©️Pexels/Pixabay

Odido weigert losgeld te betalen: hackers beginnen met publiceren miljoenen klantgegevens op darkweb

Telecombedrijf Odido gaat niet betalen aan de hackers die deze maand miljoenen klantgegevens hebben gestolen.

Als gevolg hiervan is hackersgroep ShinyHunters begonnen met het publiceren van privacygevoelige klantinformatie op het darkweb, een moeilijk toegankelijk deel van internet waar criminelen opereren.

Hoeveel gegevens er precies openbaar zijn gemaakt, is op dit moment nog onduidelijk. De criminelen hadden eerder gedreigd dagelijks 1 miljoen regels aan data te publiceren – waaronder mailadressen en telefoonnummers – zolang Odido weigert te betalen. Deze dreiging lijken ze nu waar te maken.

De hackers hadden Odido een deadline gesteld die vanmiddag verstreek. Ze eisten een onbekend bedrag om publicatie van de gestolen gegevens te voorkomen. Odido koos er bewust voor niet in te gaan op deze chantagepoging, ondanks de risico’s voor klanten.

Begin februari werd bekend dat criminelen toegang hadden gekregen tot gegevens van 6,2 miljoen klanten van Odido en dochteronderneming Ben. Het gaat om gevoelige informatie zoals namen, adressen, telefoonnummers, bankrekeningnummers en zelfs paspoortnummers van getroffen klanten.

ShinyHunters is een berucht hackercollectief dat eerder betrokken was bij grootschalige datalekken. In 2024 stalen ze gegevens van honderden miljoenen klanten bij Ticketmaster. Ook internationale bedrijven als Microsoft, Jaguar en Louis Vuitton werden eerder slachtoffer van aanvallen door deze groep.

De keuze van Odido om niet te betalen sluit aan bij het advies van cybersecurityexperts en autoriteiten. Betalen garandeert namelijk niet dat criminelen de data alsnog publiceren of vernietigen. Bovendien financiert losgeld toekomstige aanvallen en moedigt het andere hackers aan om vergelijkbare acties te ondernemen.

Voor de miljoenen getroffen klanten betekent de publicatie wel een verhoogd risico op phishing, identiteitsfraude en andere vormen van misbruik. Criminelen kunnen de gelekte gegevens gebruiken om zich voor te doen als Odido, banken of andere instanties om mensen op te lichten.

Odido heeft eerder laten weten dat er geen wachtwoorden zijn buitgemaakt, ondanks beweringen van ShinyHunters. Volgens het bedrijf gaat het hoogstens om verificatiegegevens zoals controlevragen die klanten gebruiken bij telefonisch contact met de klantenservice.

De hackersgroep claimt echter dat in totaal 8 miljoen klanten zijn getroffen en dat het om 21 miljoen regels aan data gaat, meer dan Odido officieel heeft erkend. Wie gelijk heeft, zal pas blijken als alle gepubliceerde data is geanalyseerd.

Volg CrimeNieuws op:

WhatsApp Instagram Snapchat X