Keep it calm...en lek mig de zuk
Inmiddels al gevondengixslayer schreef op donderdag 26 februari 2026 @ 09:46:
[...]
Wil het best linken, maar geen idee of dit van de mods mag? Zie nu ook net die statement die MelvinW had gepost. Nog geen data/andere dingen.
Dit gooien ze gewoon op "Dit wisten wij nog niet, dit hebben we onlangs pas ontdekt", is het dan nog onvolledig?donkerlicht schreef op donderdag 26 februari 2026 @ 09:52:
[...]
Maar aan de andere kant zijn ze ook niet volledig geweest met het aangeven welke data mogelijk gelekt is. Aantekeningen en geslacht heb ik in geen enkele mail terug kunnen vinden. Dus wellicht niet automatisch, maar ze zijn wel wat nalatig geweest. Ook verwacht ik nog wel een mail van ze vandaag als daadwerkelijk de informatie naar buiten is gebracht. Het aanbod van F-Secure heb ik ook nog geen mail over gehad…
Die e-mail m.b.t. F-Secure heb ik ook nog niet gehad, benieuwd wanneer die komt.
Niet dat ik interesse heb, maar toch.
Odido does not care about their customers, they don't care about you. Odido, you are the reason for the infliction of fear and terror among the citisens of Nederlands.
Hier hebben ze wel gelijk
Ja dit is echt van de pot gerukt. Terwijl ze zo hun best hebben gedaan...POTMA schreef op donderdag 26 februari 2026 @ 09:58:
[...]
Zou bijna medelijden krijgen met ShinyHunters, wat een onrecht voor ze.
Dan hebben ze hun infrastructuur niet goed op orde met betrekking tot de logging. Schijnbaar wisten ze het van die andere zaken wel vrij zeker om mensen hierover te informeren?Rensjuh schreef op donderdag 26 februari 2026 @ 09:57:
[...]
Dit gooien ze gewoon op "Dit wisten wij nog niet, dit hebben we onlangs pas ontdekt", is het dan nog onvolledig?
Die e-mail m.b.t. F-Secure heb ik ook nog niet gehad, benieuwd wanneer die komt.
Niet dat ik interesse heb, maar toch.
Zoveel vragen ze niet en ze hebben echt geduld getoont.
Kunnen we ze niet zelf contacteren en die euro geven, zodat ze onze gegevens niet publiceren?
Daar lijkt het inderdaad op.donkerlicht schreef op donderdag 26 februari 2026 @ 09:59:
[...]
Dan hebben ze hun infrastructuur niet goed op orde met betrekking tot de logging. Schijnbaar wisten ze het van die andere zaken wel vrij zeker om mensen hierover te informeren?
Ook aangezien iedereen een mailtje kreeg, waarin stond wat wel / niet uitgelekt was en dit per persoon verschillend kon zijn.
Geen idee hoe dat dan nu zit, benieuwd of we daar nog meer over horen.
Vind sowieso dat er wel erg weinig vanuit Odido komt, 1 mailtje met dat er wat gelekt is, meer niet.
Ik heb het inderdaad voornamelijk via de media moeten vernemen. Slechte communicatie.Rensjuh schreef op donderdag 26 februari 2026 @ 10:01:
[...]
Daar lijkt het inderdaad op.
Ook aangezien iedereen een mailtje kreeg, waarin stond wat wel / niet uitgelekt was en dit per persoon verschillend kon zijn.
Geen idee hoe dat dan nu zit, benieuwd of we daar nog meer over horen.
Vind sowieso dat er wel erg weinig vanuit Odido komt, 1 mailtje met dat er wat mogelijk gelekt is, meer niet.
En dit vind ik echt teleurstellend, zoveel klanten in ontwetenheid laten wat ze nu doen en wat er nu werkelijk gelekt is. Ik wacht het nog even af hoe alles nu verder loopt, maar sowieso na mijn contract periode ben ik weg bij Odido. Ze hebben mijn vertrouwen in het bedrijf heel erg beschadigd.donkerlicht schreef op donderdag 26 februari 2026 @ 10:04:
[...]
Ik heb het inderdaad voornamelijk via de media moeten vernemen. Slechte communicatie.
Zodat volgende week de volgende partij ziet dat ze zo makkelijk rijk kunnen worden en er nog een keer betaald moet worden? Ransom betalen is het slechtste wat je kunt doen. Het laat zien dat ze je kunnen chanteren en ze dus nog een stapje verder kunnen gaan om nog meer geld te krijgen.NicoHF schreef op donderdag 26 februari 2026 @ 10:00:
Ik vind ze eigenlijk nog best redelijk.
Zoveel vragen ze niet en ze hebben echt geduld getoont.
Kunnen we ze niet zelf contacteren en die euro geven, zodat ze onze gegevens niet publiceren?
Sowieso snap ik niet hoe je een partij die ergens inbreekt, mensen chanteert en er rijk van probeert te worden, 'best redelijk' kunt noemen.
[removed]
De vraag is ook in hoeverre de criminelen dit bewust doen.donkerlicht schreef op donderdag 26 februari 2026 @ 10:04:
[...]
Ik heb het inderdaad voornamelijk via de media moeten vernemen. Slechte communicatie.
Uit de berichtgeving begreep ik dat de sample van 10.000 personen met NOS was gedeeld maar niet met Odido. Als dat klopt dan zou NOS dat eerst met Odido moeten delen ipv het publiek mrja ik snap de NOS ook ergens wel
Vergeet niet dat het hele bijzondere partijen zijn die criminelen...
CISSP! Drop your encryption keys!
Zoals al 100 keer gezegd, dat kun je 1 keer flikken en dan ben je een onbetrouwbare onderhandelingspartner. Ze kunnen dit alleen blijven doen als ze zich aan hun woord houden.redwing schreef op donderdag 26 februari 2026 @ 10:12:
[...]
