There's no need to kneel, I'm a very democratic sort of lord.
Er zijn gevens van 6 miljoen klanten buitgemaakt. Nogal logisch dat er ook personen bijzitten die bij bekende bedrijven werk(t)en.Draconian schreef op donderdag 5 maart 2026 @ 10:02:
Best wel ernstig. Hier nog een onderzoek van wat er aan gevoelige data is gelekt.
Zo vond Follow the Money de gegevens van 288 (ex-)medewerkers van high-techbedrijf NXP, 110 van chipmachinebouwer ASML, 18 van scheepsbouwer Damen en 16 van defensiebedrijf Thales. Van Philips zijn de meeste medewerkersgegevens gelekt: 1276.
https://www.bnr.nl/nieuws...-in-strategische-sectoren
Maar dan nog steeds geen massaclaim? Dit is echt heel bijzonder.
Het AP is het aan het onderzoeken. Het Openbaar Ministerie is er ook al naar aan het kijken (vanuit een ander oogpunt). Laten we nu gewoon eerst kijken wat er uit die onderzoeken komt voordat we gaan grijpen naar dingen als "massaclaim" e.d.
"In America, consumption equals jobs. In these days, banks aren't lending us the money we need to buy the things we don't need to create the jobs we need to pay back the loans we can't afford." - Stephen Colbert
Ik zie een massaclaim ook niet echt gebeuren,edie schreef op donderdag 5 maart 2026 @ 10:09:
[...]
Er zijn gevens van 6 miljoen klanten buitgemaakt. Nogal logisch dat er ook personen bijzitten die bij bekende bedrijven werk(t)en.
Het AP is het aan het onderzoeken. Het Openbaar Ministerie is er ook al naar aan het kijken (vanuit een ander oogpunt). Laten we nu gewoon eerst kijken wat er uit die onderzoeken komt voordat we gaan grijpen naar dingen als "massaclaim" e.d.
In het geval van een massaclaim is de uitbetaling PP erg laag te noemen, zet geen enkele zoden aan de dijk (paar tientjes misschien als je geluk hebt), een boete van de AP zou eerder op zijn plaats zijn
Ja vervelend, gebeurt helaas bij een lek. Als ik datasets op het darkweb zou downloaden kan ik nog wel meer informatie vinden van politici en noem maar op.Draconian schreef op donderdag 5 maart 2026 @ 10:02:
Best wel ernstig. Hier nog een onderzoek van wat er aan gevoelige data is gelekt.
Zo vond Follow the Money de gegevens van 288 (ex-)medewerkers van high-techbedrijf NXP, 110 van chipmachinebouwer ASML, 18 van scheepsbouwer Damen en 16 van defensiebedrijf Thales. Van Philips zijn de meeste medewerkersgegevens gelekt: 1276.
https://www.bnr.nl/nieuws...-in-strategische-sectoren
Maar dan nog steeds geen massaclaim? Dit is echt heel bijzonder.
Laat men eerst alles eens goed inventariseren en op werkelijke data wat uit de onderzoeken komt een eventuele massaclaim maken, of een boete. Nu eentje starten met niet alle informatie? Dan sta je bij voorbaat al 1-0 achter namelijk.
Zucht...
"Peace cannot be kept by force. It can only be achieved by understanding"-Albert Einstein-
Geen idee wat je hier zegt. Welke speciale rechten doel je op?DjoeC schreef op woensdag 4 maart 2026 @ 10:46:
[...]
"speciale rechten" worden vaak wel op rechten niveau geadministreerd maar niet op feitelijk toegansniveau. Op systeem toegang tot brongegevens wordt vaak minimaale logging toegepast. Applicatief is dat meestal veel strakker ingericht.
Dus bij het initieel aangaan van de abonnement was er kennelijk geen (strikte) naam-controle bij de bankrekening, maar nu wel en daardoor kan ik het niet wijzigen.
"In America, consumption equals jobs. In these days, banks aren't lending us the money we need to buy the things we don't need to create the jobs we need to pay back the loans we can't afford." - Stephen Colbert
Ik snap je punt, maar ik ben het daar niet mee eens. Als de overheid een boete oplegt, verdwijnt dat geld gewoon in de staatskas en wordt het vervolgens besteed aan allerlei zaken waar de gedupeerden niets van terugzien. Met het huidige uitgavenpatroon van de overheid hebben slachtoffers daar dus weinig aan.nasdude schreef op donderdag 5 maart 2026 @ 10:18:
[...]
Ik zie een massaclaim ook niet echt gebeuren,
In het geval van een massaclaim is de uitbetaling PP erg laag te noemen, zet geen enkele zoden aan de dijk (paar tientjes misschien als je geluk hebt), een boete van de AP zou eerder op zijn plaats zijn
Wat mij betreft ligt de prioriteit juist bij het compenseren van de mensen die schade hebben geleden. Laat er maar een serieuze schadevergoeding komen voor alle gedupeerden. En als dat betekent dat Odido daar financieel zo hard door geraakt wordt dat ze het niet overleven, dan zij dat zo. De verantwoordelijkheid voor deze situatie ligt uiteindelijk bij het bedrijf zelf.
You act like you've never seen a German U-boat in the jungle before
Als ze er failliet aan gaan heb je nog steeds niks en worden je gegevens verkocht bij een doorstartDutchzilla schreef op donderdag 5 maart 2026 @ 11:27:
Wat mij betreft ligt de prioriteit juist bij het compenseren van de mensen die schade hebben geleden. Laat er maar een serieuze schadevergoeding komen voor alle gedupeerden. En als dat betekent dat Odido daar financieel zo hard door geraakt wordt dat ze het niet overleven, dan zij dat zo. De verantwoordelijkheid voor deze situatie ligt uiteindelijk bij het bedrijf zelf.
There's no need to kneel, I'm a very democratic sort of lord.
Nou inderdaad zeg. En het is te hopen dat deze mensen hier niet meelezen, want je verliest direct vertrouwen in je eigen kunnen.Gondor schreef op donderdag 5 maart 2026 @ 10:21:
Je zal maar de persoon bij odido zijn wie z'n account hiervoor is misbruikt, lijkt mij een nachtmerrie.
Have you tried turning it off and on again?
Artikel 82 AVG geeft je het recht op schadevergoeding dus dat is geregeld.Dutchzilla schreef op donderdag 5 maart 2026 @ 11:27:
[...]
Ik snap je punt, maar ik ben het daar niet mee eens. Als de overheid een boete oplegt, verdwijnt dat geld gewoon in de staatskas en wordt het vervolgens besteed aan allerlei zaken waar de gedupeerden niets van terugzien. Met het huidige uitgavenpatroon van de overheid hebben slachtoffers daar dus weinig aan.
Wat mij betreft ligt de prioriteit juist bij het compenseren van de mensen die schade hebben geleden. Laat er maar een serieuze schadevergoeding komen voor alle gedupeerden. En als dat betekent dat Odido daar financieel zo hard door geraakt wordt dat ze het niet overleven, dan zij dat zo. De verantwoordelijkheid voor deze situatie ligt uiteindelijk bij het bedrijf zelf.
Moet je wel schade hebben en aantonen dat de nalatigheid van Odido daar de reden voor is.
Probeer bij Odido na te gaan wat er dan gelekt is. Het contactformulier wil alles van je weten waaronder geboortedatum. Absurd voor een bedrijf wat net heeft aangetoond niet om te kunnen gaan met die informatie. En na verzenden van het formulier krijg je enkel een foutmelding.
Telefonisch kunnen ze niets want je bent geen klant.
Lees verder dat klanten een f-secure aanbod hebben gekregen. Maar als oud-klant kan ik ook geen voucher daarvoor aanvragen.
Zijn er andere oud-klanten met advies?
Bijvoorbeeld DBA rechten.Martinez- schreef op donderdag 5 maart 2026 @ 11:01:
[...]
Geen idee wat je hier zegt. Welke speciale rechten doel je op?
Liggen al op straat 😅 dus maakt niet uit.LordSinclair schreef op donderdag 5 maart 2026 @ 11:38:
[...]
Als ze er failliet aan gaan heb je nog steeds niks en worden je gegevens verkocht bij een doorstart
You act like you've never seen a German U-boat in the jungle before
DjoeC schreef op woensdag 4 maart 2026 @ 12:31:
[...]
De exacte gegevens die ze van mij hebben met daarbij een opgave van welke gegevens in de gelekte dataset(s) zitten ZONDER dat ik daarvoor een inzage verzoek zou moeten doen waarbij ik nog meer gegevens moet delen dan ze - vermoedelijk - al van mij hebben.
Precies, Odido had allang een of meerdere update(s) per mail kunnen versturen met daarin bijvoorbeeld (maar niet uitsluitend):Lord_Dain schreef op donderdag 5 maart 2026 @ 07:56:
Gisteravond werd dit ook benadrukt door Dave Maasland in VI, Odido is echt heel slecht in de communicatie naar de klanten en alles wordt door juristen bepaald daar.
- Een oprechte mea culpa
- Welke gegevens er van jou als klant specifiek zijn gelekt (of hoe ze je daar in het vervolg over gaan informeren)
- Dat je gebruik kan maken van het aanbod om F-Secure 2 jaar gratis te kunnen gebruiken
- Een extra waarschuwing dat de data inmiddels openbaar is gemaakt
- Adviezen welke sites / diensten wél te gebruiken indien je zelf je gelekte gegevens wil checken (en wat je beter niet kan doen)
- Waarschuwingen voor bepaalde vormen van phishing die momenteel al bekend zijn naar aanleiding van deze datalek
- Hoe men hierover in het vervolg verder naar haar klanten zal gaan communiceren
Volledig mee eens. Ze zijn gewoon aan het hopen dat het langzaam stilvalt en we op termijn weer overgaan op de waan van de dag. Onze contracten gaan in ieder geval aan het einde van de looptijd allen over. Niet omdat ze data gelekt hebben (want dat had iedereen kunnen gebeuren) maar vooral omdat ze amper communiceren, de lasten bij de klanten neerleggen en het bizarre voorstel om een of andere softwarepakket af te kunnen nemen terwijl (o.a.) ik daar helemaal geen reet aan heb.Joster schreef op donderdag 5 maart 2026 @ 14:07:
[...]
