Odido waarschuwt voor datalek (cyberaanval/hack)

Pagina: 1 ... 38 39 Laatste
Acties:

  • W1ck1e
  • Registratie: Februari 2008
  • Laatst online: 22:53
ernstoud schreef op vrijdag 26 juni 2026 @ 08:49:
... Je oppert dat Odido hier meeleest (ik betwijfel dat overigens). ...
Ik denk dat elke provider medewerkers heeft die vrijwillig (vanwege persoonlijke interesse) of vanuit hun functie (beleid) op tweakers zitten. Dat is laaghangend fruit. Om complimenten, tips en kritiek te kunnen lezen. En er zullen ook wel eens berichten geprint op een bord geprikt worden.

  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 22:56
Herman schreef op vrijdag 26 juni 2026 @ 08:45:
[...]

Dit is toch wel erg typisch. Zonder 'inside informatie' mag niemand een vingertje opsteken tegen Odido …
Ik geef aan dat om met enige zekerheid de 5 punten die genoemd werden aan te dragen als als falen van het Odido beveligingsmodel, je meer informatie moet hebben dan openbaar is.

Waar zeg ik dat “niemand” hier wat over mag zeggen? Het enige wat ik opper is dat als je zegt “dit is er gebeurd” je wel erg zeker van je zaak moet zijn.
… maar vervolgens komt gelijk een dikke sneer naar een leverancier 8)7 Dat die leverancier talloze keren heeft gewaarschuwd laten we maar even voor het gemak achterwege. Of heb jij daarin wel 'inside inormatie'?
Ja SalesForce heeft gepubliceerd dat er in hun software - zeg maar “af fabriek” - een grote kwetsbaarheid zit. Maar had die kwetsbaarheid er standaard misschien gewoon niet in moeten zitten?

Dat is geen “inside informatie”. Dat is gewoon een normale vraag. Hollandse nuchterheid.

In plaats van een sneer naar mij is een discussie of software waarin de hele database gedownload kan worden zonder afdoende beveiliging “af fabriek” zo afgeleverd moet worden, meer zinvol. Had SalesForce die functionaliteit niet beter in een aparte module beschikbaar moeten maken? Beste beveiliging is toch altijd nog separatie.

RIPE Atlas probe: 1005104


  • Herman
  • Registratie: December 2009
  • Laatst online: 01:10

Herman

FP ProMod
ernstoud schreef op vrijdag 26 juni 2026 @ 09:04:
(...)


[...]


Ja SalesForce heeft gepubliceerd dat er in hun software - zeg maar “af fabriek” - een grote kwetsbaarheid zit. Maar had die kwetsbaarheid er standaard misschien gewoon niet in moeten zitten?

Dat is geen “inside informatie”. Dat is gewoon een normale vraag. Hollandse nuchterheid.

In plaats van een sneer naar mij is een discussie of software waarin de hele database gedownload kan worden zonder afdoende beveiliging “af fabriek” zo afgeleverd moet worden, meer zinvol. Had SalesForce die functionaliteit niet beter in een aparte module beschikbaar moeten maken? Beste beveiliging is toch altijd nog separatie.
Nonsens. Noem me een software-programma waarbij het niet mogelijk is om de gebruikersrechten verkeerd in te stellen. Odido was, en is, verantwoordelijk voor het configureren van hun software. En als Odido daartoe niet in staat is, hadden ze niet met Salesforce in zee moeten gaan.

Tweakers.net Moddereter Forum | Vragen over moderatie op de FrontPage? Het kleine-mismoderatietopic


  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 22:56
Herman schreef op vrijdag 26 juni 2026 @ 09:13:
[...]

Nonsens. Noem me een software-programma waarbij het niet mogelijk is om de gebruikersrechten verkeerd in te stellen. Odido was, en is, verantwoordelijk voor het configureren van hun software. En als Odido daartoe niet in staat is, hadden ze niet met Salesforce in zee moeten gaan.
Ik heb het niet over de rechtenstructuur in SalesForce. Ik opper dat downloaden van de hele database als functionaliteit niet in deze software zou moeten zitten maar bijvoorbeeld in een losse database management module. Goed beveiligd.

Waarom direct afdoen als “nonsens”? Dit is nl. precies wat Oracle doet. Alle database manipulatie in aparte tools. Waar we als auditor dan juist weer erg bang voor zijn. Elk voordeel heeft zijn nadeel. Maar alles helpt.

RIPE Atlas probe: 1005104


  • alexshaman
  • Registratie: Juni 2026
  • Laatst online: 26-06 09:44
ernstoud schreef op vrijdag 26 juni 2026 @ 08:49:
[...]


Zolang het onderzoek van de AP en van het OM loopt, gaat dat niet gebeuren. Gaat juridisch tegen het belang in van Odido.

Dat jij dit wil is begrijpelijk maar tegen windmolens vechten is zinloos.


[...]


Zie: https://www.odido.nl/veiligheid

En openbaar al te veel toelichten over herstel van het niveau van beveiliging doen weinig bedrijven. Wat zou je in dit plan willen lezen?

De AP zal hopelijk een na controle afdwingen.


[...]


Geen idee wat je hier bedoelt. Publicatie van het CV, functiebeschrijving e.d. van alle betrokkenen? En dan wil je een soort schandpaal?


[...]


Je gaat er dan vanuit dat al die 6 miljoen getroffen klanten daarmee tevreden zijn? Zal niet zo zijn.


[...]


Je gooit hier je eigen glazen in. In een juridisch geschil de tegenpartij zwart maken is niet verstandig. Je oppert dat Odido hier meeleest (ik betwijfel dat overigens). Dan is een term als “incompetent” terwijl er een kort geding loopt op zijn minst gezegd dom.

Ik begrijp je frustratie dat je dit geschil niet gaat winnen. Ik begrijp ook dat je als security specialist (net als ik in dit vakgebied) voor Odido wil bepalen hoe hun beleid zou moeten zijn en hoe het verder moet. Maar helaas, onrealistisch.
*Knip. niet op de man. "ik zelf denk"*
dat het enkel uit "loze praat" bestaat in plaats van feiten, en dat het een bespotting van de gebruikers is. Een cadeau in de vorm van een niet bepaald effectieve antivirus, terwijl het probleem helemaal niet bij de gebruiker ligt!

Waar zijn de antwoorden op:
  1. Wie is er schuldig en wie heeft de verantwoordelijkheid genomen? CEO, CISO? Salariskortingen, ontslagen?
  2. Welke lessen zijn er getrokken en welke verbeteringen zijn doorgevoerd? Hoe zijn de risico's voor abonnees verlaagd?
  3. Waarom worden er advocaten (Freshfields) van miljoenen euro's ingehuurd om zich tegen de eigen klanten te verdedigen, terwijl er op alles wordt bezuinigd als het gaat om de bescherming van de data van abonnees?

[ Voor 1% gewijzigd door F_J_K op 26-06-2026 10:03 ]


  • alexshaman
  • Registratie: Juni 2026
  • Laatst online: 26-06 09:44
Herman schreef op vrijdag 26 juni 2026 @ 09:13:
[...]

Nonsens. Noem me een software-programma waarbij het niet mogelijk is om de gebruikersrechten verkeerd in te stellen. Odido was, en is, verantwoordelijk voor het configureren van hun software. En als Odido daartoe niet in staat is, hadden ze niet met Salesforce in zee moeten gaan.
U heeft 100% gelijk. Bovendien had Odido het recht niet om alle abonneesgegevens op één plek op te slaan, en dan ook nog eens zonder depersonalisatie. Het opslaan van IBAN's op diezelfde plek is simpelweg een misdaad! Eigenlijk is hier echt sprake van (of op zijn minst het vermoeden van) criminele nalatigheid door medewerkers en het management van Odido, die schade heeft toegebracht aan de nationale veiligheid (denk aan het lekken van gegevens van bijvoorbeeld familieleden van AIVD-medewerkers of militairen).

  • alexshaman
  • Registratie: Juni 2026
  • Laatst online: 26-06 09:44
ernstoud schreef op vrijdag 26 juni 2026 @ 09:04:
[...]


Ik geef aan dat om met enige zekerheid de 5 punten die genoemd werden aan te dragen als als falen van het Odido beveligingsmodel, je meer informatie moet hebben dan openbaar is.

Waar zeg ik dat “niemand” hier wat over mag zeggen? Het enige wat ik opper is dat als je zegt “dit is er gebeurd” je wel erg zeker van je zaak moet zijn.


[...]


Ja SalesForce heeft gepubliceerd dat er in hun software - zeg maar “af fabriek” - een grote kwetsbaarheid zit. Maar had die kwetsbaarheid er standaard misschien gewoon niet in moeten zitten?

Dat is geen “inside informatie”. Dat is gewoon een normale vraag. Hollandse nuchterheid.

In plaats van een sneer naar mij is een discussie of software waarin de hele database gedownload kan worden zonder afdoende beveiliging “af fabriek” zo afgeleverd moet worden, meer zinvol. Had SalesForce die functionaliteit niet beter in een aparte module beschikbaar moeten maken? Beste beveiliging is toch altijd nog separatie.
Het is waanzin om Salesforce de schuld te geven. Dit is hetzelfde als de fabrikant van een kast de schuld geven omdat jij daar zonder kluis al je eigen en andermans (geleende) geld en waardevolle spullen in hebt gelegd, en vervolgens je huissleutels bij de deur bent verloren. De dief heeft gewoon de sleutel bij de deur opgepakt, is naar binnen gelopen en heeft alles gestolen wat hij zag. Hij hoefde niet eens de kluis te openen. En nu beweer jij dat de fabrikant van de kast schuldig is aan de diefstal!!!!?

  • W1ck1e
  • Registratie: Februari 2008
  • Laatst online: 22:53
alexshaman schreef op vrijdag 26 juni 2026 @ 09:27:
... Het opslaan van IBAN's op diezelfde plek is simpelweg een misdaad! ...
Een misdaad maar liefst, erger dan een misdrijf. Je hebt vast een bron (wet ? artikel ?)

  • alexshaman
  • Registratie: Juni 2026
  • Laatst online: 26-06 09:44
W1ck1e schreef op vrijdag 26 juni 2026 @ 09:32:
[...]

Een misdaad maar liefst, erger dan een misdrijf. Je hebt vast een bron (wet ? artikel ?)
Misschien wel, maar we moeten voorzichtig zijn, vooral met dergelijke beschuldigingen, en bovendien is dat al een zaak voor de staat. Aan ons, als abonnees, is het om civiele procedures te voeren.

  • W1ck1e
  • Registratie: Februari 2008
  • Laatst online: 22:53
alexshaman schreef op vrijdag 26 juni 2026 @ 09:34:
[...]

Misschien wel, maar we moeten voorzichtig zijn, vooral met dergelijke beschuldigingen, en bovendien is dat al een zaak voor de staat. Aan ons, als abonnees, is het om civiele procedures te voeren.
Het lijkt er op dat je mijn bericht niet begrijpt.

  • alexshaman
  • Registratie: Juni 2026
  • Laatst online: 26-06 09:44
W1ck1e schreef op vrijdag 26 juni 2026 @ 09:37:
[...]

Het lijkt er op dat je mijn bericht niet begrijpt.
Dat was slechts een aanname, zeker gezien wie er onder andere het slachtoffer zijn geworden van deze datalekken. Ik ben ervan overtuigd dat de Nederlandse wetgeving streng genoeg is om dit hard aan te pakken. Hoewel ik persoonlijk geen voorstander ben van strafrechtelijke vervolging, zeker niet bij een eerste overtreding, denk ik dat de beste straf een financiële is.

  • ResuCigam
  • Registratie: Maart 2005
  • Laatst online: 08-10 16:01

ResuCigam

BOFH

Dit voelt allemaal een beetje als een security.nl discussie..

We do what we must because we can.


  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 22:56
alexshaman schreef op vrijdag 26 juni 2026 @ 09:24:
[...]

U weet donders goed dat het enkel uit "loze praat" bestaat in plaats van feiten, en dat het een bespotting van de gebruikers is. Een cadeau in de vorm van een niet bepaald effectieve antivirus, terwijl het probleem helemaal niet bij de gebruiker ligt!

Waar zijn de antwoorden op:
  1. Wie is er schuldig en wie heeft de verantwoordelijkheid genomen? CEO, CISO? Salariskortingen, ontslagen?
  2. Welke lessen zijn er getrokken en welke verbeteringen zijn doorgevoerd? Hoe zijn de risico's voor abonnees verlaagd?
  3. Waarom worden er advocaten (Freshfields) van miljoenen euro's ingehuurd om zich tegen de eigen klanten te verdedigen, terwijl er op alles wordt bezuinigd als het gaat om de bescherming van de data van abonnees?
We draaien in een cirkel… jij wil van alles, ik zeg dat je dat wat je wil niet krijgt (en de rechter gaat dat ook zeggen) en vervolgens kom je weer met dezelfde vragen en opmerkingen.

Ik wens je antwoorden toe op je vragen maar vrees dat je die niet gaat krijgen.

*Knip. niet op de man.

[ Voor 4% gewijzigd door F_J_K op 26-06-2026 10:04 ]

RIPE Atlas probe: 1005104


  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 22:56
alexshaman schreef op vrijdag 26 juni 2026 @ 09:32:
[...]

Het is waanzin om Salesforce de schuld te geven. Dit is hetzelfde als de fabrikant van een kast de schuld geven omdat jij daar zonder kluis al je eigen en andermans (geleende) geld en waardevolle spullen in hebt gelegd, en vervolgens je huissleutels bij de deur bent verloren. De dief heeft gewoon de sleutel bij de deur opgepakt, is naar binnen gelopen en heeft alles gestolen wat hij zag. Hij hoefde niet eens de kluis te openen. En nu beweer jij dat de fabrikant van de kast schuldig is aan de diefstal!!!!?
Verkeerde analogie. Ik beweer niets. Ik geef alleen aan dat het - achteraf gezien - veel ellende had bespaard als de database alleen leeg getrokken kon worden buiten de applicatie waar normale gebruikers toegang toe hebben. Zoals andere fabrikanten zoals SAP dat wel doen.

Maar goed. Ik praat “waanzin”. Fijne dag nog.

RIPE Atlas probe: 1005104


  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 22:56
alexshaman schreef op vrijdag 26 juni 2026 @ 09:34:
[...]

Misschien wel, maar we moeten voorzichtig zijn, vooral met dergelijke beschuldigingen, en bovendien is dat al een zaak voor de staat. Aan ons, als abonnees, is het om civiele procedures te voeren.
Zegt degene die hier het management van Odido beschimpt als incompetent.

:N

RIPE Atlas probe: 1005104


  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 22:56
ResuCigam schreef op vrijdag 26 juni 2026 @ 09:44:
Dit voelt allemaal een beetje als een security.nl discussie..
Inderdaad, ook allemaal security specialisten die het altijd beter weten. En elke opmerking over Microsoft direct afdoen met “je bent een … want je moet Linux gebruiken”.

RIPE Atlas probe: 1005104


  • redwing
  • Registratie: Juni 1999
  • Laatst online: 07-10 16:48
alexshaman schreef op vrijdag 26 juni 2026 @ 09:24:
[...]

