Foto: PixelBiss/Shutterstock
Telecomprovider Odido is getroffen door een grote cyberaanval. Daarbij zijn de gegevens van 6,2 miljoen klanten buitgemaakt. Odido bevestigt de aanval en heeft dit gemeld bij de Autoriteit Persoonsgegevens. Ook voor cryptobezitters kan het lek grote gevolgen hebben.
Tip: Ontvang het belangrijkste cryptonieuws als eerste via de gratis Crypto Insiders app.
In het kort
- Bij een cyberaanval op telecomprovider Odido zijn gegevens van 6,2 miljoen accounts buitgemaakt.
- Onder andere namen, adressen, telefoonnummers, e-mailadressen en bankrekeningnummers liggen op straat.
- Experts waarschuwen dat criminelen de gegevens kunnen gebruiken voor zeer overtuigende, persoonlijke oplichting.
Welke gegevens zijn gelekt?
Het gaat volgens Odido mogelijk om de volgende gegevens:
- Volledige naam
- Adres en woonplaats
- Mobiele nummer
- Klantnummer
- E-mailadres
- IBAN (rekeningnummer)
- Geboortedatum
- Identificatiegegevens (paspoort- of rijbewijsnummer en geldigheid)
De diensten van de provider, zoals bellen, internet en tv, werken gewoon en zijn veilig te gebruiken. Het bedrijf onderzoekt nog hoeveel mensen precies de dupe zijn. Een woordvoerder laat weten dat Odido de situatie “enorm betreurt”.
Gevaar zit in persoonlijke oplichting
Het gevaar is volgens experts niet dat criminelen direct geld van je rekening halen. Het risico zit in zeer overtuigende oplichtingstrucs. “Dit is heel serieus,” zegt Eward Driehuis, beveiligingsonderzoeker bij SecureLink in een reactie aan de Gelderlander.
“Criminelen kunnen met deze data op korte termijn niets stelen, maar ze hebben nu wel de mogelijkheid om miljoenen mensen te misleiden. Deze gegevens maken hun trucs geloofwaardig.”
Oplichters kunnen de gelekte informatie gebruiken voor nepmails of -berichten die levensecht lijken, omdat jouw naam, adres en banknummer erin staan. Odido raadt klanten daarom aan “zeer alert te blijven op ongebruikelijke activiteiten of contacten”. Het bedrijf sluit niet uit dat de data later wordt misbruikt.
Onderzoek naar daders
Odido ontdekte de aanval afgelopen weekend en startte direct een onderzoek met experts. Volgens nu.nl meldden de hackers zich zelf bij de provider met de boodschap dat ze de data in bezit hadden.
Soms eisen criminelen in dit soort situaties losgeld, met als dreigement dat ze alle data zullen publiceren. Het losgeld moet dan meestal in crypto betaald worden. Of daar in dit geval sprake van is, is niet duidelijk. In een reactie aan Crypto Insiders laat Odido weten:
“Op advies van onze experts doen we momenteel geen mededelingen over de mogelijke identiteit of achtergrond van de aanvaller.”
Ook is het mogelijk dat de daders de data doorverkopen. Andere criminelen kunnen de data dan gebruiken voor gerichte phishingpogingen.
Vandaag: Meld je aan bij bitvavo en ontvang 3 miljoen PEPE gratis
Is dit jouw moment om Bitcoin, XRP of misschien wel Ethereum te kopen? Bitvavo laat je nu starten als ware crypto miljonair: je ontvangt bij registratie en je eerste handelingen 3 miljoen PEPE. Kies zelf waar je in stapt, en ervaar het. Handel samen met 1 miljoen Nederlanders op Bitvavo.
Registreer je vandaag en ontvang 3 miljoen PEPE. Binnen één minuut zit je erin – aanmelden is gratis.