Home

Odido betaalt geen losgeld, criminelen publiceren deel gestolen klantgegevens

Telecombedrijf Odido gaat geen losgeld betalen aan de hackers die deze maand miljoenen klantgegevens hebben gestolen bij het bedrijf. De hackersgroep ShinyHunters heeft daarom een deel van de privacygevoelige gegevens van klanten gepubliceerd op het darkweb, een moeilijk toegankelijk deel van internet.

Hoeveel gegevens er precies zijn gepubliceerd, is nog niet bekend. Eerder dreigden de criminelen om 1 miljoen regels aan data (mailadressen, telefoonnummers) per dag te publiceren zolang Odido niet betaalt.

De criminelen hadden Odido een deadline opgelegd die vanmiddag verstrijkt. Ze eisen een onbekend bedrag om publicatie van de gestolen gegevens te voorkomen.

Odido gaat daar dus niet op in. "Onze focus ligt bij klanten", zegt een woordvoerder van het bedrijf aan de NOS. "Op advies van adviseurs en overheidsinstanties hebben we besloten niet te onderhandelen met deze club. We zetten nu in op veiligheid van de klanten."

6 miljoen accounts

Volgens de telecomprovider zijn de persoonsgegevens van ruim 6 miljoen accounts buitgemaakt. Het gaat onder meer om namen, woon- en emailadressen, telefoonnummers, geboortedata en nummers van bankrekeningen en identiteitsbewijzen.

Gisteren werd duidelijk dat de criminelen ook gevoelige informatie over het contact met klanten van Odido hebben buitgemaakt. Ze stuurden een deel van de gestolen data naar de NOS als bewijs.

Daaruit blijkt dat naast de genoemde gegevens ook aantekeningen zijn gestolen uit het klantcontactsysteem van Odido. Daarin staat bijvoorbeeld of klanten hun betaalafspraken nakomen, een bewindvoerder hebben of zich hebben misdragen. Odido wist naar eigen zeggen niet dat die extra informatie ook in handen was van de criminelen.

Ook andere bedrijven getroffen

De cyberaanval is uitgevoerd door hackersgroep Shinyhunters, die eerder ook grote hoeveelheden data heeft gestolen bij concertkaartjesverkoper Ticketmaster en bij pornosite Pornhub.

De politie raadt gehackte bedrijven altijd af om losgeld te betalen. Het is onzeker of criminelen de gestolen data echt teruggeven en het risico bestaat dat de getroffen bedrijven opnieuw afgeperst worden.

Toch komen veel bedrijven na een periode van onderhandelen vaak wel over de brug, zo meldden cyberveiligheid-experts aan de NOS.

Economie

Tech

Source: NOS nieuws

Previous

Next