[mbr]*Knip. niet op de man. "ik zelf denk"*[/mbr]
dat het enkel uit "loze praat" bestaat in plaats van feiten, en dat het een bespotting van de gebruikers is. Een cadeau in de vorm van een niet bepaald effectieve antivirus, terwijl het probleem helemaal niet bij de gebruiker ligt!

Waar zijn de antwoorden op:

[list=1]
• Wie is er schuldig en wie heeft de verantwoordelijkheid genomen? CEO, CISO? Salariskortingen, ontslagen?
Waarom moeten er ontslagen vallen als er ergens iets fout doet? Iedereen maakt wel eens fouten en vaak zijn dit soort zaken een opeenstapeling van fouten gemaakt door verschillende mensen. Dus allemaal maar ontslaan?
Sowieso salariskortingen omdat iemand iets een keertje fout heeft gedaan? Ik zou niet graag bij een bedrijf werken die dat daadwerkelijk zou doen, voor zover dat in Nederland al mag.
• Welke lessen zijn er getrokken en welke verbeteringen zijn doorgevoerd? Hoe zijn de risico's voor abonnees verlaagd?
Ook al zou het fijn zijn om dat te weten, is de beste beveiliging juist degene waarbij je dit niet weet.
• Waarom worden er advocaten (Freshfields) van miljoenen euro's ingehuurd om zich tegen de eigen klanten te verdedigen, terwijl er op alles wordt bezuinigd als het gaat om de bescherming van de data van abonnees?
[/list]
Omdat de uitkomst bij een rechter heel duur kan gaan worden. Net als dat de beveiliging vele malen meer zou gaan kosten als ze dat zouden verbeteren. Waarbij het natuurlijk sowieso de vraag is of ze inderdaad op alles bezuinigd hebben op de bescherming van data.

[removed]


  • IJsbeer
  • Registratie: Juni 2001
  • Niet online
IJsbeer schreef op woensdag 3 juni 2026 @ 08:45:
[...]


Ik heb niets gezien qua communicatie dat ze er iets van geleerd hebben. Sterker nog, ze geven aan niets fouts gedaan te hebben (terwijl ze al meermaals gewaarschuwd waren doro de leverancier!).
Dus nee, intern zal er niets veranderd zijn.
Laatste bericht was dat ze open en eerlijk zouden blijven communiceren. Hoe geven ze niet aan, maar sindsdien is het ook stil.
Om hierop terug te komen. Weer een maand verder en 0 extra info op de bewuste pagina over open en eerlijk communiceren.

  • Jerie
  • Registratie: April 2007
  • Niet online
alexshaman schreef op vrijdag 26 juni 2026 @ 09:34:
[...]

Misschien wel, maar we moeten voorzichtig zijn, vooral met dergelijke beschuldigingen, en bovendien is dat al een zaak voor de staat. Aan ons, als abonnees, is het om civiele procedures te voeren.
Hoezo? Allemaal dubbel werk; zie ik meer in een massaclaim. Om die te starten, lijkt het mij handiger onderzoek van AP af te wachten.

Ik vind het te meer aan ons om met onze portemonnee te stemmen. Laat zien dat je dergelijk wanbeleid niet steunt, ga voor een fatsoenlijke ISP. Ik ben inmiddels bij ze weg. Moest wel even contract uitzitten (gratis geld gun ik ze niet). Daarnaast dankzij deze visie hebben ze inmiddels van mijn kant 5 contracten verloren, en die krijgen ze niet 1 2 3 terug. Zo kan iedereen zijn of haar eigen steentje bijdragen. Je hebt ook mensen die belonen dit gedrag juist. Het is ook niet voor niets dat ze zoveel adverteren. Ik bedoel, schijnt dat ze op WK adverteren. Dat zijn geen goedkope reclames.

Wat je in ieder geval niet moet doen is na je contract blijven zonder deal. Die 'slapende' klanten worden ze rijk van.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • DjoeC
  • Registratie: November 2018
  • Laatst online: 23:35
Ik moest wel even lachen toen deze mail van het "CJIB" binnen kwam. Ik mag hopen dat niemand in een mail trapt met alleen het email adres als adressering ;)
DRINGEND Aanmaning tot betaling — Actie vereist binnen 24 uur

Afdeling: Boetes & Incasso
Betreft : Verhoging boete — Aanmaning tot onmiddellijke betaling

Geachte heer/mevrouw
odidofiber@<mijndomein>,

Na controle van het dossier is vastgesteld dat de betaling met betrekking tot de eerder aan u opgelegde boete niet door ons is geregistreerd. Wij verzoeken u de openstaande vordering binnen de gestelde termijn te voldoen om aanvullende kosten en maatregelen te voorkomen.
Status van het dossier

  • Wim1147
  • Registratie: April 2023
  • Laatst online: 30-09 17:43
peize9 schreef op vrijdag 27 februari 2026 @ 02:12:
Ik vraag me af, is mij data uitgelekt? Ik heb in 2018 bij Transcom gewerkt als first line van Tele2. Zijn alle comments die ik heb achtergelaten, de account info van mij om in te loggen in het systeem e.d. ook gelekt? Ik heb geen mail ontvangen.
Maakt binnenkort allemaal niet meer uit. Het callcenter van Transcom in Groningen (die alleen Odido nog als klant heeft) gaat sluiten. Dit gaat ongetwijfeld gevolgen hebben voor de bereikbaarheid van Odido. Meer over deze sluiting is hier en hier te vinden.

  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 23:40

Onbekend

...

DjoeC schreef op dinsdag 7 juli 2026 @ 12:35:
Ik moest wel even lachen toen deze mail van het "CJIB" binnen kwam. Ik mag hopen dat niemand in een mail trapt met alleen het email adres als adressering ;)

[...]
Dit is standaard spam wat ook op andere e-mailadressen binnenkomt. De gelekte e-mailadressen zijn natuurlijk toegevoegd aan de spamlijst. :)
Overigens kan je je spam hier toegen: [Odido] [Verzameltopic] Phishing / Spam n.a.v. datalek

Speel ook Balls Connect en Repeat


  • P-Rock
  • Registratie: November 2013
  • Laatst online: 09-10 15:56
Wim1147 schreef op dinsdag 7 juli 2026 @ 17:22:
[...]

Maakt binnenkort allemaal niet meer uit. Het callcenter van Transcom in Groningen (die alleen Odido nog als klant heeft) gaat sluiten. Dit gaat ongetwijfeld gevolgen hebben voor de bereikbaarheid van Odido. Meer over deze sluiting is hier en hier te vinden.
En de klantenservice is al zo slecht (bereikbaar). :o

  • Wispe
  • Registratie: September 2019
  • Niet online
Nederlandse criminelen waarschijnlijk betrokken bij megahack van Odido

De politie heeft sterke aanwijzingen dat Nederlandse criminelen betrokken zijn geweest bij de hack van provider Odido. De data van miljoenen Nederlanders kwam begin februari op straat te liggen na een telefoongesprek waarin iemand zich voordeed als IT-medewerker.

De klantenservice van Odido werd tot tweemaal toe gebeld door iemand die zich voorstelde als IT-medewerker van de provider zelf. De tweede keer was het raak en in no time hadden criminelen de gegevens van meer dan zes miljoen klanten in handen.

De politie laat donderdag weten dat de zogenaamde IT'er Nederlands sprak en zeer waarschijnlijk betrokken was bij de hack. Het is reden om aan te nemen dat Nederlandse criminelen betrokken zijn bij een van de grootste datadiefstallen in Nederland. De politie sluit daarbij niet uit dat ook criminelen uit andere landen betrokken zijn.

Wat er in dat gesprek is gezegd, wil de politie niet vertellen. Wel is duidelijk dat Odido vervolgens via phishing is misleid. Tisha van Lammeren, de chief commercial officer van Odido, zegt in een interview met NU.nl dat het allemaal heel snel ging. Na het eerste telefoongesprek met de zogenaamde IT'er werden alle medewerkers gewaarschuwd. Een dag later, op 6 februari, ging het alsnog mis.

Weer een dag later volgde een mail van ShinyHunters, de criminele bende achter de hack. Alle data van de getroffen Odido-klanten werden openbaar gemaakt nadat het bedrijf had geweigerd het gevraagde bedrag te betalen.

Politie overweegt stem beller openbaar te maken
De politie heeft de afgelopen maanden onderzoek gedaan, maar dat heeft nog niet tot aanhoudingen geleid. Over mogelijke verdachten die al in beeld zijn worden geen uitspraken gedaan, omdat het onderzoek nog loopt.

"Dit soort onderzoek is vaak complex en vraagt tijd, maar ook cybercriminelen zijn kwetsbaar en laten sporen achter", zegt Stan Duijf, die als hoofd Operatiën verantwoordelijk is voor de aanpak van cybercrime. "Op meerdere momenten in het onderzoek naar de hack bij Odido zijn sporen veilig gesteld, waar het onderzoeksteam verder mee aan de slag is gegaan."

Het telefoontje van de nepmedewerker is opgenomen en in handen van de politie. Er wordt overwogen de stem op een later moment openbaar te maken. "We geven mensen nu eerst de kans om zich te melden", zegt Duijf. "Wellicht dat de dader zichzelf meldt. We zijn in principe van plan om het fragment te delen, mits er informatie komt die maakt dat dat niet nodig is."

De politie heeft de opname door deskundigen laten analyseren. Op basis daarvan wordt ervan uitgegaan dat de stem echt is en niet is gefilterd of met AI is bewerkt.

'Moedig besluit van Odido'
Het onderzoeksteam gaat er daarnaast van uit dat de daders online of in hun omgeving over hun betrokkenheid bij de hack hebben gepraat. De politie weet dat binnen de cyberwereld over de hack bij Odido wordt gesproken, bijvoorbeeld door mensen die meer weten over de daders. De politie roept ook hen op zich te melden.

Duijf noemt het een moedig besluit van Odido om de criminelen niet te betalen. "Wij geven dat advies altijd", zegt hij. "Odido heeft het zelf besloten."

Volgens het hoofd Operatiën hebben alle bedrijven en organisaties die veel persoonsgegevens verwerken de verantwoordelijkheid om daar zo voorzichtig en veilig mogelijk mee om te gaan. "Maar het is ook zo: als jij met 20 euro in je zak op straat loopt en je wordt overvallen, dan is de crimineel schuldig", vult hij aan. "Je kunt 100 procent veiligheid nooit garanderen."

De hack bij Odido stond niet op zichzelf. In de maanden daarna volgden bij verschillende bedrijven soortgelijke datadiefstallen. Buitgemaakte gegevens werden door andere criminelen op grote schaal misbruikt.

De politie en het Openbaar Ministerie verwachten dat zulke ingrijpende cyberaanvallen in de toekomst vaker voorkomen. Ze roepen bedrijven op zeer alert te zijn en meer werk te maken van hun digitale weerbaarheid.
Bron: https://www.nu.nl/tech/64...j-megahack-van-odido.html

  • P-Rock
  • Registratie: November 2013
  • Laatst online: 09-10 15:56
Een moedig besluit? Ze hadden beter kunnen betalen. Dat bedrag was voor hun een schijntje als je ziet wat ze maandelijks allemaal binnengraaien aan geld. Als er voor klanten precies duidelijk was geweest wat voor gegevens de hackers in handen hadden, dan waren de gevolgen nog te overzien en hadden klanten passende maatregelen kunnen treffen, maar tot op de dag van vandaag komt nog steeds nieuwe informatie naar buiten dat de hackers allerlei gegevens hebben buitgemaakt waarvan Odido heeft gezegd dat die niet in de hack zaten, of die al lang verwijderd hadden moeten zijn. Odido zelf heeft er 1 algemene mail uitgegooid en daarna nergens meer op gereageerd. Een schandalige vertoning van een toch al enigszins discutabele telecomprovider.

  • erwn
  • Registratie: November 2020
  • Niet online
Wispe schreef op donderdag 9 juli 2026 @ 05:49:
"Wellicht dat de dader zichzelf meldt. We zijn in principe van plan om het fragment te delen, mits er informatie komt die maakt dat dat niet nodig is."
Dus als die informatie er komt dan delen ze het fragment? Lekkere eindredactie, nu.nl. (mits ≠ tenzij)

  • Wim1147
  • Registratie: April 2023
  • Laatst online: 30-09 17:43
P-Rock schreef op donderdag 9 juli 2026 @ 08:07:
Een moedig besluit? Ze hadden beter kunnen betalen. Dat bedrag was voor hun een schijntje als je ziet wat ze maandelijks allemaal binnengraaien aan geld. Als er voor klanten precies duidelijk was geweest wat voor gegevens de hackers in handen hadden, dan waren de gevolgen nog te overzien en hadden klanten passende maatregelen kunnen treffen, maar tot op de dag van vandaag komt nog steeds nieuwe informatie naar buiten dat de hackers allerlei gegevens hebben buitgemaakt waarvan Odido heeft gezegd dat die niet in de hack zaten, of die al lang verwijderd hadden moeten zijn. Odido zelf heeft er 1 algemene mail uitgegooid en daarna nergens meer op gereageerd. Een schandalige vertoning van een toch al enigszins discutabele telecomprovider.
Betalen had geen enkele garantie gegeven op het alsnog vrijgeven, verspreiden of publiceren van de gegevens. Verder past het verhaal over de hack bij Odido uiteraard in een bredere context. Er zijn honderden Salesforce-systemen 'gehackt' in de maanden voorafgaand aan het bekend worden van de 'hack' bij Odido. Daarover is relatief weinig verschenen in de media. Opmerkelijk daarbij is dat ook Salesforce-systemen van de politie mogelijk 'gehackt' zijn in deze reeks. Ook daarover weinig tot niets. Meer daarover is hier en hier vinden. Vraag je daarom eerst af of de berichten in de media over het openbaar maken van 'de stem' van de verdachte van de 'mega-hack' van Odido en 'gesprekken binnen de cyberwereld' (zie bijvoorbeeld dit bericht) eigenlijk wel echt zijn bedoeld om deze 'zaak' op te lossen en niet vooral zijn bedoeld om een denkbeeldig 'rookgordijn' op te werpen.

[ Voor 3% gewijzigd door Wim1147 op 09-07-2026 10:31 ]


  • P-Rock
  • Registratie: November 2013
  • Laatst online: 09-10 15:56
Wim1147 schreef op donderdag 9 juli 2026 @ 10:29:
[...]

Betalen had geen enkele garantie gegeven op het alsnog vrijgeven, verspreiden of publiceren van de gegevens. Verder past het verhaal over de hack bij Odido uiteraard in een bredere context. Er zijn honderden Salesforce-systemen 'gehackt' in de maanden voorafgaand aan het bekend worden van de 'hack' bij Odido. Daarover is relatief weinig verschenen in de media. Opmerkelijk daarbij is dat ook Salesforce-systemen van de politie mogelijk 'gehackt' zijn in deze reeks. Ook daarover weinig tot niets. Meer daarover is hier en hier vinden. Vraag je daarom eerst af of de berichten in de media over het openbaar maken van 'de stem' van de verdachte van de 'mega-hack' van Odido en 'gesprekken binnen de cyberwereld' (zie bijvoorbeeld dit bericht) eigenlijk wel echt zijn bedoeld om deze 'zaak' op te lossen en niet vooral zijn bedoeld om een denkbeeldig 'rookgordijn' op te werpen.
Het enige rookgordijn wat tot nu is opgeworpen is van Odido.

