• quo_
  • Registratie: Januari 2005
  • Laatst online: 16:18
En waar moet die dan vandaan komen? Ik heb geen foto aangeleverd bij odido maar mogelijk hebben ze wel mijn rijbewijs gescand.

  • Senaxx
  • Registratie: December 2010
  • Laatst online: 28-02 22:11
licon schreef op zaterdag 28 februari 2026 @ 15:31:
[...]


Net nog eens gezien dat email niet een goede manier is om dezelfde persoon uit elkaar te houden.
Randgeval 1:
Dag 1: Email staat op de naam van de vrouw
Dag 2: Email staat op naam van bedrijf
Dag 3: Email staat op naam van de man

Randgeval 2:
Dag 1: Email staat op naam van bewindvoerder client nummer 1
Dag 2: Email staat op naam van bewindvoerder client nummer 2
Dag 3: Email staat op naam van bewindvoerder client nummer 3
Dag 3 zijn andere soort records dan dag 1 en 2. Dag 1 en 2 zijn Salesforce contracten en dag 3 zijn Salesforce klanten om naar zo te zeggen.

Dag 3 is een uitbreiding op de dataset van dag 1 en 2 samen met een technische sleutel verwijzing.

Maar omdat ze een random set pakken (2 mil contracts en 1 mil klanten) kan je die niet altijd matchen. Pas wanneer de sets volledig gelekt zijn kan je de 1:1 match maken.

  • Gosat
  • Registratie: Februari 2005
  • Laatst online: 19:20
Manieren om er achter te komen welke gegevens zijn gelekt zonder de dataset in te zien:

- 1. Pak je contract erbij. (Meest snel en simpel)
- 2. vraag bij Odido al je gegevens (zie https://www.odido.nl/privacy en dan onder “ Hoe kan ik mijn persoonsgegevens bekijken?”).

Je kan er vanuit gaan dat ALLES wat daar staat is gelekt.

  • mark777
  • Registratie: September 2018
  • Laatst online: 18:51
Marrtijn schreef op zaterdag 28 februari 2026 @ 11:45:
[...]


Ik zit in deze lek-set maar in de email die ik kreeg van Odido staat:

[Afbeelding]

Zelfs dat was dus blijkbaar onwaar.
Dit dus Odido maakt er echt een zooitje van. Dit is wel het einde van Odido denk ik zo. Het bedrijf is gewoon een grote chaos

  • Pinjataaa
  • Registratie: September 2006
  • Laatst online: 20:46

Pinjataaa

Hit me!

Marrtijn schreef op zaterdag 28 februari 2026 @ 11:45:
[...]


Ik zit in deze lek-set maar in de email die ik kreeg van Odido staat:

[Afbeelding]

Zelfs dat was dus blijkbaar onwaar.
Ze doen maar wat.
Ik zat al in de eerste batch, maar heb nooit een mail van Odido gehad. Ben dus eigenlijk nog steeds niet door Odido geïnformeerd.

  • Mahmudov
  • Registratie: April 2021
  • Laatst online: 20:28
Lekker bezig Odido! Klasse service ook. 0,0% empathie naar je klanten 1 geautmatiseerd email thats it met halve info. Enige wat telt zijn inkomsten. Zelfs die 500k was te veel in jullie ogen tegen over al je klanten.

  • quo_
  • Registratie: Januari 2005
  • Laatst online: 16:18
Mahmudov schreef op zaterdag 28 februari 2026 @ 16:31:
Lekker bezig Odido! Klasse service ook. 0,0% empathie naar je klanten 1 geautmatiseerd email thats it met halve info. Enige wat telt zijn inkomsten. Zelfs die 500k was te veel in jullie ogen tegen over al je klanten.
De geschatte waarde bij een beursgang was 7 miljard maar dat was de geldwolven-eigenaren niet genoeg. Ook wel begrijpelijk want van 5 miljard naar 7 miljard in 4 jaar tijd is wel wat magertejes, dus hebben ze de beursgang nog even uitgesteld.
En toen kwam de hack die ze inmiddels tot het lachertje van de nederlandse telecom heeft gemaakt.
Er zijn miljarden verdampt en het is de vraag of die ooit terug komen.
Over verkeerde zuinigheid gesproken.

  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 20:49
Mahmudov schreef op zaterdag 28 februari 2026 @ 16:31:
Lekker bezig Odido! Klasse service ook. 0,0% empathie naar je klanten 1 geautmatiseerd email thats it met halve info. Enige wat telt zijn inkomsten. Zelfs die 500k was te veel in jullie ogen tegen over al je klanten.
Niet zo zuur. De eerste mail was prima toch? Ze hebben ingeschat wat er mogelijk gestolen kon zijn. Helaas blijkt het nu meer te zijn. Ik heb liever dat ze op een later tijdstip een compleet en onderbouwd statement naar buiten brengen dan nu midden in het onderzoek kleine updates waar mensen op gaan speculeren.

Zucht...


  • Orian
  • Registratie: Februari 2009
  • Niet online
licon schreef op zaterdag 28 februari 2026 @ 11:20:
[...]


HIBP is gewoon niet zo goed. Bovendien verdienen ze meer om het zo te verkopen dan wanneer ze de waarheid zouden verkopen... Odido heeft 12 februari al een viertal standaard berichten verzonden naar klanten.
Odido heeft helemaal niks naar mij gestuurd, terwijl mijn gegevens weldegelijk gelekt zijn. Ik snap niet dat je ze zo verdedigt, werk je daar toevallig? Het is gewoon een compleet amateuristische bende. Lekker van mijn gegevens en het maandbedrag afschrijven kunnen ze wel, maar enige verantwoordelijkheid nemen is schijnbaar teveel gevraagd. Ik hoop dat het OM hier keihard in gaat. Het is een schande hoe odido hiermee omgaat.

  • Naafkap
  • Registratie: September 2008
  • Laatst online: 19:58
Orian schreef op zaterdag 28 februari 2026 @ 17:04:
[...]


Odido heeft helemaal niks naar mij gestuurd, terwijl mijn gegevens weldegelijk gelekt zijn. Ik snap niet dat je ze zo verdedigt, werk je daar toevallig? Het is gewoon een compleet amateuristische bende. Lekker van mijn gegevens en het maandbedrag afschrijven kunnen ze wel, maar enige verantwoordelijkheid nemen is schijnbaar teveel gevraagd. Ik hoop dat het OM hier keihard in gaat. Het is een schande hoe odido hiermee omgaat.
Precies dat. Ik was van plan om over te stappen naar Odido thuisinternet en tv. Oplevering is eind maart. Als het goed is kan ik er nog kosteloos vanaf. Dat gaan we maar eens proberen te regelen.

  • Legobas
  • Registratie: Februari 2021
  • Laatst online: 28-02 17:44
Sorry, was al gemeld

[ Voor 90% gewijzigd door Legobas op 28-02-2026 17:14 ]


  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 21:04
Legobas schreef op zaterdag 28 februari 2026 @ 17:10:
Er is een datalek checker verschenen waarmee op verschillende datatypes gezocht kan worden:
  • Adres
  • IBAN
  • Telefoonnummer
  • Naam
  • Email adres
Lees dat gele vlak eens onderaan…

[ Voor 5% gewijzigd door ernstoud op 28-02-2026 17:19 ]

RIPE Atlas probe: 1005104


  • Badda-b
  • Registratie: Januari 2015
  • Laatst online: 28-02 17:46
Zojuist gecheck bij HIBP én
tot mijn verbazing geeft HIBP de melding dat het e-mailadres van mijn dochter in de Odido breach zit.
Verbazing want ze heeft geen Odido of T-mobile en daar nooit een abonnement gehad!
Maar ze zit bij Simpel, dat niet in de lek zit volgens Odido (https://www.odido.nl/veiligheid) op dit moment.

Wat kan de verklaring zijn dat HIBP dit mailadres herkend terwijl Odido verklaard dat er geen Simpel gegevens gelekt zijn?

Zijn er meer tweakers die iets soortgelijks gezien hebben in deze breach?

[edit] ze is ook nooit bij Ben klant geweest.

[ Voor 6% gewijzigd door Badda-b op 28-02-2026 17:20 ]


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 20:39
Badda-b schreef op zaterdag 28 februari 2026 @ 17:16:
Zojuist gecheck bij https://haveibeenpwned.com én
tot mijn verbazing geeft HIBP de melding dat het e-mailadres van mijn dochter in de Odido breach zit.
Verbazing want ze heeft geen Odido of T-mobile en daar nooit een abonnement gehad!
Maar ze zit bij Simpel, dat niet in de lek zit volgens Odido (https://www.odido.nl/veiligheid) op dit moment.

Wat kan de verklaring zijn dat HIBP dit mailadres herkend terwijl Odido verklaard dat er geen Simpel gegevens gelekt zijn?

Zijn er meer tweakers die iets soortgelijks gezien hebben in deze breach?
Misschien ben (in het verleden?)

CISSP! Drop your encryption keys!


  • Badda-b
  • Registratie: Januari 2015
  • Laatst online: 28-02 17:46
laurens0619 schreef op zaterdag 28 februari 2026 @ 17:18:
[...]

Misschien ben (in het verleden?)
Nee ze is ook nooit bij Ben klant geweest..

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 20:39
Badda-b schreef op zaterdag 28 februari 2026 @ 17:21:
[...]

Nee ze is ook nooit bij Ben klant geweest..
9/10 x is de verklaring simpel dat men is vergeten dat er toch in het verleden dienst is afgenomen.

