Odido waarschuwt voor datalek: miljoenen klantgegevens…

Pagina: 1
Acties:

  • pven
  • Registratie: Oktober 1999
  • Niet online
Artikel: nieuws: Odido waarschuwt voor datalek: miljoenen klantgegevens gestolen bij c...
Auteur: @AverageNL

Ben is ook geraakt, ik heb deze mail van ze ontvangen:
Hallo,

Je ontvangt deze e-mail omdat we je uit voorzorg willen waarschuwen voor mogelijke risico’s als gevolg van een cyberaanval bij Ben. We betreuren deze situatie enorm en werken samen met externe cyberbeveiligingsexperts om hierop adequaat te reageren. Weet dat we ons inzetten om alle nodige ondersteuning te bieden. In dit bericht lees je wat er is gebeurd, om welke gegevens het gaat, wat je zelf kunt doen om jezelf te beschermen en wat Ben doet.


Wat is er gebeurd?

Ben is onlangs getroffen door een cyberaanval veroorzaakt door cybercriminelen. Op basis van het onderzoek denken we dat jouw gegevens mogelijk zijn geraakt.

Je Ben diensten zijn niet beïnvloed; je kunt veilig blijven bellen en internetten.


Wat moet ik doen?

Wees extra alert op verdachte activiteiten. Helaas komen cyberincidenten zoals deze steeds vaker voor en is geen enkele organisatie immuun. Niet elk datalek leidt tot daadwerkelijk misbruik, maar we kunnen de mogelijkheid van misbruik van jouw gegevens niet uitsluiten.

Hieronder lees je concrete situaties waarvan we je vragen om hierbij extra op te letten:

Met je naam, adres, telefoonnummer, e-mailadres en rekeningnummer kunnen cybercriminelen je proberen te benaderen waarbij zij zich kunnen voordoen als iemand van Ben, je bank of een andere organisatie. Blijf daarom altijd alert op dit soort telefoontjes, sms’jes, appjes of e-mails.
Let goed op bij het openen van links in e-mails, sms’jes en appjes. Je kan een verdachte e-mail, sms of app vaak herkennen aan typefouten en onbekende afzenders. Controleer het telefoonnummer. Of wat er na het ‘@’-teken van een e-mailadres staat.
Krijg je een onverwacht telefoontje van een nummer dat je niet kent? Het kan zijn dat er echt een medewerker van je bank of een ander bedrijf belt. Je kunt dit controleren door de beller te vragen naar zijn/haar voor- en achternaam en hem/haar te vragen naar het algemene telefoonnummer van het bedrijf. Bij twijfel, zeg dat je graag eerst wilt controleren of de persoon een echte medewerker is en hang op. Controleer vervolgens op de website van het bedrijf of het nummer inderdaad klopt. Klopt het nummer? Bel dan zelf en vraag naar de medewerker die jou heeft gebeld.
Geef nooit iemand je wachtwoord of pincode.
Wees altijd alert bij het ontvangen van facturen. Cybercriminelen kunnen misbruik maken van de situatie door valse facturen te sturen die van Ben of andere partijen lijken te komen. Controleer daarom altijd zorgvuldig de herkomst en juistheid van ontvangen facturen voordat je overgaat tot betaling. Een factuur van Ben kun je bijvoorbeeld altijd in je ‘Ik Ben’ omgeving inzien. Neem bij twijfel altijd even contact met ons op.


Om welke informatie gaat het?

Onderzoek tot nu toe laat zien dat de gelekte informatie mogelijk het volgende bevat:

Je volledige naam
Je klantnummer
Je adres en woonplaats
Je telefoonnummer
Je e-mailadres
Je geboortedatum
Identificatiegegevens: nummer en geldigheid van je paspoort of rijbewijs

Wat niet is gelekt:

Je wachtwoord van ‘Ik Ben’
Je belgegevens – gegevens over wie je hebt gebeld of wanneer
Je locatiegegevens – waar je was
Je factuurgegevens
Scans van identiteitsbewijzen


Waarom melden we dit?

We willen altijd transparant en eerlijk zijn naar onze klanten, en we willen je informeren zodat je alert kunt zijn op eventuele ongebruikelijke activiteiten. Daarnaast willen we benadrukken dat jouw veiligheid onze hoogste prioriteit heeft. Door dit incident kan niemand jouw mobiele locatiegegevens of je privécontacten inzien.


Hoe onderneemt Ben actie?

Ben werkt samen met externe cybersecurity experts als onderdeel van onze reactie op dit incident.

Beveiliging versterkt – Na de ontdekking van de aanval is de onbevoegde toegang tot ons systeem direct afgesloten. Ben heeft direct extra beveiligingsmaatregelen genomen.
Regelgeving & transparantie – We hebben het datalek gemeld bij de Autoriteit Persoonsgegevens (AP).
Ondersteuning – We willen je helpen. We hebben een speciale informatiepagina geopend. Hieronder lees je daar meer over.

Op een speciale pagina op onze website ben.nl/veiligheid vind je meer informatie over dit incident:

Nieuwe updates zodra bekend
Veelgestelde vragen
Contactgegevens voor verdere vragen


Nogmaals, wij betreuren deze situatie enorm en zetten ons volledig in om je van alle noodzakelijke ondersteuning te voorzien.

