Zojuist per e-mail geïnformeerd over een datalek bij Odido middels een cyberaanval. Meerdere mensen deze e-mail ontvangen met verwijzing naar https://www.odido.nl/veiligheid?
Dan heb jij een andere mail gehad ?vdr01 schreef op donderdag 12 februari 2026 @ 13:49:
[...]
Zou dat ook voor getroffen K&K klanten gelden? Ik kan mij niet herinneren ze rijbewijs of paspoort gegevens te hebben gegeven toen ik klant werd.
@DennusB , in de email staat ook dat rijbewijs of paspoort gegevens zijn gelekt.
Owner of DBIT Consultancy | DJ BassBrewer
DennusB schreef op donderdag 12 februari 2026 @ 13:52:
[...]
Dan heb jij een andere mail gehad ?
[Afbeelding]
[ Voor 32% gewijzigd door vdr01 op 12-02-2026 13:56 ]
GT7 ID: ONYX_PdeG69
Zoals mijn Poolse collegas zouden zeggen:Kyle schreef op donderdag 12 februari 2026 @ 14:18:
Dit is de eerste keer dat - voor zover ik weet - al mijn NAW++ gegevens gelekt zijn. Ik heb wel eens op mijn vaste telefoon (KPN-DSL) een scammer uit INDIA aan de lijn gehad, maar die vaste telefoonnrs. zijn openbaar. Voor mij is dit dus nieuw en ik vraag me af waar ik allemaal bedacht op moet zijn.
I´d rather be a hypocrite than the same person forever (Yauch)| 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar
Ja hoor daar gaan we. Kan ook nog een duit in het zakje doen.... Ik voel me niet meer veilig in Nederland hierdoor en wil daarom een nieuwe identiteit in het buitenland.BladeSlayer1000 schreef op donderdag 12 februari 2026 @ 19:35:
Ik heb net ook de mail binnen gekregen, ben er helemaal niet blij mee.
Ik wacht nog even de informatie af van Odido, maar persoonlijk vind ik dat ze wel het recht moeten geven aan mensen om hun ID kaart en/of paspoort te vernieuwen op kosten van Odido.
[ Voor 23% gewijzigd door swiebert op 12-02-2026 20:42 ]
Volgens mij wel.rekeewt schreef op vrijdag 13 februari 2026 @ 08:07:
Kan iemand automatische incasso's op je iban doen?
:strip_exif()/f/image/GxcuEWiYSitSoaxHemrFYjYo.png?f=user_large)
Opvallend verschil met de mail die ik kreeg is dat bij mij blijkbaar de gegevens van mijn ID-bewijs niet gestolen zijn.Rensjuh schreef op vrijdag 13 februari 2026 @ 06:46:
Ik dacht dat ik goed weg kwam, maar gisteravond om 22:44 uur toch de mail ontvangen.
[...]
:strip_exif()/f/image/YexEsr43p17cXjI15dPwUsRM.png?f=user_large)
Hmm bij mij oprecht niet:Kalentum schreef op vrijdag 13 februari 2026 @ 09:45:
[...]
Bij mij staat er bovenaan een banner met een link naar die pagina. Ook op mobiel.
:strip_exif()/f/image/mdwFg2qzy6jKoU9xVyfQ1oOn.png?f=user_large)
:strip_exif()/f/image/Ts5kyYsoc9CynJwHtCOZNnX7.png?f=user_large)
Gasloos huis 9kW Panasonic WH-MDC09J3E5 | Atlantic Explorer V4 270L | 8715Wp @ SMA Tripower 6.0-3AV-40 (4150Wp NO, 4565Wp ZW)
Wat je hier noemt is alertering ('nieuwe machtigingen een melding') en selectieve incassoblokkade (postcode loterij die door blijft gaan).spartacusNLD schreef op vrijdag 13 februari 2026 @ 11:37:
[...]
[...]
Ik zit bij ING. Dit kan gewoon online. Ik doe dit altijd bij partijen die toch nog blijven door incasseren terwijl je een abbo opgezegd hebt. (postcode loterij bijv. doe maar één keer per jaar mee in december)
Verder krijg je voor alle nieuwe incasso machtigingen een melding in de ING app, en je kan elke incasso die je niet vertrouwd terugboeken en vervolgens blokkeren. Ik zal hier het komende jaar zeker goed zicht op houden.
Vreemd, ik zie dit:DjoeC schreef op vrijdag 13 februari 2026 @ 12:04:
[...]
Bij mij staat ook helemaal niets op de frontpage, niks banner, niks melding. En de https://www.odido.nl/veiligheid pagina lijkt me gewoon een standaard template die door elk bedrijf met een lek gebruikt kan worden.