Zodat volgende week de volgende partij ziet dat ze zo makkelijk rijk kunnen worden en er nog een keer betaald moet worden? Ransom betalen is het slechtste wat je kunt doen. Het laat zien dat ze je kunnen chanteren en ze dus nog een stapje verder kunnen gaan om nog meer geld te krijgen.
Sowieso snap ik niet hoe je een partij die ergens inbreekt, mensen chanteert en er rijk van probeert te worden, 'best redelijk' kunt noemen.
Als elke getroffen (ex)klant nu 1 euro inlegt kom je inderdaad makkelijk aan het gevraagde bedragNicoHF schreef op donderdag 26 februari 2026 @ 10:00:
Ik vind ze eigenlijk nog best redelijk.
Zoveel vragen ze niet en ze hebben echt geduld getoont.
Kunnen we ze niet zelf contacteren en die euro geven, zodat ze onze gegevens niet publiceren?
Ergens heb je gelijk maar het probleem is dat de data die gestolen is niet van Odido is maar van de klanten van Odido en wel 6.5 miljoen is ik het goed begrijp. Als ze nu interne eigen documenten gestolen hadden kan Odido nog zeggen van nee doen we niet.redwing schreef op donderdag 26 februari 2026 @ 10:12:
[...]
Sowieso snap ik niet hoe je een partij die ergens inbreekt, mensen chanteert en er rijk van probeert te worden, 'best redelijk' kunt noemen.
Om de sociale onrust weg te nemen kun je voor een klein bedrag dit afkopen. De totale maatschappelijke schade is veel groter, denk alleen maar aan bekende mensen waarvan hun adresgegevens gelekt worden met bijvoorbeeld stalking tot gevolg.
Ik zou er persoonlijk wel €50 voor over hebben om mijn gegevens uit de database te laten halen.
Ergens hoop ik dat er ook nog een shitload aan interne documenten vrij komt die erg slecht uit komen voor het bestuur.Ping83 schreef op donderdag 26 februari 2026 @ 10:18:
[...]
Ergens heb je gelijk maar het probleem is dat de data die gestolen is niet van Odido is maar van de klanten van Odido en wel 6.5 miljoen is ik het goed begrijp. Als ze nu interne eigen documenten gestolen hadden kan Odido nog zeggen van nee doen we niet.
Om de sociale onrust weg te nemen kun je voor een klein bedrag dit afkopen. De totale maatschappelijke schade is veel groter, denk alleen maar aan bekende mensen waarvan hun adresgegevens gelekt worden met bijvoorbeeld stalking tot gevolg.
Ik zou er persoonlijk wel €50 voor over hebben om mijn gegevens uit de database te laten halen.
Misschien moeten ze gewoon de klanten afpersen, stuk voor stuk: Maak nu EUR 1,- over of we publiceren deze data van je op het internet...beyazz06 schreef op donderdag 26 februari 2026 @ 10:16:
[...]
Als elke getroffen (ex)klant nu 1 euro inlegt kom je inderdaad makkelijk aan het gevraagde bedrag
Klinkt leuk, maar zelfs als deze partij dan stopt, is het wel de volgende partij die ziet dat er geld te verdienen valt. En wat houdt ze tegen om de gegevens zelf door te geven aan een andere partij die daarna over een paar weken claimt dat de beveiliging nog steeds slecht is en zij er ook zomaar doorheen gekomen zijn?Pendora schreef op donderdag 26 februari 2026 @ 10:15:
[...]
Zoals al 100 keer gezegd, dat kun je 1 keer flikken en dan ben je een onbetrouwbare onderhandelingspartner. Ze kunnen dit alleen blijven doen als ze zich aan hun woord houden.
[removed]
Tsja, ik zou het dan wel betalen.. ook wel meer.BasvanS schreef op donderdag 26 februari 2026 @ 10:20:
[...]
Misschien moeten ze gewoon de klanten afpersen, stuk voor stuk: Maak nu EUR 1,- over of we publiceren deze data van je op het internet...
Dan ben ik in ieder geval in control. Nu voelt het ontzettend wrang, we kunnen alleen afwachten en iemand waarin je geen vertrouwen meer hebt zit aan de knoppen.
ik overweeg dit ook serieus. Dit is een totale fuckup en toonbeeld van incapabele bedrijfsvoering. Daar wil ik niet langer onderdeel van uit maken.Draconian schreef op donderdag 26 februari 2026 @ 09:34:
Ik ga bij de klantenservice een deal aanvragen. Ik wil van ze af.
Gezien de ernst van het datalek en de aanvullende gevoelige gegevens die inmiddels zijn bevestigd, is mijn vertrouwen ernstig geschaad.
Ik begrijp dat er een contract loopt, maar ik stel voor om in goed overleg tot een redelijke oplossing te komen.
Ik ben bereid 50% van de resterende contractwaarde te voldoen (€93,50) indien we het contract per direct beëindigen met nummerbehoud.
Ik hoor graag of jullie hierin kunnen meedenken.
Qua vaste verbinding kan dat sowieso maandelijks.
Mobiel zit ik wat langer aan vast, maar daar wil ik dan nog wel energie insteken om er eerder vanaf te komen.
My doctor says that I have a malformed public-duty gland and a natural deficiency in moral fibre and that I am therefore excused from saving the world
Vaste verbinding wacht ik op een hele goede aanbieding en dan stap ik ook over.
Mij zijn ze ook kwijt als klant.
Het is het totaalplaatje wat het zo wrang maakt
Waarna er volgende week een volgende partij je wederom 50 euro vraagt. Dit is precies hoe afpersen werkt, zodra het 1 keer werkt is het wachten op de volgende poging. En komt die niet van dezelfde partij, dan komt die wel van een volgende partij die ziet dat het werkt.Ping83 schreef op donderdag 26 februari 2026 @ 10:18:
[...]