[...]
[...]
Precies, Odido had allang een of meerdere update(s) per mail kunnen versturen met daarin bijvoorbeeld (maar niet uitsluitend):Maar nee, het is gewoon absolute radiostilte behalve een paar schrale updates op die site van ze.
- Een oprechte mea culpa
- Welke gegevens er van jou als klant specifiek zijn gelekt (of hoe ze je daar in het vervolg over gaan informeren)
- Dat je gebruik kan maken van het aanbod om F-secure 2 jaar gratis te kunnen gebruiken
- Een extra waarschuwing dat de data inmiddels openbaar is gemaakt
- Adviezen welke sites / diensten wél te gebruiken indien je zelf je gelekte gegevens wil checken (en wat je beter niet kan doen)
- Waarschuwingen voor bepaalde vormen van phishing die momenteel al bekend zijn naar aanleiding van deze datalek
- Hoe men hierover in het vervolg verder naar haar klanten zal gaan communiceren
Positieve noot is dat er klaarblijkelijk alleen data van mij is gelekt die al lang en breed bekend is, mijn rijbewijs allang verlopen is en mijn IBAN veilig is. Succes ermee phishers!
Ik vraag me eigenlijk af of de ACM als (onder andere) consumentenwaakhond hier niet op zou moeten ingrijpen? Uit die hoek hoor ik ook helemaal niets.....Joster schreef op donderdag 5 maart 2026 @ 14:07:
[...]
[...]
[...]
Precies, Odido had allang een of meerdere update(s) per mail kunnen versturen met daarin bijvoorbeeld (maar niet uitsluitend):Maar nee, het is gewoon absolute radiostilte behalve een paar schrale updates op die site van ze.
- Een oprechte mea culpa
- Welke gegevens er van jou als klant specifiek zijn gelekt (of hoe ze je daar in het vervolg over gaan informeren)
- Dat je gebruik kan maken van het aanbod om F-secure 2 jaar gratis te kunnen gebruiken
- Een extra waarschuwing dat de data inmiddels openbaar is gemaakt
- Adviezen welke sites / diensten wél te gebruiken indien je zelf je gelekte gegevens wil checken (en wat je beter niet kan doen)
- Waarschuwingen voor bepaalde vormen van phishing die momenteel al bekend zijn naar aanleiding van deze datalek
- Hoe men hierover in het vervolg verder naar haar klanten zal gaan communiceren
Ze hebben in principe een maand de tijd, dus kalm aan mede-tweaker. Daarnaast is uitstel begrijpelijk, kan me voorstellen dat er ineens veel aanvragen binnenkomen..P-Rock schreef op donderdag 5 maart 2026 @ 14:42:
Volgens F-Secure is van mij ook mijn paspoortnummer gelekt, maar hoe kom ik erachter welk nummer dit betreft? Ik heb bij Odido inzage van alle gegevens gevraagd, maar die reageren helemaal nergens op.
Zucht...
Dank, dat vermoeden had ik ook, en ik weet nu genoeg. Wij gaan z.s.m. weg, zonder de ransom sommen van contractbreuk. Met zo'n laconieke houding wil ik niets te maken hebben. Want het is niet enkel een laconieke houding richting de afpersers maar ook jegens de klanten.Lord_Dain schreef op donderdag 5 maart 2026 @ 07:56:
Gisteravond werd dit ook benadrukt door Dave Maasland in VI, Odido is echt heel slecht in de communicatie naar de klanten en alles wordt door juristen bepaald daar.
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
Klopt dat wel van die IBAN, bij mij geeft die dat ook aan.Martinez- schreef op donderdag 5 maart 2026 @ 14:18:
[...]
Positieve noot is dat er klaarblijkelijk alleen data van mij is gelekt die al lang en breed bekend is, mijn rijbewijs allang verlopen is en mijn IBAN veilig is. Succes ermee phishers!
It's Tricky to rock a rhyme, to rock a rhyme that's right on time, It's Tricky... Tricky
Waar haal je die wijsheid vandaan? Volgens wie 'hebben ze een maand de tijd'? Ik vind helemaal niet dat ze een maand de tijd hebben. De data ligt nú op straat, dus mensen hebben hier nú mee te dealen. Ik kan ook niet achterop knallen en dan tegen die persoon zeggen, relax, geef me je nummer, ik neem over 4 weken (of als ik zin heb) wel contact met je op om te kijken hoe we dit verder afhandelen.SgtElPotato schreef op donderdag 5 maart 2026 @ 14:52:
[...]
Ze hebben in principe een maand de tijd, dus kalm aan mede-tweaker. Daarnaast is uitstel begrijpelijk, kan me voorstellen dat er ineens veel aanvragen binnenkomen..
Je hebt je verantwoordelijkheid te nemen als bedrijf en als MT, zowel naar je werknemers als naar je klanten. Ik vind het dan ook prima dat er blijkbaar flink wat mensen afscheid nemen van dit bedrijf om de gebrekkige communicatie. Als wij als leken al redelijk sensibele reacties kunnen formuleren, dan moet een profi (?) bedrijf dit zeker ook kunnen met alle juristen die ze in dienst hebben. Wat mij betreft is de stilte een 'bewussie' en een strategie van de Odido juristen, maar dit gaat niet zomaar even overwaaien.
Bij mij kon ik het ID nummer in Surfshark Alert vinden. Ik zou bijna zeggen DM me je email adres, maar ehh.. laten we dat maar ff niet doenP-Rock schreef op donderdag 5 maart 2026 @ 14:42:
Volgens F-Secure is van mij ook mijn paspoortnummer gelekt, maar hoe kom ik erachter welk nummer dit betreft? Ik heb bij Odido inzage van alle gegevens gevraagd, maar die reageren helemaal nergens op.
[ Voor 17% gewijzigd door Lord_Dain op 05-03-2026 15:00 ]
Je kunt een hoop vinden, maar het AP / ACM heeft hier gewoon regels over. Ik snap dat emoties nu opspelen, maar die doen er niet toe.Lord_Dain schreef op donderdag 5 maart 2026 @ 14:59:
[...]
Waar haal je die wijsheid vandaan? Volgens wie 'hebben ze een maand de tijd'? Ik vind helemaal niet dat ze een maand de tijd hebben. De data ligt nú op straat, dus mensen hebben hier nú mee te dealen. Ik kan ook niet achterop knallen en dan tegen die persoon zeggen, relax, geef me je nummer, ik neem over 4 weken (of als ik zin heb) wel contact met je op om te kijken hoe we dit verder afhandelen.
Je hebt je verantwoordelijkheid te nemen als bedrijf en als MT, zowel naar je werknemers als naar je klanten. Ik vind het dan ook prima dat er blijkbaar flink wat mensen afscheid nemen van dit bedrijf om de gebrekkige communicatie. Als wij als leken al redelijk sensibele reacties kunnen formuleren, dan moet een profi (?) bedrijf dit zeker ook kunnen met alle juristen die ze in dienst hebben. Wat mij betreft is de stilte een 'bewussie' en een strategie van de Odido juristen, maar dit gaat niet zomaar even overwaaien.
Ze hebben een maand de tijd om te reageren, en dat betekend niet dat je binnen die maand ook je data krijgt, het betreft alleen een reactie.
https://www.autoriteitper...chten-avg/recht-op-inzage
Zucht...
Ik heb iig weinig zin om F-Secure Total te installeren, alleen maar om mijn paspoortnummer te checken. Naar alle waarschijnlijkheid heeft Odido nog een verlopen ID-bewijs, aangezien ik al 20 jaar bij dezelfde toko zit.SgtElPotato schreef op donderdag 5 maart 2026 @ 14:52:
[...]
Ze hebben in principe een maand de tijd, dus kalm aan mede-tweaker. Daarnaast is uitstel begrijpelijk, kan me voorstellen dat er ineens veel aanvragen binnenkomen..
In the end kun je altijd aan aanvraag doen naar de beschikbare gegevens. Ik heb het ook gedaan hoor, ben wel benieuwd wat er nu daadwerkelijk bekend is bij ze ook inclusief eventuele notities.P-Rock schreef op donderdag 5 maart 2026 @ 15:02:
[...]
Ik heb iig weinig zin om F-Secure Total te installeren, alleen maar om mijn paspoortnummer te checken. Naar alle waarschijnlijkheid heeft Odido nog een verlopen ID-bewijs, aangezien ik al 20 jaar bij dezelfde toko zit.
Zucht...
Dat die gegevens gelekt zijn daar moeten we maar mee dealen maar de absolute stilte vanuit Odido is gewoon zeer slecht. Ze laten de klanten het lekker allemaal zelf uitzoeken en wuiven alle verantwoordelijkheid weg.
Door deze houding ben ik vandaag ook overgestapt naar een andere provider, van mij mag een bedrijf dat zich zo opstelt ook ophouden te bestaan.
Waarom zou het niet kloppen? En wat is 'die'? De dataset heb ik ingezien via een derde en ik kan met 100% zekerheid aangeven dat mijn IBAN er niet in zit.Amaze86 schreef op donderdag 5 maart 2026 @ 14:59:
[...]
Klopt dat wel van die IBAN, bij mij geeft die dat ook aan.
Al die halve tooltjes heb je 0,0 aan als er geen lijn in zit.
Ik heb dat formulier van ze ingevuld en opgestuurd, echter zonder digitale handtekening. Na zo'n grote hack vind ik het een beetje link om mijn handtekening met ze te delen en als het goed is hebben ze die al.SgtElPotato schreef op donderdag 5 maart 2026 @ 15:06:
[...]