[ Voor 12% gewijzigd door zacht op 13-02-2026 12:13 ]
Dit. Maargoed uit eigen ervaring weet ik dat ze daarna een email sturen, desnoods per post en nog een voicemail inspreken. Dus op zich alle onbekende nummers negeren is wel een goede manier om scammers te blokkeren.Arjantje72 schreef op vrijdag 13 februari 2026 @ 18:56:
[...]
Let wel op, kan ook het ziekenhuis zijn, ben daar jaren geleden op een pijnlijke manier achter gekomen.
Natuurlijk had dit ook KPN, Vodafone kunnen overkomen als zij van salesforce gebruik maken. Maar ik vind het te makkelijk om als klant dan maar te blijven waar je zit. Je kan je ongenoegen maar op een merkbare manier tonen aan een bedrijf: door hun geen winst meer te geven over hun dienstverlening of afgenomen producten. Aka stemmen met de portemonnee.mark777 schreef op vrijdag 13 februari 2026 @ 18:54:
[...]
Dat is dus het probleem. Je kan wel overstappen maar het kan net zo goed bij KPN of wie dan ook voorkomen. Heb het al eerder gehad met grote organisaties en het blijft gewoon een probleem. Bedrijven hebben gewoon de veiligheid niet goed voor elkaar dat moet een keer veranderen
Ho, stop, nee, dat is geen lek van Odido op zich. Welk nummer bij welke operator hoort is informatie die publiek opvraagbaar is in het nummerregister via de ACM. Sterker nog, je kan het hele CSV bestand downloaden. En je kan zien wanneer iemand als laatst is geporteerd enzo.Roy Tollenaar schreef op zondag 15 februari 2026 @ 10:23:
Dit geld ook voor mobiel als je hier het 06 nummer van een Odido klant invult kun je precies zien hoeveel data die persoon in de EU mag verbruiken en dus klant is: https://www.odido.nl/service/buitenland
/f/image/BQYEzkeYbYwfBtyhLcJZncA9.png?f=fotoalbum_medium)
/f/image/iwu6C7nDAK5i5tav7KRyZlXs.png?f=fotoalbum_small)
[ Voor 22% gewijzigd door gertvdijk op 15-02-2026 11:52 ]
Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog
Helemaal bovenaan staat linksboven een vinkje denk ik?SmasterS schreef op maandag 16 februari 2026 @ 12:42:
Mods kunnen jullie eens mij kijken waarom ik van deze topic notificaties krijg?
Deze topic volg ik niet alleen de notificatie denkt dat dit de odido glasvezel ervaringen en discussie is.
Sorry weet zo niet waar ik dit anders kan vragen/ te ziek om rond te kijken ook.
Sander
:strip_exif()/f/image/uAYYLTcPsJiLtOLoKyG9ifyk.jpg?f=fotoalbum_large)
Wijzig je wachtwoord bij odido. Dan krijgen anderen deze melding in plaats van dat jij een sms-je krijgt._Bailey_ schreef op dinsdag 17 februari 2026 @ 10:01:
[...]
Jup, ook zonet ontvangen. Gelijk verwijderd
:strip_exif()/f/image/zl2Imyag1N5IGOAJ1vvEQikY.png?f=user_large)
Tja.. wat is het je dan waard.. moet je het dan wel serieus nemen?mad-dog schreef op dinsdag 17 februari 2026 @ 11:10:
[...]
Uiteraard, maar ik denk niet dat daar op gedoeld word
Zogenaamde deskundigen houden dit in de gaten
:no_upscale():strip_icc():strip_exif()/f/image/1Ehw5ItA8NQrq63OB5HVHU3v.jpg?f=user_large)
[ Voor 45% gewijzigd door Draconian op 18-02-2026 11:52 ]
Ik monitor diverse hacker kanalen en heb in het white hat wereldje wel contacten. Daar is niets bekend over de dataset.Arjantje72 schreef op woensdag 18 februari 2026 @ 10:09:
[...]
Heb je ook een bron voor je beweringen?
:strip_exif()/f/image/1iFmjhOjLAVmZA33J5uzaulu.jpg?f=fotoalbum_large)
:strip_exif()/f/image/wkfhWv72qndDg72IkbBAtjrD.jpg?f=fotoalbum_large)
Want? Toeval is logisch zei Cruijf.frank131331 schreef op vrijdag 20 februari 2026 @ 16:23:
[...]
Jup hier ook, kan haast geen toeval zijn.