Maar ik zou gewoon de stappen uit deze post volgen als je het zeker wilt weten Gosat in "Odido waarschuwt voor datalek (cyberaanval/hack)"

CISSP! Drop your encryption keys!


  • gerritjan
  • Registratie: November 2007
  • Laatst online: 18:53
Een vriend :D bladerde door de dataset en kwam dit als voornaam tegen van iemand: Kankerhond. Ik vraag me dan af of dit door een kwaaie Odido-medewerker is gewijzigd nadat hij door de betreffende klant is uitgescholden.

  • Wispe
  • Registratie: September 2019
  • Niet online
gerritjan schreef op zaterdag 28 februari 2026 @ 17:29:
Een vriend :D bladerde door de dataset en kwam dit als voornaam tegen van iemand: Kankerhond. Ik vraag me dan af of dit door een kwaaie Odido-medewerker is gewijzigd nadat hij door de betreffende klant is uitgescholden.
Of zijn/haar ouders hadden al vroeg pesthekel aan hem/haar.

  • Jerie
  • Registratie: April 2007
  • Niet online
mark777 schreef op zaterdag 28 februari 2026 @ 15:57:
[...]

Dit dus Odido maakt er echt een zooitje van. Dit is wel het einde van Odido denk ik zo. Het bedrijf is gewoon een grote chaos
Hoho, dat is snel gesteld.

Kijk, deze gegevens zijn gelekt en nu openbaar. Is niets aan te veranderen.

We konden ons er op voorbereiden met een F-Secure pakket. Maar dat kan ook indekken zijn. Het script schrijft zichzelf: had u dan een F-Secure pakket van ons? Nee? Maar dat kon u gratis krijgen n.a.v. dit datalek waar wij slachtoffer van zijn geworden.

Als je nu weggaat bij Odido, dan kom je qua 4G/5G bij een provider die er klanten bij gaat krijgen. Het gaat dus drukker worden op die netwerken, dus minder capaciteit. Bij Odido is de capaciteit van 4G/5G hoger vanwege uitstroom klanten. Cynical me verwacht dus binnenkort nog zo'n sigaar uit eigen doos van Odido: omdat we het zo vervelend vinden dat je data is gelekt, krijg je van ons 1 GB gratis per maand.

Ook is Odido al een prijsvechter (voor een non-MVNO). Goedkoper dan dit kan haast niet. Met de eigenaren van Odido hoef je wat mij betreft geen medelijden te hebben. Dat zijn investeringsmaatschappijen. You win some, you lose some. Risico van het vak. Voor de werknemers, onderaannemers, ZZP'ers heb ik wel empathie. Neem bijvoorbeeld de helpdeskmedewerkers die nu meer over zich heen krijgen.

Dus dit bovenstaande komt nog bovenop de gezellige keuze van:

A) Ik wil graag weg omdat Odido weigerde te betalen.
B) Ik wil graag blijven omdat Odido weigerde te betalen.

en:

C) Ik ben van mening dat Odido de beveiliging niet op orde had.
D) Ik ben van mening dat Odido de beveiliging wel op orde had.

Ik vind de keuze van A of B allebei redelijk te verdedigen. Ik vind persoonlijk een bedrag van 500.000 EUR of 1.000.000 vrij weinig gezien het volledige klantenbestand ~6M zou zijn. Probleem is dat ze gelaagd de data lekken voor maximale impact. De consternatie, inclusief in dit topic en de dagelijkse media-aandacht vergroten de impact. Mensen die zoiets hebben van 'doe rustig' of 'laat maar overwaaien' (dat is een valide punt!) zullen onevenredig minder reageren. Er is hier dus sprake van een bias. Welke dat is, dat weet de data-analyst u feilloos te vertellen; ik niet :P er is hier voor Shinyhunters ook een belang om consternatie te veroorzaken: dat is reclame voor ze, zodat het volgende slachtoffer wel gaat betalen. Ze spreken Odido aan, maar eigenlijk is dat een lost sale (en ja, dat machiavelliaans maar dat is sales, marketing, enz. in a nutshell en waarom ik er op :r)

De vraag C of D kunnen we niet eenvoudig beantwoorden omdat we details missen van hoe het binnen het bedrijf werkt. Ik weet bijvoorbeeld niet of helpdeskmedewerkers BYOD policy hebben of een laptop van de zaak (denk aan coronatijdperk), of dat ze fysiek op lokatie aanwezig moeten zijn en inloggen op computers van het bedrijf. En of er bijvoorbeeld een agent op die clients draait die naar een SIEM logt. Toen ik ISO 27001 uit moest rollen voor een start-up, was dit een van de zaken die wij nog niet deden maar vanwege COVID en andere meer prangende gebreken gaf ik dat (nog) lagere prioriteit. Wat wel duidelijk is, is dat er geen rate limiting op de CRM zat, en dat Salesforce dit wel aanbied. Dat dat extra geld bij ze kost vind ik overigens stupide want dat tast de naam van Salesforce aan. Het zou juist omgekeerd moeten zijn! Dat noemen ze upselling, gaap. C of D zullen blijken uit de pentests die ze laten doen. We kunnen daar niet alles over zeggen. Maar dat je weigert hardware tokens zoals een YubiKey uit te rollen voor je medewerkers (en dat is een premiummerk) dat valt me -hoewel Odido een prijsvechter is- toch van ze tegen omdat ze potdomme een eigen netwerk hebben! Het is geen Beun de Haas MVNO :(

Daar komt dus bij de vraag of je graag een netwerk wilt met over- of ondercapaciteit, en de vraag of het gras groener is bij Vodafone, KPN, of een MVNO (om Ben nog maar even niet te noemen).

De hamvragen zijn dan ook:

1) Hoeveel klanten gaan ze verliezen? Hoeveel klanten komen er bij? Dit effect ga je pas over een langer tijdsbestek zien i.v.m. lopende contracten.

2) Hoeveel klanten geven aan weg te zijn gaan n.a.v. dit datalek?

3) Is het gras groener aan de andere kant (non-MVNO: KPN & Vdf)?

4) Welke additionele beveiligingsmaatregelen gaan ze treffen?

5) Wie gaat de mindere winst / het verlies die ze gaan maken betalen?

Bij #5 zit hem de cru in wie de eigenaar is. Twee investeringsmaatschappijen. Die kunnen een klap incasseren maar willen op een gegeven moment cashen of ze nemen het verlies. Plus, je huidige klanten die toch blijven n.a.v. dit datalek blijven wellicht toch wel, zo kan de gedachte zijn.

Ik denk dat ze voor de langere termijn moeten gaan. Nu verkopen of naar de beurs gaan, onverstandig. Dus krijg je #4 additionele beveiligingsmaatregelen. Die geven nooit garantie, laat dat duidelijk zijn. Maar als ze nog een keer in korte tijd getarget worden (zoals destijds bij LastPass) dan kan het wel over zijn, ja. Alleen waarom zou je ze nu targeten? Het is al recent gelekt. Dan zou je voor iets anders dan het klantenbestand gaan, en waarom zou je een bedrijf kapot willen maken?

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • Badda-b
  • Registratie: Januari 2015
  • Laatst online: 28-02 17:46
laurens0619 schreef op zaterdag 28 februari 2026 @ 17:28:
[...]

9/10 x is de verklaring simpel dat men is vergeten dat er toch in het verleden dienst is afgenomen.

Maar ik zou gewoon de stappen uit deze post volgen als je het zeker wilt weten Gosat in "Odido waarschuwt voor datalek (cyberaanval/hack)"
Nee zeker niet vergeten, dit was het eerst abonnement voor haar en er is niet eerder op dat mailadres een abonnement afgesloten.
Bedankt voor de link

  • Jerie
  • Registratie: April 2007
  • Niet online
Badda-b schreef op zaterdag 28 februari 2026 @ 17:16:
Zojuist gecheck bij HIBP én
tot mijn verbazing geeft HIBP de melding dat het e-mailadres van mijn dochter in de Odido breach zit.
Verbazing want ze heeft geen Odido of T-mobile en daar nooit een abonnement gehad!
Maar ze zit bij Simpel, dat niet in de lek zit volgens Odido (https://www.odido.nl/veiligheid) op dit moment.

Wat kan de verklaring zijn dat HIBP dit mailadres herkend terwijl Odido verklaard dat er geen Simpel gegevens gelekt zijn?

Zijn er meer tweakers die iets soortgelijks gezien hebben in deze breach?

[edit] ze is ook nooit bij Ben klant geweest.
Wel bij Tele2?

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • Badda-b
  • Registratie: Januari 2015
  • Laatst online: 28-02 17:46
Nope, dit was het eerst abonnement voor haar en er is niet eerder op dat mailadres een abonnement afgesloten.

  • gixslayer
  • Registratie: Augustus 2020
  • Laatst online: 20:50
Badda-b schreef op zaterdag 28 februari 2026 @ 17:33:
[...]


Nee zeker niet vergeten, dit was het eerst abonnement voor haar en er is niet eerder op dat mailadres een abonnement afgesloten.
Bedankt voor de link
Wellicht ooit contact met de klantenservice opgenomen waar die email is doorgegeven? Of iets van een combi abonnement met een ouder ofzo? Geen idee wat voor opties ze bieden en hoe dat in hun systemen vertaald zou zijn.

  • Badda-b
  • Registratie: Januari 2015
  • Laatst online: 28-02 17:46
gixslayer schreef op zaterdag 28 februari 2026 @ 17:37:
[...]