In the end kun je altijd aan aanvraag doen naar de beschikbare gegevens. Ik heb het ook gedaan hoor, ben wel benieuwd wat er nu daadwerkelijk bekend is bij ze ook inclusief eventuele notities.
Je hoeft die software niet te installeren: de check kan je ook online gebruiken. Dus gewoon die vouchercode gebruiken om een account aan te maken en dan naar https://my.f-secure.com/portal/idp-portalP-Rock schreef op donderdag 5 maart 2026 @ 15:02:
[...]
Ik heb iig weinig zin om F-Secure Total te installeren, alleen maar om mijn paspoortnummer te checken. Naar alle waarschijnlijkheid heeft Odido nog een verlopen ID-bewijs, aangezien ik al 20 jaar bij dezelfde toko zit.
Bij mij kwam mijn emailadres, rijbewijsnummer en telefoonnmmer naar boven. Ik weet niet of dat alles is.
Ik heb zelf andere software in gebruik dus ik ga het ook niet installeren (hoewel ik dan wel een paar tientjes kan besparen door een tijdje f-secure te gebruiken)
[ Voor 7% gewijzigd door Kalentum op 05-03-2026 15:16 ]
Ok.Martinez- schreef op donderdag 5 maart 2026 @ 15:06:
[...]
Waarom zou het niet kloppen? En wat is 'die'? De dataset heb ik ingezien via een derde en ik kan met 100% zekerheid aangeven dat mijn IBAN er niet in zit.
Al die halve tooltjes heb je 0,0 aan als er geen lijn in zit.
It's Tricky to rock a rhyme, to rock a rhyme that's right on time, It's Tricky... Tricky
Ben wel benieuwd, wat had Odido voor jou moeten doen of zeggen om wel te blijven?edebee schreef op donderdag 5 maart 2026 @ 15:06:
Bij zijn ook alle gegevens gelekt, IBAN, rijbewijsnummer , adres enz.
Dat die gegevens gelekt zijn daar moeten we maar mee dealen maar de absolute stilte vanuit Odido is gewoon zeer slecht. Ze laten de klanten het lekker allemaal zelf uitzoeken en wuiven alle verantwoordelijkheid weg.
Door deze houding ben ik vandaag ook overgestapt naar een andere provider, van mij mag een bedrijf dat zich zo opstelt ook ophouden te bestaan.
Have you tried turning it off and on again?
https://www.crimesite.nl/...ido-data-werden-verkocht/
Je kunt het zelf ook nagaan. Wanneer ben je klant geworden, en wat is de datum dat je paspoort is uitgegeven.P-Rock schreef op donderdag 5 maart 2026 @ 14:42:
Volgens F-Secure is van mij ook mijn paspoortnummer gelekt, maar hoe kom ik erachter welk nummer dit betreft? Ik heb bij Odido inzage van alle gegevens gevraagd, maar die reageren helemaal nergens op.
Ben je in 2019 klant geworden en het paspoort is van 2018, dan kun je ervan uitgaan dat je huidige paspoortnummer in het lek zit, want bij het afsluiten van het abonnement heb je jezelf geïdentificeerd en daarna niet meer.
Informatie over de hack komt nu voornamelijk van AD, NOS enz maar vanuit Odido 1 lullig mailtje en daar mag je het als klant meedoen. Voor de rest antwoorden ze nergens op en verwijzen ze naar een informatie pagina waar ook niets nieuws opstaat. Neem ook de boete mee die ze in 2025 gekregen hebben ivm dat hun beveiliging niet op orde was dan weet je hoe hoog de beveiliging op de lijst van Odido staat.Gr4mpyC3t schreef op donderdag 5 maart 2026 @ 15:17:
[...]
Ben wel benieuwd, wat had Odido voor jou moeten doen of zeggen om wel te blijven?
https://www.reddit.com/r/...t_rdi_odido_al_meermaals/
[ Voor 4% gewijzigd door edebee op 05-03-2026 15:25 ]
Veel bronnen zijn offline, op BF is de set niet te vinden, maar ook op de originele site van shiny is het schijnbaar niet meer te krijgen. Zouden de cyberpopo dan toch slagen om die lui aan te pakken?Draconian schreef op donderdag 5 maart 2026 @ 15:19:
De Leakbase waarop de gelekte data van Odido stond is offline gehaald.
https://www.crimesite.nl/...ido-data-werden-verkocht/
Gecensureerd.
Ik denk dat het magische woord hierin 'ook' is. Met een waarschijnlijkheid van 100% is dat niet de enige plek waar het aangeboden werd.Draconian schreef op donderdag 5 maart 2026 @ 15:19:
De Leakbase waarop de gelekte data van Odido stond is offline gehaald.
https://www.crimesite.nl/...ido-data-werden-verkocht/
Ik ben al vanaf begin 2000 klant. Ooit begonnen met Ben NL, wat daarna in T-Mobile overging en nu dus Odido. Ik kan me ook niet heugen wanneer ik voor het laatst paspoort/id-gegevens heb gegeven.swhnld schreef op donderdag 5 maart 2026 @ 15:22:
[...]
Je kunt het zelf ook nagaan. Wanneer ben je klant geworden, en wat is de datum dat je paspoort is uitgegeven.
Ben je in 2019 klant geworden en het paspoort is van 2018, dan kun je ervan uitgaan dat je huidige paspoortnummer in het lek zit, want bij het afsluiten van het abonnement heb je jezelf geïdentificeerd en daarna niet meer.
De laatste telefoon die ik via een abo verlenging heb geregeld was de Sony Xperia X.
Is het erg dat media het nieuws publiceren in plaats van Odido?edebee schreef op donderdag 5 maart 2026 @ 15:22:
[...]
Informatie over de hack komt nu voornamelijk van AD, NOS enz maar vanuit Odido 1 lullig mailtje en daar mag je het als klant meedoen. Voor de rest antwoorden ze nergens op en verwijzen ze naar een informatie pagina waar ook niets nieuws opstaat. Neem ook de boete mee die ze in 2025 gekregen hebben ivm dat hun beveiliging niet op orde was dan weet je hoe hoog de beveiliging op de lijst van Odido staat.
https://www.reddit.com/r/...t_rdi_odido_al_meermaals/
Je kan er vergif op innemen dat mensen wel weer iets vinden om over te zeiken als ze wel communiceren. We leven nou eenmaal in een maatschappij waar de koppen moeten rollen als er fouten zijn gemaakt. Ze doen het nu toch niet goed, en dan kan je maar beter je mond houden.
Ook weten we helemaal niet wat er op de achtergrond speelt bij Odido. Misschien is het vanuit de politiediensten afgeraden om veel over de hack te communiceren?
Je bent overgestapt en als jou dat helpt is dat helemaal prima.
Have you tried turning it off and on again?
Het grote probleem is dat je helemaal niets hoort vanuit Odido. Geen excuus, geen uitleg, gewoon niks. Zelfs de F-Secure Total aanbieding moesten we via de media vernemen.Gr4mpyC3t schreef op donderdag 5 maart 2026 @ 15:30:
[...]
Is het erg dat media het nieuws publiceren in plaats van Odido?
Je kan er vergif op innemen dat mensen wel weer iets vinden om over te zeiken als ze wel communiceren. We leven nou eenmaal in een maatschappij waar de koppen moeten rollen als er fouten zijn gemaakt. Ze doen het nu toch niet goed, en dan kan je maar beter je mond houden.
Ook weten we helemaal niet wat er op de achtergrond speelt bij Odido. Misschien is het vanuit de politiediensten afgeraden om veel over de hack te communiceren?
Je bent overgestapt en als jou dat helpt is dat helemaal prima.
[ Voor 4% gewijzigd door P-Rock op 05-03-2026 15:35 ]
Dat is de verantwoordelijkheid bij de verkeerde leggen. Natuurlijk had deze medewerker die MFA code nooit telefonisch mogen geven maar in de computer security wereld gebruik je defense in depth. Dus meerdere lagen.Gondor schreef op donderdag 5 maart 2026 @ 10:21:
Je zal maar de persoon bij odido zijn wie z'n account hiervoor is misbruikt, lijkt mij een nachtmerrie.
Want anders kun je net zo goed iedere medewerker root access geven en dan hopen dat ze die rechten niet onnodig inzetten. Nee, dat doen we niet meer. Gebruikers hebben proportionele rechten.
In dit geval, stel de medewerker wordt verleid om de browser te gebruiken niet naar een phishing link maar naar een link waar een zero day RCE uit wordt gevoerd op de gebruikte browser (engine). Dan kunnen er ook lelijke dingen gebeuren. Vaak worden deze ingezet high profile targeted, of dat hier het geval zou zijn laat ik in het midden.
Dan heb je nog het scenario corrupte medewerker. Dat is het scenario dat wereldwijd misbruikt wordt, in geval simswapping!
Wat je dus moet doen is het afvangen. Het scenario stel de client die de DB uitleest is hostile? is een realistisch scenario. Dat is vrij eenvoudig te detecteren want een client die de volledige DB leegtrekt is fout bezig in geval van een helpdeskmedewerker. Dus een SOC moet zoiets direct detecteren, en zelfs acteren. Je kunt dit zelfs op netwerkniveau zien want het valt nogal op als iemand zo'n klantenbestand leegtrekt in de traffic. Nog beter is het server-side blokkeren, en dat kan met in dit geval Salesforce Shield. De vraag die je Odido moet stellen in postmortem (want dat hebben ze nog niet gepubliceerd) of hun SOC het heeft gedecteerd, en of ze het scenario van hele DB leegtrekken hebben meegenomen, en of ze Salesforce Shield gebruiken en zo ja wat waren de instellingen zo nee waarom niet?
