde gegevensbewaring.

Bronnen

The Register: Odido Data Breach Analysis
CyberNews: ShinyHunters Threatens Odido
November 2025 Data Breach Report
The Hacker News: ShinyHunters Tactics
Wikipedia: Odido Company Profile

Gerelateerd

odido-datalek-hackers-losgeld-klanten
Misdaad

Odido Datalek: Hackers Eisen €1M voor 6,2M Klanten

ShinyHunters-hackers eisen €1M losgeld na het stelen van 6,2M Odido-klantendossiers in een van Nederlands grootste...

odido-dataleak-cyberaanval-2026
Misdaad

Odido Dataleak 2026: 6,2 Miljoen Klanten Blootgesteld in Grote Cyberaanval

Odido's cyberaanval in februari 2026 blootgestelde 6,2 miljoen klantgegevens, waaronder namen, adressen, bankdetails...

odido-dataleak-hack-nederland-2026
Crime

Odido Dataleak 2026: 6,2 Miljoen Accounts Gelekt in Grootste Hack Nederland

Odido's dataleak in 2026 legde 6,2 miljoen klantaccounts bloot in de grootste hack van Nederland, met gestolen...

odido-cyberaanval-klantendata-2026
Misdaad

Odido Cyberaanval 2026: 6,2M Klantendata Gestolen

Odido cyberaanval 2026 legde 6,2 miljoen klantendossiers bloot inclusief namen, adressen, bankgegevens & ID-nummers....