Je bent onze klant, en je belang staat bij ons voorop.

Søren Abildgaard
CEO Odido

|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||


  • latka
  • Registratie: Januari 2002
  • Laatst online: 00:35
Wat @pven schrijft: ik was klant bij Odido en heb een mail en tevens een mail van Ben. Wat extra kwalijk is, is dat ik al klant af was bij Odido op het moment van het lek.

  • timk
  • Registratie: Oktober 2021
  • Laatst online: 07:50
Odido levert modems (zoals de Zyxel T-54) met aangepaste firmware, waarmee klanten via de Odido-app of het online dashboard hun wifi-netwerk kunnen beheren.

Het zou interessant zijn om te weten of gegevens zoals wifi-netwerknamen, instellingen of mogelijk beheertoegang tot modems onderdeel zijn van het datalek. Als dergelijke informatie betrokken zou zijn, kan dat serieuze gevolgen hebben, omdat het inzicht kan geven in klantnetwerken of configuraties.

  • FooLsKi
  • Registratie: Augustus 2005
  • Laatst online: 11:13

FooLsKi

Prutz0r 4 Life

timk schreef op donderdag 12 februari 2026 @ 14:46:
Odido levert modems (zoals de Zyxel T-54) met aangepaste firmware, waarmee klanten via de Odido-app of het online dashboard hun wifi-netwerk kunnen beheren.

Het zou interessant zijn om te weten of gegevens zoals wifi-netwerknamen, instellingen of mogelijk beheertoegang tot modems onderdeel zijn van het datalek. Als dergelijke informatie betrokken zou zijn, kan dat serieuze gevolgen hebben, omdat het inzicht kan geven in klantnetwerken of configuraties.
Als ik het zo lees is het een inbreuk in hun CRM-systeem geweest. Dingen als dergelijke specifieke informatie staan daar niet in.

Hoezo, ik zit je raar aan te kijken? Zo kijk ik altijd! Slijpen is niet nodig, ik prefereer de botte bijl.


  • timk
  • Registratie: Oktober 2021
  • Laatst online: 07:50
Daar lijkt het inderdaad op. Relevant is dan vooral of er geen configuratie- of netwerkdata via integraties met andere systemen in het CRM terecht zijn gekomen, bijvoorbeeld in custom metadata-velden. Zulke velden worden in de praktijk nog weleens gebruikt voor opslag buiten het oorspronkelijke datamodel.

  • Pas_PC
  • Registratie: Augustus 2017
  • Laatst online: 12-02 18:15
Ik ben een ex klant van Odido en heb de mail
Ook ontvangen, erg kwalijk dat ze gegevens bewaren van mij terwijl ik al ruim een jaar geen klant meer ben.

  • LordSinclair
  • Registratie: Oktober 2014
  • Laatst online: 11:02
Pas_PC schreef op donderdag 12 februari 2026 @ 15:53:
Ik ben een ex klant van Odido en heb de mail
Ook ontvangen, erg kwalijk dat ze gegevens bewaren van mij terwijl ik al ruim een jaar geen klant meer ben.
Bedrijven moeten hun boekhouding 7 jaar bewaren, zo gek is dat dus niet..

There's no need to kneel, I'm a very democratic sort of lord.


  • timk
  • Registratie: Oktober 2021
  • Laatst online: 07:50
In principe horen verschillende datacategorieën eigen retentieperiodes te hebben. NAW- en factuurgegevens vallen onder de fiscale bewaarplicht en moeten wettelijk 7 jaar worden bewaard.

Voor andere gegevens geldt die termijn niet automatisch; die mogen alleen zolang worden bewaard als noodzakelijk is voor het oorspronkelijke doel. ISO27001 enzo. :)

  • Tim.C
  • Registratie: Juli 2009
  • Laatst online: 09:12
Wellicht een update voor het artikel, heb zojuist een mail van Odido ontvangen waarin ze zeggen dat gegevens over identificatie/geldigheid daarvan niet gelekt zijn.

Om welke informatie gaat het?
Onderzoek tot nu toe laat zien dat de gelekte informatie mogelijk het volgende bevat:

Je volledige naam
Je klantnummer
Je adres en woonplaats
Je telefoonnummer
Je e-mailadres
Je IBAN (rekeningnummer)
Je geboortedatum
Wat niet is gelekt:

Identificatiegegevens: nummer en geldigheid van je paspoort of rijbewijs
Je wachtwoord van ‘Mijn Odido’
Je belgegevens – gegevens over wie je hebt gebeld of wanneer
Je locatiegegevens – waar je was
Je factuurgegevens
Scans van identiteitsbewijzen

  • Room42
  • Registratie: September 2001
  • Niet online
@Tim.C, zoals je misschien in de comments gezien hebt, hebben veel mensen een verschillend lijstje gekregen, op basis van wat voor gegevens er voor hun gelekt zijn. Zo is van sommigen ook hun 'Identificatiegegevens: nummer en geldigheid van je paspoort of rijbewijs' gelekt.

🎤 Devine M-Mic USB BK microfoon aangeboden
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron

Pagina: 1