  • Jerie
  • Registratie: April 2007
  • Niet online
Wim1147 schreef op donderdag 9 juli 2026 @ 10:29:
[...]

Betalen had geen enkele garantie gegeven op het alsnog vrijgeven, verspreiden of publiceren van de gegevens. Verder past het verhaal over de hack bij Odido uiteraard in een bredere context. Er zijn honderden Salesforce-systemen 'gehackt' in de maanden voorafgaand aan het bekend worden van de 'hack' bij Odido. Daarover is relatief weinig verschenen in de media. Opmerkelijk daarbij is dat ook Salesforce-systemen van de politie mogelijk 'gehackt' zijn in deze reeks. Ook daarover weinig tot niets. Meer daarover is hier en hier vinden. Vraag je daarom eerst af of de berichten in de media over het openbaar maken van 'de stem' van de verdachte van de 'mega-hack' van Odido en 'gesprekken binnen de cyberwereld' (zie bijvoorbeeld dit bericht) eigenlijk wel echt zijn bedoeld om deze 'zaak' op te lossen en niet vooral zijn bedoeld om een denkbeeldig 'rookgordijn' op te werpen.
Ik lees niet dat ze met succes zijn gebruikt. Wel dat er pogingen zijn geweest. Maar dat zegt me niet zoveel. Wanneer Salesforce zelf gehackt is, is dat wel wat anders dan het geval Odido. In geval Odido had men wel MFA, maar geen rate limiting. Dat is bijzonder te noemen. Want ten eerste waarom moet een helpdesk medewerker het complete klantenbestand leeg kunnen trekken, en ten tweede Salesforce biedt dat wel aan.

Wanneer de politie een rookgordijn opwerpt, dan is dat waarschijnlijk in het algemeen belang (mogen we dus prima vinden). Wellicht bedoel je met rookgordijn een beetje reuring in de scene in kwestie waardoor mensen gaan praten. Heb je dan logging middels een infiltrant (nog even daargelaten hoe diep die zit), dan heb je eenvoudig bewijs. Een ander doel kan zijn wantrouwen creëren binnen deze gemeenschap.

Dat de politie ook gehackt zou zijn door Shinyhunters is mij niet bekend. Wel dat hun AD gegevens uit zijn gelekt (dat was in begin escalatie oorlog RU-UA), en ik meen ook Citrix/Ivanti of die VPN software die zo populair is.

Dat betalen geen garantie geeft: garantie heb je nooit. Ik heb ook geen garantie dat Trump morgen geen atoombom af gaat vuren. Maar daar ga ik geen rekening mee houden. Criminelen hebben een erecode en een legacy hoog te houden. Lekken ze na betaling alsnog massaal gegevens (dan heb ik het niet over een paar records in de scene van een of andere VIP) dan gaat in de toekomst niemand meer betalen. Weg business model. Bovendien andere groepen hebben ook last van de 'goede naam' (of gebrek hieraan) van conculega's. Dus die zullen er niet blij mee zijn.

Ik ben voorstander van zorgvuldig de voor- en nadelen afwegen, zonder per definitie te betalen of per definitie niet. Ik neig naar niet doen. Wat mij betreft mag dat wettelijk vast worden gelegd. Dan is er in ieder geval duidelijk en kan een slachtoffer zeggen: 'dat mogen we wettelijk gezien niet doen'. Kortom, 'ga maar een ander land hacken waar het wel mag en waar veel te halen valt'.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • Nielless
  • Registratie: December 2016
  • Laatst online: 16:50

Nielless

Born at a very young age.

Ik ging voor de gein eens in mijn mailflow kijken en zie dat er geregeld naar odido@domeinnaam.xx wordt gestuurd :9~

Microsoft Exchange blokkeert ze, dus ik zie er zelf niets van. Wel heel duidelijk met zo'n catchall-adres

EDIT: zag te laat dat er een apart topic is voor spam/phishing mails. Verwijderen mag!

[ Voor 32% gewijzigd door Nielless op 01-08-2026 12:43 . Reden: zag te laat dat er een apart topic is voor spam/phishing mails. Verwijderen mag! ]

XBL: DeutscheHelm // STEAM: Nielles™


  • HallonRubus
  • Registratie: Mei 2011
  • Laatst online: 19:23
Dit is het gesprek waarin de Odido helpdesk medewerker zijn/haar login aan de hacker heeft gegeven.

  • mrmrmr
  • Registratie: April 2007
  • Niet online

mrmrmr

𓅓 𓂋 𓅓 𓂋 𓅓 𓂋

HallonRubus schreef op maandag 7 september 2026 @ 22:20:
Dit is het gesprek waarin de Odido helpdesk medewerker zijn/haar login aan de hacker heeft gegeven.

[YouTube: Datahack Odido: stem van nep-ICT’er openbaar]
Meneer ratelaar. Herkent iemand het accent als lokaal voor een bepaalde regio of wijk?

  • DNN!S
  • Registratie: Februari 2010
  • Laatst online: 21:49
mrmrmr schreef op dinsdag 8 september 2026 @ 02:34:
[...]


Meneer ratelaar. Herkent iemand het accent als lokaal voor een bepaalde regio of wijk?
Ik vind het zo onnatuurlijk klinken dat ik haast zou denken dat het een vertaalde AI-stem is. Maar die optie heeft het onderzoeksteam vast uitgesloten voordat ze het gingen uitzenden...

  • Heroic_Nonsense
  • Registratie: Januari 2015
  • Laatst online: 20:06

Heroic_Nonsense

bartonsontheweb.nl

DNN!S schreef op dinsdag 8 september 2026 @ 06:27:
[...]

Ik vind het zo onnatuurlijk klinken dat ik haast zou denken dat het een vertaalde AI-stem is. Maar die optie heeft het onderzoeksteam vast uitgesloten voordat ze het gingen uitzenden...
In het persbericht dat bij de vrijgave van het fragment werd geleverd, staat dat forensisch onderzoek heeft vastgesteld dat het een menselijke stem is, en geen AI. Uit het artikel op NOS.nl:
Wel een mens, geen AI

Volgens de politie staat na onderzoek van een stemdeskundige vast dat de stem van een mens is en niet is gecreëerd met kunstmatige intelligentie. "De man praat keurig Nederlands en heeft een aantal opvallende klanken en kenmerken in zijn stem die hem misschien herkenbaar maken, zeker voor zijn familie, vrienden en bekenden", aldus een politiewoordvoerder.

Such Heroic Nonsense - Proud admin of https://www.bartonsontheweb.nl


  • W1ck1e
  • Registratie: Februari 2008
  • Laatst online: 22:53
mrmrmr schreef op dinsdag 8 september 2026 @ 02:34:
[...]


Meneer ratelaar. Herkent iemand het accent als lokaal voor een bepaalde regio of wijk?
Inderdaad, waarschijnlijk snel gesproken om druk te leggen aan de andere kant van de lijn.
Maar het lijkt mij dat deze specifieke stem eerder gekoppeld wordt aan een individu dan dat iemand een link legt met een specifieke wijk. Een wijk is slechts een aantal straten.

  • Jerie
  • Registratie: April 2007
  • Niet online
mrmrmr schreef op dinsdag 8 september 2026 @ 02:34:
[...]


Meneer ratelaar. Herkent iemand het accent als lokaal voor een bepaalde regio of wijk?
Zo, op deze uitzending heb ik lang gewacht zeg. Eindelijk!

Mijn indruk is iemand met Belgische roots die dat keurig weet te verbloemen. Specifiek het woord 'geroept' wijst hier op. Het gebruik van het stopwoord 'hoor' is ook opvallend. Er is veel weggelaten in dit gesprek, dus je moet er van uitgaan dat de politie dat gedeelte schadelijk acht (interne structuren/procedures/jargon). Toch hoor ik wel diverse trucjes voorbij komen die typisch zijn in oplichting, zoals specifiek wil ik benoemen (het ratelen is al benoemd, typische eigenschap ook van verkoper/marketing figuren) het slachtoffer gerust stellen na een oplichting ('[...] u hoeft zich geen zorgen te maken [...]').

Zijn er toevallig mensen uit de omgeving Tilburg die dit accent herkennen? Ik dacht aan die streek, al bespeur ik ook noordelijker.

Je zou kunnen denken dat het iemand is die bij een soortgelijke helpdesk werkt(e). Vodafone's helpdesk zit in Maastricht, maar het Belgische accent aldaar vind ik hier niet op lijken omdat ik een overduidelijke Franse invloed toch echt mis, en het is teveel ABN. Ik zal het eens door een maatje van me uit Genk laten beluisteren om dat vermoeden wat sterker te maken. Ik ken twee mensen uit Genk, en ik hoor bij hen overduidelijk Franse invloed in hun accent. Een van deze twee werkt bij dat bedrijf in Veldhoven, en is dus ook bekend met allerlei accenten.

Overigens kan deze persoon ook e.e.a. geacteerd hebben qua accent/taalgebruik. Persoonlijk ken ik aardig wat Nederlandse en Engelse accenten. Mijn partner en ik zijn er zot dol op. Bij mij krijg je hierdoor een redelijk unieke blend, in mijn geval ontstaan door urbanisatie. Dat zou hier ook van toepassing kunnen zijn want urbanisatie is vrij gangbaar.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 22:56
mrmrmr schreef op dinsdag 8 september 2026 @ 02:34:
[...]


Meneer ratelaar. Herkent iemand het accent als lokaal voor een bepaalde regio of wijk?
Ik heb diverse mensen horen zeggen - en zelf hoor ik het ook wel - dat er een lichte Marokkaanse tongval te horen is.

RIPE Atlas probe: 1005104


  • KNed
  • Registratie: Juni 2006
  • Laatst online: 16:24
@ernstoud : dat vind ik ook

Verder vind ik het niet super professioneel overkomen. "dan gaat het allemaal automatisch dicht" bijvoorbeeld.

  • Erazzzer
  • Registratie: Juni 2001
  • Laatst online: 22:07

Erazzzer

Fear me, I'm German!

KNed schreef op dinsdag 8 september 2026 @ 17:04:
@ernstoud : dat vind ik ook

Verder vind ik het niet super professioneel overkomen. "dan gaat het allemaal automatisch dicht" bijvoorbeeld.
Hij doet zich voor als IT'er. In hoeverre kom je dan professioneel over? Als ik onze interne IT aan de lijn heb, of de IT beheerders van onze klanten, zijn dat over het algemeen ook geen communicatieve wonderen.

  • Wim1147
  • Registratie: April 2023
  • Laatst online: 30-09 17:43
DNN!S schreef op dinsdag 8 september 2026 @ 06:27:
[...]Ik vind het zo onnatuurlijk klinken dat ik haast zou denken dat het een vertaalde AI-stem is. Maar die optie heeft het onderzoeksteam vast uitgesloten voordat ze het gingen uitzenden...
Wat daarnaast opmerkelijk is, is dat de politie blijkbaar geen andere aanknopingspunten lijkt te hebben dan een (voor ´trainingsdoeleinden'?) opgenomen gesprek van Odido. Het merkwaardige daaraan is dat dergelijke opgenomen gesprekken meestal vrij snel weer worden gewist. Blijkbaar hier niet en dat is bijzonder. Het is dus zeer wel mogelijk dat hier de schijn hoog gehouden moet worden dat het onderzoek niet is vastgelopen en dat het 'Team High Tech Crime' (want waarom zou je er ook geen Nederlandse naam aan geven...) erg druk is met het vinden van de ´boevenbende´. Verder verschenen er op de website van BNR Nieuwsradio in de afgelopen dagen artikelen waarin de ´boevenbende' die verantwoordelijk zou zijn voor het datalek een statement maakt. Het eerste artikel is hier te vinden en het tweede artikel hier. Er is ook nog een audioversie beschikbaar en wel hier. Als je het allemaal moet geloven dan staat de strafrechtadvocaat al klaar....

  • Wim1147
  • Registratie: April 2023
  • Laatst online: 30-09 17:43
P-Rock schreef op donderdag 9 juli 2026 @ 08:07:
Een moedig besluit? Ze hadden beter kunnen betalen. Dat bedrag was voor hun een schijntje als je ziet wat ze maandelijks allemaal binnengraaien aan geld.
Vanaf vandaag te lezen op de website van het AD: Topman Odido ‘heel blij’ dat bedrijf hackers geen losgeld betaalde na datalek. Het artikel is hier te vinden.

  • areyouben
  • Registratie: Oktober 2007
  • Laatst online: 00:10
Wim1147 schreef op woensdag 9 september 2026 @ 23:21:
[...]

Vanaf vandaag te lezen op de website van het AD: Topman Odido ‘heel blij’ dat bedrijf hackers geen losgeld betaalde na datalek. Het artikel is hier te vinden.
Wij zijn ook heel blij met al die mailtjes en belletjes van die lieve scammertjes. Nooit meer eenzaam!

PR Fail.

  • magwelwatminder
  • Registratie: Augustus 2025
  • Laatst online: 07-10 13:06
Wim1147 schreef op woensdag 9 september 2026 @ 23:21:
[...]

Vanaf vandaag te lezen op de website van het AD: Topman Odido ‘heel blij’ dat bedrijf hackers geen losgeld betaalde na datalek. Het artikel is hier te vinden.
In het iets niet doen zijn ze wel de echte beste. Zo hebben ze niet mijn gegevens als ex-klant van T-Mobile verwijderd (prepaid dus alles over openstaande betalingen is niet van toepassing). Mij niet een mail verzonden met de juiste informatie over wat met mijn gegevens gebeurd is. Mij niet een tweede mail naar mij hebben verzonden met sorry, het blijkt dat we je gegevens langer dan nodig hebben bewaard. Ook heb ik niet mogen genieten van gratis extra bescherming van F-Secure.

  • Jerie
  • Registratie: April 2007
  • Niet online
Wim1147 schreef op woensdag 9 september 2026 @ 21:20:
[...]

Wat daarnaast opmerkelijk is, is dat de politie blijkbaar geen andere aanknopingspunten lijkt te hebben dan een (voor ´trainingsdoeleinden'?) opgenomen gesprek van Odido. Het merkwaardige daaraan is dat dergelijke opgenomen gesprekken meestal vrij snel weer worden gewist. Blijkbaar hier niet en dat is bijzonder. Het is dus zeer wel mogelijk dat hier de schijn hoog gehouden moet worden dat het onderzoek niet is vastgelopen en dat het 'Team High Tech Crime' (want waarom zou je er ook geen Nederlandse naam aan geven...) erg druk is met het vinden van de ´boevenbende´. Verder verschenen er op de website van BNR Nieuwsradio in de afgelopen dagen artikelen waarin de ´boevenbende' die verantwoordelijk zou zijn voor het datalek een statement maakt. Het eerste artikel is hier te vinden en het tweede artikel hier. Er is ook nog een audioversie beschikbaar en wel hier. Als je het allemaal moet geloven dan staat de strafrechtadvocaat al klaar....
Je doet hier een aantal aannames (die logisch lijken, maar niet waar hoeven te zijn). Dat de politiële diensten vast zijn gelopen lijkt een voldongen feit. Anders gaan ze niet over tot deze maatregel. Immers moeten ze eerst andere, minder zware methodes inzetten om de dader te pakken.