Dit alles uitrollen zou ik doen als A/B test dus je rolt het uit zonder medeweten medewerkers en als ze niet klagen dat ze niet in CRM kunnen zullen de maatregelen wel werken
Ik heb zelf ook gewerkt bij een organisatie die een datalek had. Mijn taak was de beveiliging in kaart brengen, dus iedere maand uitgebreid rapport met bevindingen. Ik had ook zo'n laconieke manager die het maar een lullig datalek vond (deels begrijpelijk maar daardoor wekte hij de indruk het niet serieus te nemen). Tegelijkertijd wilde hij niet nog eens slachtoffer worden van, maar geen budget dus investeren in beveiliging ho maar. In zo'n geval wordt jij ook aangekeken als het fout gaat. Je kunt zeggen ik wil de boel van binnenuit veranderen, je kunt ook keihard wegrennen. Nou, dat eerste lukte mij niet met deze manager. Hogerhand had alle vertrouwen in hem...
Ik vermoed dat het hier ongeveer net zo ligt (corporate die boel tegenhoud, op lager niveau wil men wel), en F-Secure voor huidige klanten (dus niet alle so) biedt KPN al sinds jaar en dag aan.
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
Omdat sommige geen mail krijgen als ze die opgeven, terwijl hun gegevens wel gelekt zijn. Dus vroeg me af of die f-secure te vertrouwen is, dat is allesMartinez- schreef op donderdag 5 maart 2026 @ 15:24:
[...]
Mijn vragen waren oprecht: Ik was benieuwd waar je naar verwees.
https://www.f-secure.com/nl/identity-theft-checker
It's Tricky to rock a rhyme, to rock a rhyme that's right on time, It's Tricky... Tricky
Ik wil alleen dat Odido mijn ID kaart vergoed. Gisteren heb ik een nieuwe opgehaald en ben overgestapt op KPN. Netjes mijn resterende 11 maanden afbetaald en telefoon had ik ook gelijk afgelost. Ik heb er vrede mee als Odido mijn gemaakte kosten van 80 euro betaald voor mijn nieuwe ID kaart.
Voor de rest kan er niets gebeuren dan alleen mijn bankrekening in de gaten houden als er rare bedragen worden afgeschreven maar dat kun je toch weer gelijk storneren en blokkeren. Niet echt boeiend.
Wat er wel toe doet is dat Odido een zorgplicht heeft.SgtElPotato schreef op donderdag 5 maart 2026 @ 15:02:
[...]
Je kunt een hoop vinden, maar het AP / ACM heeft hier gewoon regels over. Ik snap dat emoties nu opspelen, maar die doen er niet toe.
Ze hebben een maand de tijd om te reageren, en dat betekend niet dat je binnen die maand ook je data krijgt, het betreft alleen een reactie.
https://www.autoriteitper...chten-avg/recht-op-inzage
https://wetwijzer.net/wat-betekent-zorgplicht/
Door niet aan (ex)klanten mede te delen welke data exact gelekt zijn, verzuimd Odido haar plicht om die klanten maximaal te beschermen. Als een klant namelijk weet welke data extact zijn gelekt, kan hij adequater op phishing reageren.
Het gaat nu niet meer over de hack, maar het zo goed mogelijk beschermen van de belangen van de slachtoffers daarvan.
Heel goed van je. Maar de kans dat dat gaat gebeuren is klein, zeg maar gerust nihil.Draconian schreef op donderdag 5 maart 2026 @ 15:39:
Hele lappen tekst en dagenlang discussies![]()
Ik wil alleen dat Odido mijn ID kaart vergoed. Gisteren heb ik een nieuwe opgehaald en ben overgestapt op KPN. Netjes mijn resterende 11 maanden afbetaald en telefoon had ik ook gelijk afgelost. Ik heb er vrede mee als Odido mijn gemaakte kosten van 80 euro betaald voor mijn nieuwe ID kaart.
Voor de rest kan er niets gebeuren dan alleen mijn bankrekening in de gaten houden als er rare bedragen worden afgeschreven maar dat kun je toch weer gelijk storneren en blokkeren. Niet echt boeiend.
Zucht...
Dankje voor de toelichting. Ik heb dus geen gebruik gemaakt van F-Secure en mijn conclusie dat 'halve tooltjes 0,0 waarde weergeven' is gebaseerd op alle input die ik in dit topic gelezen heb en dat er in sommige gevallen geen lijn in te vinden is.Amaze86 schreef op donderdag 5 maart 2026 @ 15:37:
[...]
Omdat sommige geen mail krijgen als ze die opgeven, terwijl hun gegevens wel gelekt zijn. Dus vroeg me af of die f-secure te vertrouwen is, dat is alles
https://www.f-secure.com/nl/identity-theft-checker
Met terugwerkende kracht kan ik me voorstellen dat je mijn post als bot kon interpreteren. Dat is in ieder geval niet de intentie geweest. Ik hou gewoon van korte communicatie (doorgaans) zonder wol eromheen.
Stappen die ik nu doe is wachtwoord manager van Microsoft gebruiken en mijn wachtwoord naar Microsoft is uit.
Het is positief dat, in combinatie met de (mogelijk onterechte) campagne 'het is strafbaar deze dataset voor eigen inzicht te downloaden' de vierde macht wel haar taak wel uitvoert. Maar met name NOS durft meer op dit gebied, dan T.net, die zelfs nog minder doen dan RTL op dit gebied.Gr4mpyC3t schreef op donderdag 5 maart 2026 @ 15:30:
[...]
Is het erg dat media het nieuws publiceren in plaats van Odido?
Onterecht gezeik is makkelijk te pareren.Je kan er vergif op innemen dat mensen wel weer iets vinden om over te zeiken als ze wel communiceren. We leven nou eenmaal in een maatschappij waar de koppen moeten rollen als er fouten zijn gemaakt. Ze doen het nu toch niet goed, en dan kan je maar beter je mond houden.
Waarom? Je moet toch je klanten informeren. Ze hebben het minimale van het minimale gedaan.Ook weten we helemaal niet wat er op de achtergrond speelt bij Odido. Misschien is het vanuit de politiediensten afgeraden om veel over de hack te communiceren?
De politie weet trouwens veel meer dan je ziet (stel, bijvoorbeeld, dat er enkele jaren geleden ook een lek is geweest bij Odido, welke de media niet heeft gehaald maar waarvan de politie wel op de hoogte is?). Het is diens taak niet te acteren richting publiek.
Odido daarentegen heeft wel de taak de klanten te informeren. De media zitten er bovenop. Dan kun je beter de regie in eigen hand nemen, je verantwoordelijk nemen.
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
In mijn geval niet omdat mijn ID toch dit jaar verloopt. Maar als ik net een nieuwe had, wel. Een ID kost klaarblijkelijk 8 EUR per jaar. De rest van de geldigheid op dag vervanging zou Odido dus bij moeten leggen; dat lijkt mij redelijk.Draconian schreef op donderdag 5 maart 2026 @ 15:39:
Hele lappen tekst en dagenlang discussies![]()
Ik wil alleen dat Odido mijn ID kaart vergoed. Gisteren heb ik een nieuwe opgehaald en ben overgestapt op KPN. Netjes mijn resterende 11 maanden afbetaald en telefoon had ik ook gelijk afgelost. Ik heb er vrede mee als Odido mijn gemaakte kosten van 80 euro betaald voor mijn nieuwe ID kaart.
Voor de rest kan er niets gebeuren dan alleen mijn bankrekening in de gaten houden als er rare bedragen worden afgeschreven maar dat kun je toch weer gelijk storneren en blokkeren. Niet echt boeiend.
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
Bij mij is het rijbewijs gelekt, van de 10 jaar, op 1 week na, nog maar 2 jaar geldig. Dus voorlopig laat ik het even zo, mocht ik toch beslissen op korte termijn te vernieuwen.. dan kan ik 1/5e doorbelasten aan Odido vind ik, dat is wel zo netjes.Jerie schreef op donderdag 5 maart 2026 @ 16:04:
[...]
In mijn geval niet omdat mijn ID toch dit jaar verloopt. Maar als ik net een nieuwe had, wel. Een ID kost klaarblijkelijk 8 EUR per jaar. De rest van de geldigheid op dag vervanging zou Odido dus bij moeten leggen; dat lijkt mij redelijk.
[ Voor 33% gewijzigd door Lord_Dain op 05-03-2026 16:11 ]
Zou goed kunnen. De zooi stond op http:// in St. Petersburg, Rusland. Het gros van de Tor exit nodes zit in Europa. Dus het is niet zo moeilijk om dat te blokkeren. Als men vervolgens vd in zicht heeft, dan zal die mogelijk handelen, en ook al gebruikt hij Tor, één OPSEC foutje kan fataal zijn.Hemingr schreef op donderdag 5 maart 2026 @ 15:23:
[...]
Veel bronnen zijn offline, op BF is de set niet te vinden, maar ook op de originele site van shiny is het schijnbaar niet meer te krijgen. Zouden de cyberpopo dan toch slagen om die lui aan te pakken?
Vergis je niet over THTC en al onze andere diensten. Hier werken zeer kundige mensen, maar de HR zijn niet oneindig dus het is keuzes maken.
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
We kijken daar misschien anders naar. Er is een mail verstuurd en daar staat praktisch alles in wat je op dit moment moet weten. Over de toon van de mail kunnen we eindeloos over discussiëren, maar wat lost dat op? De manier van communiceren heeft misschien niet de juiste snaar geraakt, maar ik vraag me af of er wel een juiste snaar te raken was. Ik denk van niet.P-Rock schreef op donderdag 5 maart 2026 @ 15:34:
[...]
Het grote probleem is dat je helemaal niets hoort vanuit Odido. Geen excuus, geen uitleg, gewoon niks. Zelfs de F-Secure Total aanbieding moesten we via de media vernemen.
Wat wil je nog meer weten anders dan wat er in die mail staat? Op de Odido website staat ook informatie over F-Secure en hoe je dit aanvraagt. Dat je het dan via de media verneemt neemt nog niet weg dat ze het wel communiceren.