Ergens heb je gelijk maar het probleem is dat de data die gestolen is niet van Odido is maar van de klanten van Odido en wel 6.5 miljoen is ik het goed begrijp. Als ze nu interne eigen documenten gestolen hadden kan Odido nog zeggen van nee doen we niet.
Om de sociale onrust weg te nemen kun je voor een klein bedrag dit afkopen. De totale maatschappelijke schade is veel groter, denk alleen maar aan bekende mensen waarvan hun adresgegevens gelekt worden met bijvoorbeeld stalking tot gevolg.
Ik zou er persoonlijk wel €50 voor over hebben om mijn gegevens uit de database te laten halen.
Je maakt er simpelweg een verdienmodel van zodra je gaat betalen. En met een verdienmodel maak je het aantrekkelijk voor andere partijen om hetzelfde te gaan doen.
[removed]
Misschien had ik het anders moeten verwoorden met meer context.redwing schreef op donderdag 26 februari 2026 @ 10:12:
[...]
Zodat volgende week de volgende partij ziet dat ze zo makkelijk rijk kunnen worden en er nog een keer betaald moet worden? Ransom betalen is het slechtste wat je kunt doen. Het laat zien dat ze je kunnen chanteren en ze dus nog een stapje verder kunnen gaan om nog meer geld te krijgen.
Sowieso snap ik niet hoe je een partij die ergens inbreekt, mensen chanteert en er rijk van probeert te worden, 'best redelijk' kunt noemen.
Ik bedoelde redelijk in de zin van de hoeveelheid geld wat ze vragen, ze vragen kennelijk 500k, kijkend naar de winsten/omzet van Odido en de hoeveelheid gegevens die ze hebben en wat andere eerdere hackersgroepen vroegen is het nog redelijk te noemen.
Uiteraard heb ik liever dat dit gestopt gaat worden
Het is al een businessmodel. Men weet dat je hieraan goed geld kunt verdienen, daarom is Odido ook getroffen.redwing schreef op donderdag 26 februari 2026 @ 10:22:
[...]
Klinkt leuk, maar zelfs als deze partij dan stopt, is het wel de volgende partij die ziet dat er geld te verdienen valt. En wat houdt ze tegen om de gegevens zelf door te geven aan een andere partij die daarna over een paar weken claimt dat de beveiliging nog steeds slecht is en zij er ook zomaar doorheen gekomen zijn?
Het meest bizarre vind ik eigenlijk dat Odido hier gegevens onveilig heeft bewaard, deze daarnaast ook nog eens te lang heeft bewaard, daarmee gegevens heeft bewaard zonder legitiem doel en de communicatie ook nog eens belachelijk slecht doet. Ik heb het meeste nieuws via ofwel Tweakers, dit forum, of de NOS moeten vernemen en onze eigen CISO acteert intern beter dan Odido voor wat betreft de realistische risico's en wat je kunt doen om deze te mitigeren. Dat vind ik echt heel kwalijk van Odido.
Dus net als meer mensen hier ben ik weg zodra het kan. Voor mobiel is dat binnenkort en het vaste internet duurt wat langer maar de reminder om op te zeggen staat al op de eerstvolgende mogelijkheid.
Nee, merp!
Eens, maar we moeten niet naïef zijn: hackers stoppen niet omdat één bedrijf weigert te betalen. Het echte probleem is dat wij als klanten gijzelaar zijn van de gebrekkige beveiliging van een miljardenbedrijf.redwing schreef op donderdag 26 februari 2026 @ 10:26:
[...]
Je maakt er simpelweg een verdienmodel van zodra je gaat betalen. En met een verdienmodel maak je het aantrekkelijk voor andere partijen om hetzelfde te gaan doen.
Ik betaal liever voor een oplossing dan dat ik lijdzaam toekijk hoe mijn gegevens op straat belanden door een fout waar ik geen invloed op had. Preventie is de enige echte oplossing, maar zolang dat faalt, is 'niet betalen' wel een heel moreel standpunt over de rug van de gedupeerde klant.
Precies waarom je dus niet moet betalen. Hadden anderen voorheen niet betaald, hadden we nu geen problemen gehad.PauseBreak schreef op donderdag 26 februari 2026 @ 10:31:
[...]
Het is al een businessmodel. Men weet dat je hieraan goed geld kunt verdienen, daarom is Odido ook getroffen.
Naar mijn idee is het vooral de communicatie die slecht is. De andere punten zie ik bij alle andere partijen net zo goed gebeuren (voorbeelden zijn eerder in dit topic te vinden). Maar die communicatie is natuurlijk wel heel belangrijk en het is erg raar dat ze daar niet meer moeite in steken.Het meest bizarre vind ik eigenlijk dat Odido hier gegevens onveilig heeft bewaard, deze daarnaast ook nog eens te lang heeft bewaard, daarmee gegevens heeft bewaard zonder legitiem doel en de communicatie ook nog eens belachelijk slecht doet. Ik heb het meeste nieuws via ofwel Tweakers, dit forum, of de NOS moeten vernemen en onze eigen CISO acteert intern beter dan Odido voor wat betreft de realistische risico's en wat je kunt doen om deze te mitigeren. Dat vind ik echt heel kwalijk van Odido.
Ik blijf alsnog gewoon bij de goedkoopste. En dat is vooral uit ervaring omdat ik in het verleden wel vaker ergens bij weg ben gegaan vanwege problemen om er daarna achter te komen dat dat bij andere partijen niet veel beter is (om het voorbeeld te gebruiken dat ik al eerder gaf, vanwege teveel/te lang gegevens bewaren, ben ik een paar jaar geleden al eens bij Ziggo gaan kijken waarna ik een reaktie terug kreeg met gegevens uit het Chello-tijdperkDus net als meer mensen hier ben ik weg zodra het kan. Voor mobiel is dat binnenkort en het vaste internet duurt wat langer maar de reminder om op te zeggen staat al op de eerstvolgende mogelijkheid.