Echter kan Opsporing Verzocht ook fungeren als een trede op deze escalatieladder. Het is ook een middel van de politiële diensten.

Je weet immers niet welke informatie de politiële diensten niet hebben gedeeld maar wel feitelijk heeft weten te constateren. Daarnaast weet je niet welke vermoedens de politiële diensten hebben, bijvoorbeeld op basis van aanknopingspunten.

Het zou kunnen dat men een verdachte in het vizier heeft, maar te weinig bewijsmateriaal. Of dat men de gehele toko aan wil pakken. Dan kan men kiezen om reuring te veroorzaken, en dat kan op verschillende manieren. Zo is er door Shinyhunters gereageerd maar wie heeft dat besloten? Wie heeft dat geschreven? Wie heeft besloten dat het op deze manier naar buiten moest komen?

Opsporing Verzocht heeft ons een stukje van de puzzel weten te geven dat geopenbaard mag worden, en waar wij iets mee kunnen. Zoiets wordt zorgvuldig afgewogen, maar de andere kaarten houdt men tegen de borst. Daar kunnen we dus niets zinnigs over zeggen, enkel speculeren.

Bij THTC (en daarbuiten) werken specialisten met diverse expertises, en gezien de impact van deze zaak verwacht ik dat de capaciteiten zijn benut. Als hetgeen dat wij hebben gehoord het enige aanknopingspunt is dat de politiële diensten hebben, dan ben ik behoorlijk teleurgesteld in deze diensten. Ik vermoed dat er veel meer aanknopingspunten zijn, die niet in de context van Opsporing Verzocht zijn gedeeld.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • Heroic_Nonsense
  • Registratie: Januari 2015
  • Laatst online: 20:06

Heroic_Nonsense

bartonsontheweb.nl

Jerie schreef op donderdag 10 september 2026 @ 08:34:
[...]


Je doet hier een aantal aannames (die logisch lijken, maar niet waar hoeven te zijn). Dat de politiële diensten vast zijn gelopen lijkt een voldongen feit. Anders gaan ze niet over tot deze maatregel. Immers moeten ze eerst andere, minder zware methodes inzetten om de dader te pakken.

Echter kan Opsporing Verzocht ook fungeren als een trede op deze escalatieladder. Het is ook een middel van de politiële diensten.

Je weet immers niet welke informatie de politiële diensten niet hebben gedeeld maar wel feitelijk heeft weten te constateren. Daarnaast weet je niet welke vermoedens de politiële diensten hebben, bijvoorbeeld op basis van aanknopingspunten.

Het zou kunnen dat men een verdachte in het vizier heeft, maar te weinig bewijsmateriaal. Of dat men de gehele toko aan wil pakken. Dan kan men kiezen om reuring te veroorzaken, en dat kan op verschillende manieren. Zo is er door Shinyhunters gereageerd maar wie heeft dat besloten? Wie heeft dat geschreven? Wie heeft besloten dat het op deze manier naar buiten moest komen?

Opsporing Verzocht heeft ons een stukje van de puzzel weten te geven dat geopenbaard mag worden, en waar wij iets mee kunnen. Zoiets wordt zorgvuldig afgewogen, maar de andere kaarten houdt men tegen de borst. Daar kunnen we dus niets zinnigs over zeggen, enkel speculeren.

Bij THTC (en daarbuiten) werken specialisten met diverse expertises, en gezien de impact van deze zaak verwacht ik dat de capaciteiten zijn benut. Als hetgeen dat wij hebben gehoord het enige aanknopingspunt is dat de politiële diensten hebben, dan ben ik behoorlijk teleurgesteld in deze diensten. Ik vermoed dat er veel meer aanknopingspunten zijn, die niet in de context van Opsporing Verzocht zijn gedeeld.
Precies! Onderdeel van dergelijke teams zijn ook psychologen, die adviseren over welke stappen de politie kan nemen om het doelwit "uit de tent te lokken", of te laten zweten.

Dat Shinhunters nu met een reactie komt, is dan ook precies in het straatje van de politie. Shinyhunters maakt zich zorgen, en net als een dier begint het te blaffen. Met veel bravoure en een dreiging met nieuwe doelwitten. Kortom, blijkbaar wordt het een beetje heet onder de voeten.

Het dreigen met een strafrechtadvocaat zegt ook iets over de schrijver van de reactie. Een strafrechtadvocaat gaat namelijk weinig kunnen doen aan het openbaar maken van de stem. Dat zal die advocaat ook meteen melden aan zijn client. Uit brede jurisprudentie is vast komen te staan dat een politie kenmerken van een verdachte mag delen met het publiek gaande het onderzoek, waaronder de naam, stem en het uiterlijk van een verdachte. Het is een zwaar middel waar men voorzichtig mee omgaat, maar het is wel een legitiem middel.

Als de stem herkend wordt, dan heeft men een naam. Mogelijk hebben ze die naam al, en zoeken ze alleen bevestiging, of hebben ze een tip uit Opsporing Verzocht nodig om het bewijs rond te krijgen. Dat men het middel inzet, zegt in beginsel dus niet zoveel over de staat van het onderzoek.

Such Heroic Nonsense - Proud admin of https://www.bartonsontheweb.nl


  • Wim1147
  • Registratie: April 2023
  • Laatst online: 30-09 17:43
Modbreak:De Sagan-standaard lijkt me hier van toepassing: "Extraordinary claims require extraordinary evidence". Ajb hier geen conspiracy theories zonder bewijzen.
Jerie schreef op donderdag 10 september 2026 @ 08:34:
[...]
Echter kan Opsporing Verzocht ook fungeren als een trede op deze escalatieladder. Het is ook een middel van de politiële diensten
Een programma als Opsporing Verzocht doet weinig anders dan wat de vele 'politievloggers' of televisieprogramma's die 'wegmisbruikers' portretteren. Het gaat dus zeker een middel van deze 'diensten'. Dergelijke programma's zijn er in de eerste plaats om het grote (belastingbetalende) publiek het idee in te prenten van overheid=politie=goed en geboefte=slecht. Het moet ook het beeld oproepen dat er geen grijze gebieden zijn tussen 'goed' en 'slecht' en daarbij 'waar rook is, is vuur'. Niet veel anders dan wat de reguliere media maar al te vaak doen als het gaat om politie en het Openbaar ministerie. Dat er in het geval van Opsporing Verzocht nog af en toe wat lijkt te worden opgelost is wonderlijk genoeg. De meeste zaken die er in aan de orde komen zijn vaak al maanden oud en vergissingen daarmee komen ook nog eens vrij regelmatig voor. De gevolgen van die vergissingen en van het inprenten van dit absolute 'goed' versus het absolute 'kwaad' ...heeft vrijwel niemand het over. Bedenk dat het aantal getroffenen in het Odido datalek nogal groot is en dat deze grote groep (met stemrecht en een belastingaanslag) op de één of andere manier 'tevreden' gesteld moet worden.
Jerie schreef op donderdag 10 september 2026 @ 08:34:
[...]Zo is er door Shinyhunters gereageerd maar wie heeft dat besloten? Wie heeft dat geschreven? Wie heeft besloten dat het op deze manier naar buiten moest komen?
Of het inderdaad een reactie is geweest van 'Shinyhunters' weten we helemaal niet. Het is goed denkbaar dat er een vorm van psyop wordt uitgevoerd door een 'dienst'. Interessant bij de artikelen is dan ook de betrokkenheid van een ex medewerker van THTC. Het is iets dat je vaker ziet in de media. Zogenaamde 'deskundigen' die een bepaald feit mogen duiden maar waarvan het verleden bij een 'dienst' bewust onbenoemd blijft of waarvan de financieringsbronnen van de 'denktank' waarvoor ze (zeggen te) werken ook onduidelijk blijft. Het is verder een publiek geheim dat bepaalde 'cybersecurity' bedrijven nauwe banden hebben of feitelijk geprivatiseerde versies zijn van zo'n dienst.
Heroic_Nonsense schreef op donderdag 10 september 2026 @ 09:44:
[...]
Het is een zwaar middel waar men voorzichtig mee omgaat, maar het is wel een legitiem middel
Grenzeloos naief naar mijn idee en een goed voorbeeld van een ingeprent overheid=politie= goed beeld. Dergelijke diensten willen alleen maar 'scoren' en hebben compleet lak aan de wet. Lukt het 'scoren' dat niet legitiem, dan wordt het gewoon niet legaal gedaan en uitbesteed aan derden (informanten). Bevindingen worden daarna gewoon als 'anonieme tip' in een dossier opgevoerd. Zelden bediscussieerd in de reguliere media, maar hele woonwijken en bepaalde buurten worden om uiteenlopende reden zo tegen elkaar uit gespeeld om een 'dienst' te voorzien van een 'informatiepositie'.
Jerie schreef op donderdag 10 september 2026 @ 08:34:
[..Bij THTC (en daarbuiten) werken specialisten met diverse expertises, en gezien de impact van deze zaak verwacht ik dat de capaciteiten zijn benut.
Waarom zou dat zo zijn? Dergelijke diensten kunnen er ook belang bij hebben om een kwestie niet op te lossen. Dat belang bestaat er dan uit dat de 'diensten' meer geld, meer mankracht, meer bevoegdheden, meer middelen of immuniteit willen. Het niet oplossen van iets of het opzetten van een psyop vormt dan een aanleiding. Er is uiteraard altijd wel weer een politicus te vinden die zich hier 'sterk' voor wil maken. Onderbelicht tot op heden blijkt de rol van Odido. Waarom blijft Odido een compleet falende medewerker de hand boven het hoofd houden? (zie dit artikel) Om te voorkomen dat er meer naar buiten komt over het voorval? Er worden medewerkers voor beduidend minder voorzien van een ontslagbrief.

[ Voor 4% gewijzigd door F_J_K op 10-09-2026 16:32 ]


  • Wim1147
  • Registratie: April 2023
  • Laatst online: 30-09 17:43
Opmerkelijk genoeg lijkt na het vrijgeven van de stem van een mogelijke verdachte menigeen weer te zijn vergeten dat de diensten van Salesforce een rol speelden in het datalek bij Odido. In dit artikel daarover meer. Interessant daarbij is dit citaat: "Op 30 januari waarschuwde Salesforce nog voor een nieuwe social engineering-campagne, waarbij aanvallers phishingsites gebruikten en zich in telefoongesprekken voordeden als de it-afdeling om zo inloggegevens en MFA-codes te stelen, of gebruikers te verleiden om malafide apps toe te staan waarmee informatie uit de Salesforce-omgeving kan worden gestolen."

Opmerkelijk is het daarom dan ook dat nu bepaald is dat de Rijksoverheid en Nederlandse gemeenten de cloudsystemen Sales Cloud and Service Cloud van Salesforce weer veilig kunnen gebruiken, mits zij aanbevolen technische en organisatorische maatregelen doorvoeren. Daarover is hier meer te vinden. De overwegingen zijn dus vooral gerelateerd aan de AVG maar op geen enkele manier aan de 'social engineeering' die vooraf ging aan het datalek bij Odido. In het artikel wordt het aldus omschreven: " Als verwerkingsverantwoordelijke mag het bedrijf beperkt gegevens verwerken voor legitieme zakelijke doeleinden, zoals facturatie, licentiecontrole en de bestrijding van cybercriminaliteit"

  • Jerie
  • Registratie: April 2007
  • Niet online
Wim1147 schreef op donderdag 10 september 2026 @ 13:38:
[modbreak]
De Sagan-standaard lijkt me hier van toepassing: "Extraordinary claims require extraordinary evidence". Ajb hier geen conspiracy theories zonder bewijzen.
[/modbreak]


[...]

Een programma als Opsporing Verzocht doet weinig anders dan wat de vele 'politievloggers' of televisieprogramma's die 'wegmisbruikers' portretteren. Het gaat dus zeker een middel van deze 'diensten'. Dergelijke programma's zijn er in de eerste plaats om het grote (belastingbetalende) publiek het idee in te prenten van overheid=politie=goed en geboefte=slecht. Het moet ook het beeld oproepen dat er geen grijze gebieden zijn tussen 'goed' en 'slecht' en daarbij 'waar rook is, is vuur'. Niet veel anders dan wat de reguliere media maar al te vaak doen als het gaat om politie en het Openbaar ministerie. Dat er in het geval van Opsporing Verzocht nog af en toe wat lijkt te worden opgelost is wonderlijk genoeg. De meeste zaken die er in aan de orde komen zijn vaak al maanden oud en vergissingen daarmee komen ook nog eens vrij regelmatig voor. De gevolgen van die vergissingen en van het inprenten van dit absolute 'goed' versus het absolute 'kwaad' ...heeft vrijwel niemand het over. Bedenk dat het aantal getroffenen in het Odido datalek nogal groot is en dat deze grote groep (met stemrecht en een belastingaanslag) op de één of andere manier 'tevreden' gesteld moet worden.
Ik keek vroeger nog wel eens Blik Op De Weg; mijn vader vond dat een gaaf programma. Qua politievloggers heb ik onlangs enkele afleveringen van JW gezien. Ik vind die laatste een realistische kijk bieden op het werk. Natuurlijk is dat ook een stukje PR. Maar dat de overheidsdiensten enkel goed zijn, dat zie ik er niet in terug. Wel zag ik menselijkheid terugkomen, net zoals bij Blik Op De Weg, en ja, ook bij burgers. Het leuke bij JW vond ik dat hij er soms ook naast blijkt te zitten, en die voorbeelden laat men ook gewoon zien. Bijvoorbeeld dat na onderzoek blijkt dat een helm wel voldoet aan de eisen. Ook zie je terug dat men niet altijd direct overgaat tot een boete; waakzaam en dienstbaar.

Toch ben ik voorstander van lik op stuk en consequent optreden. Dat begint al thuis en op de basisschool, en eindigt bij BOAs (o.a. handhaving) en politie. Hierdoor ontstaat transparantie en duidelijkheid; bovendien minder kans op willekeur en discriminatie.

Omdat je het vanuit oogpunt van een politiële dienst ziet, constateer je inderdaad mee: je constateert overtredingen, strafbare feiten, en bent op zoek naar een dader. Om het realistisch te maken, reconstrueren ze het.