[ Voor 32% gewijzigd door laurens0619 op 24-02-2026 07:15 ]
CISSP! Drop your encryption keys!
Die quote staat alleen nog in een "oude" search query, daarom komt AI er mee... maar op de daadwerkelijke pagina is die tekst verwijderd.Verwijderd schreef op dinsdag 24 februari 2026 @ 22:07:
[...]
Dat laatste heb ik nog nergens in communicatie van Odido zien staan? Niet in de ontvangen mails, niet op hun veiligheidspagina. Er staat alleen dat Wachtwoorden van 'Mijn Odido' niet zijn gelekt.
:strip_exif()/f/image/UJkSUPryZxoG6vKVcWk60Ao7.png?f=user_large)
No, this is incorrect. We would like to emphasize that no passwords from My Odido or other login systems have been leaked. The passwords that customers use to log in are stored in encrypted form and have never been accessible. Your My Odido account is secure.
What has been leaked is a field from the customer contact system called “password_c”. Despite its name, this is not a password, but a so-called challenge word or code word. This was used as an additional security question when a customer contacted us by telephone. This code word does not give access to accounts, services or personal data and is completely separate from the systems in which customers log in.
Such an additional code word was registered for a limited group of customers. As soon as we heard that these code words were included in the leak, telephone verification based on these code words was immediately discontinued.
[ Voor 53% gewijzigd door ArcticWolf op 24-02-2026 22:24 ]
AMD 5800X3D, ASUS ROG Strix B550-F, 32GB Corsair DDR4, MSI RTX 5070 Ti 16G SHADOW 3X OC
Moeilijk doen voor wat? Misschien dat ze het erg lastig maken om op te zeggen, online kan namelijk niet...xminator schreef op donderdag 26 februari 2026 @ 12:44:
[...]
Je kan toch gewoon online opzeggen? Of wil je moeilijk gaan doen bij een simpele klantenservice medewerker?
[ Voor 5% gewijzigd door Plisson op 26-02-2026 12:48 ]
Downloaden is ook nog eens illegaal.Orion84 schreef op donderdag 26 februari 2026 @ 11:55:
[modbreak]Delen van (een link naar) de gelekte gegevens is hier niet de bedoeling. Er naar vragen dus ook niet.
Om even iets de rem er op te zetten heb ik de quickreply ook even uitgezet.[/modbreak]
Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog
Waarschijnlijk gaat het om deze. Ik heb hem ook gekregen. Is verzonden naar een catchall mail die ik alleen voor odido gebruik.SgtElPotato schreef op vrijdag 27 februari 2026 @ 10:35:
[...]
Nou wat meer informatie bijvoorbeeld zou top zijn! Wat voor mail, gepersonaliseerd?
Ik zit in deze lek-set maar in de email die ik kreeg van Odido staat:licon schreef op zaterdag 28 februari 2026 @ 11:29:
[...]
Deze data bevat een CRM-contactrecord met ingevulde velden voor: unieke record-ID, verwijderstatus, gekoppeld account-ID, achternaam, voornaam, aanhef, volledige naam, telefoonnummer, e-mailadres, geboortedatum, eigenaar-ID, aanmaakdatum en -gebruiker, laatste wijzigingsdatum en -gebruiker, systeemwijzigingsdatum, laatste activiteitsdatum, e-mailbounce-status, fotolink, prioriteitsindicator, status, geslacht, identificatienummer, type legitimatie, geldigheidsdatum legitimatie, initialen, portaalgebruiker-indicator, PDF-e-mailselectie-indicator, partnercontact-indicator, gebruik persoonlijke data, klassieke URL-link, nationaliteit, commerciële aanbieding-toestemming en bijbehorende kanalen, nieuwsbrief-toestemming en kanalen, derde-partij-aanbiedingen-toestemming, locatiegegevens-toestemming, onderzoeksgegevens-toestemming en kanalen, gebruiksgegevens-toestemming, gekopieerde kanaalvelden voor bovengenoemde toestemmingen, merk, naam voor reset/wachtwoordcommunicatie, ondertekenaar-indicator, hoofdaccount-kostenbeheerindicator, fraude-indicator, verwijdermarkering, taalinstelling, e-mailformuleveld, accountsegmentindicator (B2C), telemarketing-opt-in en het attribuuttetype.
Duidelijker kan je het niet maken zonder de dataset zelf te bekijken...
:strip_exif()/f/image/XtINo1qcPWD8JZ28g4dhdfU7.png?f=user_large)
Badda-b schreef op zaterdag 28 februari 2026 @ 17:46:
[...]