[removed]
Maar ze gaan wel door omdat er een keer één bedrijf heeft betaald.Ping83 schreef op donderdag 26 februari 2026 @ 10:40:
[...]
Eens, maar we moeten niet naïef zijn: hackers stoppen niet omdat één bedrijf weigert te betalen. Het echte probleem is dat wij als klanten gijzelaar zijn van de gebrekkige beveiliging van een miljardenbedrijf.
Alleen is de hackers betalen geen oplossing. Dan zou je een beveiligingsbedrijf moeten betalen om de beveiliging van Odidio te verbeteren. De hackers betalen is toegeven aan afpersing en daarvan is bekend dat het vooral leidt tot meer afpersing.Ik betaal liever voor een oplossing dan dat ik lijdzaam toekijk hoe mijn gegevens op straat belanden door een fout waar ik geen invloed op had. Preventie is de enige echte oplossing, maar zolang dat faalt, is 'niet betalen' wel een heel moreel standpunt over de rug van de gedupeerde klant.
[removed]
Odido moet nu betalen om die gegevens niet openbaar te krijgen, en vervolgens zorgen dat dit niet meer kan gebeuren. Als ze dat eerder hadden gedaan, hadden ze nu geen hackers hoeven te betalen.redwing schreef op donderdag 26 februari 2026 @ 10:46:
[...]
Maar ze gaan wel door omdat er een keer één bedrijf heeft betaald.
[...]
Alleen is de hackers betalen geen oplossing. Dan zou je een beveiligingsbedrijf moeten betalen om de beveiliging van Odidio te verbeteren. De hackers betalen is toegeven aan afpersing en daarvan is bekend dat het vooral leidt tot meer afpersing.
Dat vind ik echt te naïef geredeneerd. Het bedrijfsmatig of vanuit landen kraken van beveiligingen bestaat al zolang als er sloten zijn.redwing schreef op donderdag 26 februari 2026 @ 10:44:
[...]
Precies waarom je dus niet moet betalen. Hadden anderen voorheen niet betaald, hadden we nu geen problemen gehad.
Het lijkt mij evident dat óók de andere genoemde zaken erg slecht zijn anders zaten we überhaupt niet in deze situatie met ruwweg 1/3e van de Nederlanders.Naar mijn idee is het vooral de communicatie die slecht is. De andere punten zie ik bij alle andere partijen net zo goed gebeuren (voorbeelden zijn eerder in dit topic te vinden). Maar die communicatie is natuurlijk wel heel belangrijk en het is erg raar dat ze daar niet meer moeite in steken.
Dat anderen het ook niet goed doen is wat mij betreft geen reden om dan bij een bedrijf te blijven dat mijn persoonlijke gegevens heeft laten lekken en daar bijzonder onzorgvuldig mee om is gegaan (of althans, dat lijkt zo). Zolang je niet met je portemonnee stemt bij dit soort incidenten verandert er niks.Ik blijf alsnog gewoon bij de goedkoopste. En dat is vooral uit ervaring omdat ik in het verleden wel vaker ergens bij weg ben gegaan vanwege problemen om er daarna achter te komen dat dat bij andere partijen niet veel beter is (om het voorbeeld te gebruiken dat ik al eerder gaf, vanwege teveel/te lang gegevens bewaren, ben ik een paar jaar geleden al eens bij Ziggo gaan kijken waarna ik een reaktie terug kreeg met gegevens uit het Chello-tijdperk)
Nee, merp!
En toch hebben ook die hackersgroeperingen een naam hoog te houden. Als je betaald en ze zetten de gegevens alsnog online of vragen daarna nog een keer om een betaling gaat het volgende bedrijf dat slachtoffer is natuurlijk die eerste keer al niet betalen. En dus houden ze zich daar doorgaans wel aan, als je betaald komt die data ook niet online.redwing schreef op donderdag 26 februari 2026 @ 10:26:
[...]
Waarna er volgende week een volgende partij je wederom 50 euro vraagt. Dit is precies hoe afpersen werkt, zodra het 1 keer werkt is het wachten op de volgende poging. En komt die niet van dezelfde partij, dan komt die wel van een volgende partij die ziet dat het werkt.
Je maakt er simpelweg een verdienmodel van zodra je gaat betalen. En met een verdienmodel maak je het aantrekkelijk voor andere partijen om hetzelfde te gaan doen.
Breng ze nou niet op een idee..... Zometeen krijgen we allemaal een mail - het adres hebben ze immers - om 1 euro te betalen om je persoonlijke data te poetsen. Dat levert dan 6-7 miljoen op ipv die schamele 1 miljoen die ze van Odido willen.NicoHF schreef op donderdag 26 februari 2026 @ 10:00:
Ik vind ze eigenlijk nog best redelijk.
Zoveel vragen ze niet en ze hebben echt geduld getoont.
Kunnen we ze niet zelf contacteren en die euro geven, zodat ze onze gegevens niet publiceren?
Van mij krijgen ze geen cent. En wat mij betreft van Odido ook niet.DjoeC schreef op donderdag 26 februari 2026 @ 11:00:
[...]
Breng ze nou niet op een idee..... Zometeen krijgen we allemaal een mail - het adres hebben ze immers - om 1 euro te betalen om je persoonlijke data te poetsen. Dat levert dan 6-7 miljoen op ipv die schamele 1 miljoen die ze van Odido willen.
Waarom zou je bereid zijn om geld te betalen om je gegevens te laten verwijderen bij deze club? Welke zekerheid heb je dat dit gaat gebeuren? En dat de gegevens niet over 1, 5, 10, 20 jaar alsnog naar buiten komen? Deze peace of mind ben je gewoon kwijt, ook als je nu zou betalen.