Pakt men morgen iemand op, dan is dat niet de dader maar een verdachte. Een verdachte heeft recht op een advocaat. Er is ook prima content beschikbaar die het vanuit de kant van de advocaat, of veroordeelde laten zien (ook het verhaal van vrijspraak is waardevol, zeker in geval van een rechterlijke dwaling zoals de zaak Lucia B.). De podcast Veroordeeld bijvoorbeeld aanrader op gebied van veroordeelden.
[...] Het is verder een publiek geheim dat bepaalde 'cybersecurity' bedrijven nauwe banden hebben of feitelijk geprivatiseerde versies zijn van zo'n dienst.
Er is strenge certificering om te voldoen aan eisen om op dit niveau te mogen opereren; dan is de vijver waar je uit kunt vissen klein, en vervolgens kent het publiek ook nog enkel en alleen dat ene bedrijf.
Grenzeloos naief naar mijn idee en een goed voorbeeld van een ingeprent overheid=politie= goed beeld. Dergelijke diensten willen alleen maar 'scoren' en hebben compleet lak aan de wet. Lukt het 'scoren' dat niet legitiem, dan wordt het gewoon niet legaal gedaan en uitbesteed aan derden (informanten). Bevindingen worden daarna gewoon als 'anonieme tip' in een dossier opgevoerd. Zelden bediscussieerd in de reguliere media, maar hele woonwijken en bepaalde buurten worden om uiteenlopende reden zo tegen elkaar uit gespeeld om een 'dienst' te voorzien van een 'informatiepositie'.
Er zijn dan ook buurten en woonwijken waar de criminaliteit hoogtij viert. Dat sijpelt ook door richting internet. Uit zo'n milieu komen, en dan goed terecht komen, is moeilijk. Je staat dan als kind al met 0-2 achter.
Waarom zou dat zo zijn? Dergelijke diensten kunnen er ook belang bij hebben om een kwestie niet op te lossen. Dat belang bestaat er dan uit dat de 'diensten' meer geld, meer mankracht, meer bevoegdheden, meer middelen of immuniteit willen. Het niet oplossen van iets of het opzetten van een psyop vormt dan een aanleiding. Er is uiteraard altijd wel weer een politicus te vinden die zich hier 'sterk' voor wil maken. Onderbelicht tot op heden blijkt de rol van Odido.
Ik vind je behoorlijk negatief en wantrouwend over onze overheid. Dat is voor de lezer niet waardevol.
Waarom blijft Odido een compleet falende medewerker de hand boven het hoofd houden? (zie dit artikel) Om te voorkomen dat er meer naar buiten komt over het voorval? Er worden medewerkers voor beduidend minder voorzien van een ontslagbrief.
Wat dacht je van haar directe leidinggevende, de supervisor manager. Dat je als bedrijf achter je werknemer gaat staan die een fout heeft gemaakt, siert hen. Deze medewerker had interne procedures niet gevolgd, en heeft gefaald, maar de mens blijft de zwakste schakel. Deze medewerker wordt publiekelijk aan de schandpaal genageld, maar het had een ieder kunnen overkomen. Het proces van Odido heeft gefaald. Er zijn allerlei lagen te bedenken in het security proces waardoor de defense in depth beter of zelfs met succes had kunnen werken. Bijvoorbeeld, waarom zou Odido Salesforce accounts bereikbaar moeten zijn vanaf elk IPv4 i.p.v. enkel de office IPv4? Waarom kan een account de volledige Salesforce database leegtrekken? Hoe kan het dat als een Salesforce account on-prem is ingelogd met een account, een aanvaller vanuit een totaal ander, ongerelaterd IPv4 in kan loggen? Warom is er i.p.v. MFA met OTP niet primair MFA middels push-notificatie met informatie over IPv4 dat probeert in te loggen?

Ik hoorde in de uitzending enkel dat de interne procedures zijn aangescherpt qua navolging. M.a.w behalve dat zat en zit alles snor, en dat past bij het beeld dat ik heb van Odido: zelfreflectie, ho maar. Ik heb er belang bij dat die aanscherping zo is, maar als ik het vervolgens ga testen (dat is mijn vakgebied) ben ik strafbaar! En dat steekt mij in deze casus ook, maar ik mag ervan uitgaan dat ze worden gedwongen om dit serieus aan te pakken. Ik heb datalekken binnen organisaties meegemaakt die veel en veel minder groot waren, waarbij ook het gevolg was dure post mortem plus investeringen in beveiliging.

Overigens is het woord supervisor bij Belastingdienst CI Heerlen (maken gebruik van uitzendkrachten) volstrekt normaal en gangbaar. Hier in Holland nog nooit waar dan ook gehoord.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • Misterxbee
  • Registratie: Januari 2011
  • Laatst online: 09-10 10:47
Vandaag een SMSje dat iemand probeert in te loggen op mijn odido account. gelukkig zit mijn MFA er nog tussen.

  • Wesco
  • Registratie: November 2002
  • Laatst online: 17:23
Misterxbee schreef op dinsdag 15 september 2026 @ 09:42:
Vandaag een SMSje dat iemand probeert in te loggen op mijn odido account. gelukkig zit mijn MFA er nog tussen.
Bij de Odido-hack zouden geen wachtwoorden zijn buitgemaakt, dus dan is je wachtwoord op een andere manier achterhaald. Ik zou meteen een ander wachtwoord instellen voor je Odido-account en checken of je datzelfde wachtwoord ook niet op andere plekken gebruikt.

Opel Ampera-e (2020) > Skoda Elroq 85 Business Edition (2025)


  • Askjeeves
  • Registratie: Maart 2004
  • Laatst online: 09-10 15:08
De afgelopen weken stroomde mijn mailbox vol met spam en meldingen dat men wenste in te loggen op account. Voor belangrijke accounts heb ik tweestapsverificatie waarbij ik accordeer via een authenticaterapp. Maar wordt er wel moedeloos van.

Ook wordt mijn emailadres gespoofd. Vandaag ruim 50 mails van "failed delivery". Dus ook daar mijn wachtwoord gereset.

Heel fijn die hack bij Odido.........mijn gegevens dwalen rond op het internet. En ja, dan kan ik mijnmailadressen op mijn eigen domein aanpassen. Buiten dat ik dan alle contacten en instanties moet wijzen op het nieuwe mailadres. Maar voor mijn gmail en outlookaccount is dat wat lastiger. Ik wil deze gewoon behouden. Gelukkig zijn die niet gekoppeld aan belangrijke accounts.

  • Naafkap
  • Registratie: September 2008
  • Laatst online: 22:43
Sinds een paar dagen heel veel spam ineens weer. Onderwerpen over thuisbatterijen en einde saldering. Heel irritant.

  • aReaRe
  • Registratie: Juli 2001
  • Niet online

aReaRe

Welkom Patrick (11-02-2022) <3

Naafkap schreef op zaterdag 19 september 2026 @ 17:22:
Sinds een paar dagen heel veel spam ineens weer. Onderwerpen over thuisbatterijen en einde saldering. Heel irritant.
Je vergeet de CJIB boetes :/ Zo knullig :')
Ik ben met al mijn abonnementen inmiddels weg bij Odido naar Vodafone, met mijn diamanten status bij Ziggo ben ik 60€ minder gaan betalen (combi korting).

Renault Mégane Estate 1.3 TCe EDC (IV) 140pk Bose (oktober 2019) met aan de trekhaak een Caravelair Antares Titanium 390 (mei 2021)


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 08-10 12:50

Jazzy

Moderator SSC/PB/AI

Moooooh!

Naafkap schreef op zaterdag 19 september 2026 @ 17:22:
Sinds een paar dagen heel veel spam ineens weer. Onderwerpen over thuisbatterijen en einde saldering. Heel irritant.
Modbreak:Spam als gevolg van dit datalek bespreken we bij hier: [Odido] [Verzameltopic] Phishing / Spam n.a.v. datalek :)

[ Voor 7% gewijzigd door Jazzy op 19-09-2026 18:18 ]

Exchange en Office 365 specialist. Mijn blog.


  • Wim1147
  • Registratie: April 2023
  • Laatst online: 30-09 17:43
Jerie schreef op dinsdag 8 september 2026 @ 14:00:
[...]Mijn indruk is iemand met Belgische roots die dat keurig weet te verbloemen. Specifiek het woord 'geroept' wijst hier op.
Het AD heeft een bericht over een Nederlander die is opgepakt, eerder is veroordeeld en actief was in de wereld van de 'cybersecurity'. Het bericht van het AD is hier te vinden. De pagina op Wikipedia over deze persoon (het is nog niet helemaal duidelijk of het gaat om een verdachte) is hier te vinden.

  • dtn.370
  • Registratie: April 2022
  • Laatst online: 07-10 09:00
https://x.com/Pol_Ops_Int/status/2104607979559342174

Het klopt dat er deze maand een 24-jarige man uit Amsterdam is aangehouden in een onderzoek naar de hackersgroep ShinyHunters. Op dinsdag 29 september staat de man voor de raadkamer van de rechtbank Rotterdam. Morgen komen wij met meer info.

  • Jerie
  • Registratie: April 2007
  • Niet online
Wim1147 schreef op maandag 28 september 2026 @ 17:55:
[...]

Het AD heeft een bericht over een Nederlander die is opgepakt, eerder is veroordeeld en actief was in de wereld van de 'cybersecurity'. Het bericht van het AD is hier te vinden. De pagina op Wikipedia over deze persoon (het is nog niet helemaal duidelijk of het gaat om een verdachte) is hier te vinden.
Ik dacht ik ken dit verhaal. Inderdaad, zie deze van Napleiten:
Het OM heeft het in deze titel over ethisch hacker: https://www.om.nl/actueel...ijfsdiefstal-en-afpersing maar hij is juist geen ethisch hacker maar een Dr Jekyll & Mr Hyde. Een ethisch hacker is alleen een Dr Jekyll.

Ik moet de eerste in de NL hacker community nog tegenkomen die geen trekjes heeft van autisme. Geen verzachtende omstandigheid, en Hack_Right heeft hier ook gefaald.

Hij zit ook nog in zijn proeftijd. De uitspraak was in November 2023. En hij heeft er destijds meer dan 2 miljoen aan cryptocurrency aan overgehouden; toch beweerde zijn advocaat 'dat hij het niet voor het geld deed'. Bullshit, dan moet je er ook (nagenoeg) niets aan overhouden. Bovendien is de kans bij een lagere ransom ook veel hoger dat het slachtoffer overgaat tot betalen.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • Jerie
  • Registratie: April 2007
  • Niet online
Zijn stem is hier te horen in deze aflevering van de podcast 'Ik weet je wachtwoord': Pepijn van der S. – De hacker met twee gezichten van 8 Oct. https://www.kpn.com/zakel...-weet-je-wachtwoord/s4-e1 ook elders te vinden (Spotify enz)

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • asing
  • Registratie: Oktober 2001
  • Laatst online: 21:41
Ik denk dat je niet moet uitsluiten dat de opgepakte verdachte en degene die in het Odido gesprek te horen is 2 verschillende mensen zijn. Nergens in het AD bericht wordt hij aangemerkt als de beller.

Linkje : https://krebsonsecurity.c...ny-hunters-investigation/

Ook Krebs doet die verdachtmaking niet.

[ Voor 27% gewijzigd door asing op 28-09-2026 19:37 ]

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 23:09
redwing schreef op vrijdag 27 februari 2026 @ 21:20:
[...]

Sorry, klopt inderdaad :) Antwoord is echter niet veel anders. B.v. https://www.eur.nl/nieuws...een-veiligere-samenleving

En ook daar zijn veel meer voorbeelden van te vinden met even zoeken. Uiteindelijk is de conclusie vanuit de wetenschap dat de kans om gepakt te worden heel belangrijk is. En dat een softe strafmaat zorgt voor minder recidive en minder criminaliteit. En dat de voornaamste reden voor de vraag naar zwaardere straffen vooral voortkom uit genoegdoening, wat ik hier dus onderbuikgevoel noem omdat het wetenschappelijk gezien gewoon averechts werkt.
nieuws: Opgepakte Nederlandse ShinyHunters-verdachte zou net vrij zijn na celstraf
De Nederlandse politie heeft een 24-jarige Nederlander opgepakt op verdenking van banden met ShinyHunters. Die cybercrimebende zit achter de grote hack op Odido en claimt ook de FBI te hebben gehackt. De verdachte zou sinds dit jaar weer vrij zijn na een celstraf voor hacken en afpersen.
Als hij de vorige keer een levenslange straf had gekregen had hij tweemaal recidive gepleegd zeker?

  • Jerie
  • Registratie: April 2007
  • Niet online
asing schreef op maandag 28 september 2026 @ 19:25:
Ik denk dat je niet moet uitsluiten dat de opgepakte verdachte en degene die in het Odido gesprek te horen is 2 verschillende mensen zijn. Nergens in het AD bericht wordt hij aangemerkt als de beller.

Linkje : https://krebsonsecurity.c...ny-hunters-investigation/

Ook Krebs doet die verdachtmaking niet.
Ik vind de stem in de podcast niet overeen komen met de stem te horen bij Opsporing Verzocht. Waar hij vandaan komt is ook onduidelijk. De ene bron zegt Zandvoort, de andere Amsterdam, weer een andere Almere. Mogelijk heeft dit te maken met zijn eerdere detentie.

Eerder schreef ik al (op basis van Krebs eigen artikel over hoe de schakels binnen ransomware bendes werken) dat zo'n aanval waarschijnlijk meerdere personen betreft die zich specialiseren in één onderdeel. Dat lijkt me bij de Odido casus niet anders.

Umbreon is blijkbaar een Pokémon figuur. Het is een nickname die je vaker tegen kunt komen (voorbeeld: tweaker2010 in "Het kleine-mismoderatietopic deel XXVII" ). Of hij deze nickname na zijn gevangenisstraf is gaan hergebruiken? Vooralsnog onbekend. Zou natuurlijk niet bijster slim zijn. Aan de andere kant heeft hij daar een legacy mee opgebouwd binnen de blackhat scene.

Ik vermoed dat de Opsporing Verzocht uitzending wat reuring heeft weten te veroorzaken binnen Shinyhunters. Vervolgens kun je e.e.a op de radar krijgen. Dat kan bijvoorbeeld via infiltratie, maar ook door afluisteren van subject.

Ik vermoed dat onze politiële diensten een ingang hebben weten te vinden binnen de organisatie, en daarna pas (met opzet) de reuring hebben laten ontstaan. In zo'n geval volgen nog meer arrestaties. Mogelijk dat deze jongeman gaat praten of meewerken.

Het is voor mij in ieder geval een vraagteken of deze jongeman voor of na de uitzending van Opsporing Verzocht in het vizier is gekomen. Ook is onduidelijk hoe lang hij op vrije voeten is: in november 2023 kreeg hij drie jaar onvoorwaardelijk plus een jaar voorwaardelijk. Daar moet echter voorarrest nog af. Wat dit betreft is de podcast aflevering van Daniël Verlaan hierboven mogelijk informatief omdat de verdachte daar ook in aan het woord komt, en deze van oktober is (nog even geverifieerd: 8 okt 2025).

Het is zelfs nog zo dat Shinyhunters meer op de kerfstok heeft dan Odido. Namelijk recent FBI, en dan bijt je toch een hond die agressief gaat doen. Al vond ik dat bij Odido ook al zo vanwege de gigantische inhoud van de datasets. Toch is het publiceren van data over politiemedewerkers helaas nog heel wat gevoeliger. Of het ook om afgeschermde medewerkers gaat is me niet duidelijk.

Ben ook wel benieuwd naar post mortem van hoe dit nieuws naar buiten is gekomen (omdat internationale media eerst lijken te rapporteren), en wanneer hij is opgepakt. Zit hij in volledige beperking? Gezien de naam van deze verdachte breed in het nieuws is, en er sprake is van recidive, plus grote cases van Shinyhunters (T.net volgt ze op de voet), ziet het er voor de whitehat toekomst van deze persoon slecht uit. Dat is jammer voor hem, en de maatschappij, met name omdat hij deze twee werelden in verleden uit elkaar wist te houden (ja, dat is knap; dat mag best worden onderstreept, bovendien zijn dit gunstige factoren voor iemand die je als infiltrant in kunt zetten, een mogelijkheid die ik in deze casus absoluut niet uit durf te sluiten). Ik ben ook benieuwd wat voor werk hij is gaan doen na zijn recente vrijlating. Want doorgaans is dat met strafblad voor computervredebreuk tegenwoordig niet meer eenvoudig (waar het vroeger prima op je CV stond, behalve in geval van screening). Dat is ook een haakje dat opsporingsdiensten konden gebruiken. Nadat ze hem hebben opgepakt, zijn zijn gegevensdragers interessant. Bovendien kon men middels zijn credentials mogelijk verder infiltreren in de groep. Die mogelijkheid is dankzij deze bekendmaking niet meer mogelijk, en het is de vraag of dat jammer is. Met de informatie die we tot nu toe hebben (één verdachte opgepakt) lijkt het antwoord ja te zijn, maar dan is deze bekendmaking puur nadelig voor onze politiële diensten, en dat weiger ik aan te nemen. Maar gezien internationale media erover begonnen, en de woordvoerder morgen pas met reactie komt, lijkt het niet gepland, of men wil de indruk wekken dat.