Wellicht ooit contact met de klantenservice opgenomen waar die email is doorgegeven? Of iets van een combi abonnement met een ouder ofzo? Geen idee wat voor opties ze bieden en hoe dat in hun systemen vertaald zou zijn.
Geen contact opgenomen met klantenservice en ook niet het mailadres doorgegeven (niet bij Ben, niet bij Odido), alleen Simpel kent dit mailadres en ook geen combi abonnement gehad.

  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 21:04
Badda-b schreef op zaterdag 28 februari 2026 @ 17:46:
[...]

Geen contact opgenomen met klantenservice en ook niet het mailadres doorgegeven (niet bij Ben, niet bij Odido), alleen Simpel kent dit mailadres en ook geen combi abonnement gehad.
Afbeeldingslocatie: https://tweakers.net/i/lW6dbSvFdh055WFxnJRdFrB-MOQ=/800x/filters:strip_icc():strip_exif()/f/image/wpNPAIDgjei1k0lJ3qD9x7ZN.jpg?f=fotoalbum_large

RIPE Atlas probe: 1005104


  • gerritjan
  • Registratie: November 2007
  • Laatst online: 18:53
https://nos.nl/artikel/26...-in-handen-van-criminelen
In het systeem stonden ook gegevens van klanten van Ben, dat onderdeel is van Odido. Voor klanten van Simpel, een ander merk van de provider, geldt dat niet.

  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 21:04
Welnu, dan weten we nu dat er ook gegevens van Simpel klanten in de dataset staan.

RIPE Atlas probe: 1005104


  • mrmrmr
  • Registratie: April 2007
  • Niet online
Badda-b schreef op zaterdag 28 februari 2026 @ 17:46:
Geen contact opgenomen met klantenservice en ook niet het mailadres doorgegeven (niet bij Ben, niet bij Odido), alleen Simpel kent dit mailadres en ook geen combi abonnement gehad.
Als het niet aan Tele2, Ben, Odido is gegeven ligt voor de hand dat de data dan afkomstig is van Simpel. De geloofwaardigheid van Odido is nagenoeg nul, daarom is wat zij hierover zeggen niet overtuigend. Ze hebben al meerdere dingen beweerd die later niet waar bleken te zijn. Het wijst er op dat ze geen
logbestanden of bepaalde beveiligingssoftware hebben gehad of dat er geen deskundige naar heeft gekeken.

Uit de privacyverklaring van Odido:
Heb je vragen of klachten over het gebruik van je persoonsgegevens door ons? Of heb je een vraag over dit Privacystatement? Bel of chat dan met onze Klantenservice, kijk voor:
⚫ Odido op: www.Odido.nl/klantenservice
⚫ Tele2 op: www.tele2.nl/klantenservice
⚫ Ben op: www.ben.nl/service
⚫ Simpel op: www.simpel.nl/klantenservice

Schrijf je ons liever een brief? Ons (post)adres is Waldorpstraat 60, Postbus 16272, 2500 BG, in Den Haag. Wil je contact opnemen met de Data Protection Officer van Odido? Dan kun je een e-mail sturen naar _dpo@Odido.nl.

  • RiDo78
  • Registratie: Juli 2002
  • Niet online
Ik zat in de dump van de eerste dag. Onze lieve crimineeltjes hebben maarliefst twee dagen nodig gehad, maar daar is hij dan hoor... het eerste mailtje op het gelekte emailadres wat alleen bij T-mobile/Odido bekend is was.

Afbeeldingslocatie: https://tweakers.net/i/uHvUx5dZMqoDPDQe2vCnxgcxFBQ=/800x/filters:strip_exif()/f/image/xzDxEMeElRCZbrbKLo1zmJn6.png?f=fotoalbum_large

Niets aan de hand toch Odido?! Niemand die daar in trapt toch?!

  • Wispe
  • Registratie: September 2019
  • Niet online
RiDo78 schreef op zaterdag 28 februari 2026 @ 18:01:
Ik zat in de dump van de eerste dag. Onze lieve crimineeltjes hebben maarliefst twee dagen nodig gehad, maar daar is hij dan hoor... het eerste mailtje op het gelekte emailadres wat alleen bij T-mobile/Odido bekend is was.

[Afbeelding]

Niets aan de hand toch Odido?! Niemand die daar in trapt toch?!
Wie heeft “SPAM-MED” in de titel geplaatst? De criminelen niet zelf neem ik aan? :?

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 21:09

franssie

Save the albatross

mrmrmr schreef op zaterdag 28 februari 2026 @ 17:59:
[...]

<>De geloofwaardigheid van Odido is nagenoeg nul, daarom is wat zij hierover zeggen niet overtuigend.<>

[...]
Dit lijkt me inderdaad een groot probleem voor ze te worden, na alle mis en afwezige communicatie bij de storingen, haalt de totale communicatie faal na de hack de geloofwaardigheid compleet onderuit.
Voor klanten die kijken naar de laatste prijs zal het niet veel uitmaken, maar voor investeerders bij een beursgang is het nu wel over denk ik.
Ik snap dan ook niet dat de huidige eigenaar niet hard ingrijpt om de geloofwaardigheid te redden.

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • magwelwatminder
  • Registratie: Augustus 2025
  • Nu online
Het zou mij ook niet opvallen als het e-mailadres in het lek zit omdat een servicedenker een typefout heeft gemaakt.

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 21:09

franssie

Save the albatross

Wispe schreef op zaterdag 28 februari 2026 @ 18:03:
[...]

Wie heeft “SPAM-MED” in de titel geplaatst? De criminelen niet zelf neem ik aan? :?
nee maar het email adres was alleen bekend bij / gebruikt voor lijkt mij uit het bericht dat je quote :?

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • CR2032
  • Registratie: Juli 2016
  • Niet online
Ik ben toch wel blij met het tijdelijke Odido aanbod van het gratis F-Secure Total pakket.
Je kunt daar een ID-check datalek uitvoeren op zowel email, telefoonnummer, inlognaam, IBAN, CC of identiteitskaarten. En seintjes instellen. Al zou ik niet alles opslaan.

Handig. Ik heb een nieuw telefoonnummer bij een andere provider genomen, deze lek bij Odido was de druppel. Daar komt ook allerlei rotzooi op binnen. Een tweede poging met een ander nummer, precies hetzelfde.

En ja hoor, F-Secure Total meldt dat beide nieuwe telefoonnummers ook eerder zijn gelekt bij andere data breaches. :(

Blijkbaar is er geen enkele controle en worden ze zo opnieuw uitgegeven. Waardeloos.

  • Thy...
  • Registratie: April 2006
  • Laatst online: 19:51
CR2032 schreef op zaterdag 28 februari 2026 @ 18:13:
Ik ben toch wel blij met het tijdelijke Odido aanbod van het gratis F-Secure Total pakket.
Je kunt daar een ID-check datalek uitvoeren op zowel email, telefoonnummer, inlognaam, IBAN, CC of identiteitskaarten. En seintjes instellen. Al zou ik niet alles opslaan.

Handig. Ik heb een nieuw telefoonnummer bij een andere provider genomen, deze lek bij Odido was de druppel. Daar komt ook allerlei rotzooi op binnen. Een tweede poging met een ander nummer, precies hetzelfde.

En ja hoor, F-Secure Total meldt dat beide nieuwe telefoonnummers ook eerder zijn gelekt bij andere data breaches. :(

Blijkbaar is er geen enkele controle en worden ze zo opnieuw uitgegeven. Waardeloos.
Wat zou er dan moeten gebeuren? Alle miljoenen mobiele nummers die in een gelekte dataset zitten niet opnieuw uitgeven? Dan zijn we snel door alle 06 nummers heen (er is nu al bijna een tekort).

Als je een nieuw nummer hebt is hij (tot het volgende lek) niet gekoppeld aan jouw naam, adres of bankrekeningnummer, waardoor scamberichten minder echt lijken. Daar draait het om. Criminelen kunnen altijd algemene scamberichten naar willekeurige nummer sturen.

  • Pierre_nr1
  • Registratie: Juni 2005
  • Nu online
ernstoud schreef op zaterdag 28 februari 2026 @ 17:13:
[...]


Lees dat gele vlak eens onderaan…
Offtopic en op de man.

Ik hoop dat Odido keihard wordt aangepakt, zo ga je niet met je klanten om.

[ Voor 30% gewijzigd door rens-br op 28-02-2026 20:02 ]


  • JKP
  • Registratie: April 2008
  • Niet online

JKP

Jerie schreef op zaterdag 28 februari 2026 @ 01:41:
[...]
Een generiek email adres kun je niet naderhand specifiek meer gebruiken. Bovendien is generiek altijd te herleiden van specifiek. Dus pazo+net.tweakers@ kun je gebruiken voor hier maar pazo@ zal dan spam ontvangen (en postmaster@ al helemaal :+ ). Bovendien kan men andere email username iteraten. I dunno, gebruik je Google of Apple smartphone? Waarschijnlijk een van de twee qua OS. Dan even pazo+com.apple@ en pazo+com.google proberen voor de spam. Oh, dat werkt, wat een verrassing :+ en gebruik je wel of niet TLD, dat is ook zo uitgevonden.

En daarom ben ik hiermee gestopt. Wat wel werkt is een one way unieke hash die niet te herleiden is. Of een username generator. Die op een domein linken met catch-all, of met de welbekende + (waarbij je zonder + niet meer gebruikt, dus allemaal naar /dev/null of de spamfilter die je nooit leest). Want met een beetje clue strippen ze de + eraf en weet je niks, dus zonder + kun je niet meer gebruiken. Helaas!