Odido (en andere telco's, denk dat dit een hot item nu is bij het bestuur van alle telco's) zijn gewaarschuwd en zullen hun processen verbeteren. Er moet een digitale oplossing komen voor bijvoorbeeld diefstal van paspoortnummers. Deze fysieke id-producten zijn gemaakt voor een offline-wereld. Er valt vast wel iets te bedenken met tijdelijke tokens oid waardoor uitlekken van data minder consequenties heeft.
Ik denk ook niet dat Odido er zo makkelijk vanaf komt. Ik verwacht nog wel een inval van de ACM. Probleem is dat iedereen direct actie wil zien terwijl onderzoeken maanden of jaren kunnen duren als iedereen dit allang is vergeten...
(Bovenstaande zeg ik als zowel Odido- en Ben-gedupeerde)
Ik ga niet betalen. Dan mag ik dat bedrag alleen al 8x betalen, want heb ook op 8 verschillende mailadressen een mail met betrekking tot het lek gekregen.DjoeC schreef op donderdag 26 februari 2026 @ 11:00:
[...]
Breng ze nou niet op een idee..... Zometeen krijgen we allemaal een mail - het adres hebben ze immers - om 1 euro te betalen om je persoonlijke data te poetsen. Dat levert dan 6-7 miljoen op ipv die schamele 1 miljoen die ze van Odido willen.
Je betaald om je klanten niet te naaien. En die zekerheid heb je inderdaad niet, wel hebben de hackers een bepaalde reputatie en door niet te betalen weet je 100% zeker dat alle gegevens openbaar worden.sll schreef op donderdag 26 februari 2026 @ 11:04:
Waarom zou je geld betalen aan criminelen en ze zo belonen voor hun criminaliteit? Onthoud: ze houden zich bezig met diefstal en afpersing, en zijn daar ook 'open' over.
Waarom zou je bereid zijn om geld te betalen om je gegevens te laten verwijderen bij deze club? Welke zekerheid heb je dat dit gaat gebeuren? En dat de gegevens niet over 1, 5, 10, 20 jaar alsnog naar buiten komen? Deze peace of mind ben je gewoon kwijt, ook als je nu zou betalen.
Als Odido niet betaald, vertrek ik als klant, betalen ze wel dan blijf ik, het is het laatste stukje klantenservice wat ze nog kunnen verlenen, betalen in de hoop dat mijn gegevens niet op straat belanden.
Ik vertrek sowieso, want communicatie vanuit Odido vind ik miserabel. Als ze betalen zal de nasmaak bij mij nog zuurder zijn, en kom ik in ieder geval nooit meer terug (jaja, tenzij ze de enige aanbieder zijn).Homeland schreef op donderdag 26 februari 2026 @ 11:07:
[...]
Als Odido niet betaald, vertrek ik als klant, betalen ze wel dan blijf ik, het is het laatste stukje klantenservice wat ze nog kunnen verlenen, betalen in de hoop dat mijn gegevens niet op straat belanden.
Tja, en iedereen weet dat er uiteindelijk wel een volgend lek gevonden wordt. Elke provider heeft intussen wel zo'n lek gehad (zij het wat minder groot). Nu betalen is wachten op de volgende afpersing.Homeland schreef op donderdag 26 februari 2026 @ 10:52:
[...]
Odido moet nu betalen om die gegevens niet openbaar te krijgen, en vervolgens zorgen dat dit niet meer kan gebeuren. Als ze dat eerder hadden gedaan, hadden ze nu geen hackers hoeven te betalen.
[removed]
Wat mij vooral stoort is niet alleen het lek zelf, maar de manier waarop ermee is omgegaan en gecommuniceerd. Mijn vertrouwen is weg.
[ Voor 2% gewijzigd door mkleinman op 26-02-2026 11:12 . Reden: Typofix ]
Duurzame nerd. Veel comfort en weinig verbruiken. Zuinig aan doen voor de toekomst.
Het gaat mij vooral om hoe zij het doorpakken en wat ze ermee doen dat ze me vooral stoort dan de lek zelf.
Het had overal kunnen gebeuren ala, maar de manier hoe ze ermee omgaan is gewoon bs.
Zo van oops , shit happens niks aan te doen bye. Zoek het maar uit.
Klopt, en afpersen bestaat vanaf het moment dat iemand ging betalen. Je kunt een bedrijf kraken om hem schade toe te brengen, of je kunt het doen om er rijk van te worden. Het 1e ga je niet voorkomen, het 2e kun je alleen voorkomen door niet meer te betalen.PauseBreak schreef op donderdag 26 februari 2026 @ 10:52:
[...]
Dat vind ik echt te naïef geredeneerd. Het bedrijfsmatig of vanuit landen kraken van beveiligingen bestaat al zolang als er sloten zijn.
Klopt, maar dat zeg ik ook niet, ik zeg dat die andere zaken bij andere providers niet veel beter geregeld zijn[...]
Het lijkt mij evident dat óók de andere genoemde zaken erg slecht zijn anders zaten we überhaupt niet in deze situatie met ruwweg 1/3e van de Nederlanders.
Er gaat sowieso niets veranderen. De beveiliging zal weer wat worden opgeschroefd, het volgende lek zal worden gevonden en binnen een paar jaar hebben we weer een lek bij willekeurig een van de providers of ander bedrijf.[...]
Dat anderen het ook niet goed doen is wat mij betreft geen reden om dan bij een bedrijf te blijven dat mijn persoonlijke gegevens heeft laten lekken en daar bijzonder onzorgvuldig mee om is gegaan (of althans, dat lijkt zo). Zolang je niet met je portemonnee stemt bij dit soort incidenten verandert er niks.
[removed]
www.heinemanss.nl
Klopt, je zult waarschijnlijk even van deze groep af zijn, maar niets weerhoudt ze er van om een andere groep te vertellen hoe ze binnen zijn gekomen. En sowieso zal een andere groep zien dat er veel geld valt te verdienen en zullen er meer pogingen komen.dutchgio schreef op donderdag 26 februari 2026 @ 10:55:
[...]