Ik wist ook niet dat de politie Rotterdam met deze zaak bezig was. Al zie je hierbij doorgaans dat verschillende teams samenwerken, lijkt Rotterdam het woord te voeren. Morgen krijgen we een gedegen doch gescript antwoord. Hoeveel vragen dat gaat beantwoorden, of nog meer vragen op gaat roepen? Ik ben benieuwd.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • Jerie
  • Registratie: April 2007
  • Niet online
rr7r schreef op maandag 28 september 2026 @ 21:33:

Als hij de vorige keer een levenslange straf had gekregen had hij tweemaal recidive gepleegd zeker?
Nee, dan krijg je overvolle gevangenissen. Dat is peperduur voor de samenleving. Je hebt nu een casus met ogenschijnlijk recidive waarmee je lekker goedkoop dergelijke populistische prietpraat kunt scoren, maar de statistiek (het grotere plaatje) wijst anders uit. Zo simpel is het, dat zijn de feiten.

Deze jongen zou er bij de MIVD niet in zijn gekomen (screening), maar aan begin van oorlog Oekraïne in ieder geval wel bij Oekraïne. En dan zou hij voor hen heel wat hebben kunnen betekenen. Hetzelfde zie je bij meer voormalig gedetineerden die vastzaten (of gezeten moeten hebben) voor computervredebreuk; je ziet dat ze maatschappelijke impact hebben (en in verleden had hij dat zelfs maar leidde een dubbelleven). Vandaar ook Hack_Right. Het is kinderlijk eenvoudig als jongere om in het online criminele circuit te rollen. Dit vanwege internationale karakter, 'anonimiteit', en kwetsbaarheid van jongeren. Zie bijvoorbeeld alleen al de Telegram groepen rond COVID-19. Het leken wel recruitment agencies (en ja, dat is allemaal laaghangend fruit).

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • asing
  • Registratie: Oktober 2001
  • Laatst online: 21:41
Jerie schreef op maandag 28 september 2026 @ 23:20:
[...]
Ik vind de stem in de podcast niet overeen komen met de stem te horen bij Opsporing Verzocht.
Ik zou zeggen dat als het 2 verschillende personen zijn, deze verdachte een grotere vis is dan de beller. Geen idee wat de politie te pakken heeft gekregen maar zo'n groep moet communiceren dus als ze daar toegang toe hebben weten te krijgen en een paar dagen (hij is 12 dagen geleden opgepakt), dan kunnen ze al veel verzameld hebben.

Morgen weten we meer.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • Jerie
  • Registratie: April 2007
  • Niet online
asing schreef op maandag 28 september 2026 @ 23:51:
[...]

Ik zou zeggen dat als het 2 verschillende personen zijn, deze verdachte een grotere vis is dan de beller. Geen idee wat de politie te pakken heeft gekregen maar zo'n groep moet communiceren dus als ze daar toegang toe hebben weten te krijgen en een paar dagen (hij is 12 dagen geleden opgepakt), dan kunnen ze al veel verzameld hebben.

Morgen weten we meer.
Social engineering lijkt makkelijk, maar is absoluut niet voor iedere hacker weggelegd. Je ziet het wel vaker bij fysiek red teaming; allebei stalen zenuwen nodig, en fysieke handigheid is ook een pre. De legacy is dat een hacker zoals James Bond alles in 1 kan; de waarheid is realistisch gezien dat iemand bepaalde skill-set heeft welke je in teamverband aan kunt vullen (bijv. in geval van Mitnick social engineering, phreaking, in geval van Max Butler bijv. carding, enz enz, maar bijvoorbeeld het vinden van buffer overflows, schrijven van exploits, dat was geen expertise van beide; terwijl Pepijn bijvoorbeeld wel goed kan programmeren).

Ik vind twaalf dagen in deze context zeer, zeer laag (ook al kan het prioriteit hebben bij THTC). Bovendien zijn ook nog geen andere verdachten opgepakt, terwijl er minstens een andere Nederlander betrokken moet zijn indien de social engineer een andere Nederlander is dan deze (en daar lijkt het wel op). Het is ook opvallend dat buitenlandse (Amerikaanse?) media als eerst rapporteerden, en dat de politie woordvoerder een dag later pas meer naar buiten brengt. Dit wekt de suggestie dat ze niet zijn voorbereid (die suggestie kan ook een tactiek zijn).

Bovendien nog een gegeven dat er maar 1 verdachte is opgepakt, terwijl het doel me lijkt te zijn deze complete bende aan te pakken. In ieder geval iedereen die meewerkte aan dit Odido datalek, maar gezien recent dat gigantische lek van FBI liggen de stakes iets hoger.

Elders kwam ik nog een veroordeelde handlanger in zijn vorige veroordeling tegen (Erkan Sezgin alias DataBox, ook een Amsterdammer, voorheen werkzaam bij Matrixian Group). Hij kreeg 36 maanden gevangenisstraf. Ik zou hem wel eens willen horen spreken. De derde persoon in die kwestie was ene Emir S.

Volgens https://www.dailymaverick...tion-police-and-boss-say/ wordt hij op dinsdag (vandaag) voorgeleid. Dat zou de radiostilte kunnen verklaren.

Volgens https://cybernews.com/cyb...ker-arrest-fbi-frame-job/ zou het specifiek gaan om de FBI hack, maar dat is onduidelijk:
According to Krebs, van der S has since become embroiled in a dispute with "Rey" – the alleged mastermind behind the Scattered Lapsus$ Hunters spinoff – all over control of the ShinyHunters name and branding.

Sources cited by Krebs claim the rival faction may have deliberately used van der S's former "Umbreon" hacker identity to implicate him.

In a separate statement to Cybernews Monday, ShinyHunters said it never intended to publish the FBI data and that the one-week ultimatum was a “marketing campaign” to protect its business.
Ook komt de groep met grootspraak/taunting (zoals voorheen 'onze advocaten staan al klaar'):
"That individual has no association with us. Frankly, we are laughing," the group said, calling Dutch police "unskilled and incompetent."
Typisch, gaap.

Hoe dan ook, nog interessant te vermelden deze screenshot via Cybernews van z'n LinkedIn:

Knip. Het gaat om een verdachte, dus we gaan niet de volledige achternaam melden.

Hieruit maak ik op dat hij na zijn detentie weer werkzaam was in deze branche (gezien zijn kwaliteiten niet verbazingwekkend).

Toch vind ik de theorie dat het het FBI onderzoek betreft wel hout snijden omdat het via buitenlandse media naar buiten is gekomen; niet Nederlandse. De indruk wordt ook gewekt dat dit de aanleiding was om hem op te pakken. De Amerikaanse overheid zit op een groot aantal zero days, en wil in geval van een dusdanig datalek bij de FBI er best een paar gebruiken om zo iemand te pakken. Dus ja, dat klinkt vooralsnog een plausibele theorie.

Ik denk dat we significant grote puzzelstukken nog missen, en ik denk niet dat we op dinsdag alle puzzelstukjes gaan krijgen.

[ Voor 5% gewijzigd door F_J_K op 29-09-2026 19:14 ]

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • redwing
  • Registratie: Juni 1999
  • Laatst online: 07-10 16:48
rr7r schreef op maandag 28 september 2026 @ 21:33:
[...]

nieuws: Opgepakte Nederlandse ShinyHunters-verdachte zou net vrij zijn na celstraf

[...]

Als hij de vorige keer een levenslange straf had gekregen had hij tweemaal recidive gepleegd zeker?
Levenslang voor zoiets kan niet. Dan krijg je overvolle gevangenissen, maar ook veel meer geweld. Want waarom zou je niet gaan schieten als je toch al levenslang gaat krijgen voor een hack.

Daarbij n=1, onderzoeken tonen wat anders aan. En alle recidives voorkom je niet, maar de onderzoeken laten wel zien dat zwaar straffen zorgt voor meer recidive en ook zwaardere criminaliteit.

Als je onderzoeken kunt vinden die het tegendeel bewijzen zie ik die trouwens graag. Maar in de praktijk zie je dit ook (zie b.v. de VS)

[removed]


  • Bruin Poeper
  • Registratie: April 2013
  • Niet online
Jerie schreef op maandag 28 september 2026 @ 23:20:
[...]


Ik vind de stem in de podcast niet overeen komen met de stem te horen bij Opsporing Verzocht. Waar hij vandaan komt is ook onduidelijk.
Ben ik met je eens. Ik kreeg de indruk van 'een restant van' een Maroccaanse/Arabische tongval.

  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 23:09
Jerie schreef op maandag 28 september 2026 @ 23:38:
[...]


Nee, dan krijg je overvolle gevangenissen. Dat is peperduur voor de samenleving. Je hebt nu een casus met ogenschijnlijk recidive waarmee je lekker goedkoop dergelijke populistische prietpraat kunt scoren, maar de statistiek (het grotere plaatje) wijst anders uit. Zo simpel is het, dat zijn de feiten.
Criminaliteit is niet peperduur voor de samenleving zeker? Over populistische prietpraat gesproken.

  • redwing
  • Registratie: Juni 1999
  • Laatst online: 07-10 16:48
rr7r schreef op dinsdag 29 september 2026 @ 10:45:
[...]

Criminaliteit is niet peperduur voor de samenleving zeker? Over populistische prietpraat gesproken.
En die criminaliteit wordt minder als je de pakkans verhoogt en niet te zwaar straft. En zo moeilijk is het niet om je daar wat in te verdiepen. Want nu ben je wat aan het roepen over 1 voorbeeld, zonder verder enige onderbouwing of onderzoek. En dan ga je inderdaad de populistische kant op.

[removed]


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 23:09
redwing schreef op dinsdag 29 september 2026 @ 11:31:
[...]

En die criminaliteit wordt minder als je de pakkans verhoogt en niet te zwaar straft. En zo moeilijk is het niet om je daar wat in te verdiepen. Want nu ben je wat aan het roepen over 1 voorbeeld, zonder verder enige onderbouwing of onderzoek. En dan ga je inderdaad de populistische kant op.
Als iemand opgesloten zit hoef je hem niet opnieuw op te pakken. Ook kan die persoon dan niet opnieuw een misdaad begaan. En de capaciteit om iemand op te pakken is ook hoger als je geen recidivisten meer hebt. Zo moeilijk is het niet. En als je meer aanvoer van voorbeelden wilt: YouTube staat er vol mee. Al genoeg Amerikaanse casuïstiek voorbij zien komen waar police officers het leven laten nadat ze neergeschoten worden door een recidivist die niet opnieuw de bak in wilde.

  • redwing
  • Registratie: Juni 1999
  • Laatst online: 07-10 16:48
rr7r schreef op dinsdag 29 september 2026 @ 11:39:
[...]
Als iemand opgesloten zit hoef je hem niet opnieuw op te pakken. Ook kan die persoon dan niet opnieuw een misdaad begaan. En de capaciteit om iemand op te pakken is ook hoger als je geen recidivisten meer hebt. Zo moeilijk is het niet.
Ik vraag me af waar je dan iedereen wilt opsluiten, wat je gaat doen met het extra geweld (als je voor kleinere misdaad zoals hacken levenslang krijgt ga je dus agenten neerschieten om niet gepakt te worden, iets te verliezen heb je dan toch niet) en hoe je dat wil bekostigen.
En als je meer aanvoer van voorbeelden wilt: YouTube staat er vol mee. Al genoeg Amerikaanse casuïstiek voorbij zien komen waar police officers het leven laten nadat ze neergeschoten worden door een recidivist die niet opnieuw de bak in wilde.
Nogmaals verdiep je er eens in voordat je met deze populistische onzin komt. Begin b.v. eens met je af te vragen waarom de gevangenissen in Amerika overvol zitten, ze ondanks de zwaardere straffen ze daar veel meer recidivisten hebben die dan ook nog eens zwaardere criminaliteit begaan. Bedenk b.v. eens hoe vaak er hier een agent wordt neergeschoten en hoe vaak dat in Amerika gebeurd.

Oftewel jouw voorbeeld hier laat precies zien waarom er niets van je verhaal klopt. Dus verdiep je eerst eens in de onderzoeken voordat je zomaar wat gaat roepen. Het is heel simpel nl., uit onderzoek blijkt dat de Nederlandse aanpak een van de betereis (waarbij wij al relatief zwaar straffen trouwens). Het enige waar we hier aan zouden moeten werken is de pakkans verhogen.

[removed]


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 23:09
redwing schreef op dinsdag 29 september 2026 @ 11:52:
[...]

Ik vraag me af waar je dan iedereen wilt opsluiten, wat je gaat doen met het extra geweld (als je voor kleinere misdaad zoals hacken levenslang krijgt ga je dus agenten neerschieten om niet gepakt te worden, iets te verliezen heb je dan toch niet) en hoe je dat wil bekostigen.

[...]

Nogmaals verdiep je er eens in voordat je met deze populistische onzin komt. Begin b.v. eens met je af te vragen waarom de gevangenissen in Amerika overvol zitten, ze ondanks de zwaardere straffen ze daar veel meer recidivisten hebben die dan ook nog eens zwaardere criminaliteit begaan. Bedenk b.v. eens hoe vaak er hier een agent wordt neergeschoten en hoe vaak dat in Amerika gebeurd.

Oftewel jouw voorbeeld hier laat precies zien waarom er niets van je verhaal klopt. Dus verdiep je eerst eens in de onderzoeken voordat je zomaar wat gaat roepen. Het is heel simpel nl., uit onderzoek blijkt dat de Nederlandse aanpak een van de betereis (waarbij wij al relatief zwaar straffen trouwens). Het enige waar we hier aan zouden moeten werken is de pakkans verhogen.
Nederlandse casuïstiek is minder openbaar omdat ze in Amerika bodycams dragen die je kan opvragen als journalist. Ook is er daar open vuurwapenbeleid. Je overige conclusies hebben geen onderbouwing.

En als iemand in de gevangenis zit, kan die niet recidiveren. En zwaarder straffen staat een hogere pakkans niet in de weg.

In Nederland ook zat voorbeelden te vinden van minder ernstige criminaliteit. Maar jij wilt het niet zien.

Kosten gevangenzetten moet je uiteraard ook opwegen tegen kosten criminaliteit, daar is ook genoeg onderzoek over te vinden. Om nog maar te zwijgen over de indirecte kosten, te weten economische activiteiten die niet plaatsvinden wegens criminaliteit (wegens gebrek aan vertrouwen, veiligheid, etc.) Weeg je dat ook even mee met onderzoeken op die gebieden?

