© Crime-Nieuws.nl

Hackers publiceren opnieuw 1 miljoen regels Odido-klantdata: bankrekeningen en ID-nummers op darkweb

De hackersgroep ShinyHunters heeft opnieuw ongeveer 1 miljoen regels aan gestolen klantgegevens van Odido gepubliceerd op het darkweb.

Dit is de tweede golf sinds het telecombedrijf weigerde losgeld te betalen. De criminelen hebben aangekondigd dagelijks 1 miljoen regels te blijven publiceren om de druk op te voeren.

Om hoeveel individuele klanten het in deze nieuwste publicatie gaat, is nog onduidelijk. Bij de eerste publicatie ging het ook om ongeveer 1 miljoen regels data, wat honderdduizenden klanten betrof. Volgens Odido zijn in totaal persoonsgegevens van ruim 6 miljoen klanten buitgemaakt door de hackers.

De gelekte data bevatten gevoelige informatie zoals namen, woon- en e-mailadressen, telefoonnummers en geboortedata. Nog zorgwekkender is dat ook nummers van bankrekeningen en identiteitsbewijzen in handen van criminelen zijn gevallen. Deze informatie kan worden gebruikt voor identiteitsfraude en financiële criminaliteit.

Naast deze standaard klantgegevens zijn ook interne klantnotities gestolen. Deze bevatten informatie over betaalgedrag van klanten, eventuele bewindvoering en meldingen van wangedrag. Een deel van deze interne notities is al openbaar gemaakt door de hackers, wat extra privacygevoelig is.

ShinyHunters stuurde eerder een deel van de gestolen data naar de NOS als bewijs dat ze daadwerkelijk toegang hadden tot Odido’s systemen. Niet alle gegevens uit dat bewijsbestand zijn tot nu toe gepubliceerd, wat suggereert dat de hackers nog meer materiaal achter de hand houden.

De publicaties begonnen nadat een deadline voor betaling van meer dan 1 miljoen euro aan losgeld was verstreken. Odido besloot niet te betalen aan de criminelen, een keuze die wordt gesteund door de politie. Betalen houdt het verdienmodel van cybercriminelen in stand en garandeert bovendien niet dat data wordt verwijderd.

De politie adviseert bedrijven consequent geen losgeld te betalen bij ransomware-aanvallen. Uit onderzoek blijkt dat criminelen vaak toch doorgaan met publiceren of de data doorverkopen, zelfs na betaling. Ook komen ze later vaak terug met nieuwe eisen.

Gedupeerde klanten kunnen controleren of hun e-mailadres betrokken is bij de dataleak via de website Have I Been Pwned. Deze dienst heeft inmiddels ook gegevens uit het Odido-lek verwerkt in hun database. Wel kan er enige vertraging zitten tussen het moment van publicatie en de verwerking in het systeem.

Voor de miljoenen getroffen Odido-klanten blijft het risico op phishing, identiteitsfraude en andere vormen van misbruik groot. Criminelen kunnen de gelekte gegevens gebruiken om zich voor te doen als het telecombedrijf of andere organisaties om mensen op te lichten of toegang te krijgen tot accounts.

De dreiging van ShinyHunters om dagelijks nieuwe data te publiceren betekent dat de komende dagen steeds meer klantgegevens op straat komen te liggen. Of Odido juridische stappen kan ondernemen om verdere publicatie te stoppen, is twijfelachtig aangezien de hackers opereren vanaf het darkweb.

Volg CrimeNieuws op:

WhatsApp Instagram Snapchat X