Datalek bij Odido: miljoenen klantgegevens gestolen

Datalek bij Odido: miljoenen klantgegevens gestolen

by Ziptone
13 februari 2026

Bij een cyberaanval op het telecombedrijf Odido zijn op grote schaal data van klanten gestolen. Hackers hebben toegang gekregen tot het klantcontactsysteem van het bedrijf en hebben data gedownload van miljoenen klanten.

 

Het datalek, dat bevestigd is door zowel Odido als de hackers, trad op in het weekend van 7 en 8 februari. Tweakers schrijft dat het om een bestand gaat met gegevens van mogelijk 6,2 miljoen klanten.

Bij de gestolen gegevens gaat het om naam, adres, mobiele nummers, klantnummers, e-mailadressen, IBAN-rekeningnummers, geboortedata, paspoort- of rijbewijsnummers en informatie over de geldigheid daarvan. Volgens Odido zijn er geen scans van identiteitsbewijzen of wachtwoorden, belgegevens, locatiegegevens of factuurgegevens betrokken bij de cyberaanval.

Bij Odido worden Genesys Cloud als routeringsplatform en Salesforce als CRM-systeem gebruikt. Een woordvoerder van Odido zegt dat het bedrijf weet in welke oplossing het datalek zich heeft voorgedaan, maar wil geen uitspraak doen over welk systeem het is. Andere bronnen dan Odido geven aan Ziptone aan dat het om Salesforce gaat. De contactcentertoepassing van Genesys is voor grootschalige opslag van een groot aantal verschillende soorten klantgegevens nauwelijks geschikt.

Het bedrijf heeft de laatste jaren actief verschillende engineers geworven voor uitbouw en integratie van beide platformen. Odido is zelf reseller van Talkdesk, eveneens een klantcontactoplossing.

Het datalek bij Odido is een van de grootste datalekken tot nu toe in Nederland.

Eerder, in 2024, werd Odido beboet door de Autoriteit Persoonsgegevens, vanwege het ongevraagde gebruik van locatiedata van miljoenen abonnees voor de ontwikkeling van een algoritme. Dat werd in samenwerking met het CBS ontwikkeld en gebruikt om op basis van locatiedata de verplaatsingen van groepen burgers te volgen. De data zouden versleuteld zijn, maar konden ook ontsleuteld worden.

Odido zegt dat de cyberaanval is gemeld bij de Autoriteit Persoonsgegevens en heeft extra beveiligingsmaatregelen getroffen.

Update 13 februari :

Odido heeft de getroffen klanten (en oud-klanten) geinformeerd door middel van een e-mail. Daarin is bevestigd om welke gegevens het gaat:  de volledige naam, klantnummer, adres en woonplaats, telefoonnummer, e-mailadres, bankrekeningnummer en geboortedatum. Niet gelekt zijn volgens Odido: identificatiegegevens (zoals nummer en geldigheid van paspoort of rijbewijs), de gegevens van eindgebruikers, wachtwoord van de mijn-omgeving, verbruiksgegevens over bellen en internetten, locatiegegevens en factuurgegevens.

(Ziptone, Odido)

Follow by Email
Whatsapp
LinkedIn
Share
Customer Experience

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Top