Eveneens genoeg voorbeelden te vinden van Nederlandse politie die aangiftes niet opnemen, straattuig laat wegkomen, OM die seponeert want "geen herhalingsrisico", omdat het toch geen zin heeft ze op te pakken of de capaciteit weggesaneerd is.

  • redwing
  • Registratie: Juni 1999
  • Laatst online: 07-10 16:48
rr7r schreef op dinsdag 29 september 2026 @ 12:40:
[...]

Nederlandse casuïstiek is minder openbaar omdat ze in Amerika bodycams dragen die je kan opvragen als journalist. Ook is er daar open vuurwapenbeleid. Je overige conclusies hebben geen onderbouwing.
Aha, dus jij mag hier van alles roepen wat tegenstrijdig is met elk onderzoek en dat is prima, maar ik moet onderbouwing geven :D

Kom zelf eerst eens met onderbouwing waarom jouw mening beter is dan gedegen onderzoek en ik zet de discussie graag voort. Maar met dit onderbuikgevoel van jou en drogredenaties is geen fatsoenlijke discussie te krijgen.

https://www.uva.nl/shared...6/harder-straffen.html?cb
https://www.eur.nl/nieuws...een-veiligere-samenleving

[ Voor 12% gewijzigd door redwing op 29-09-2026 13:58 ]

[removed]


  • rr7r
  • Registratie: Augustus 2007
  • Laatst online: 23:09
redwing schreef op dinsdag 29 september 2026 @ 13:03:
[...]

Aha, dus jij mag hier van alles roepen wat tegenstrijdig is met elk onderzoek en dat is prima, maar ik moet onderbouwing geven :D

Kom zelf eerst eens met onderbouwing waarom jouw mening beter is dan gedegen onderzoek en ik zet de discussie graag voort. Maar met dit onderbuikgevoel van jou en drogredenaties is geen fatsoenlijke discussie te krijgen.
Grappig. Ik dacht nou precies hetzelfde bij jouw reacties.

  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 22:56
rr7r schreef op dinsdag 29 september 2026 @ 13:22:
[...]

Grappig. Ik dacht nou precies hetzelfde bij jouw reacties.
Mooi. Mag het dan nu weer over Odido gaan?

RIPE Atlas probe: 1005104


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 08-10 12:50

Jazzy

Moderator SSC/PB/AI

Moooooh!

Modbreak:De discussie over zwaarder straffen en recidive kan op andere plekken gevoerd worden, hier weer terug on-topic.

Exchange en Office 365 specialist. Mijn blog.


  • asing
  • Registratie: Oktober 2001
  • Laatst online: 21:41
ernstoud schreef op dinsdag 29 september 2026 @ 13:25:
[...]


Mooi. Mag het dan nu weer over Odido gaan?
Er is nieuws : https://www.gelderlander....en-overmeesterd~a820b23c/

Het zal vast op andere plekken staan maar dit was de eerste die ik zag.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • A.Haag2001
  • Registratie: Oktober 2025
  • Laatst online: 29-09 17:31
*knip, geen doxxing aub

[ Voor 82% gewijzigd door F_J_K op 29-09-2026 19:13 . Reden: een verwijzing a la https://tweakers.net/nieuws/252702/opgepakte-nederlandse-shinyhunters-verdachte-zou-net-vrij-zijn-na-celstraf.html kan wel ]


  • Jerie
  • Registratie: April 2007
  • Niet online
asing schreef op dinsdag 29 september 2026 @ 16:37:
[...]


Er is nieuws : https://www.gelderlander....en-overmeesterd~a820b23c/

Het zal vast op andere plekken staan maar dit was de eerste die ik zag.
Prima artikel, maar wat quotes of samenvatting is gangbaar.

Hij is in de woning van zijn moeder in de Rivierenbuurt opgepakt door de DSI. Daarbij gebruikten ze flitsgranaten om te voorkomen dat hij bewijsmateriaal zou vernietigen. (Zie verschil qua nodige moeite tussen BFU en AFU.)

Wat ik vooral proef is de grote schok. Schok van de buren, schok binnen NL hacker community, het bedrijf Neo Security waar hij werkzaam is en een tweede kans kreeg (een derde kan hij, als het allemaal klopt, vergeten).

Ik vond hem in bovenstaande Engelse interview niet integer overkomen over zijn motieven. Maar therapie in de gevangenis (i.v.m jeugdtrauma waar hij in podcast aflevering met Verlaan (toen zat hij nog vast) uitgebreid op in gaat) kan zeker helpen. De hamvraag voor mij is of het een vooropgezet plan was om terug te keren in de onderwereld, of dat hij een terugval had, en zo ja: waarom?

De theorie dat anderen binnen Shinyhunters zijn alias (Umbreon) hergebruikte zag ik in het Cybernews artikel voorbij komen, maar zie ik nergens onderbouwd. Toch zit er wel wat in. Ja, je hebt een legacy, maar je bent wel heel erg dom bezig als je een alias waarop je bent veroordeeld weer gaat hergebruiken. Nog afgezien van dat je weer terugkeert in de gemeenschap waar je al eerder blackhat activiteiten uitvoerde en gepakt was.

Gezien nog niemand verder is opgepakt, en enkel het voorarrest is verlengd, en de verdachtein volledige beperkingen zit (zie Gelderlander artikel) is dit onderzoek nog in volle gang. Die 12 of 13 dagen zijn simpelweg onvoldoende om zo'n onderzoek te voltooien.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • asing
  • Registratie: Oktober 2001
  • Laatst online: 21:41
A.Haag2001 schreef op dinsdag 29 september 2026 @ 17:31:
Was al wel een tijdje bekend dat Pepijn van der S. hier achter zou zitten toch?
Nu we het hebben over een verdachte (dat is iets anders dan veroordeeld voor de verdenking), is het gebruikelijk de achternaam niet te noemen :) . Jaja, ik weet staat overal. Maar toch.

Je zet een vraagteken achter je zin dus blijkbaar heb je meer informatie. Ik wist pas van zijn bestaan sinds de publicatie gisteren.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • asing
  • Registratie: Oktober 2001
  • Laatst online: 21:41
Een reden kan geld zijn. Nu zal hij als hoofd van de offensive afdeling best lekker verdienen, en het kost allemaal niet zoveel als je nog bij je moeder woont, maar hij moest zijn eerdere slachtoffers ook nog schadeloos stellen.

Een tweede reden die ik kan bedenken : "bragging rights". Even aan je matties laten zien dat je het nog hebt.

En de derde : wie weet werd hij onder druk gezet om mee te doen. Het blijven criminelen. Pepijn is te goed om een disposable te zijn en ongetwijfeld weet hij teveel.

Wat ik er wel uit opmaak is dat zijn OPSEC heeft gefaald. Datadragers, laptop, de politie heeft hun handen vol (pun intended 8) ).

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 22:56
A.Haag2001 schreef op dinsdag 29 september 2026 @ 17:31:
Was al wel een tijdje bekend dat Pepijn van der S hier achter zou zitten toch?
:N

[ Voor 2% gewijzigd door F_J_K op 29-09-2026 19:13 ]

RIPE Atlas probe: 1005104


  • Wim1147
  • Registratie: April 2023
  • Laatst online: 30-09 17:43
Het AD heeft weer eens een scoop. Verslaggever Sebastiaan ontdekte, volgens het artikel, de link tussen de heftige inval en ‘Shinyhunters-leider’. Een citaat:"„Als kind had hij geen vriendjes. Althans, niet in het echte leven. Terwijl klasgenootjes buiten speelden of op voetbal zaten, las hij boeken voor volwassenen over meesteroplichters. Hij was dus al op jonge leeftijd gefascineerd door oplichting en cybercrime.". Daarnaast valt er iets in te lezen dat lijkt op een vorm van framing: "Dat hij dus ‘s nachts of in het weekend een internationale organisatie zou kunnen aansturen, is voor zijn baas niet te bevatten. Hij oppert zelfs dat, mocht de politie het mis hebben of er sprake zijn van een opzetje binnen de cyberwereld, dit de grootste gerechtelijke dwaling op techgebied in de Nederlandse geschiedenis zou zijn.". Het artikel is hier te vinden.

Verder is het opmerkelijk dat ook de knip van de persoon die is aangehouden nog altijd gewoon bereikbaar is. Op die website staan ook een aantal knip van een aantal interessante grote organisaties.

[ Voor 4% gewijzigd door Jazzy op 30-09-2026 13:30 ]


  • Jerie
  • Registratie: April 2007
  • Niet online
asing schreef op dinsdag 29 september 2026 @ 18:21:
[...]

Een reden kan geld zijn. Nu zal hij als hoofd van de offensive afdeling best lekker verdienen, en het kost allemaal niet zoveel als je nog bij je moeder woont, maar hij moest zijn eerdere slachtoffers ook nog schadeloos stellen.

Een tweede reden die ik kan bedenken : "bragging rights". Even aan je matties laten zien dat je het nog hebt.

En de derde : wie weet werd hij onder druk gezet om mee te doen. Het blijven criminelen. Pepijn is te goed om een disposable te zijn en ongetwijfeld weet hij teveel.

Wat ik er wel uit opmaak is dat zijn OPSEC heeft gefaald. Datadragers, laptop, de politie heeft hun handen vol (pun intended 8) ).
Nul verbazing over OPSEC fail. Ten eerste veel activiteit, de kans op fout (ook van iemand binnen Shinyhunters) is hoog. En één OPSEC foutje kan al voldoende zijn. Ten tweede de DSI; Shinyhunters kan zeggen dat onze politiële diensten incompetent zijn maar er zijn zoveel expertises (noem het Dutch police, scheer 65k werknemers met allerlei expertises over één kam *rolleyes*), en deze specifieke heeft inderdaad o.a. dit doel (relatief kleine vijver, wel met hoge success rating).

Ik vind bragging rights op eerste gezicht niet zo realistisch omdat als jij hoofd red teaming bent, dat wordt je niet zomaar, zo simpel is het. Hij weet van zichzelf best dat hij goed is. Het zou wel kunnen, bijvoorbeeld als gevolg van psychische terugval, ervan uitgaande dat hij achter de gebruikte identiteit zit. Als hij dat niet was, dan riekt dit naar swatting, en als hij dan toch niet zuiver is gebleken na zijn tweede kans een fishing expedition plus naaistreek van zijn ex-handlangers.

Ook financieel gewin, zou kunnen, maar dat is dan allemaal zwart/heet geld dat je niet zomaar om kunt zetten in wit. De kans is dus groot dat dat ook in criminele circuit blijft. Daar kun je het immers relatief vrij spenderen. Maar zijn schulden gaat hij hier niet mee afbetalen, en bepaalde uitgaven gaan opvallen. Het zou kunnen dat hij niet al zijn wallets heft afgestaan. Dan heeft hij niet volledig open kaart gespeeld, om zo een backstopping te hebben om weer in het wereldje te rollen alsof je nog een pakje sigaretten ergens in huis hebt liggen als ex-roker zijnde (been there, done that). Cryptocurrency geldstromen achterhalen is de FIOD kundig in. Daarnaast, dus naast eerdergenoemde twee redenen, kan de politie ook getipt zijn middels ambtsbericht AIVD, of de FBI. Die hebben geavanceerde offensieve capaciteiten, en toegang tot meer datastromen vanwege informatiepositie. Denk bijvoorbeeld aan Tor of andere specifieke (netwerk)activiteit op specifieke tijdstippen, zoals in de nacht. Ook kan men waarschijnlijk stroomverbruik meten en correleren (dit kan tegenwoordig zeer nauwkeurig). Hij zal de beveiliging van zijn smartphone op orde hebben gehad, daarom is AFU ook belangrijk in zo'n context. Wat voor hardware zijn laptop en smartphone betreft, is vooralsnog niet publiek bekend, maar het is algemeen bekend dat onze diensten o.a. middels TR-69 remote in kunnen loggen op routers. Qua smartphone kan iemand GrapheneOS gebruiken; dan nog kan het LTE modem lek zijn, bovendien kan men datastromen zien en correleren. Voor een expert op dit gebied een leuke uitdaging bij zo'n high profile subject.

Dat hij geen fijne jeugd heeft gehad is de positieve omschrijving van een hechtingsstoornis. Dat is onderdeel van een persoonlijkheidsstoornis (ik meen uit mijn hoofd cluster B.), en dat los je niet 'eventjes' op met wat therapie. Daar is structurele verandering voor nodig, therapie is een mogelijk middel, maar een intelligent subject kan een therapeut (en zelfs zichzelf) om de tuin leiden. Zelfs met de beste intenties zijn terugvallen in oude patronen hierbij realistisch, maar dat hoeft niet. Hoe om te gaan met deze toch wel zware vorm van criminaliteit, wat mij betreft actieve monitoring op digitale middelen, of een ban op deze middelen (zoals bij Mitnick).

Wat me ook nog bijstaat bij gesprek van der S. met Verlaan is dat van der S. specifiek onderschrijft dat één van zijn kwaliteiten is veel hebben van bedrijfsstructuren. Dat is van grote waarde bij bepalen van mark voor social engineering. Denk hierbij aan (varianten op) phishing. De hypothese dat hij wel medeplichtig/betrokken is aan Odido hack, is in geval van contact met de Shinyhunters gang dan ook niet zo vergezocht als het lijkt.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • W00fer
  • Registratie: Augustus 2004
  • Niet online
Data bemachtigen is 1, het verkopen is 2.

Wat mij vooral verbaasd is dat deze man op zijn website het heeft over zeer verregaande exploit technieken en de hack bij Odido een relatief eenvoudige social engineering phishing attack betrof. Of, daarvoor is een stroman ingezet en de data extractie uit de Salesforce omgeving gebeurde wel met geavanceerdere software. Ik vraag me af waarom phishing is ingezet als dit level hackers ongelofelijke getalenteerd zijn en sporen achterlaten not done is.

Voor mij is het dus niet te rijmen dat hij bij de Odido hack zat/zit.

Als Odido een responsible disclosure heeft/had/gaat hebben dan valt daar meer uit te halen?

Dit soort databases rondstrooien gaat vragen opleveren.

[ Voor 18% gewijzigd door W00fer op 30-09-2026 02:09 ]


  • asing
  • Registratie: Oktober 2001
  • Laatst online: 21:41
W00fer schreef op woensdag 30 september 2026 @ 02:06:
Wat mij vooral verbaasd is dat deze man op zijn website het heeft over zeer verregaande exploit technieken en de hack bij Odido een relatief eenvoudige social engineering phishing attack betrof. Of, daarvoor is een stroman ingezet en de data extractie uit de Salesforce omgeving gebeurde wel met geavanceerdere software. Ik vraag me af waarom phishing is ingezet als dit level hackers ongelofelijke getalenteerd zijn en sporen achterlaten not done is.
Zo verbazingwekkend is dat niet hoor :) . Meer dan 90% van de geslaagde aanvallen begint met een social engineering aanval. Je moet ergens binnen geraken. Is dat eenmaal gelukt en heb je de credentials van een medewerker te pakken, dan kan je daarmee op een systeem inloggen. Vanaf dat punt gebruik je de genoemde skills om je lateraal door het netwerk te bewegen en data te extraheren.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • sambalbaj
  • Registratie: Maart 2006
  • Niet online
Zie topicwarning

[ Voor 86% gewijzigd door Jazzy op 30-09-2026 13:25 ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 08-10 12:50

Jazzy

Moderator SSC/PB/AI

Moooooh!