Kijk ik praat het niet goed of zo, maar ik vind het altijd wat simpel om te roepen dat er excuses moeten komen. Het leven gaat door en ga kijken wat je zelf kan doen om de impact van de problemen te verminderen. Je persoonsgegevens zijn niet opeens minder openbaar als ze wel iedere dag een mailtje of SMS'je sturen met excuses.
Have you tried turning it off and on again?
Dat doet Odido toch dus wat is het probleem nou precies?Jerie schreef op donderdag 5 maart 2026 @ 16:01:
Waarom? Je moet toch je klanten informeren. Ze hebben het minimale van het minimale gedaan.
De politie weet trouwens veel meer dan je ziet (stel, bijvoorbeeld, dat er enkele jaren geleden ook een lek is geweest bij Odido, welke de media niet heeft gehaald maar waarvan de politie wel op de hoogte is?). Het is diens taak niet te acteren richting publiek.
Odido daarentegen heeft wel de taak de klanten te informeren. De media zitten er bovenop. Dan kun je beter de regie in eigen hand nemen, je verantwoordelijk nemen.
Have you tried turning it off and on again?
Yep, dit baart mij het meeste zorgen. Niet alleen de bejaarden, ook de jongeren. Denk aan sextortion. Dit kan onderdeel zijn in keten. Die van mij is nog geen tiener, maar op school sinds groep 3 al een presence in de vorm van Google account.Lord_Dain schreef op donderdag 5 maart 2026 @ 16:08:
Tja,. ik snap het relativeren wel. Als je gegevens op straat liggen maar je weet hoe je er mee om moet gaan. Echter is het 06 nummer wat gelekt is van een minderjarig kind. En dat betekent dus dat zij nu allerlei ongewenste smsjes en / of oproepen kan krijgen. Nu weten mijn kids wel dat ze niet zomaar smsjes mogen beantwoorden of op URL's in een sms klikken, ook weten ze dat ze geen onbekende nummers mogen opnemen, maar toch, het wringt behoorlijk! De drempel is nu verlaagd; dit nummer is nog niet eerder gelekt. Misschien maar een volledig nieuw abbo afsluiten binnenkort met een nieuw nummer (niet bij Odido).
[...]
Bij mij is het rijbewijs gelekt, van de 10 jaar, op 1 week na, nog maar 2 jaar geldig. Dus voorlopig laat ik het even zo, mocht ik toch beslissen op korte termijn te vernieuwen.. dan kan ik 1/5e doorbelasten aan Odido vind ik, dat is wel zo netjes.
Ook dat gedoe van 'lag toch allemaal al op straat'. Als ik drie email adressen heb, en ik ontvang op de oudste veel spam, de een na oudste minder, en de nieuwste die toch al vele jaren in gebruik is niets (nul, hoor je me?) en nu ineens wel dan is het vermoeden dat het aan dit feit gelinkt is terecht.
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
Zeer, zeer minimaal gezien het feit dat de vierde macht dagelijks met significante details komt. Vanuit Odido hoor je de minimale meldingsplicht (die ook nog eens niet blijkt te kloppen want er zijn diverse true negatives), daarna is het krekels. Wat er exact over je is uitgelekt mag je zelf achteraan.Gr4mpyC3t schreef op donderdag 5 maart 2026 @ 16:15:
[...]
Dat doet Odido toch dus wat is het probleem nou precies?
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
(Ik ben klant bij Spotify.)Dear Client,
We were unable to process your recent payment for your Spotify subscription.
Please make sure your payment method is valid and authorized for online/international use to continue your subscription without interruption.
RETRY PAYMENT
Thank you for your attention to this matter.
Best regards,
The Spotify Team
Unsubscribe
This message was automatically sent to you during a routine subscription review.
Er zitten ook plaatjes bij, die download ik standaard niet in mijn MTA.
Dit is de allereerste spam/scam op dit email adres (100% false positives in spamfilter).
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
Ik heb nooit een mail van Odido gekregen en toch zijn mijn gegevens gelekt.Gr4mpyC3t schreef op donderdag 5 maart 2026 @ 16:12:
[...]
We kijken daar misschien anders naar. Er is een mail verstuurd en daar staat praktisch alles in wat je op dit moment moet weten. Over de toon van de mail kunnen we eindeloos over discussiëren, maar wat lost dat op? De manier van communiceren heeft misschien niet de juiste snaar geraakt, maar ik vraag me af of er wel een juiste snaar te raken was. Ik denk van niet.
Wat wil je nog meer weten anders dan wat er in die mail staat? Op de Odido website staat ook informatie over F-Secure en hoe je dit aanvraagt. Dat je het dan via de media verneemt neemt nog niet weg dat ze het wel communiceren.
Kijk ik praat het niet goed of zo, maar ik vind het altijd wat simpel om te roepen dat er excuses moeten komen. Het leven gaat door en ga kijken wat je zelf kan doen om de impact van de problemen te verminderen. Je persoonsgegevens zijn niet opeens minder openbaar als ze wel iedere dag een mailtje of SMS'je sturen met excuses.
Odido was en is nog steeds verplicht onverwijld en persoonlijk afgestemd te informeren over de lek. Je kan een klacht indienen bij de AP.P-Rock schreef op donderdag 5 maart 2026 @ 16:28:
Ik heb nooit een mail van Odido gekregen en toch zijn mijn gegevens gelekt.
https://www.autoriteitper...htoffers-over-een-datalek
Het is niet de taak van Odido om jou te informeren wat de context is van deze hack. Daar hebben we juist de media voor.Jerie schreef op donderdag 5 maart 2026 @ 16:22:
[...]
Zeer, zeer minimaal gezien het feit dat de vierde macht dagelijks met significante details komt. Vanuit Odido hoor je de minimale meldingsplicht (die ook nog eens niet blijkt te kloppen want er zijn diverse true negatives), daarna is het krekels. Wat er exact over je is uitgelekt mag je zelf achteraan.
Een beetje inlevingsvermogen is er toch wel? Als je met een datalek te maken hebt ligt de prioriteit bij het voorkomen van nieuwe schade en het vaststellen van de feiten. Laat ze lekker daar de focus op houden en vooral zorgen dat dit nooit meer voorkomt. Als alles rond is dan verwacht ik daar nog wel communicatie vanuit Odido over, maar dan is het tenminste uitgezocht en feitelijk onderbouwd. Dat vind ik 100x belangrijker dan excuses.
En als jij zegt dat er false positives zijn is er al helemaal een reden voor Odido om zich te onthouden van communicatie. Dan maak je klanten helemaal in de war met informatie dat simpelweg niet betrouwbaar is.
Op de handen zitten en afwachten tot er meer informatie komt is (blijkbaar) heel lastig voor sommigen.
Have you tried turning it off and on again?
Het lijkt mij inderdaad niet handig wanneer Odido nu nog meer e-mails gaat sturen, aangezien er al aardig wat phishing mails rondgaan. Dat gaat alleen maar voor verwarring zorgen en extra vragen bij hun Klantondersteuning. De website is toch erg duidelijk wat mij betreft: https://www.odido.nl/veiligheidGr4mpyC3t schreef op donderdag 5 maart 2026 @ 16:41:
[...]
Het is niet de taak van Odido om jou te informeren wat de context is van deze hack. Daar hebben we juist de media voor.
Een beetje inlevingsvermogen is er toch wel? Als je met een datalek te maken hebt ligt de prioriteit bij het voorkomen van nieuwe schade en het vaststellen van de feiten. Laat ze lekker daar de focus op houden en vooral zorgen dat dit nooit meer voorkomt. Als alles rond is dan verwacht ik daar nog wel communicatie vanuit Odido over, maar dan is het tenminste uitgezocht en feitelijk onderbouwd. Dat vind ik 100x belangrijker dan excuses.
En als jij zegt dat er false positives zijn is er al helemaal een reden voor Odido om zich te onthouden van communicatie. Dan maak je klanten helemaal in de war met informatie dat simpelweg niet betrouwbaar is.
Op de handen zitten en afwachten tot er meer informatie komt is (blijkbaar) heel lastig voor sommigen.
"In America, consumption equals jobs. In these days, banks aren't lending us the money we need to buy the things we don't need to create the jobs we need to pay back the loans we can't afford." - Stephen Colbert
Wat je allemaal noemt is niet van toepassing of geen reden om aan de wettelijke verplichtingen te voldoen.
Het is voor een competente IT-er mogelijk een database maken gevuld met gelekte gegevens (metagegevens) voor opname in het verzenden van een persoonlijke mededeling. Ook als die informatie er nog niet zou zijn (wat hier duidelijk niet aan de hand is), is er een verplichting zonder wachten beschikbare informatie te verstrekken aan de slachtoffers.
Dat is natuurlijk een onzinnig excuus. Informatievoorziening overlaten aan criminelen is altijd slecht. Zelfs als dat werkelijk een probleem zou zijn (wat het niet is) stuur je de informatie per post.edie schreef op donderdag 5 maart 2026 @ 16:46:
Het lijkt mij inderdaad niet handig wanneer Odido nu nog meer e-mails gaat sturen, aangezien er al aardig wat phishing mails rondgaan.
Oké, zullen we eens uitzoeken wat die wettelijke verplichtingen precies zijn? Ik ken ze wel en met de mail van Odido lijken ze prima aan de verplichtingen te voldoen. Maar misschien zit ik er naast? Ik hoor het graag.mrmrmr schreef op donderdag 5 maart 2026 @ 16:56:
@Gr4mpyC3t
Wat je allemaal noemt is niet van toepassing of geen reden om aan de wettelijke verplichtingen te voldoen.
Ja, laten we persoonsgegevens van 6 miljoen mensen even overpompen in een database en per klant alles nog even lekker plain text in de mail zetten. Een andere Tweaker stelde ook al voor dat Odido even een website met AI in elkaar te prutst zodat klanten inzicht krijgen.mrmrmr schreef op donderdag 5 maart 2026 @ 16:56:
Het is voor een competente IT-er mogelijk een database maken gevuld met gelekte gegevens (metagegevens) voor opname in het verzenden van een persoonlijke mededeling. Ook als die informatie er nog niet zou zijn (wat hier duidelijk niet aan de hand is), is er een verplichting zonder wachten beschikbare informatie te verstrekken aan de slachtoffers.