Als je dan bijvoorbeeld pazo+aspergesoep8305@ neemt, en je deelt die met Odido, en Odido lekt die, dan weet je naderhand waarvandaan het lek komt, terwijl je pazo+afpersgroep9381@ of pazo+depersgroep0429@ nog steeds valide kunt gebruiken (maar die laatste lijkt al weer op een DPG account). Waarom username, is makkelijker uit te spreken en door te geven maar voldoende uniek, en niet te relateren aan de betreffende dienst die je gebruikt(e).
Ehm, misschien ligt het aan mij, maar hoe verschilt de door jou voorgestelde oplossing van het probleem bij het gebruik van '+' in een e-mailadres alias?

@Jerie Dank voor je verhelderende uitleg! Tot nu toe gebruik <bedrijf>@email.com, maar ik ben (ook) tot de conclusie gekomen dat dit suboptimaal is. M'n huidige e-mailprovider ondersteunt aliassen niet goed, dus ik ben nog eventjes aan het rondkijken voor een passende oplossing.

[ Voor 7% gewijzigd door JKP op 28-02-2026 19:32 ]


  • RiDo78
  • Registratie: Juli 2002
  • Niet online
Wispe schreef op zaterdag 28 februari 2026 @ 18:03:
[...]

Wie heeft “SPAM-MED” in de titel geplaatst? De criminelen niet zelf neem ik aan? :?
Dat komt door het spamfilter van mijn mailprovider. SPAM-HIGH zie ik niet, SPAM-LOW heeft geen tag en de twijfelgevallen worden met SPAM-MED getagged.

  • Wispe
  • Registratie: September 2019
  • Niet online
RiDo78 schreef op zaterdag 28 februari 2026 @ 18:33:
[...]

Dat komt door het spamfilter van mijn mailprovider. SPAM-HIGH zie ik niet, SPAM-LOW heeft geen tag en de twijfelgevallen worden met SPAM-MED getagged.
Oh. Ik heb (ook) iMail (herken ik aan de lay-out) maar die optie kende ik niet. Duidelijk.

  • RiDo78
  • Registratie: Juli 2002
  • Niet online
Pazo schreef op vrijdag 27 februari 2026 @ 08:24:
[...]


Vorig jaar dus al mijn e-mailadressen uniek gemaakt via SimpleLogin en mijn eigen domein. Dus voor Odido heb ik odido@mijndomein. Deze komt nu naar boven bij HaveIBeenPwned. MAAR: ook mijn oude e-mailadres komt naar boven. Dus als je het e-mailadres wijzigt, laten ze de oude ook gewoon in hun records staan :(
Klopt. Blijkbaar heeft een of andere snuggere snotneus een tekstveld bedacht waarin de communicatie wordt gelogd. Dus email (emailadres) <onderwerp> of sms (nummer) <templatenaam>. Zo kunnen ze altijd zeggen: in Januari 2023 hebben we die mail naar dat adres gestuurd. Handig toch?

  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 20:49
ernstoud schreef op zaterdag 28 februari 2026 @ 17:55:
[...]


Welnu, dan weten we nu dat er ook gegevens van Simpel klanten in de dataset staan.
Ik zou op basis van de bevindingen van een random Tweakers deze conclusie niet durven trekken…

Zucht...


  • CR2032
  • Registratie: Juli 2016
  • Niet online
Thy... schreef op zaterdag 28 februari 2026 @ 18:23:
[...]


Wat zou er dan moeten gebeuren? Alle miljoenen mobiele nummers die in een gelekte dataset zitten niet opnieuw uitgeven? Dan zijn we snel door alle 06 nummers heen (er is nu al bijna een tekort).

Als je een nieuw nummer hebt is hij (tot het volgende lek) niet gekoppeld aan jouw naam, adres of bankrekeningnummer, waardoor scamberichten minder echt lijken. Daar draait het om. Criminelen kunnen altijd algemene scamberichten naar willekeurige nummer sturen.
Dat is wel erg gemakkelijk gedacht, zo zwart wit is het ook weer niet.
Het gaat niet alleen om scamberichten, meest irritant is dat je steeds gebeld wordt.van onbekende nummers.

Telefoonnummers bekend in data breaches kunnen ook langere tijd, bijvoorbeeld 5 jaar in quarantaine blijven voordat ze opnieuw worden uitgegeven. Zo moeilijk is dit toch niet dat ze deze te filteren.

Nu doen ze niets, lekker klantvriendelijk.

  • redwing
  • Registratie: Juni 1999
  • Nu online
Badda-b schreef op zaterdag 28 februari 2026 @ 17:16:
Zojuist gecheck bij HIBP én
tot mijn verbazing geeft HIBP de melding dat het e-mailadres van mijn dochter in de Odido breach zit.
Verbazing want ze heeft geen Odido of T-mobile en daar nooit een abonnement gehad!
Maar ze zit bij Simpel, dat niet in de lek zit volgens Odido (https://www.odido.nl/veiligheid) op dit moment.

Wat kan de verklaring zijn dat HIBP dit mailadres herkend terwijl Odido verklaard dat er geen Simpel gegevens gelekt zijn?

Zijn er meer tweakers die iets soortgelijks gezien hebben in deze breach?

[edit] ze is ook nooit bij Ben klant geweest.
HIBP is toch een combinatie van allerlei hacks en gegevenslekken? Oftewel is haar e-mail adres niet op een andere plek gebruikt dat ook gehackt is geweest? Uiteindelijk is de Odido-hack een hele grote, maar worden er ieder jaar miljoenen gegevens buitgemaakt via hacks.

[removed]


  • ArcticWolf
  • Registratie: Mei 2006
  • Niet online
CR2032 schreef op zaterdag 28 februari 2026 @ 19:07:
[...]


Dat is wel erg gemakkelijk geacht, zo zwart wit is het ook weer niet.
Het gaat niet alleen om scamberichten, meest irritant is dat je steeds gebeld wordt.van onbekende nummers.

Telefoonnummers bekend in data breaches kunnen ook langere tijd, bijvoorbeeld 5 jaar in quarantaine blijven voordat ze opnieuw worden uitgegeve,. Zo moeilijk is dit toch niet dat ze deze filteren.
Bij de meeste Samsung telefoons kun je een spam/scam filter aanzetten:Afbeeldingslocatie: https://tweakers.net/i/myUqd2HKQT4FtQ92-mbL05kkUn8=/x800/filters:strip_icc():strip_exif()/f/image/7yQg3frgCg4G3onZb4zzhNen.jpg?f=fotoalbum_large

AMD 5800X3D, ASUS ROG Strix B550-F, 32GB Corsair DDR4, MSI RTX 5070 Ti 16G SHADOW 3X OC


  • RiDo78
  • Registratie: Juli 2002
  • Niet online
CR2032 schreef op zaterdag 28 februari 2026 @ 18:13:
Ik ben toch wel blij met het tijdelijke Odido aanbod van het gratis F-Secure Total pakket.
Je kunt daar een ID-check datalek uitvoeren op zowel email, telefoonnummer, inlognaam, IBAN, CC of identiteitskaarten. En seintjes instellen. Al zou ik niet alles opslaan.
Dan moet je overstappen naar KPN, daar krijg je dat standaard voor de gehele looptijd van je abonnement.
Handig. Ik heb een nieuw telefoonnummer bij een andere provider genomen, deze lek bij Odido was de druppel. Daar komt ook allerlei rotzooi op binnen. Een tweede poging met een ander nummer, precies hetzelfde.

En ja hoor, F-Secure Total meldt dat beide nieuwe telefoonnummers ook eerder zijn gelekt bij andere data breaches. :(

Blijkbaar is er geen enkele controle en worden ze zo opnieuw uitgegeven. Waardeloos.
Als je je nummer opzegt dan blijft hij een bepaalde tijd in quarantaine staan waarin hij niet opnieuw wordt uitgegeven. Na die tijd komt hij weer terug in de pool van de oorspronkelijke provider.

  • Jerie
  • Registratie: April 2007
  • Niet online
JKP schreef op zaterdag 28 februari 2026 @ 18:32:
[...]

Ehm, misschien ligt het aan mij, maar hoe verschilt de door jou voorgestelde oplossing van het probleem bij het gebruik van '+' in een e-mailadres alias?
Mijn oplossing (die ik voor de goede orde niet zelf bedacht heb) maakt geen gebruik van catch-all (behalve voor spam), maar van aliases. Je ziet dan vanuit je wachtwoordmanager exact welk alias wordt gebruikt voor welke dienst. Maar omdat het alias in de praktijk niet te raden is (het is immers een username bestaande uit een woord en 4 cijfers; dus uniek), kan deze ook niet lekken omdat een variant erop is gelekt (enkel de generieke) Je zult wel op de email server iets van rate limiting moeten hebben om username iteratie tegen te gaan. En je zult user@provider.tld net zoals *@eigendomein.tld moeten negeren (of spamfilteren). Je kunt in een spamfilter bijvoorbeeld zeggen dat alles zonder de + een dikke vette negative score krijgt.

Het verschil tussen user+alias@provider.tld of *@eigendomein.tld is eigenlijk in de praktijk te verwaarlozen, behalve dat beide opvallen, en dat een +alias iets eenvoudiger eruit te filteren is (doch allebei zijn ze te filteren, maak je daar geen illusies over). Omdat het gros van de mensen dit niet doet, en spammers nogal voor hoge aantallen gaan, ga je door deze tactiek bij degenen die diep in de data graaien mogelijk opvallen maar het gros van de spammers zal je niet weten te bereiken.

Het is gewoonweg wat praktischer op de lange termijn, dan mijn huidige tactiek (om de zoveel jaar wisselen van email adres n.a.v. een lek).

