Hét vraag- en antwoordplatform van Nederland

Kan je nagaan welke data van jou gestolen is bij de hack van Odido?

Er is veel gestolen bij de hack van Odido onlangs. Het bleek al dat van een heel aantal mensen ook het nummer van het identiteitsbewijs is gestolen (van sommigen wellicht ook de scan), het bsn nummer en onlangs bleek nog dat ook bepaalde extra info (aantekeningen e.d. vanuit Odido zelf zoals bewindvoering en zo) ook is buiten gemaakt.

Per klant kan het dus verschillen wat openbaar gemaakt is (bericht is net naar buiten gekomen dat Shinyhunters gepubliceerd hebben).
Is er een manier voor Odido klanten om te weten welke data van hen gelekt is? Dit lijkt mij erg cruciaal voor de opvolging die individuele mensen hieraan moeten geven.

avatar image
2 maanden geleden
in: Internet
ronron1212
2 maanden geleden
De enige die je dat kan vertellen is odido en de hacker
Thecis
2 maanden geleden
Klopt, dus kan je dat nagaan bij Odido? Of is de darknet webadres bekend waar het gelekt is? Maakt niets uit trouwens, is niet gratis beschikbaar.
Ozewiezewozewiezewallakristallix
2 maanden geleden
Op het darknet zal vermoedelijk nog niet alles gelekt zijn. Er zal wel een deel gelekt zijn als bewijs met de bedreiging erbij dat de rest zal volgen als er niet betaald wordt.
Ozewiezewozewiezewallakristallix
2 maanden geleden
"Dit lijkt mij erg cruciaal voor de opvolging die individuele mensen hieraan moeten geven." Is dat zo ? Met al die lekken op het internet. Ga er maar vanuit dat inmiddels al je gegevens wel ergens gelekt zijn. Probleem in dit geval is dat de telefonische helpdesken nu niet meer goed kunnen verifiëren of de klant aan de lijn nu de échte klant is, of een hacker met een complete lijst aan personalia. Als zo'n helpdesk er van overtuigd raakt met een echte klant van doen te hebben dan kunnen ze helpen wachtwoorden te resetten, bankgegevens te wijzigen, adresgegevens te wijzigen enz.
En sommige webwinkels accepteren al snel 'betalen achteraf' op basis van deze gegevens. Dáár zit het grote gevaar van deze hack: dat de hacker (of zijn klant) met die gegevens namens jou gaat handelen.
Het is niet te verwachten dat ze je PC gaan hacken of je wachtwoord gaan zitten raden. Het is de identiteitsdiefstal bij andere organisaties die het gevaarlijk maakt. En daar kun je al persoon weinig aan doen. Leuk dat Odido nu een gratis virusscanner ter beschikking stelt, maar daar heb je dus helemaal niets aan. Het geeft je hoogstens een vals gevoel van veiligheid. Je kunt verder slechts hopen dat de verzekeraars, banken en webwinkels e.d. op hun qui-vive zijn.
Amadea
2 maanden geleden
Op zich hoef je niet bang te zijn voor misbruik van jouw gegevens, als je maar wel alert bent en niet ingaat op phishing.
Thecis
2 maanden geleden
Jullie vergeten hiet allemaal dat dit lek aanzienlijk ernstiger is dan andere datalekken vanwege de persoonsbewijzen en dus ook mogelijk ben nummers. Dat gaat ietsjes verder dan gewoon phishing in de gaten houden... Het is idd die identiteitsfraude (en achteraf betalen mogelijkheden) die dit heel gevaarlijk maken. Nu heb ik het geluk dat je niet zomaar op mijn adres spullen kan bestellen, maar andere zaken maken dit dus wel heel gevaarlijk. Als het bsn nummer gewoon gelekt is, vind ik dat zeer cruciaal en vind ik ook dat je daarvan op de hoogte gesteld moet worden. Wachtwoorden e.d. komt wel goed. Dat bsn nummer kan je niet vervangen en kan je dus potentieel over 20 jaar nog steeds mee geraakt worden...
Ritsuka
2 maanden geleden
Hoorde net op het nieuws dat je het hier kan checken https://haveibeenpwned.com/
Thecis
2 maanden geleden
@Ritsuka
Nee, daar kan je alleen maar checken of je in de gelekte data zit. Niet wát er specifiek van jouw gelukt is.
Thecis
2 maanden geleden
Je kan bij pwnd een willekeurig email adres invoeren en zien dat het onderdeel van een lekker is geweest. Daar keijg je dan ook weer algemene informatie.
Ozewiezewozewiezewallakristallix
2 maanden geleden
Dit is een interessant artikel bij het FD wat aansluit bij dit onderwerp: https://fd.nl/opinie/1587433/criminelen-hebben-jouw-gegevens-niet-meer-nodig Het stelt m.i. terecht de vraag of dit lek nou wel het grootste probleem is ? Deep fakes met A.I. in handen van criminelen en liegende politici zijn m.i. een veel grotere bedreiging.
KleinDuimpje
2 maanden geleden
Ik ben het helemaal eens met Ozewiezewozewiezewallakristallix.
En, journalisten duiken er ook bovenop om het allemaal nog ‘spannender’ te maken. Wellicht is het ook goed dat Odido niet ‘zwicht’. Eens kijken wat de consequenties daarvan zijn.
BonBonvanJohn
2 maanden geleden
Wat hackers vaak snel kunnen en doen als zij bijv. ook wachtwoorden hebben buitgemaakt. De combinatie met het e-mailadres/gebruikersnaam controleren online. Nog veel te veel mensen hergebruiken wachtwoorden en e-mail/gebruiker voor meerdere accounts

Heb je meer informatie nodig om de vraag te beantwoorden? Reageer dan hier.