En waar lees jij dat het overduidelijk is wat er precies per klant is gelekt? Je doet een hoop aannames.
Have you tried turning it off and on again?
Goh, er zijn nog mensen die emotie en onderbuik kunnen relativeren.Gr4mpyC3t schreef op donderdag 5 maart 2026 @ 16:41:
[...]
Het is niet de taak van Odido om jou te informeren wat de context is van deze hack. Daar hebben we juist de media voor.
Een beetje inlevingsvermogen is er toch wel? Als je met een datalek te maken hebt ligt de prioriteit bij het voorkomen van nieuwe schade en het vaststellen van de feiten. Laat ze lekker daar de focus op houden en vooral zorgen dat dit nooit meer voorkomt. Als alles rond is dan verwacht ik daar nog wel communicatie vanuit Odido over, maar dan is het tenminste uitgezocht en feitelijk onderbouwd. Dat vind ik 100x belangrijker dan excuses.
En als jij zegt dat er false positives zijn is er al helemaal een reden voor Odido om zich te onthouden van communicatie. Dan maak je klanten helemaal in de war met informatie dat simpelweg niet betrouwbaar is.
Op de handen zitten en afwachten tot er meer informatie komt is (blijkbaar) heel lastig voor sommigen.
Alle boosheid is begrijpelijk. En we weten echt niet waarom er minder gecommuniceerd wordt dan velen verwachten. Ik vermoed in kader van het onderzoek. Zo is er ook klaarblijkelijk data van Odido door de hackers nog niet gepubliceerd. Dan hebben de hackers daderkennis. Zij weten welke data. Dat kan nuttig zijn in het onderzoek.
Ik lees zelfs dat ze maar failliet zouden moeten gaan. Ja, joh. Paar miljoen klanten zonder internet en mobiel. Waaronder overheidsdiensten.
Enfin. Volgens mij is alles ook wel zo’n beetje gezegd over dit gebeuren. Ik ben eigenlijk alleen nog benieuwd wat de AP gaat concluderen en wat de (hoge!) boete zal zijn.
Ja hoor, de directie en het marketingteam en de uitvoeringsorganisatie zijn nu as we speak bezig met de lekken op te lossen. En gij geleuft dah! Nee, dat ligt bij de securityclub en de extern ingehuurde partijen. Deze organisatie heeft voldoende capabele mensen die NIET met dit lek bezig zijn en klanten kunnen helpen.Gr4mpyC3t schreef op donderdag 5 maart 2026 @ 16:41:
[...]
Het is niet de taak van Odido om jou te informeren wat de context is van deze hack. Daar hebben we juist de media voor.
Een beetje inlevingsvermogen is er toch wel? Als je met een datalek te maken hebt ligt de prioriteit bij het voorkomen van nieuwe schade en het vaststellen van de feiten. Laat ze lekker daar de focus op houden en vooral zorgen dat dit nooit meer voorkomt. Als alles rond is dan verwacht ik daar nog wel communicatie vanuit Odido over, maar dan is het tenminste uitgezocht en feitelijk onderbouwd. Dat vind ik 100x belangrijker dan excuses.
En als jij zegt dat er false positives zijn is er al helemaal een reden voor Odido om zich te onthouden van communicatie. Dan maak je klanten helemaal in de war met informatie dat simpelweg niet betrouwbaar is.
Op de handen zitten en afwachten tot er meer informatie komt is (blijkbaar) heel lastig voor sommigen.
Wikipedia: Stropopredenering
Een stropopredenering (stroman/vogelverschrikker) is een type drogreden waarbij men niet het werkelijke standpunt van de tegenstander weerlegt maar een (karikaturale) variant daarvan. Men interpreteert het standpunt van de tegenstander zodanig dat dit standpunt gemakkelijk te weerleggen is en suggereert dan dat dat het werkelijke standpunt van de tegenstander is.
Uh, Odido heeft vrijwel alles wat klantgericht is uitbesteed.DjoeC schreef op donderdag 5 maart 2026 @ 17:07:
[...]
Ja hoor, de directie en het marketingteam en de uitvoeringsorganisatie zijn nu as we speak bezig met de lekken op te lossen. En gij geleuft dah! Nee, dat ligt bij de securityclub en de extern ingehuurde partijen. Deze organisatie heeft voldoende capabele mensen die NIET met dit lek bezig zijn en klanten kunnen helpen.
(Ook wel interessant want vrijwel zeker is het lek dus ontstaan door een contractor.)
Huh? Serieus? Jij stelt dat Odido niet aan haar wettelijke verplichtingen doet. Waarom? Dat schrijf je er niet bij. Ik ben het daar niet mee eens en dat wil ik best beargumenteren, maar dan zal jij ook met een onderbouwing voor je uitspraken moeten komen. Dat maakt mijn reactie nog geen stropopredenering. Beetje flauw, niet?mrmrmr schreef op donderdag 5 maart 2026 @ 17:09:
@Gr4mpyC3t Je leest niet goed of je maakt er expres een stropopvoorstelling van.
Wikipedia: Stropopredenering
[...]
Direct ook de laatste reactie van mij hierover, ik discussieer graag inhoudelijk verder met je.
Have you tried turning it off and on again?
Heb je een idee hoe deze mensen jou en mij als klant kunnen helpen? Wat verwacht je precies?DjoeC schreef op donderdag 5 maart 2026 @ 17:07:
[...]
Ja hoor, de directie en het marketingteam en de uitvoeringsorganisatie zijn nu as we speak bezig met de lekken op te lossen. En gij geleuft dah! Nee, dat ligt bij de securityclub en de extern ingehuurde partijen. Deze organisatie heeft voldoende capabele mensen die NIET met dit lek bezig zijn en klanten kunnen helpen.
Have you tried turning it off and on again?
Natuurlijk is de leidinggevende/werkgever verantwoordelijk voor de medewerker acties (zonder opzet).Jerie schreef op donderdag 5 maart 2026 @ 15:34:
[...]
Dat is de verantwoordelijkheid bij de verkeerde leggen.
....
Idd, meerdere lagen security/checks had dit (deels) kunnen voorkomen.
Maar toch kan ik me voorstellen dat je jezelf heel erg rot voelt.
"Peace cannot be kept by force. It can only be achieved by understanding"-Albert Einstein-
Mooi dat je het woord “deels” gebruikt.Gondor schreef op donderdag 5 maart 2026 @ 17:22:
[...]
Idd, meerdere lagen security/checks had dit (deels) kunnen voorkomen.
Degenen die denken dat alles dicht te timmeren is raad ik aan om https://www.bol.com/nl/nl...ist_Middle.2.ProductTitle te lezen.
Er zijn altijd onverwachte gebeurtenissen.
Zelfs RSA is gehackt, de CIA ook. De politie ook etc. etc.
Je kunt er veel van vinden maar mijn enige probleem met de hele hack is de zeer onzorgvuldige dataverwerking conform AVG en eigen privacy reglement. En dat wordt echt wel onderzocht.
De security zal best wel verbeterd worden, maar het opschonen van de data die Odido allemaal onrechtmatig verwerkt zal een veelvoud aan tijd en geld kosten schat ik zo.
Begrijpelijk dat je zo reageert, en dat is prima als je verder geen kennis hebt. Maar het is aannemelijk dat ze niet reageren en delen omdat er een zaak bezig is, al dan niet intern al dan niet waarbij het OM betrokken is.DjoeC schreef op donderdag 5 maart 2026 @ 17:07:
[...]
Ja hoor, de directie en het marketingteam en de uitvoeringsorganisatie zijn nu as we speak bezig met de lekken op te lossen. En gij geleuft dah! Nee, dat ligt bij de securityclub en de extern ingehuurde partijen. Deze organisatie heeft voldoende capabele mensen die NIET met dit lek bezig zijn en klanten kunnen helpen.
Ze hebben een mail gestuurd met de toen bekende data die ze voorhanden hadden. Nou, dat was dus ook niet goed want er was blijkbaar meer gelekt. En SH zegt dat ze ook nog niet alles hebben vrij gegeven, dus het is wellicht nog niet eens duidelijk wat er op straat ligt.
Ze kunnen in dit geval beter te weinig communiceren dan teveel en achteraf nog meer problemen en paniek veroorzaken, maar dat snap je zelf ook wel.
Zucht...
Ik heb al een paar berichten eerder (en nog verder terug ook al eens) al beschreven wat de wettelijke verplichtingen zijn, met bronvermelding. Je hoeft alleen mijn berichten maar te lezen en te begrijpen. Als je geen competenties hebt m.b.t. het onderwerp kun je je beter onthouden van commentaar en het posten van nonsens.Gr4mpyC3t schreef op donderdag 5 maart 2026 @ 17:15:
Huh? Serieus? Jij stelt dat Odido niet aan haar wettelijke verplichtingen doet. Waarom? Dat schrijf je er niet bij. Ik ben het daar niet mee eens en dat wil ik best beargumenteren, maar dan zal jij ook met een onderbouwing voor je uitspraken moeten komen. Dat maakt mijn reactie nog geen stropopredenering. Beetje flauw, niet?
Direct ook de laatste reactie van mij hierover, ik discussieer graag inhoudelijk verder met je.
https://www.salesforce.co...r-an-identity-compromise/
Dat is een criuciale fout van Odido waar een flinke boete van de waakhond bij past. Uitbesteden is overigens geen excuus, je bent als organisatie verantwoordelijk.