Modbreak:Wanneer het gaat om een verdachte volgen we het gebruik om iemand met voornaam eerste letter achternaam aan te duiden. Het is dus niet de bedoeling om de volledige naam van deze persoon te noemen, ook niet door links naar of screenshots van LinkedIn of andere websites.

Exchange en Office 365 specialist. Mijn blog.


  • mrmrmr
  • Registratie: April 2007
  • Niet online

mrmrmr

𓅓 𓂋 𓅓 𓂋 𓅓 𓂋

@asing

Er worden enorm veel geautomatiseerde hacks uitgevoerd, dus die claim van 90% via social engineering, dat lijkt me onwaarschijnlijk. Zelfs als het alleen om afpersing gaat.

De aanvallen van Shinyhunters kunnen (vrijwel) geautomatiseerd zijn. Het misleide slachtoffer voert de credentials in en binnen seconden wordt de database gekopieerd. Dat ga je niet met de hand doen als je al weet hoe de software werkt.

Geen normale gebruiker had rechten moeten hebben om toegang te krijgen tot meer dan zoveel records per tijdsbestek. MFA helpt niet bij social engineering.

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 21:41
W00fer schreef op woensdag 30 september 2026 @ 02:06:
Data bemachtigen is 1, het verkopen is 2.

Wat mij vooral verbaasd is dat deze man op zijn website het heeft over zeer verregaande exploit technieken en de hack bij Odido een relatief eenvoudige social engineering phishing attack betrof. Of, daarvoor is een stroman ingezet en de data extractie uit de Salesforce omgeving gebeurde wel met geavanceerdere software. Ik vraag me af waarom phishing is ingezet als dit level hackers ongelofelijke getalenteerd zijn en sporen achterlaten not done is.

Voor mij is het dus niet te rijmen dat hij bij de Odido hack zat/zit.

Als Odido een responsible disclosure heeft/had/gaat hebben dan valt daar meer uit te halen?

Dit soort databases rondstrooien gaat vragen opleveren.
98% of cyberattacks rely on social engineering.
https://www.splunk.com/en...-engineering-attacks.html

Dus je kan concluderen dat social engineering een factor van betekenis heeft. Ik had het ook over de geslaagde aanvallen. Er wordt uiteraard nog meer gestopt.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • mrmrmr
  • Registratie: April 2007
  • Niet online

mrmrmr

𓅓 𓂋 𓅓 𓂋 𓅓 𓂋

Tja, Cisco marketing (Splunk is van Cisco) met niet onderbouwde claims geschreven door een marketeer en een AI persoon. Ik heb even (met AI) gezocht naar de niet gegeven onderbouwing. Die lijkt zwak. Er is een paper geschreven in 2021 door Stanford/Vienna law school, waar alleen wordt gezegd dat dit cijfer "volgens sommige schattingen" wordt genoemd voor "cyberattacks". Zonder referentie of bronvermelding. Ik kon geen uitleg vinden over hoe men tot dit cijfer gekomen is. Het cijfer wordt herhaald door marketeers van allerlei bedrijven. Geloofwaardig? Ik vind van niet.

De gelijkenis tussen het artikel van Cisco/Splunk in 2026 en dat van Acronis (juni 2021) is opmerkelijk.

  • Wim1147
  • Registratie: April 2023
  • Laatst online: 30-09 17:43
Wim1147 schreef op dinsdag 29 september 2026 @ 21:08:
Verder is het opmerkelijk dat ook de [mbr]knip[/] van de persoon die is aangehouden nog altijd gewoon bereikbaar is. Op die website staan ook een aantal [mbr]knip[/] van een aantal interessante grote organisaties.
Geen idee waarom de 'knips' hierin nodig waren. De betreffende links zijn gewoon te vinden via openbare/vrij toegankelijke bronnen als Wikipedia.

  • W00fer
  • Registratie: Augustus 2004
  • Niet online
De hele Odido hack, van Salesforce, door Shinyhunters staat hier door Microsoft uitgeschreven. Social engineering om aan een oAuth token te komen, daarna de hele boel leeg scrapen

Defending SaaS-based applications against ShinyHunters OAuth abuse | Microsoft Security Blog

en hier staat hoe ze de limiet van 2000 queries per keer omzeilden

ShinyHunters 'Breach 400 Companies' via Salesforce Experience Cloud | Salesforce Ben

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 22:56
W00fer schreef op woensdag 30 september 2026 @ 22:47:
De hele Odido hack, van Salesforce, door Shinyhunters staat hier door Microsoft uitgeschreven. Social engineering om aan een oAuth token te komen, daarna de hele boel leeg scrapen

Defending SaaS-based applications against ShinyHunters OAuth abuse | Microsoft Security Blog

en hier staat hoe ze de limiet van 2000 queries per keer omzeilden

ShinyHunters 'Breach 400 Companies' via Salesforce Experience Cloud | Salesforce Ben
Grofweg gebruikte ze voor salesforce aanvallen of oauth attack op salesforce of aitm session stealing op de idp zoals azure.

Die laatste is al jaren een probleem, makkelijk op te zetten en effectief.

En de adoptie van phishing resistent mfa/afdwingen authenticatie van trusted device/ip is nog steeds laag.

Wel goede zaak dat MS dit nu gaat proberen te verbeteren
https://learn.microsoft.c...cept-sms-voice-retirement

[ Voor 9% gewijzigd door laurens0619 op 30-09-2026 23:08 ]

CISSP! Drop your encryption keys!


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 08-10 12:50

Jazzy

Moderator SSC/PB/AI

Moooooh!

Wim1147 schreef op woensdag 30 september 2026 @ 17:43:
[...]

Geen idee waarom de 'knips' hierin nodig waren. De betreffende links zijn gewoon te vinden via openbare/vrij toegankelijke bronnen als Wikipedia.
Vragen over ingrepen mogen per PB naar één van de moderators of in Oneens met acties van een softe goederen-mod? Post het hier. Niet in het topic.

Exchange en Office 365 specialist. Mijn blog.


  • W00fer
  • Registratie: Augustus 2004
  • Niet online
laurens0619 schreef op woensdag 30 september 2026 @ 23:03:
[...]

Grofweg gebruikte ze voor salesforce aanvallen of oauth attack op salesforce of aitm session stealing op de idp zoals azure.

Die laatste is al jaren een probleem, makkelijk op te zetten en effectief.

En de adoptie van phishing resistent mfa/afdwingen authenticatie van trusted device/ip is nog steeds laag.

Wel goede zaak dat MS dit nu gaat proberen te verbeteren
https://learn.microsoft.c...cept-sms-voice-retirement
Maar MITM session stealing, cookie stealing of token stealing is tch helemaal niet nieuw?
Er zijn zat sites waar je persistent cookies voor Netflix kan kopen.

Het probleem bij Odido is wederom gewoon het ontbreken van een hardware authenticator. Iets wat de banken nu juist lijken af te schaffen door zoveel mogelijk alles op een mobiele app te gooien in plaats van de identifier. Er komt nu wel een USB stick van ik meen Thales voor ABN Amro, maar het moet eigenlijk niet kunnen dat een derde partij, vanaf een extern netwerk bij die data kan. Odido had die data lokaal moeten hebben, afgeschermd. Eventueel met een offsite backup die eens in de zoveel tijd encrypted gemaakt werd, of alleen de verschillen, maar SaaS heeft forse beperkingen. Kennelijk kon de hacker bij Odido vanaf het open internet bij de data, als hij de credentials maar had. Of was hij doorgedrongen tot het netwerk via een VPN?

  • Jerie
  • Registratie: April 2007
  • Niet online
mrmrmr schreef op woensdag 30 september 2026 @ 13:52:
@asing

Er worden enorm veel geautomatiseerde hacks uitgevoerd, dus die claim van 90% via social engineering, dat lijkt me onwaarschijnlijk. Zelfs als het alleen om afpersing gaat.
Door geautomatiseerde, gefaalde hacks mee te wegen gaat het andere percentage omhoog. De vraag is ook hoe je dit allemaal meet (tja, Splunk). Er komt immers nogal wat low effort voorbij, terwijl een fysieke, low effort social engineering aanval zeer risico is voor de aanvaller.
[...]

MFA helpt niet bij social engineering.
Kan zeker helpen als onderdeel van defense in depth. Het legt de lat hoger (de medewerker in kwestie had er anders op kunnen reageren). Het is geen panacea, en er zijn verschillende implementaties met diverse voor- en nadelen.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 22:56
W00fer schreef op donderdag 1 oktober 2026 @ 00:54:
[...]

Maar MITM session stealing, cookie stealing of token stealing is tch helemaal niet nieuw?
Er zijn zat sites waar je persistent cookies voor Netflix kan kopen.

Het probleem bij Odido is wederom gewoon het ontbreken van een hardware authenticator. Iets wat de banken nu juist lijken af te schaffen door zoveel mogelijk alles op een mobiele app te gooien in plaats van de identifier. Er komt nu wel een USB stick van ik meen Thales voor ABN Amro, maar het moet eigenlijk niet kunnen dat een derde partij, vanaf een extern netwerk bij die data kan. Odido had die data lokaal moeten hebben, afgeschermd. Eventueel met een offsite backup die eens in de zoveel tijd encrypted gemaakt werd, of alleen de verschillen, maar SaaS heeft forse beperkingen. Kennelijk kon de hacker bij Odido vanaf het open internet bij de data, als hij de credentials maar had. Of was hij doorgedrongen tot het netwerk via een VPN?
Die methode is inderdaad niet nieuw (zoals ik zei, dit is een trend van de afgelopen jaren).

Invullen hoe ze het hadden kunnen oplossen begin ik niet aan, enterprise omgevingen zijn zo complex dat dit echt heel verschillend is.

fun fact: Die identifier die banken hadden, die was ook absoluut niet phishing resistant.
Dus puur hardware is niet de oplossing, heel erg afhankelik van hoe je hem toepast

[ Voor 11% gewijzigd door laurens0619 op 01-10-2026 10:29 ]

CISSP! Drop your encryption keys!


  • mrmrmr
  • Registratie: April 2007
  • Niet online

mrmrmr

𓅓 𓂋 𓅓 𓂋 𓅓 𓂋

De oplossing voor dergelijke telefoontjes zit hem eerder in het beperken van record toegang server side, doe je dat in clients dan kan het worden omzeild.

Wat blijkbaar ook misgaat is dat de record limiet niet per tijd is, de limiet is per query. Dat is gewoon luiheid van de ontwerper die met zo'n voorstel kwam. Het is allemaal best oplosbaar als Peoplesoft Salesforce daar meer moeite voor doet en betere defaults gebruikt. Dan kunnen detectiesystemen hun werk ook beter doen. Als ze het niet uit zichzelf goed doen moet er wetgeving komen die het producenten verplicht.

In mijn ervaring wordt er liever geen cent uitgegeven aan oplossen van bugs in opdracht (lees: softwareaanpassingen), want dat is best duur. Dus wordt er lang doorgeprutst met wat ze hebben. Ook onderhoud is duur.

[ Voor 10% gewijzigd door mrmrmr op 01-10-2026 16:57 ]


  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 22:56
mrmrmr schreef op donderdag 1 oktober 2026 @ 13:39:
De oplossing voor dergelijke telefoontjes zit hem eerder in het beperken van record toegang server side, doe je dat in clients dan kan het worden omzeild.

Wat blijkbaar ook misgaat is dat de record limiet niet per tijd is, de limiet is per query. Dat is gewoon luiheid van de ontwerper die met zo'n voorstel kwam. Het is allemaal best oplosbaar als Peoplesoft daar meer moeite voor doet en betere defaults gebruikt. Dan kunnen detectiesystemen hun werk ook beter doen. Als ze het niet uit zichzelf goed doen moet er wetgeving komen die het producenten verplicht.

In mijn ervaring wordt er liever geen cent uitgegeven aan oplossen van bugs in opdracht (lees: softwareaanpassingen), want dat is best duur. Dus wordt er lang doorgeprutst met wat ze hebben. Peoplesoft hamert er op dat daarnaast onderhoud op aanpassingen ook veel kost.
SalesForce. Niet PeopleSoft.

RIPE Atlas probe: 1005104


  • asing
  • Registratie: Oktober 2001
  • Laatst online: 21:41
mrmrmr schreef op donderdag 1 oktober 2026 @ 13:39:
De oplossing voor dergelijke telefoontjes zit hem eerder in het beperken van record toegang server side, doe je dat in clients dan kan het worden omzeild.

Wat blijkbaar ook misgaat is dat de record limiet niet per tijd is, de limiet is per query. Dat is gewoon luiheid van de ontwerper die met zo'n voorstel kwam. Het is allemaal best oplosbaar als Peoplesoft daar meer moeite voor doet en betere defaults gebruikt. Dan kunnen detectiesystemen hun werk ook beter doen. Als ze het niet uit zichzelf goed doen moet er wetgeving komen die het producenten verplicht.

In mijn ervaring wordt er liever geen cent uitgegeven aan oplossen van bugs in opdracht (lees: softwareaanpassingen), want dat is best duur. Dus wordt er lang doorgeprutst met wat ze hebben. Peoplesoft hamert er op dat daarnaast onderhoud op aanpassingen ook veel kost.
Dat zie je echt overal.

Nieuwe features : sexy
Beveiligingsmaatregelen en bug fixes : niet sexy

Het eerste mag geld kosten, het tweede eigenlijk niet. Moet je maar eens kijken waar de ISO zit binnen een organisatie. De bedoeling is een CISO (dus op C level) met een budget. Wat je meestal ziet is dat de CISO een ISO is, die weer verantwoording aflegt aan de CIO en het budget deelt met de rest onder de CIO.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month

Pagina: 1 ... 38 39 Laatste

Let op:
Het in bezit hebben, downloaden, bekijken en verspreiden van de data is strafbaar. Het (deels) plaatsen van de data is hier dan ook niet toegestaan. Niet de inhoud, niet de headers, niet een fractie. Het is een ontzettend grijs gebied waar wij als Tweakers ver van weg willen blijven. Zie ook nieuws: Nieuwsblog: journalistieke afwegingen als je schrijft over cybercriminelen en review: Nee, je mag de gestolen Odido-gegevens niet downloaden, ook niet voor....

Het delen van links naar tools die de data kunnen bekijken en/of controleren of je tussen de data zit is niet toegestaan. Links delen naar de data is ook niet toegestaan. Niet hier, niet via de DM, doe het gewoon niet.

We modereren hier streng op en aangezien het ondoendelijk is om posts te blijven aanpassen, gooien we alle posts met enige verbondenheid met het bovenstaande dan ook zonder bericht in de prullenbak.

Waar dit topic voor bedoeld is:
* Nieuws/informatie betreft het lek te delen en te bespreken.
* Discussie over het lek in Salesforce, de manier waarop het tot stand is gekomen.
* De juridische kant, waar heb je recht op?
* Het effect van het lek op het bedrijf Odido.

Berichten met betrekking tot spam / post / telefoontjes en de gevolgen daarvan kan besproken worden in [Odido] [Verzameltopic] Phishing / Spam n.a.v. datalek.