Telecomprovider Odido is begin 2025 getroffen door een grootschalige cyberaanval. De hackersgroep die zich meldde, ShinyHunters, claimde toegang tot klantgegevens van miljoenen Nederlanders. Hieronder: wat er volgens de berichtgeving gebeurde, wat het voor je betekent, en welke lessen er — weer eens — in zitten.
Wat we weten
Odido bevestigde een inbreuk; de hackers claimden gegevens van miljoenen klanten. Volgens de berichtgeving ging het vooral om persoonlijke en contactgegevens — geen “gewone” IT-storing, maar een gedocumenteerde inbraak bij een van de grootste providers van Nederland. Voor de precieze omvang en samenstelling van het gelekte bestand verwijzen we naar de officiële verklaringen van Odido en de berichtgeving in de vakpers; de details verschoven in de weken na de melding meermaals. Controleer dus altijd de laatste officiële informatie.
Wat dit soort datalekken met je doen
Gelekte naam-, adres- en contactgegevens zijn geen direct geld, maar wel de bouwstenen van de volgende aanval: gerichte phishing (de fraudeur die je naam, adres en provider kent, klinkt ineens geloofwaardig), phishing via SMS (“Odido-factuur”), en identity-fraud. Datalekken bij telecom bedrijven zijn bovendien extra gevoelig omdat een telefoonnummer de sleutel is tot SMS-codes — zie de risico’s van SIM-swap in onze MFA-uitleg.
Wat je als klant nu doet
- Wachtwoord wijzigen bij Odido en bij elke dienst waar je hetzelfde wachtwoord gebruikte — zie onze wachtwoordgids.
- Phishing-verwacht je de komende maanden. Odido vraagt nooit om wachtwoorden of betaallinks per mail of SMS. Twijfel? Zie onze 7 signalen.
- SMS-codes niet laten vangen: gebruik bij belangrijke accounts een authenticator-app in plaats van SMS.
- Geen actie nodig voor je abonnement zelf — je nummer en dienst blijven werken; de risico’s zitten in wat met de gelekte gegevens gedaan kan worden.
De lessen (opnieuw)
- Data-minimalisatie: hoe minder een organisatie bewaart, hoe minder er kan lekken. Dit lek was groot omdat de dataset groot was.
- Je gegevens zijn nooit alleen “van die ene dienst.” Eén inbraak verspreidt zich via phishing en hergebruikte wachtwoorden over de rest van je digitale leven.
- MFA blijft de goedkoopste verzekering.
Bronnen bij dit soort analyses vind je op onze bronnenpagina. Verder kijken naar wat er met gelekte gegevens gebeurt? Lees ook onze analyse over MFA en phishing.