Geen contact opgenomen met klantenservice en ook niet het mailadres doorgegeven (niet bij Ben, niet bij Odido), alleen Simpel kent dit mailadres en ook geen combi abonnement gehad.
Bij de meeste Samsung telefoons kun je een spam/scam filter aanzetten:CR2032 schreef op zaterdag 28 februari 2026 @ 19:07:
[...]
Dat is wel erg gemakkelijk geacht, zo zwart wit is het ook weer niet.
Het gaat niet alleen om scamberichten, meest irritant is dat je steeds gebeld wordt.van onbekende nummers.
Telefoonnummers bekend in data breaches kunnen ook langere tijd, bijvoorbeeld 5 jaar in quarantaine blijven voordat ze opnieuw worden uitgegeve,. Zo moeilijk is dit toch niet dat ze deze filteren.
AMD 5800X3D, ASUS ROG Strix B550-F, 32GB Corsair DDR4, MSI RTX 5070 Ti 16G SHADOW 3X OC
Xiaomi 14 Ultra 16GB\512GB EEA Global OS3.0.3.0.WNAEUXM + Nvidia Shield TV Pro 2019
Dat hebben ze niet gedaan, want dan hadden ze niks gelekt. Als jij die gegevens voor veel geld verkoopt aan de top-hackers die er wat mee zouden kunnen (stel dat he, want ik denk dat ze er nu geen drol meer mee kunnen dan voor dit lek) dan gaan die echt niet accepteren dat het zo publiekelijk bekend wordt en alle gegevens gratis op straat worden gegooid.Jerie schreef op zondag 1 maart 2026 @ 11:26:
Wie zegt dat ze dat niet gedaan hebben? Ik zou het als ik hem/hen was niet doen omdat mijn core business dit of dat is, en ik mijn legacy kring zo klein mogelijk zou houden om niet in de picture te komen.
En hoe groter de kans dat de volgende keer dat je een slachtoffer aanbiedt om het af te kopen deze zal zeggen dat hij je 30 euro geeft.Hoe lager het bedrag, hoe eerder geneigd het slachtoffer is om te betalen.
/f/image/0wjE7GpgXu5CDv7eRhrnQL5O.png?f=fotoalbum_large)
Odido is meermaals gewaarschuwd de afgelopen maanden. Ze hebben willens en wetens de deur open laten staan. Deze hack was niet geraffineerd en algemeen bekend hoe deze openstaande deur misbruikt kon worden. Dat is namelijk de reden dat SalesForce al hun klanten, waaronder Odido, meermaals heeft gewaarschuwd de afgelopen maanden. En adviezen heeft gegeven om dit te voorkomen en ook hulp heeft aangeboden om dit te voorkomen.[...]
Technisch geavanceerd was de hack inderdaad niet, geraffineerd was deze wel. Niemand heeft het eerder gedaan bij Odido want anders was Odido geïnformeerd. Er is geen ethische hacker geweest die dit heeft geprobeerd. Er is geen pentest geweest die dit heeft gedocumenteerd. Er is geen SOC die het tijdig heeft weten te voorkomen.
Automatisch crypto handelen via een NL platform? Check BitBotsi !
Ja dat kan.Aziraphale schreef op zondag 1 maart 2026 @ 12:28:
Kan ik bij Mozilla Monitor ook daawerkelijk zien wat er gelekt is? Op de Datalek Checker vind ik alleen dat mijn e-mail en achternaam gelekt zijn (met voorletters pakt hij niets). Ben alleen wel benieuwd naar mijn id-nummer.
Zoek het verschilRiDo78 schreef op zondag 1 maart 2026 @ 17:48:
En daar is nummer twee. Wordt door de spamfilter van mijn provider niet herkend.
[Afbeelding]
Meer ga ik er niet posten; want ik verwacht een hele stortvloed aan die rotzooi. Maar het is duidelijk dat de ratjes zich alweer rijk rekenen en vrolijk zijn gaan vissen... Laten we hopen op een minimale vangst.
/f/image/qBnSTZZCRZ70LdEe1NY2Lvuh.png?f=fotoalbum_large)
[ Voor 4% gewijzigd door Ferrox1 op 02-03-2026 14:31 ]
Enquêtes zijn bullshit om een klant het gevoel te geven dat het bedrijf naar ze luistert. Dit doen ze er mee:redwing schreef op maandag 2 maart 2026 @ 22:39:
[...]
Wat moeten ze dan doen? Alle klantencontact verbreken of al dit soort dingen blokkeren? Waarna dan iedereen weer gaat klagen dat ze nergens hun klachten kwijt kunnen?