En toch hebben ook die hackersgroeperingen een naam hoog te houden. Als je betaald en ze zetten de gegevens alsnog online of vragen daarna nog een keer om een betaling gaat het volgende bedrijf dat slachtoffer is natuurlijk die eerste keer al niet betalen. En dus houden ze zich daar doorgaans wel aan, als je betaald komt die data ook niet online.
Elk onderzoek over afpersing laat zien dat je het probleem erger maakt als je betaald. Je maakt het er jezelf even iets makkelijker mee, maar het totale probleem wordt alleen maar groter.
[removed]
Leer voor de volgende keer om bij elke abbo meteen te doen :xsheinemans schreef op donderdag 26 februari 2026 @ 11:14:
Beter laat dan nooit. Hierbij de link naar het formulier om gebruik te maken van je recht tot vergetelheid : https://assets.odido.nl/x...ail&utm_campaign=swe_3012
Waar kunnen we dit inzien? Iemand die een soort pwned website maaktMelvinW schreef op donderdag 26 februari 2026 @ 11:14:
De eerste miljoen records zijn inmiddels uitgelekt door ShinyHunters..
[ Voor 22% gewijzigd door mklcln op 26-02-2026 11:17 ]
Dan volgt de rest ook wel, ga er nu niet meer van uit dat Odido nog gaat betalen.MelvinW schreef op donderdag 26 februari 2026 @ 11:14:
De eerste miljoen records zijn inmiddels uitgelekt door ShinyHunters..
Tja hier precies andersom. Als ze criminelen gaan betalen voor wat ze gedaan hebben ben ik per direct weg. Dat ze gehacked zijn is niet goed, maar kan bij elke partij gebeuren, maar criminelen gaan stimuleren om vooral door te gaan is echt een no-go.Homeland schreef op donderdag 26 februari 2026 @ 11:07:
[...]
Je betaald om je klanten niet te naaien. En die zekerheid heb je inderdaad niet, wel hebben de hackers een bepaalde reputatie en door niet te betalen weet je 100% zeker dat alle gegevens openbaar worden.
Als Odido niet betaald, vertrek ik als klant, betalen ze wel dan blijf ik, het is het laatste stukje klantenservice wat ze nog kunnen verlenen, betalen in de hoop dat mijn gegevens niet op straat belanden.
[removed]
OepsDjoeC schreef op donderdag 26 februari 2026 @ 11:00:
[...]
Breng ze nou niet op een idee..... Zometeen krijgen we allemaal een mail - het adres hebben ze immers - om 1 euro te betalen om je persoonlijke data te poetsen. Dat levert dan 6-7 miljoen op ipv die schamele 1 miljoen die ze van Odido willen.
Je moet uiteraard wel zorgen dat het lek dan gedicht is en dat zo blijft.redwing schreef op donderdag 26 februari 2026 @ 11:15:
[...]
Klopt, je zult waarschijnlijk even van deze groep af zijn, maar niets weerhoudt ze er van om een andere groep te vertellen hoe ze binnen zijn gekomen. En sowieso zal een andere groep zien dat er veel geld valt te verdienen en zullen er meer pogingen komen.
Elk onderzoek over afpersing laat zien dat je het probleem erger maakt als je betaald. Je maakt het er jezelf even iets makkelijker mee, maar het totale probleem wordt alleen maar groter.
Juist bij dit soort hacks blijkt dat na betaling die afpersing er niet meer is. Van bijvoorbeeld de KNVB is ook bekend dat ze destijds hebben betaald en daar zijn de gegevens ook nooit online verschenen.
https://www.rtl.nl/nieuws...-oud-klanten-shinyhunters
I intend to live forever. So far, so good.
Ben ook wel benieuwd wat die URL is.BlazeMuis schreef op donderdag 26 februari 2026 @ 09:42:
[...]
Heb je de url voor mij? Kan ik het zelf checken zodra de data online staat..
Kan ik eens even checken of mijn gegevens, die van mijn vrouw of schoonouders te vinden zijn.
Volgens de email van Odido zijn van ons alle 3 gegevens gelekt.
Het gaat niet om al mijn gegevens. We hebben het toch over de gegevens die Odido gelekt heeft. Toch niet over een BSN, een wachtwoord of andere gegevens die niet gelekt zijn.HollovVpo1nt schreef op donderdag 26 februari 2026 @ 08:37:
[...]
Niks ten nadele van jou, maar ik vind “ze kunnen er toch niks mee” best wel een dooddoener. Als ze er toch niks mee kunnen, dan zou ik je willen vragen om al je gegevens vrijwillig op een briefje op straat te verspreiden.
Enige wat ik aangeef is dat je met een documentnummer weinig kunt opvragen. Hoogstens of het document in omloop is of niet.
Ik ben ook niet blij dat dit heeft kunnen gebeuren, maar we moeten ook realistisch blijven en zaken erbij halen die niet relevant zijn.
Geef het een paar uur en iemand heeft wel een 'have I been odido'd' in elkaar gedraaid met de bestanden...NicoHF schreef op donderdag 26 februari 2026 @ 11:31:
Hoe kan ik de gegevens zelf inzien om te kijken of mijn gegevens al gelekt zijn en vooral wat?
per aspera ad astra
Dit is er al gelekt van 680.000 klanten:jongetje schreef op donderdag 26 februari 2026 @ 11:30:
[...]
Het gaat niet om al mijn gegevens. We hebben het toch over de gegevens die Odido gelekt heeft. Toch niet over een BSN, een wachtwoord of andere gegevens die niet gelekt zijn.
Enige wat ik aangeef is dat je met een documentnummer weinig kunt opvragen. Hoogstens of het document in omloop is of niet.
Ik ben ook niet blij dat dit heeft kunnen gebeuren, maar we moeten ook realistisch blijven en zaken erbij halen die niet relevant zijn.