@JKP graag gedaan, Gmail ondersteunt het. Voor Europese alternatieven, zie Alternatieven voor Amerikaanse producten & diensten

[ Voor 4% gewijzigd door Jerie op 28-02-2026 20:11 ]

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • jeppekroezen
  • Registratie: Maart 2015
  • Laatst online: 17:12
Is er een manier op exact in te zien welke data van jezelf is gelekt?

Het leuke is dat mijn huidige abbonoment nog niet lijkt gelekt. Maar mijn inactieve account w van enkele.jaren geleden.

Dus ik ben benieuwd welke data er nu precies op straat ligt.

  • Pierre_nr1
  • Registratie: Juni 2005
  • Nu online
ernstoud schreef op zaterdag 28 februari 2026 @ 18:58:
[...]


Ben ik verantwoording aan jou schuldig soms? Kom op zeg. Niet betrouwbaar? Huh? Je trekt wel erg snel conclusies.
Verantwoording? Nee, zeker niet. Het was maar een observatie, het viel me gewoon op.

  • Wispe
  • Registratie: September 2019
  • Niet online
jeppekroezen schreef op zaterdag 28 februari 2026 @ 19:18:
Is er een manier op exact in te zien welke data van jezelf is gelekt?

Het leuke is dat mijn huidige abbonoment nog niet lijkt gelekt. Maar mijn inactieve account w van enkele.jaren geleden.

Dus ik ben benieuwd welke data er nu precies op straat ligt.
Beetje Googlen en je komt een heel eind.

Volgens een van die ‘controles’ is mijn adres gelekt, de rest (nog) niet. Dat is wel bijzonder want mijn adres bestaat pas 2 jaar. De andere gegevens (IBAN, mail, 06) heb ik 10+ jaar.

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 21:09

franssie

Save the albatross

Wispe schreef op zaterdag 28 februari 2026 @ 19:21:
[...]


Beetje Googlen en je komt een heel eind.
Dit inderdaad. Hier mag niets meer besproken worden, en daar zal DPG geldige juridische redenen voor hebben.
Volgens een van die ‘controles’ is mijn adres gelekt, de rest (nog) niet. Dat is wel bijzonder want mijn adres bestaat pas 2 jaar. De andere gegevens (IBAN, mail, 06) heb ik 10+ jaar.
Als ik zoek op het data lek zie ik ook deels wel en deels niet.
Ik wacht wel tot de hele dataset gepubliceerd is door de hackers, voor nu maakt het me weinig uit. En dan haal ik wel de info die ik nodig acht op de manier die mij geschikt en verantwoord lijkt.

Dat zoeken op adres en telefoon etc lijkt inderdaad niet heel erg consequent, maar ik ga ervanuit dat dat aan de dataset ligt en niet direct aan de tools.

[ Voor 9% gewijzigd door franssie op 28-02-2026 19:29 ]

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • CR2032
  • Registratie: Juli 2016
  • Niet online
ArcticWolf schreef op zaterdag 28 februari 2026 @ 19:12:
[...]

Bij de meeste Samsung telefoons kun je een spam/scam filter aanzetten:[Afbeelding]
Goede tip! Ik heb op de Google Pixel zo'n filter ook gevonden met geavanceerde beveiliging.

Ik wordt ook nog teruggebeld door de nieuwe telefoonprovider. Want ze snapten wel mijn punt van vuile telefoonnummers zomaar weer uitdelen.

  • Zurga
  • Registratie: November 2009
  • Laatst online: 08:37
licon schreef op zaterdag 28 februari 2026 @ 14:08:
[...]


Totaal aantal unieke e-mailadressen op dag 3: 860672
→ Verschijnt ook op dag 1 (uit SObjectLog__c): 10558
→ Verschijnt ook op dag 2 (uit SObjectLog__c): 15191
→ Verschijnt ook op dag 1 + op dag 2: 25749
→ Verschijnt ook op zowel dag 1 als dag 2: 1160
→ Verschijnt op noch dag 1 noch dag 2: 836083
Voor zover ik kan zien (met de inaccurate manier van email adressen matchen) zijn +- 6500 van de identiteitsbewijsnummers van de mensen die in alle drie de dumps zitten nu nog geldig (verloop datum zoals vermeld in de data is later dan vandaag).

  • Jerie
  • Registratie: April 2007
  • Niet online
ernstoud schreef op zaterdag 28 februari 2026 @ 17:55:
[...]


Welnu, dan weten we nu dat er ook gegevens van Simpel klanten in de dataset staan.
Mijn schoonmoeder zit bij Simpel, en die zit niet in de dataset (ik dacht trouwens dat dat via KPN ging, fout blijkbaar). Simpel is top als je het bijna niet gebruikt. Goedkoper zonder prepaid kan volgens mij niet.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • MelvinW
  • Registratie: Juli 2014
  • Laatst online: 20:57
Due to recent developments, daily leaks will not happen anymore. Instead, you can download the Odido dataset concerning its former and current customers below.

Over 15m Salesforce records containing Full Names, Physical addresses, email addresses, phone numbers, and plaintext passwords, IBAN, passport numbers, driver license numbers and other internal corporate data have been compromised.

This is your fault, Odido. You are the reason why an entire country is about to suffer for an unestimated amount of years. Unprecedented.

[ Voor 6% gewijzigd door MelvinW op 01-03-2026 05:17 ]


  • licon
  • Registratie: April 2025
  • Nu online
Goh, 3GB in 7z formaat, in plaats van 0.1GB per dag...
Dus 91.7GB in totaal uitgepakt. Best een goede PC nodig om dat in 1 keer te openen...
Wie had dacht verwacht?
Crowdfunding actie totaal opgehaald tot dusver: € 2.059,79
Aantal donaties: 138
Ontzettend weinig voor de hoeveelheid media-aandacht.
Maar totaal nutteloos (behalve als zakcentje om zelf te houden natuurlijk), alles is al gelekt.

[ Voor 50% gewijzigd door licon op 01-03-2026 05:49 ]


  • MikeyMan
  • Registratie: Februari 2003
  • Laatst online: 20:50

MikeyMan

Vidi, Vici, Veni

De toon van die berichten blijft stuitend. Maargoed, gezien de link met Rusland niet verbazend. Oekraïne is immers ook de agressor... :X

[ Voor 22% gewijzigd door MikeyMan op 01-03-2026 07:13 ]


  • S1NN3D
  • Registratie: Oktober 2011
  • Niet online
Ik gebruik unieke e-mailadressen voor elke dienst en heb de eerste phishing al te pakken. Op een adres dat gebruikt is voor vast internet en tv. Momenteel een jaartje internet en tv lopen bij Ziggo dus ik heb nu niets lopen daarvan bij Odido. Vandaag dat adres maar even opheffen.

  • Tanuki
  • Registratie: Januari 2005
  • Niet online
MikeyMan schreef op zondag 1 maart 2026 @ 07:12:
[...]


De toon van die berichten blijft stuitend. Maargoed, gezien de link met Rusland niet verbazend. Oekraïne is immers ook de agressor... :X
Nouja, dit is natuurlijk wat je wel vaak ziet bij (blackhat) hackers, gequote van hun website:
We are after corporate regime change in all parts of the world. We will aggressively and viciously come after you once we have your data. By the time you are listed here, it will be too late. Next time, you will learn from it.
Ze zijn het duidelijk ergens niet mee eens. ;)

PV: Growatt MOD5000TL3-XH + 5720wp, WPB: Atlantic Explorer v4 270LC, L/L: MHI SCM 125ZM-S + SRK 50ZS-W + 2x SRK 25ZS-W + SRK 20ZS-W Modbus kWh meter nodig?


  • licon
  • Registratie: April 2025
  • Nu online
S1NN3D schreef op zondag 1 maart 2026 @ 07:24:
Ik gebruik unieke e-mailadressen voor elke dienst en heb de eerste phishing al te pakken. Op een adres dat gebruikt is voor vast internet en tv. Momenteel een jaartje internet en tv lopen bij Ziggo dus ik heb nu niets lopen daarvan bij Odido. Vandaag dat adres maar even opheffen.
Tsja, nu is het nog simpele phishing die makkelijk te doorzien is en afgerond $0 per persoon oplevert, maar straks met die AI DeepFake RoboCallers, dan kan het wel zeer gepersonaliseerde spearphishing worden die veel moeilijker van echt te onderscheiden is, want via de telefoon is een echte stem net zo slecht te verstaan als een neppe AI stem. Dus welke dan echt en nep is moeilijker van elkaar te onderscheiden...

[ Voor 4% gewijzigd door licon op 01-03-2026 07:30 ]


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 16:39

sh4d0wman

Attack | Exploit | Pwn

MikeyMan schreef op zondag 1 maart 2026 @ 07:12:
[...]
De toon van die berichten blijft stuitend. Maargoed, gezien de link met Rusland niet verbazend. Oekraïne is immers ook de agressor... :X
Ik heb het hier al vaker aangehaald: de groep ansich staat niet als Russisch bekend. Het is een verband van meest Engels sprekende personen. Het meest waarschijnlijke is dat ze een bulletproof hoster of andere RU infra hebben gebruikt.

Benieuwd wie het volgende Salesforce slachtoffer gaat worden. Er zullen wel weer wat bedrijven zitten slapen, zelfs na de Odido blunder. :')

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • RiDo78
  • Registratie: Juli 2002
  • Niet online
S1NN3D schreef op zondag 1 maart 2026 @ 07:24:
Ik gebruik unieke e-mailadressen voor elke dienst en heb de eerste phishing al te pakken. Op een adres dat gebruikt is voor vast internet en tv. Momenteel een jaartje internet en tv lopen bij Ziggo dus ik heb nu niets lopen daarvan bij Odido. Vandaag dat adres maar even opheffen.
Toevallig ook een 'beslaglegging' van Intrum?