Uiteindelijk zullen ze de boel toch draaiende moeten houden en daar horen dit soort enquêtes ook gewoon bij. En daarbij kunnen degenen die het klantencontact doen ook weinig doen aan dit lek. Die doen gewoon hun werk en mogen best beloond worden voor de shit die ze nu over zich heen krijgen.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
Nah, ik denk dat Vodafone er achter zit.peter123 schreef op dinsdag 3 maart 2026 @ 18:35:
[...]
Ik denk dat er veel complot in moet met veel plotwendingen. Dan heb je een bestseller! Gewoon zeggen dat alles fictief is. Ik heb al een titel. Hoe KPN de hele internetmarkt kaapt! Allemaal fictief natuurlijk!
:strip_exif()/f/image/CmrmhZJeiJmRtirizetkz9sh.jpg?f=fotoalbum_large)
:strip_exif()/f/image/JqM4sGidU4xfhmU7dBjVC9GH.jpg?f=fotoalbum_large)

Knip. Dit mag echt wat vriendelijker.Wispe schreef op woensdag 4 maart 2026 @ 15:04:
[...]
Dus een rijbewijsnummer met alleen 9's zijn gelekt uit Odido. F-secure "zegt" dat deze van jou is omdat jij dat hebt ingevoerd.
/f/image/jLRHPybkVgiKCteH5W5eq8bs.png?f=fotoalbum_medium)
[ Voor 9% gewijzigd door rens-br op 04-03-2026 15:43 ]
Sometimes you just have to sit back, relax, and let the train wreck itself
Fact check: klopt, maar wel alleen opt-in zoals ik het lees (met jouw toestemming).Kalentum schreef op woensdag 4 maart 2026 @ 21:15:
Ziggo heeft dit ook in het privacybeleid staan.
/f/image/lknaGxnMgrkp4A6sDDhG2YnG.png?f=fotoalbum_medium)
Bij Odido staat het er ook in inderdaad, maar is het sowieso opt-out.Kalentum schreef op woensdag 4 maart 2026 @ 21:15:
Het staat in het privacybeleid.
/f/image/UzMSNYxMwAz1IfHP6RT4qozS.png?f=fotoalbum_medium)
[ Voor 11% gewijzigd door gertvdijk op 04-03-2026 21:32 ]
Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog
Ik ben altijd nieuwsgierig, dus stelt me dit erg teleur:mrmrmr schreef op donderdag 5 maart 2026 @ 23:14:
[...]
Best current mass mailing practices en de wet, als je eenmaal deze methode gekozen hebt.
Linksom of rechtsom zul je moeten monitoren en bijhouden of er inderdaad is bezorgd. Als je best practices niet volgt mag je verklaren waarom je het beter weet, en wat je dan gaat doen om te alsnog te voldoen aan de wet.
:strip_exif()/f/image/Dklhem6GfVYMvMNPf2RyfbjV.jpg?f=fotoalbum_large)
[ Voor 43% gewijzigd door ernstoud op 05-03-2026 23:38 ]
Jerie schreef op vrijdag 6 maart 2026 @ 17:57:
[...]
Er is niet eens een notificatie dat het verzameld wordt!
Een persoonsgegeven is alles dat aan jou te relateren is. De naam van je SSID is een persoonsgegeven,
:strip_exif()/f/image/RtcfDOl1NJ5j6PeNRya3oBxU.jpg?f=fotoalbum_large)
Ik betwijfel het maar goed bij twijfel kan de AP uitspraak doen.Ook de devicenamen van de clients staan erbij. Ook dat zijn persoonsgegevens.
:strip_exif()/f/image/ee2Zr5T37r8KQskhFryzv9NS.jpg?f=fotoalbum_large)
[ Voor 65% gewijzigd door BazenKruistocht op 14-03-2026 18:03 ]
E-Mailadressen en spam vallen gelukkig nog mee.buglife schreef op woensdag 18 maart 2026 @ 15:52:
Neemt bij anderen de overlast ook toe op het telefoonnummer dat gelekt is? Voorheen nooit ergens last van gehad, maar gisteren en vandaag heb ik al meerdere inkomende oproepen gehad van voor mij onbekende telefoonnummers. Gisteren na enkele van dat soort oproepen ingeschakeld dat alleen bekende telefoonnummers doorkomen. Nu krijg ik enkel nog een sms wanneer iemand mij heeft gebeld, maar geen voicemail heeft ingesproken.
Op mijn gelekte mailadres valt het nog heel erg mee. Tot nu toe twee spam-/phishingmails mogen ontvangen op het mailadres dat bekend was bij Odido.