Geef jouw antwoord

Het is niet mogelijk om je eigen vraag te beantwoorden Je mag slechts 1 keer antwoord geven op een vraag Je hebt vandaag al antwoorden gegeven. Morgen mag je opnieuw maximaal antwoorden geven.

/
Geef Antwoord
+
Selected image

Antwoorden (3)

Helaas is er geen directe manier om te achterhalen welke specifieke data van jou is gestolen bij de hack van Odido. Meestal moet je afwachten op officiële communicatie van Odido over de gelekte informatie.

Odido zou klanten moeten informeren over wat er precies is gelekt en welke stappen ze kunnen ondernemen om hun gegevens te beschermen. Soms kan dit via e-mail of een speciaal klantenportaal.

Voor nu is het goed om je persoonlijke gegevens in de gaten te houden, vooral als je merkt dat je ongewenste communicatie ontvangt of als je verdachte activiteiten ziet op je accounts.

Wie heeft ervaring met dit soort datalekken? Hebben jullie tips over hoe je hier het beste mee om kunt gaan?
(Lees meer...)
avatar image
2 maanden geleden
Er 257 velden in de vrijgegeven files. Dat is teveel voor in dit antwoordenkader, maar gelukkig is de bron goed te raadplegen:
https://tweakers.net/nieuws/245128/hackers-zetten-eerste-batch-met-gestolen-odido-data-online.html?showReaction=21920490#r_21920490
Hier is een link naar een tool waarin je schijnbaar zelf kunt controleren of jouw data ook gelekt is.
https://github.com/datasafari-org/Odidoviewer

Ik heb 'm zelf niet getest, maar reakties op de Tweakers.net pagina gevan aan dat het zou moeten werken.
Reakties in tweakers
(Lees meer...)
Thecis
2 maanden geleden
Ik had de Tweakers link / het artikel ook gezien. Ik vind het wel typisch dat de link niet gewoon open en bloot te vinden is. De meeste mensen kunnen er toch niets mee omdat het op het darkweb is (onion adres). Kennelijk is dat not done. + gegeven. Het geeft antwoord op de vraag, min snap ik niet.
Thecis
2 maanden geleden
Toevoeging, de viewer is alleen maar dat, een viewer. De dataset zit er zelf niet in die moet je downloaden. Van wat ik begrepen heb is het een 9Gb tot file die gecomprimeerd is naar een download van ca 246 Mb. Die moet je dan zelf via Shinyhunters downloaden. Dat tor-adres moet ik nog navragen.
Ozewiezewozewiezewallakristallix
2 maanden geleden
"Kennelijk is dat not done."
Dat lijkt me een terechte houding, eerlijk gezegd. We hoeven het lek niet nóg groter te maken, toch ?
Thecis
2 maanden geleden
Ben ik niet met je eens. Mensen weten niet wat er gelekt is. Van een heel aantal klanten is ook de bsn nummers gelekt. Ik zou dat graag willen weten zodat ik eventueel later (desnoods over 10 jaar) kan aantonen dat er data gelekt is. Ik vind dat je die informatie beschikbaar moet hebben en Odido gaat niet nakijken wat er gelekt is op individueel niveau. Dus moet ik het zelf maar doen.
Ikhebgeenidee
2 maanden geleden
Klinkt alsof de wens is om iedereen toegang tot alle gelekte gegevens te geven. Dan wordt de kans op misbruik alleen maar groter.
In mijn ogen is het Odido die mensen moet informeren. De gegevens zijn bij/door heb gelekt. Las overigens dat er meer data gelekt is dan odido dacht. Wat het er ingewikkelder op maakt.
Voor zover ik begrijp, is een organisatie volgens de AVG verplicht om betrokken klanten te informeren als er persoonsgegevens zijn gelekt en dit risico’s kan opleveren.

In de praktijk gebeurt dat vaak vrij algemeen, en niet altijd met een exacte opsomming per persoon van welke velden zijn buitgemaakt.

Je zou eventueel bij Odido zelf navraag kunnen doen of een inzageverzoek indienen, maar het is de vraag in hoeverre zij per individu precies kunnen aangeven wat er extern is gepubliceerd.

Tot die tijd lijkt het mij vooral verstandig om extra alert te zijn op phishing, wachtwoorden te wijzigen waar nodig en waar mogelijk tweestapsverificatie te gebruiken.

Ik ben ook benieuwd of iemand hier al een persoonlijke en concrete melding heeft gekregen waarin precies staat welke gegevens van hem of haar betrokken zijn.
(Lees meer...)
avatar image
2 maanden geleden
Thecis
2 maanden geleden
Vanuit Odido is alleen een algemene mail uitgegaan. Dat ook bsn nummers gelekt zijn, is door Odido niet gecommuniceerd. Wel bevestigd door externen. Dus we weten in feite maar heel weinig. Via Tweakers gezien dat mensen een verzoek tot inzage hebben ingediend, daarvoor moet je de klantenservice mailen maar als er al een antwoord kwam, was dat puur algemeen.
Deel jouw antwoord

Het is niet mogelijk om je eigen vraag te beantwoorden Je mag slechts 1 keer antwoord geven op een vraag Je hebt vandaag al antwoorden gegeven. Morgen mag je opnieuw maximaal antwoorden geven.

/
Geef Antwoord
+
Selected image
logo van Kompas Publishing

GoeieVraag.nl is onderdeel van Kompas Publishing