Volledige namen
Woonadressen
Telefoonnummers
E-mailadressen
IBAN's
Aantekeningen van klantenservice
Wie er aanmaningen of sommaties krijgt
Zo valt te zien welke tienduizenden mensen hun rekeningen niet kunnen of willen betalen, soms ook met een reden erbij. Ook laten de data zien of iemand een BKR-registratie of een bewindvoerder heeft. In de aantekeningen valt onder andere te lezen wie er voor fraude is onderzocht of wie zich (fysiek) agressief tegen winkelpersoneel van Odido heeft gedragen.
Ga er gewoon vanuit dat je gegevens gelekt zijn. Ik heb liever niet dat dit breed gecommuniceerd wordt zodat iedereen door alle gegevens kan zoeken...NicoHF schreef op donderdag 26 februari 2026 @ 11:31:
Hoe kan ik de gegevens zelf inzien om te kijken of mijn gegevens al gelekt zijn en vooral wat?
"In America, consumption equals jobs. In these days, banks aren't lending us the money we need to buy the things we don't need to create the jobs we need to pay back the loans we can't afford." - Stephen Colbert
Ik ben niet zo zeer benieuwd óf ik er in sta, want ik weet dat mijn gegevens gelekt zijn.LAD93 schreef op donderdag 26 februari 2026 @ 11:32:
[...]
Geef het een paar uur en iemand heeft wel een 'have I been odido'd' in elkaar gedraaid met de bestanden...
Ik ben voornamelijk benieuwd naar wát er dan precies gelekt is.
Dus ik zou eigenlijk graag willen weten waar ik die bestanden kan vinden, zodat ik mijn gegevens op kan zoeken.
Ik Wil weten welke data ze hebben.jongetje schreef op donderdag 26 februari 2026 @ 11:33:
[...]
Ga er gewoon vanuit dat je gegevens gelekt zijn. Ik heb liever niet dat dit breed gecommuniceerd wordt zodat iedereen door alle gegevens kan zoeken...
Met wat Googlen kom je daar wel achter. Maar ik zou er als leek niet actief naar op zoek gaan.Rensjuh schreef op donderdag 26 februari 2026 @ 11:34:
[...]
Ik ben niet zo zeer benieuwd óf ik er in sta, want ik weet dat mijn gegevens gelekt zijn.
Ik ben voornamelijk benieuwd naar wát er dan precies gelekt is.
Dus ik zou eigenlijk graag willen weten waar ik die bestanden kan vinden, zodat ik mijn gegevens op kan zoeken.
[ Voor 70% gewijzigd door rens-br op 26-02-2026 16:57 ]
Ik heb verder niet echt een idee wat ze nu kunnen met mijn rijbewijs, en gelukkig tot nu toe ook geen extra spam/telefoontjes gehad.
[ Voor 70% gewijzigd door rens-br op 26-02-2026 16:58 ]
Ja maar het raakt Odido waar het pijn doet, in het geld, enige dat telt. Dus overstappen is het enige wat je kan doen, verder heb je als consument weinig wat je kan doen.edie schreef op donderdag 26 februari 2026 @ 11:34:
Iedereen die nu gaat opzeggen of overstappen: aangezien er gegevens van 10 jaar geleden zijn buitgemaakt, kan het ook 10 jaren duren voordat jouw informatie uit de Odido-systemen is verwijderd. Dus het kan tot 2036 duren voordat je gevens niet meer bij Odido bekend zijn.
Dus welke provider heeft dit beter op orde? KPN? Iemand tips?
Heel eerlijk, ik heb dit ook overwogen> Maar mijn rijbewijs loopt binnen 2 jaar af, dus ik kan hem sowieso redelijk snel vernieuwen. Mijn gedachte was vooral 'gelukkig heb ik niet mijn paspoort gebruikt' en ik laat het even zo, denk dat ze met je rijbewijsnummer (zonder scan) niet heel veel kunnen doen, als dat wel zo is, dan ga ik alsnog een nieuw rijbewijs aanvragen.NightCruiser schreef op donderdag 26 februari 2026 @ 11:36:
Is het nu verstandig om een nieuw rijbewijs aan te vragen? (gelukkig niet mijn paspoort gebruikt).
Ik heb verder niet echt een idee wat ze nu kunnen met mijn rijbewijs, en gelukkig tot nu toe ook geen extra spam/telefoontjes gehad.
[ Voor 72% gewijzigd door rens-br op 26-02-2026 16:58 ]
[ Voor 96% gewijzigd door rens-br op 26-02-2026 16:58 ]
[ Voor 66% gewijzigd door rens-br op 26-02-2026 16:59 ]
Maar ik vraag me serieus af of het downloaden en doorzoeken van zo’n gestolen dataset niet gewoon strafbaar is.
Misschien idd wachten tot haveIbeenOdido'd of dat de dataset door Troy Hunt is verwerkt in haveIbeenpwned?
Duurzame nerd. Veel comfort en weinig verbruiken. Zuinig aan doen voor de toekomst.
Als je een glazenbol hebt en daarnaast alle procedures en maatregelen kent bij alle providers kun je die afweging maken...CornermanNL schreef op donderdag 26 februari 2026 @ 11:37:
[...]
Dus welke provider heeft dit beter op orde? KPN? Iemand tips?
Ik heb het gedownload om mijzelf op te zoeken, ik sta er niet in, mijn vrouw ook niet. Daarna heb ik het weer verwijderd. Lijkt mij niet verboden om dat te doen, zolang je niks met de data van anderen gaat doet.mkleinman schreef op donderdag 26 februari 2026 @ 11:40:
Ik had ook de neiging om te willen kijken of ik in die eerste dataset zit.
Maar ik vraag me serieus af of het downloaden en doorzoeken van zo’n gestolen dataset niet gewoon strafbaar is.
Misschien idd wachten tot haveIbeenOdido'd of dat de dataset door Troy Hunt is verwerkt in haveIbeenpwned?