[ Voor 11% gewijzigd door mrmrmr op 05-03-2026 18:07 ]
Dat is geen reden om informatievoorziening te stoppen. Alle bekende getroffenen dienen een bericht te ontvangen.SgtElPotato schreef op donderdag 5 maart 2026 @ 17:42:
Ze hebben een mail gestuurd met de toen bekende data die ze voorhanden hadden. Nou, dat was dus ook niet goed want er was blijkbaar meer gelekt. En SH zegt dat ze ook nog niet alles hebben vrij gegeven, dus het is wellicht nog niet eens duidelijk wat er op straat ligt.
Er is geen technische reden dat zou leiden tot "teveel" communiceren. Het is precies bekend wat publiek gemaakt is en toch zeggen verschillende mensen hier dat ze niet geïnformeerd zijn, ze komen er achter op basis van databases elders. Het is een feit dat er is gelekt en persoonsgegevens publiek zijn gemaakt en het is een feit dat het gelekte terug te leiden is tot personen. Daarom dient Odido iedereen persoonlijk te informeren.Ze kunnen in dit geval beter te weinig communiceren dan teveel en achteraf nog meer problemen en paniek veroorzaken, maar dat snap je zelf ook wel.
Dat is gebeurd.mrmrmr schreef op donderdag 5 maart 2026 @ 18:01:
[...]
Dat is geen reden om informatievoorziening te stoppen. Alle bekende getroffenen dienen een bericht te ontvangen.
Dat is gebeurd.Daarom dient Odido iedereen persoonlijk te informeren.
Er kan een reden zijn die niet bij jou bekend is. Tot nu toe is er geen officieel rapport of onderzoek gepubliceerd.mrmrmr schreef op donderdag 5 maart 2026 @ 18:01:
[...]
Dat is geen reden om informatievoorziening te stoppen. Alle bekende getroffenen dienen een bericht te ontvangen.
[...]
Er is geen technische reden dat zou leiden tot "teveel" communiceren. Het is precies bekend wat publiek gemaakt is en toch zeggen verschillende mensen hier dat ze niet geïnformeerd zijn, ze komen er achter op basis van databases elders. Het is een feit dat er is gelekt en persoonsgegevens publiek zijns gemaakt en het is een feit dat het gelekte terug te leiden is tot personen. Daarom dient Odido iedereen persoonlijk te informeren.
Je blijft maar aangeven dat alle feiten al op tafel liggen, maar dat is dus niet zo. Tot die tijd kan niemand conclusies trekken en zijn het enkel aannames.
Have you tried turning it off and on again?
En zoals we weten… “When you assume, you make an ass out of u and me.“Gr4mpyC3t schreef op donderdag 5 maart 2026 @ 18:44:
[...]
Er kan een reden zijn die niet bij jou bekend is. Tot nu toe is er geen officieel rapport of onderzoek gepubliceerd.
Je blijft maar aangeven dat alle feiten al op tafel liggen, maar dat is dus niet zo. Tot die tijd kan niemand conclusies trekken en zijn het enkel aannames.
Zonder dollen… dit hele topic en de honderden reacties onder het artikel wat op de frontpage stond ademt inderdaad allemaal aannames uit. Over Odido moet dit, Odido moet dat. Wetgeving dit, wetgeving dat.
Wat Odido moet doen, is de betrokkenen informeren. Dat is gebeurd.
De rest is beter over te laten aan de betrokken instanties. De onderzoeken lopen. Afwachten.
En wat gold ook al vóór 12 februari is waakzaam te zijn. Niets en niemand via digitale media vertrouwen. Elke link met een e-mail verwijderen. Altijd de verborgen afzender bekijken (PostNL kan echt wel de domeinkosten betalen, dus e-mail van postnl@planet.nl direct verwijderen). Je kinderen opvoeden. Je ouders begeleiden. Nergens op klikken. OS updaten.
Dit is een grap toch? Iedereen is geinformeerd.mrmrmr schreef op donderdag 5 maart 2026 @ 18:01:
[...]
Dat is geen reden om informatievoorziening te stoppen. Alle bekende getroffenen dienen een bericht te ontvangen.
Het is niet precies bekend. Ja het is bekend wat er gelekt is, maar het is niet bekend of er nu meer gestolen is of niet. Daarnaast als je 6,5m mensen gaat mailen kan het zijn dat je soms in de spam terecht komt.Er is geen technische reden dat zou leiden tot "teveel" communiceren. Het is precies bekend wat publiek gemaakt is en toch zeggen verschillende mensen hier dat ze niet geïnformeerd zijn, ze komen er achter op basis van databases elders. Het is een feit dat er is gelekt en persoonsgegevens publiek zijns gemaakt en het is een feit dat het gelekte terug te leiden is tot personen. Daarom dient Odido iedereen persoonlijk te informeren.
Zucht...
Dit is een grap toch? Diverse mensen (waaronder ik) hebben aangegeven geen mail van Odido te hebben gehad over het datalek en wat er persoonlijk voor mij allemaal zou zijn gelekt. Dat heb ik allemaal zelf uit moeten zoeken d.m.v. de media en zonder enige hulp van Odido.SgtElPotato schreef op donderdag 5 maart 2026 @ 19:14:
[...]
Dit is een grap toch? Iedereen is geinformeerd.
Doordat ik geen mail heb gekregen zoals diverse mensen in mijn familie en vriendenkring had ik de stille hoop dat ik niet getroffen zou zijn, maar de waarheid is helaas anders.
Sterker nog, ik heb de email ontvangen als 'oud-klant' en dat ik slachtoffer zou zijn omdat ik minder dan 2 jaar geleden klant ben geweest (en dat klopt, ik ben 1x tussendoor naar KPN gewisseld).Lord_Dain schreef op donderdag 5 maart 2026 @ 20:19:
Er zijn echt veel meldingen hier van oud klanten die niet geïnformeerd zijn. Dus dat Odido iedereen heeft benaderd is gewoon onzin. Welke klanten er wel benaderd zijn is de vraag. Als je alleen al ziet dat hier de nodige mensen niets hebben gehad, vermenigvuldig dat met x100 voor mensen die niet op tweakers zitten.
De grap is dat ik momenteel 2 Odido abonnementen heb en 1 Ben. Ik denk dat ze in de toekomst konden kijken...
Meteen na de cyberaanval hebben we contact opgenomen met de klanten van wie we hebben vastgesteld dat zij getroffen zijn. Ons onderzoek loopt nog. Naarmate dit vordert, krijgen we een steeds beter beeld van welke klanten mogelijk ook zijn geraakt.
Blijkt uit ons onderzoek dat jouw gegevens zijn getroffen en heb je hierover nog geen bericht van Odido ontvangen? Dan nemen we vanzelf rechtstreeks contact met je op.
Ja mooi he, staat gewoon op diezelfde pagina.Koudvuur schreef op donderdag 5 maart 2026 @ 20:25:
Hoe weet ik of ik betrokken ben bij het datalek?
Meteen na de cyberaanval hebben we contact opgenomen met de klanten van wie we hebben vastgesteld dat zij getroffen zijn. Ons onderzoek loopt nog. Naarmate dit vordert, krijgen we een steeds beter beeld van welke klanten mogelijk ook zijn geraakt.
Blijkt uit ons onderzoek dat jouw gegevens zijn getroffen en heb je hierover nog geen bericht van Odido ontvangen? Dan nemen we vanzelf rechtstreeks contact met je op.
Have you tried turning it off and on again?
Spam filter? Email adres verkeerd?Lord_Dain schreef op donderdag 5 maart 2026 @ 20:19:
Er zijn echt veel meldingen hier van oud klanten die niet geïnformeerd zijn. Dus dat Odido iedereen heeft benaderd is gewoon onzin. Welke klanten er wel benaderd zijn is de vraag. Als je alleen al ziet dat hier de nodige mensen niets hebben gehad, vermenigvuldig dat met x100 voor mensen die niet op tweakers zitten.
En probeer eens miljoenen emails te verzenden/ Via een 44 jaar oud protocol. Ik vermoed maar zo dat er dan wel hier en daar wat fout zou kunnen gaan.
Je hebt natuurlijk gelijk dat iedereen geinformeerd hoort te zijn op 12 februari en de dagen daarna. Maar zoals we nu weten staan er veel fouten in de dataset. Dus we draaien in cirkeltjes; Odido moet iedereen inlichten maar klopt het telefoon nummer of email adres wel? Zeker bij klanten van lang geleden zal dat echt niet meer kloppen.
En dat onderzoek is vrijwel zeker nog niet afgesloten. Dus tja.Koudvuur schreef op donderdag 5 maart 2026 @ 20:25:
Hoe weet ik of ik betrokken ben bij het datalek?
Blijkt uit ons onderzoek dat jouw gegevens zijn getroffen en heb je hierover nog geen bericht van Odido ontvangen? Dan nemen we vanzelf rechtstreeks contact met je op.
Drie reacties terug zegt @Koudvuur daar al iets over. Er is nog niet duidelijk wie er nou precies getroffen zijn. Als dit binnenkort wel duidelijk is, dan weet Odido automatisch wie er niet getroffen zijn. Wordt vervolgd.Oliebolleke schreef op donderdag 5 maart 2026 @ 21:15:
word je ook geinformeerd als je data niet is gevonden in de dataset? zouden ze niet iedere klant en oudklant moeten informeren?
Have you tried turning it off and on again?
Als je als oudklant wordt verwijderd (zoals ze zouden moeten doen), dan is het lastig informeren...Oliebolleke schreef op donderdag 5 maart 2026 @ 21:15:
word je ook geinformeerd als je data niet is gevonden in de dataset? zouden ze niet iedere klant en oudklant moeten informeren?
dan is de vraag of ze dat doen, is de bewaartermijn niet iets van 7 jaar bij financiele informatie ofso. gaan ze dan met de billen bloot of informeren ze niet!IJsbeer schreef op donderdag 5 maart 2026 @ 21:27:
[...]
Als je als oudklant wordt verwijderd (zoals ze zouden moeten doen), dan is het lastig informeren...
En zeker als je na die tijd een ander e-mail adres of telefoonnummer hebt…IJsbeer schreef op donderdag 5 maart 2026 @ 21:27:
[...]