  • licon
  • Registratie: April 2025
  • Nu online
RiDo78 schreef op zondag 1 maart 2026 @ 07:43:
[...]

Toevallig ook een 'beslaglegging' van Intrum?
Ja, dit is nu nog simpel te onderscheiden als neppe e-mail met neppe headers enzo, maar de volgende generatie zou de gelekte info gebruiken om echte advocaten in te huren om een echt vonnis te krijgen bij de rechter met een echt goed verhaal en echte deurwaarders instructies te geven daarvoor... Dan is het geen phishing meer, maar een gerichte aanval op de democratie...

  • S1NN3D
  • Registratie: Oktober 2011
  • Niet online
RiDo78 schreef op zondag 1 maart 2026 @ 07:43:
[...]

Toevallig ook een 'beslaglegging' van Intrum?
Ja, klopt.

  • yoswa
  • Registratie: Mei 2014
  • Laatst online: 14:10
Via haveibeenpwned een email gekregen dat mijn domein voor aliassen nu is voorgekomen. Ik lees hier dat alle records zijn gelekt, dat verklaart de notificatie.
Erg pijnlijk allemaal. Ik waarschuw familie ook voor de gevolgen en voorzichtig te zijn. Hopelijk trappen ze nergens in.

  • licon
  • Registratie: April 2025
  • Nu online
yoswa schreef op zondag 1 maart 2026 @ 07:49:
Hopelijk trappen ze nergens in.
Nu zijn oplichters nog niet zo geadvanceerd dat als ze erin trappen dat ze in Nederland zeggen dat het je eigen schuld is, want dat had je zo kunnen zien, maar straks, dan met geavanceerde AI en de hele goede advocaten die in plaats van normale mensen verdedigen de mazen van de wet opzoeken voor criminelen, dan wordt het spel heel anders.

  • WP_Pj
  • Registratie: Juni 2012
  • Laatst online: 20:34
Via Mozilla Monitor een melding gekregen dat het emailadres dat ik tot 22 januari gebruikte bij Odido is gelekt. Het nieuwe adres zit daar niet bij. Toch maar duimen dat de hack dan voor die datum was. Blijkbaar ben ik verder ook redelijk gespaard aangezien er verder een bankrekeningnummer is gelekt en mijn mobiele nummer, verder niks. Voor de zekerheid toch maar even afwachten op HIBP of datagelekt.

Edit: andere emailadres toch ook getroffen helaas

[ Voor 6% gewijzigd door WP_Pj op 01-03-2026 08:41 ]


  • Eijsbeer
  • Registratie: Januari 2024
  • Nu online
Eijsbeer schreef op donderdag 26 februari 2026 @ 15:05:
Ik kom er net via de klantenservice achter dat mijn gegevens niet betrokken zijn bij het datalek, ook al heb ik wel een mail van Odido gekregen. Ga er voor alsnog maar van uit dat mijn gegevens wel gewoon op straat liggen 😔
Zoals ik dacht, toch wel in de lek van vandaag.

[ Voor 24% gewijzigd door Eijsbeer op 01-03-2026 08:14 ]


  • BladeSlayer1000
  • Registratie: April 2013
  • Laatst online: 19:40
Ik heb net ook een mail gekregen van haveibeenpwnd -O-

Voron V0.2 | Prusa Core One+


  • Draconian
  • Registratie: Februari 2022
  • Laatst online: 17:00
Ben net wakker en zie via mijn mobiel dat ze nu echt alles online hebben gegooid? Onbetrouwbare hackers dan. Straks even op de pc kijken. 3 Gig ingepakt. Iemand al gekeken? Is het echt alles?

  • licon
  • Registratie: April 2025
  • Nu online
Zurga schreef op zaterdag 28 februari 2026 @ 21:14:
[...]

Voor zover ik kan zien (met de inaccurate manier van email adressen matchen) zijn +- 6500 van de identiteitsbewijsnummers van de mensen die in alle drie de dumps zitten nu nog geldig (verloop datum zoals vermeld in de data is later dan vandaag).
Tsja, Er is nu 5X zoveel data gelekt, dus 5X dat en met 90% is troep, dan is dat nog steeds een datagoudmijn...
Beginnen we met de phishing misbruik die we nu zien, maar straks ook bijvoorbeeld als bron om synthetische data te genereren die niet te onderscheiden is in distributie van de echte data...

  • japie06
  • Registratie: Augustus 2008
  • Nu online
CR2032 schreef op zaterdag 28 februari 2026 @ 18:13:

Handig. Ik heb een nieuw telefoonnummer bij een andere provider genomen, deze lek bij Odido was de druppel. Daar komt ook allerlei rotzooi op binnen. Een tweede poging met een ander nummer, precies hetzelfde.

En ja hoor, F-Secure Total meldt dat beide nieuwe telefoonnummers ook eerder zijn gelekt bij andere data breaches. :(

Blijkbaar is er geen enkele controle en worden ze zo opnieuw uitgegeven. Waardeloos.
Bijna 90% van alle mobiele telefoonnummers zijn al uitgegeven. De telefoonnummers worden altijd opnieuw gebruikt als een klant overstapt.

Er zijn ook maar 60 miljoen mogelijke combinaties (060, 066, 067 & 069 worden niet gebruikt). Dus het is best makkelijk voor spammer om gewoon alle mogelijke telefoonnummers na te gaan.

Ik zou niet te veel verwachten van overstappen naar een nieuw telefoonnummer, alleen omdat deze gelekt zou zijn.

  • Draconian
  • Registratie: Februari 2022
  • Laatst online: 17:00
Knip. Let een beetje op je taalgebruik.

Alles staat nu dus online. Hackers hebben zich niet aan hun woord gehouden. Lol, deze uitdrukking. Een hacker die niet te vertrouwen is. Veel mensen zijn nu aan het downloaden. Traag.

Deze informatie delen is niet de bedoeling.

[ Voor 59% gewijzigd door rens-br op 01-03-2026 09:06 ]


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 16:39

sh4d0wman

Attack | Exploit | Pwn

Draconian schreef op zondag 1 maart 2026 @ 08:25:
Knip

Alles staat nu dus online. Hackers hebben zich niet aan hun woord gehouden.
Hoe bedoel je? Als de communicatie is stuk gelopen en ze weten dat ze niks krijgen: waarom zouden ze dan meer tijd verspillen aan het dagelijks releasen? Die crowdfunding ging ook voor geen meter. :P Time is money.

Edit: ze hadden wel een k*t captcha. Verder is download stabieler dan van sommige publieke software. :+

[ Voor 14% gewijzigd door rens-br op 01-03-2026 09:07 ]

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • MikeyMan
  • Registratie: Februari 2003
  • Laatst online: 20:50

MikeyMan

Vidi, Vici, Veni

BladeSlayer1000 schreef op zondag 1 maart 2026 @ 07:57:
Ik heb net ook een mail gekregen van haveibeenpwnd -O-
Hier ook. Maar je wordt er via hun niet echt wijs uit welke data dan precies...

  • _Bailey_
  • Registratie: Oktober 2012
  • Niet online
ook vanochtend een mail ontvangen van haveibeenpowned dat ik er bij zit.
Gelukkig loopt mijn paspoort af zeer binnenkort, dus nieuwe ppt is al aangevraagd.

Voor de rest hou ik strak mijn emails in de gaten, elke dag m'n bankrekening checken op niet verklaarbare afschrijvingen.

Het is hier al meerdere malen besproken maar hoe Odido dit hele gebeuren heeft aangepakt is echt zwaar ondermaats.
Natuurlijk kan er gejat worden (in elk bedrijf), maar de manier hoe en vervolgens de communicatie daarover geeft mij als klant echt een gevoel dat Odido precies 0,0 geeft om haar klanten.

  • licon
  • Registratie: April 2025
  • Nu online
Draconian schreef op zondag 1 maart 2026 @ 08:17:
Ben net wakker en zie via mijn mobiel dat ze nu echt alles online hebben gegooid? Onbetrouwbare hackers dan. Straks even op de pc kijken. 3 Gig ingepakt. Iemand al gekeken? Is het echt alles?
Misschien is het niet alles, maar het is genoeg als dataset voor de toekomst.
In plaats van je te vragen op een linkje te klikken voor een nepfactuur zoals nu, gebruiken ze de data in de toekomst om echte juridische procedures te starten. Ze sturen een echte deurwaarder op je af met een dossier dat er (door de gelekte data) volkomen legitiem uitziet. Tegen de tijd dat jij bij een echte rechter hebt bewezen dat het om fraude gaat, ben je maanden verder en is je bankrekening misschien al geplunderd of geblokkeerd met een echt conservatoir beslag, dat per definitie al goedgekeurd moet zijn voordat jij er vanaf weet.

[ Voor 4% gewijzigd door licon op 01-03-2026 08:34 ]


  • -d-
  • Registratie: November 2003
  • Laatst online: 16:50

-d-

En nog steeds helemaal geen communicatie behalve de e-mail van 12 Februari vanuit Odido - onbegrijpelijk.

  • DNA_Saint
  • Registratie: Maart 2004
  • Laatst online: 12:30

DNA_Saint

Go Go Gadget Ondertitel!

_Bailey_ schreef op zondag 1 maart 2026 @ 08:30:
ook vanochtend een mail ontvangen van haveibeenpowned dat ik er bij zit.
Gelukkig loopt mijn paspoort af zeer binnenkort, dus nieuwe ppt is al aangevraagd.