Edit: Nee ik ga geen link delen, zoek zelf maar eens rond op tor.
[ Voor 5% gewijzigd door BlazeMuis op 26-02-2026 11:43 ]
Hoe zou ik mezelf kunnen checken?BlazeMuis schreef op donderdag 26 februari 2026 @ 11:42:
[...]
Ik heb het gedownload om mijzelf op te zoeken, ik sta er niet in, mijn vrouw ook niet. Daarna heb ik het weer verwijderd. Lijkt mij niet verboden om dat te doen, zolang je niks met de data van anderen gaat doet.
Wacht op een erkende site als haveibeenpwned.com die de dataset opneemt en je informeert op basis van email welke gegevens gelekt zijn.
Is het vandaag niet gelekt dan wordt het morgen of de dagen erna.
Inderdaad, ze gaan nu niet ineens wel betalen.Wolly schreef op donderdag 26 februari 2026 @ 11:44:
Waarom wil iedereen weten of hij in de gelekte gepubliceerde gegevens zit? Als je bij Odido of aanverwanten zat dan zit je erbij.
Is het vandaag niet gelekt dan wordt het morgen of de dagen erna.
Nu sta je er misschien niet bij, straks na upload van de overige 90% waarschijnlijk wel....
Het gaat me er niet om óf ik in de huidige set zit, ik wil graag zien wát er precies gelekt is.Wolly schreef op donderdag 26 februari 2026 @ 11:44:
Waarom wil iedereen weten of hij in de gelekte gepubliceerde gegevens zit? Als je bij Odido of aanverwanten zat dan zit je erbij.
Is het vandaag niet gelekt dan wordt het morgen of de dagen erna.
Om te weten welke gegevens ze hebben.Wolly schreef op donderdag 26 februari 2026 @ 11:44:
Waarom wil iedereen weten of hij in de gelekte gepubliceerde gegevens zit? Als je bij Odido of aanverwanten zat dan zit je erbij.
Is het vandaag niet gelekt dan wordt het morgen of de dagen erna.
Dit is inmiddels al meerdere keren aangegeven.
Het is dus niet de vraag of je erbij zit, maar wat erbij zit.
Dat mijn gegevens in de set zitten geloof ik wel. Ik ben alleen benieuwd welke subset van mijn gegevens is gelekt.Wolly schreef op donderdag 26 februari 2026 @ 11:44:
Waarom wil iedereen weten of hij in de gelekte gepubliceerde gegevens zit? Als je bij Odido of aanverwanten zat dan zit je erbij.
Is het vandaag niet gelekt dan wordt het morgen of de dagen erna.
Duurzame nerd. Veel comfort en weinig verbruiken. Zuinig aan doen voor de toekomst.
Volgens mij kan je dat ook uit het nieuwsbericht van RTL halen en is het dus niet nodig om zelf te kijken.NicoHF schreef op donderdag 26 februari 2026 @ 11:46:
[...]
Om te weten welke gegevens ze hebben.
Dit is inmiddels al meerdere keren aangegeven.
Het is dus niet de vraag of je erbij zit, maar wat erbij zit.
[ Voor 96% gewijzigd door Robi op 26-02-2026 14:03 ]
RTL laat niet zien welk paspoortnummer en emailadres er van mij is gelekt.Jurgen_E schreef op donderdag 26 februari 2026 @ 11:46:
[...]
Volgens mij kan je dat ook uit het nieuwsbericht van RTL halen en is het dus niet nodig om zelf te kijken.
En download een dergelijk bestand niet op je eigen PC maar in een VM of sandbox. Anders lek je alsnog je gegevens, nog los van of het bezitten van dergelijke informatie volledig legaal is.Lord_Dain schreef op donderdag 26 februari 2026 @ 11:46:
Er is veel vraag naar de URL; doe jezelf een plezier en zorg ervoor dat je iig een VPN gebruikt om dit soort websites te (be-) zoeken en zorg ervoor dat je niet op elke link klikt; er zijn nl ook weer onprettige mensen die hier weer misbruik van willen maken. Misschien is het beter voor de mods om de officiële URL toe te staan in dit geval.
Het is voor iedereen verschillend wat er precies gelekt is.Jurgen_E schreef op donderdag 26 februari 2026 @ 11:46:
[...]
Volgens mij kan je dat ook uit het nieuwsbericht van RTL halen en is het dus niet nodig om zelf te kijken.
Dit is niet uit een algemeen nieuwsbericht te halen.
Ook niet uit de mail van Odido.
Heb een aantal jaren geleden bijv. een abonnement afgesloten met een rijbewijs nummer, in de tussentijd rijbewijs verlengt en daarna abonnement verlengd.
Weet alleen niet precies met welk rijbewijsnummer dit is geweest, om maar iets te noemen.
Tevens zijn we ook nog verhuisd tussendoor, staat nu mijn nieuwe of oude adres in de set?
Daarom wil ik graag zelf die gegevens in zien en niet enkel en alleen de mails van Odido en nieuwsberichten geloven.
Ooh dus hun publiceren ook gelijk alle gegevens, handig!Jurgen_E schreef op donderdag 26 februari 2026 @ 11:46:
[...]
Volgens mij kan je dat ook uit het nieuwsbericht van RTL halen en is het dus niet nodig om zelf te kijken.
Heb je een linkje, dan kan ik mijzelf even op zoeken
Dat weet je nooit, wie zegt dat ze alles publiceren?mkleinman schreef op donderdag 26 februari 2026 @ 11:46:
[...]
Dat mijn gegevens in de set zitten geloof ik wel. Ik ben alleen benieuwd welke subset van mijn gegevens is gelekt.
Als je wil weten wat geraakt kan zijn moet je je data opvragen bij Odido.
Delen van (een link naar) de gelekte gegevens is hier niet de bedoeling. Er naar vragen dus ook niet. Ook niet via de DM.
Het downloaden daarvan is ook strafbaar, zie ook