Als je als oudklant wordt verwijderd (zoals ze zouden moeten doen), dan is het lastig informeren...
Hoe wordt dit duidelijk dan? Lijkt mij dat het CRM systeem iedere klant raakt of zijn het alleen de gemigreerde klanten naar salesforce?Gr4mpyC3t schreef op donderdag 5 maart 2026 @ 21:25:
[...]
Drie reacties terug zegt @Koudvuur daar al iets over. Er is nog niet duidelijk wie er nou precies getroffen zijn. Als dit binnenkort wel duidelijk is, dan weet Odido automatisch wie er niet getroffen zijn. Wordt vervolgd.
Ik weet het oprecht niet. Dat is allemaal onbekend en er is vooralsnog geen informatie beschikbaar dat het één of ander uitsluit/bevestigd.Oliebolleke schreef op donderdag 5 maart 2026 @ 21:39:
[...]
Hoe wordt dit duidelijk dan? Lijkt mij dat het CRM systeem iedere klant raakt of zijn het alleen de gemigreerde klanten naar salesforce?
Have you tried turning it off and on again?
Als dat zo zou zijn moet je daar rekening mee houden. Dan gebruik je bijvoorbeel de post om mensen te informeren.SgtElPotato schreef op donderdag 5 maart 2026 @ 19:14:
Het is niet precies bekend. Ja het is bekend wat er gelekt is, maar het is niet bekend of er nu meer gestolen is of niet. Daarnaast als je 6,5m mensen gaat mailen kan het zijn dat je soms in de spam terecht komt.
De verzender moet in de emaillogs bijhouden welke adressen geen email bezorgbaar was. Eventuele blacklistproblemen moeten worden opgelost en onderbroken mailings moeten worden hervat.
Gr4mpyC3t schreef op donderdag 5 maart 2026 @ 17:17:
[...]
Heb je een idee hoe deze mensen jou en mij als klant kunnen helpen? Wat verwacht je precies?
Ik snap dat er in 1.500 reacties wel eens wat ondersneeuwt en je niet alles leest of onthoudt, vandaar een link naar mijn eerdere post met dat wat IK van Odido verwacht: DjoeC in "Odido waarschuwt voor datalek (cyberaanval/hack)"SgtElPotato schreef op donderdag 5 maart 2026 @ 17:42:
[...]
Begrijpelijk dat je zo reageert, en dat is prima als je verder geen kennis hebt. Maar het is aannemelijk dat ze niet reageren en delen omdat er een zaak bezig is, al dan niet intern al dan niet waarbij het OM betrokken is.
Ze hebben een mail gestuurd met de toen bekende data die ze voorhanden hadden. Nou, dat was dus ook niet goed want er was blijkbaar meer gelekt. En SH zegt dat ze ook nog niet alles hebben vrij gegeven, dus het is wellicht nog niet eens duidelijk wat er op straat ligt.
Ze kunnen in dit geval beter te weinig communiceren dan teveel en achteraf nog meer problemen en paniek veroorzaken, maar dat snap je zelf ook wel.
De post. Want dan komt het wel goed met een paar miljoen brieven. Natuurlijk!mrmrmr schreef op donderdag 5 maart 2026 @ 22:52:
[...]
Als dat zo zou zijn moet je daar rekening mee houden. Dan gebruik je bijvoorbeel de post om mensen te informeren.
Moet? Van wie?De verzender moet in de emaillogs bijhouden welke adressen geen email bezorgbaar was. Eventuele blacklistproblemen moeten worden opgelost en onderbroken mailings moeten worden hervat.
Odido moet dit, Odido moet dat. Odido heeft gedaan wat ze moeten doen, de rest horen we vast nog wel. Of niet.
De wet schrijft niet voor hoe er geïnformeerd moet worden, maar wel dat er geïnformeerd wordt. Je mag ook bij iedereen langsgaan als je dat graag wil.ernstoud schreef op donderdag 5 maart 2026 @ 23:02:
De post. Want dan komt het wel goed met een paar miljoen brieven. Natuurlijk!
Best current mass mailing practices en de wet, als je eenmaal deze methode gekozen hebt.Moet? Van wie?
Linksom of rechtsom zul je moeten monitoren en bijhouden of er inderdaad is bezorgd. Als je best practices niet volgt mag je verklaren waarom je het beter weet, en wat je dan gaat doen om te alsnog te voldoen aan de wet.
Ik ben altijd nieuwsgierig, dus stelt me dit erg teleur:mrmrmr schreef op donderdag 5 maart 2026 @ 23:14:
[...]
Best current mass mailing practices en de wet, als je eenmaal deze methode gekozen hebt.
Linksom of rechtsom zul je moeten monitoren en bijhouden of er inderdaad is bezorgd. Als je best practices niet volgt mag je verklaren waarom je het beter weet, en wat je dan gaat doen om te alsnog te voldoen aan de wet.
:strip_exif()/f/image/Dklhem6GfVYMvMNPf2RyfbjV.jpg?f=fotoalbum_large)
Welke wetgeving bedoel je?
In de AVG staat hier niets over (art. 34 lid 1).
[ Voor 43% gewijzigd door ernstoud op 05-03-2026 23:38 ]
Het gaat hier met name om het bijhouden van delivery en deliverability. Je let op bounces, zowel tijdens de SMTP sessie als non-delivery berichten. Daarmee weet je of mailings gericht aan bepaalde personen wel of niet zijn bezorgd, waarmee je stappen kan ondernemen om alsnog te bezorgen of een alternatieve manier van communiceren te vinden.ernstoud schreef op donderdag 5 maart 2026 @ 23:33:
Ik ben altijd nieuwsgierig, dus stelt me dit erg teleur:
Het voert te ver om dit hier uitgebreid uit te leggen. Delivery monitoring maakt deel uit van best practices. Nogmaals: als je geen best practices volgt heb je wat uit te leggen.
Mass mailing en deliverability is een vakgebied op zichzelf, dus denk niet dat je dat met een paar minuten googlen onder de knie hebt. Er zijn mass mailing management tools nodig en een domein and IP reputatie.
Het is slecht dat Odido oude persoonsgegevens heeft bewaard waardoor potentieel communiceren wordt bemoeilijkt. Men gaf aan in de privacyverklaring de data te bewaren voor deze termijnen: 2 jaar voor persoonsgegevens (daar wordt geen overtuigende verklaring voor gegeven), 5 jaar voor kredieten (indien afgelost, ook hier: geen noodzaak), 7 jaar voor facturen (Belastingdienst). Maar dat is duidelijk niet gebeurd als er data uit 2011 is. Dat is een overtreding van de AVG. De bewaartermijn moet ervoor zorgen dat de impact van lekken wordt beperkt.
Ok. Maar wat heeft dit dan met Odido te maken?mrmrmr schreef op vrijdag 6 maart 2026 @ 00:46:
[...]
Het gaat hier met name om het bijhouden van delivery en deliverability. Je let op bounces, zowel tijdens de SMTP sessie als non-delivery berichten. Daarmee weet je of mailings gericht aan bepaalde personen wel of niet zijn bezorgd, waarmee je stappen kan ondernemen om alsnog te bezorgen of een alternatieve manier van communiceren te vinden.
Het voert te ver om dit hier uitgebreid uit te leggen. Delivery monitoring maakt deel uit van best practices. Nogmaals: als je geen best practices volgt heb je wat uit te leggen.
Mass mailing en deliverability is een vakgebied op zichzelf, dus denk niet dat je dat met een paar minuten googlen onder de knie hebt. Er zijn mass mailing management tools nodig en een domein and IP reputatie.
Dat weten we allemaal al. De AP gaat onderzoek doen. Dat zal wel even duren en moeten we gewoon afwachten.Het is slecht dat Odido oude persoonsgegevens heeft bewaard waardoor potentieel communiceren wordt bemoeilijkt. Men gaf aan in de privacyverklaring de data te bewaren voor deze termijnen: 2 jaar voor persoonsgegevens (daar wordt geen overtuigende verklaring voor gegeven), 5 jaar voor kredieten (indien afgelost, ook hier: geen noodzaak), 7 jaar voor facturen (Belastingdienst). Maar dat is duidelijk niet gebeurd als er data uit 2011 is. Dat is een overtreding van de AVG. De bewaartermijn moet ervoor zorgen dat de impact van lekken wordt beperkt.
Vermoeden is dat er bij invoering van Salesforce geen sanitation heeft plaatsgevonden en data uit oude systemen geïmporteerd is. En data geïmporteerd is zonder enige waarde. Zoals mijn zakelijk e-mail adres gebruikt 3 jaar voor het bestellen van een prepay SIM. Zonder contract dus.
We gaan het hopelijk een keer horen. Maar zelfs dan zal er veel ook onbekend blijven.
Kort van geheugen? Dat heb ik al aangegeven. Lees het even terug.ernstoud schreef op vrijdag 6 maart 2026 @ 01:31:
Ok. Maar wat heeft dit dan met Odido te maken?
Het in bezit hebben, downloaden, bekijken en verspreiden van de data is strafbaar. Het (deels) plaatsen van de data is hier dan ook niet toegestaan. Niet de inhoud, niet de headers, niet een fractie. Het is een ontzettend grijs gebied waar wij als Tweakers ver van weg willen blijven. Zie ook nieuws: Nieuwsblog: journalistieke afwegingen als je schrijft over cybercriminelen en review: Nee, je mag de gestolen Odido-gegevens niet downloaden, ook niet voor....
Het delen van links naar tools die de data kunnen bekijken en/of controleren of je tussen de data zit is niet toegestaan. Links delen naar de data is ook niet toegestaan. Niet hier, niet via de DM, doe het gewoon niet.
We modereren hier streng op en aangezien het ondoendelijk is om posts te blijven aanpassen, gooien we alle posts met enige verbondenheid met het bovenstaande dan ook zonder bericht in de prullenbak.