Voor de rest hou ik strak mijn emails in de gaten, elke dag m'n bankrekening checken op niet verklaarbare afschrijvingen.

Het is hier al meerdere malen besproken maar hoe Odido dit hele gebeuren heeft aangepakt is echt zwaar ondermaats.
Natuurlijk kan er gejat worden (in elk bedrijf), maar de manier hoe en vervolgens de communicatie daarover geeft mij als klant echt een gevoel dat ze Odido precies 0,0 geeft om haar klanten
Het is niet zomaar mogelijk om een automatische incasso te doen. Banken hebben daar een vrij goede beveiliging check voor.

Huub Huub Barbatruc!


  • lucatoni
  • Registratie: Juni 2007
  • Laatst online: 08:33
Draconian schreef op zondag 1 maart 2026 @ 08:17:
Ben net wakker en zie via mijn mobiel dat ze nu echt alles online hebben gegooid? Onbetrouwbare hackers dan. Straks even op de pc kijken. 3 Gig ingepakt. Iemand al gekeken? Is het echt alles?
wat is er dan onbetrouwbaar? Odido heeft niet betaald, dus data komt op straat. Of dit nou in brokjes komt, of in 1x.....Ik denk dat ze met 2/3 dagen nog hoopten dat Odido alsnog zou betalen. Nou dat hebben ze niet gedaan, dus heeft het voor hun ook niet meer zin om 20 dagen lang kleine brokjes online te zetten.

  • RisingSun
  • Registratie: Augustus 2005
  • Laatst online: 09:01
De communicatie vanuit Odido is wel het meest bizarre wat ik ooit heb meegemaakt, in deze context dan :+

In de mail van Odido staat duidelijk wat er van mij en mijn partner NIET gelekt zou zijn, wat dus duidelijk WEL gelekt is. In ons geval paspoort data. Als ik van meerdere mensen hoor (blijkbaar kan iedereen alles online makkelijk vinden) dat ik ertussen staat met exact welke gegevens, verbaast het mij dat Odido dat niet ook kan.

Ach misschien kunnen ze het wel maar mogen ze het niet, maar als iemand het bestand zou mogen inzien van mij zijn ze het zelf, het komt immers bij hen vandaan 8)7

  • Naafkap
  • Registratie: September 2008
  • Laatst online: 19:58
Het lijkt erop dat alle gegevens nu online staan van alle klanten. Vanuit Odido geen e-mail, geen sms, nul. Volgens Odido zit ik niet in het lek omdat ik niks gehad heb van ze. Volgens haveibeenpwnd wel.

Dit is echt de druppel en alle abonnementen gaan daar zo snel mogelijk weg.

  • DNA_Saint
  • Registratie: Maart 2004
  • Laatst online: 12:30

DNA_Saint

Go Go Gadget Ondertitel!

-d- schreef op zondag 1 maart 2026 @ 08:30:
En nog steeds helemaal geen communicatie behalve de e-mail van 12 Februari vanuit Odido - onbegrijpelijk.
Dit laten ze gewoon overwaaien.
Mensen die echt willen overstappen, gaan wel weg, ook met een nieuwe mail.
De meesten, zoals ik, blijven gewoon. Data is toch al gelekt. En andere (internet) providers zijn voor mij duurder.

Huub Huub Barbatruc!


  • magwelwatminder
  • Registratie: Augustus 2025
  • Nu online
HIPBP site geeft de mijne aan en Mozilla monitor zegt Bankrekeningnummers⁩: ⁨1⁩, E-mailadres⁩: ⁨1⁩, Telefoonnummer⁩: ⁨1⁩. *O*
Om welke informatie gaat het?
Onderzoek tot nu toe laat zien dat de gelekte informatie mogelijk het volgende bevat:

Je volledige naam
Je klantnummer
Je adres en woonplaats
Je telefoonnummer
Je e-mailadres
Je geboortedatum
Wat niet is gelekt:

Je IBAN (rekeningnummer)
Identificatiegegevens: nummer en geldigheid van je paspoort of rijbewijs
Je wachtwoord van ‘Mijn Odido’
Je belgegevens – gegevens over wie je hebt gebeld of wanneer
Je locatiegegevens – waar je was
Je factuurgegevens
Scans van identiteitsbewijzen
Ondertussen wacht ik nog altijd op waarom Odido dit heeft bewaard en geen verantwoordelijkheid voor voelt. Ik ben daar al meer dan 4 jaar weg en heb nooit openstaande facturen gehad bij T-Mobile (prepaid) of service aanvragen, zelf als je portering meetelt zitten ze ver na de 2 jaar.

[ Voor 39% gewijzigd door magwelwatminder op 01-03-2026 08:40 ]


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 16:39

sh4d0wman

Attack | Exploit | Pwn

DNA_Saint schreef op zondag 1 maart 2026 @ 08:34:
[...]
De meesten, zoals ik, blijven gewoon. Data is toch al gelekt. En andere (internet) providers zijn voor mij duurder.
Ik snap het wel maar het probleem is dat je op deze manier wel een bedrijf beloond welke niet de investering in cyber-security maakt die noodzakelijk is. Als ze die uitgave niet maken en de concurrent wel, tja dan is het niet moeilijk om goedkoper te zijn.

[ Voor 8% gewijzigd door sh4d0wman op 01-03-2026 08:41 ]

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • Wally2002
  • Registratie: Januari 2002
  • Nu online
DNA_Saint schreef op zondag 1 maart 2026 @ 08:31:
[...]

Het is niet zomaar mogelijk om een automatische incasso te doen. Banken hebben daar een vrij goede beveiliging check voor.
- de partij die de incasso wilt doen moet een incasso-overeenkomst hebben met hun bank
- vervolgens is er GEEN actieve controle door de bank op de aangeleverde incasso's. Dus of daar wel een machtiging voor is. Uitgangspunt is dat het bedrijf zelf z'n zaakjes goed voor elkaar heeft.
- daarom ook de ruime periode om te storneren (56 dagen, zonder opgave van reden, en ook daarna is het nog mogelijk maar moet je wat meer moeite doen).
- als er teveel storneringen of anderszins klachten zijn is het duidelijk dat het bedrijf er een potje van maakt.

Al met al ben ik zelf niet zo bang voor onbekende afschrijvingen. Wel regelmatig je afschrijvingen controleren, maar dat wordt je in de meeste algemene voorwaarden van je bankrekening sowieso al geacht te doen. En 'regelmatig' is een grijs gebied, 1x per maand lijkt te weinig, maar hoeft dus ook niet 1x per dag te zijn.

  • Draconian
  • Registratie: Februari 2022
  • Laatst online: 17:00
NOS is zeer snel met analyseren van de data. Die hebben wel een specialist in dienst. De rest heeft nog geen nieuws erover. Odido is helemaal zwijgzaam. Wat een slecht telecombedrijf is dat zeg. Hoop dat ze failliet gaan.

Deze uitdrukking is wel kwalijk van de hackers.
Toch zijn er ook verschillen: sommige gevoelige gegevens uit de eerste twee gelekte bestanden, zoals bankrekeningnummers en aantekeningen van de klantenservice, ontbreken. In die aantekeningen stond bijvoorbeeld of klanten schulden hebben, of dat ze zich misdragen.
De hackers zeggen die data van Odido niet vrij te geven. "Die zijn niet relevant", claimen de criminelen, die tegelijkertijd aangeven de bewuste data te willen inzetten "voor eigen gebruik".


Dit gaat inhouden dat je heel waakzaam moet zijn op onbekende afschrijvingen van je bank. Ook aantekeningen van de klant zijn weggelaten voor eigen gebruik. Dit taalgebruik is nergens voor nodig.

[ Voor 53% gewijzigd door Yariva op 01-03-2026 09:05 ]


  • Tanuki
  • Registratie: Januari 2005
  • Niet online
Wally2002 schreef op zondag 1 maart 2026 @ 08:42:
[...]

Al met al ben ik zelf niet zo bang voor onbekende afschrijvingen. Wel regelmatig je afschrijvingen controleren, maar dat wordt je in de meeste algemene voorwaarden van je bankrekening sowieso al geacht te doen. En 'regelmatig' is een grijs gebied, 1x per maand lijkt te weinig, maar hoeft dus ook niet 1x per dag te zijn.
Reken er maar op dat dit nog een heel groot staartje gaat krijgen, met allerlei manieren waarop phishing enz gedaan gaat worden. En wij zijn alert. En mijn ouders ook, want die hebben goede instructies gekregen van ons.

Maar er zullen mensen in trappen helaas.

PV: Growatt MOD5000TL3-XH + 5720wp, WPB: Atlantic Explorer v4 270LC, L/L: MHI SCM 125ZM-S + SRK 50ZS-W + 2x SRK 25ZS-W + SRK 20ZS-W Modbus kWh meter nodig?


  • Superman
  • Registratie: December 2022
  • Laatst online: 21:04
magwelwatminder schreef op zondag 1 maart 2026 @ 08:37:
HIPBP site geeft de mijne aan en Mozilla monitor zegt Bankrekeningnummers⁩: ⁨1⁩, E-mailadres⁩: ⁨1⁩, Telefoonnummer⁩: ⁨1⁩. *O*


[...]


Ondertussen wacht ik nog altijd op waarom Odido dit heeft bewaard en geen verantwoordelijkheid voor voelt. Ik ben daar al meer dan 4 jaar weg en heb nooit openstaande facturen gehad bij T-Mobile (prepaid) of service aanvragen, zelf als je portering meetelt zitten ze ver na de 2 jaar.
Ze moeten 7 jaar bewaren.

  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
Ik heb geen mail gehad van Odido, wel van haveibeenpwned.

'k Ben sinds december 2021 weg als klant bij T-Mobile / Odido. Snelle zoektocht leert me dat 'verkoop administratie' 7 jaar bewaard moet blijven, dus dat kan ik ze niet kwalijk nemen.

  • licon
  • Registratie: April 2025
  • Nu online
DNA_Saint schreef op zondag 1 maart 2026 @ 08:31:
[...]

Het is niet zomaar mogelijk om een automatische incasso te doen. Banken hebben daar een vrij goede beveiliging check voor.
Ja, incasso is te makkelijk te storneren: conservatoir beslag is veel makkelijker met je data en een goed verhaal bij de rechter, waar je dan maanden mee bezig bent om je onschuld te bewijzen... Terwijl jij dan zit met een geblokkeerde rekening en de criminelen die je ondertussen verder proberen af te persen.

[ Voor 23% gewijzigd door licon op 01-03-2026 08:52 ]


  • Wally2002
  • Registratie: Januari 2002
  • Nu online
Tanuki schreef op zondag 1 maart 2026 @ 08:44:
[...]

Reken er maar op dat dit nog een heel groot staartje gaat krijgen, met allerlei manieren waarop phishing enz gedaan gaat worden. En wij zijn alert. En mijn ouders ook, wand die hebben goede instructies gekregen van ons.

Maar er zullen mensen in trappen helaas.
Eens! maar mijn post ging specifiek over onbekende incasso's. Dat is m.i. het kleinste risico qua misbruik.

  • Koudvuur
  • Registratie: Februari 2026
  • Niet online
RisingSun schreef op zondag 1 maart 2026 @ 08:34:
In de mail van Odido staat duidelijk wat er van mij en mijn partner NIET gelekt zou zijn, wat dus duidelijk WEL gelekt is. In ons geval paspoort data. Als ik van meerdere mensen hoor (blijkbaar kan iedereen alles online makkelijk vinden) dat ik ertussen staat met exact welke gegevens, verbaast het mij dat Odido dat niet ook kan.
Ik heb ook een mail van Odido gekregen waarin stond dat mijn ID-gegevens niet gelekt zouden zijn. Nu heb ik vernomen dat ze er wel tussen staan. Echter deze zijn verlopen. Wellicht dat daar het nuance verschil in zit.

  • licon
  • Registratie: April 2025
  • Nu online
Wally2002 schreef op zondag 1 maart 2026 @ 08:49:
[...]


Eens! maar mijn post ging specifiek over onbekende incasso's. Dat is m.i. het kleinste risico qua misbruik.
Onbekende incasso's die je kunt storneren zijn geen echt risico zoals ik zei. Conservatoire beslagen die je niet kunt "storneren" in een app zijn wel een echt risico. Je moet dan een advocaat inschakelen (uurtarief € 200+), een kort geding aanspannen en aan een rechter bewijzen dat het dossier van de "eiser" gebaseerd is op gestolen data.
Want met de gelekte Salesforce-data kan een crimineel een dossier maken met je echte data en aanmaningen die precies echt lijken. Voor een rechter ziet dit eruit als een legitiem zakelijk geschil. Hierbij gaat een echte deurwaarder (met toestemming van een rechter) naar je bank en zegt: "Bevries deze rekening, want deze persoon heeft een enorme schuld en we zijn bang dat het geld verdwijnt."

  • MikeyMan
  • Registratie: Februari 2003
  • Laatst online: 20:50

MikeyMan

Vidi, Vici, Veni

sh4d0wman schreef op zondag 1 maart 2026 @ 08:41:
[...]

Ik snap het wel maar het probleem is dat je op deze manier wel een bedrijf beloond welke niet de investering in cyber-security maakt die noodzakelijk is. Als ze die uitgave niet maken en de concurrent wel, tja dan is het niet moeilijk om goedkoper te zijn.
Wellicht... Maar ik heb niet de illusie dat de concurrentie niet te hacken is...

  • breinonline
  • Registratie: Juni 2001
  • Laatst online: 21:06

breinonline

Are you afraid to be known?

MikeyMan schreef op zondag 1 maart 2026 @ 08:28:
[...]
Hier ook. Maar je wordt er via hun niet echt wijs uit welke data dan precies...
WP_Pj schreef op zondag 1 maart 2026 @ 07:53:
Via Mozilla Monitor een melding gekregen dat het emailadres dat ik tot 22 januari gebruikte bij Odido is gelekt. Het nieuwe adres zit daar niet bij. Toch maar duimen dat de hack dan voor die datum was. Blijkbaar ben ik verder ook redelijk gespaard aangezien er verder een bankrekeningnummer is gelekt en mijn mobiele nummer, verder niks. Voor de zekerheid toch maar even afwachten op HIBP of datagelekt.

Edit: andere emailadres toch ook getroffen helaas
Als Mozilla Monitor betrouwbaar is, dan kan je daar mooi checken zonder zelf de dataset te hoeven downloaden.

WP: Mitsubishi Ecodan PUHZ-SHW112YAA, ERSC-VM2C, Procon ┃ PV: 4800Wp, SolarEdge SE5K, 15x JAM60S17/320, ZW 15º ┃ WTW: Zehnder Q600 ┃ SH: Home Assistant, Proxmox, Intel NUC 8i5 Mini


  • dutchnltweaker
  • Registratie: December 2013
  • Laatst online: 21:00
Chris.nl schreef op zondag 1 maart 2026 @ 08:47:
Ik heb geen mail gehad van Odido, wel van haveibeenpwned.

'k Ben sinds december 2021 weg als klant bij T-Mobile / Odido. Snelle zoektocht leert me dat 'verkoop administratie' 7 jaar bewaard moet blijven, dus dat kan ik ze niet kwalijk nemen.
Dat is dus heel het ding, heb eerder hier geplaatst gepost dat er mensen al sinds 2013 bijvoorbeeld geen klant zijn en de gegevens waren toch gelekt. Dus daarin kunnen we ze wel kwalijk nemen natuurlijk.

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 16:39

sh4d0wman

Attack | Exploit | Pwn

Chris.nl schreef op zondag 1 maart 2026 @ 08:47:
Snelle zoektocht leert me dat 'verkoop administratie' 7 jaar bewaard moet blijven, dus dat kan ik ze niet kwalijk nemen.
Mja maar alles ouder dan een jaar hoef je waarschijnlijk amper bij. Dus die hoort koud te staan. Dit was juist iets wat de impact van de hack groter maakte dan nodig.

Edit @MikeyMan er is een verschil tussen geen/minimale beveiliging en een goed geimplementeerde beveiligingsstrategie. Met beiden kun je nog steeds gehacked worden. Je voorkomt in ieder geval dan de Odido hack want daar was genoeg publieke informatie van beschikbaar om op te acteren voordat de hack plaats vond... dan was het feitelijk ongemogelijk geweest om deze hack uit te voeren.

[ Voor 32% gewijzigd door sh4d0wman op 01-03-2026 09:06 ]

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • MikeyMan
  • Registratie: Februari 2003
  • Laatst online: 20:50

MikeyMan

Vidi, Vici, Veni

breinonline schreef op zondag 1 maart 2026 @ 08:58:
[...]


[...]

Als Mozilla Monitor betrouwbaar is, dan kan je daar mooi checken zonder zelf de dataset te hoeven downloaden.
Geeft meer datalekken aan dan hibp.

Volgens die gegevens alleen email, bankrekening en telefoonnummer. Dat vind ik dan weer verbazingwekkend weinig.

  • CornermanNL
  • Registratie: Februari 2007
  • Laatst online: 21:01
licon schreef op zondag 1 maart 2026 @ 08:58:
[...]


Onbekende incasso's die je kunt storneren zijn geen echt risico zoals ik zei. Conservatoire beslagen die je niet kunt "storneren" in een app zijn wel een echt risico. Je moet dan een advocaat inschakelen, een kort geding aanspannen en aan een rechter bewijzen dat het dossier van de "eiser" gebaseerd is op gestolen data.
Want met de gelekte Salesforce-data kan een crimineel een dossier maken met je echte data en aanmaningen die precies echt lijken. Voor een rechter ziet dit eruit als een legitiem zakelijk geschil. Hierbij gaat een echte deurwaarder (met toestemming van een rechter) naar je bank en zegt: "Bevries deze rekening, want deze persoon heeft een enorme schuld en we zijn bang dat het geld verdwijnt."
Dan zou dat nu toch ook al voorkomen? Ik zie niet in waarom dit risico nu zoveel groter is. Bovendien hoe schaalbaar is dit? Linkje klikken is veel groter business model.
Pagina: 1 ... 21 ... 24 Laatste

Let op:
Het in bezit hebben, downloaden, bekijken en verspreiden van de data is strafbaar. Het (deels) plaatsen van de data is hier dan ook niet toegestaan. Niet de inhoud, niet de headers, niet een fractie. Het is een ontzettend grijs gebied waar wij als Tweakers ver van weg willen blijven. Zie ook nieuws: Nieuwsblog: journalistieke afwegingen als je schrijft over cybercriminelen.

Het delen van links naar tools die de data kunnen bekijken en/of controleren of je tussen de data zit is ook niet toegestaan. Niet hier, niet via de DM, doe het gewoon niet.

We modereren hier streng op en aangezien het ondoendelijk is om posts te blijven aanpassen, gooien we alle posts met enige verbondenheid met het bovenstaande dan ook zonder bericht in de prullenbak.