Odido waarschuwt voor datalek: miljoenen klantgegevens gestolen bij cyberaanval

Odido waarschuwt zijn klanten voor een cyberaanval. Daarbij is volgens de Nederlandse telecomprovider data van klanten gestolen. Het gaat om de gegevens uit een klantcontactsysteem van de provider. Mogelijk gaat het om de gegevens van miljoenen klanten.

Odido bevestigt de cyberaanval op zijn website. De provider spreekt over een incident in het weekend van 7 en 8 februari. Bij het incident zijn sommige klantgegevens 'geraakt', schrijft de provider. Cybercriminelen kregen onbevoegd toegang tot een klantcontactsysteem dat Odido gebruikt en hebben daar vervolgens gegevens van klanten gedownload.

Het gaat om een bestand met de gegevens van mogelijk 6,2 miljoen klanten, zegt een woordvoerder tegen Tweakers. Daar kunnen overigens wel dubbelingen in zitten: klanten met zowel een mobiel als een vast abonnement kunnen twee keer in die dataset staan.

De hackers hebben zelf laten weten dat ze de gegevens in handen hebben, zegt een woordvoerder van Odido tegen Tweakers. Vervolgens heeft het bedrijf 'de ongeautoriseerde toegang tot het systeem zo snel mogelijk beëindigd', schrijft het bedrijf op zijn website. De provider wil niet bevestigen of de daders om losgeld hebben gevraagd.

Uitgelekte data: namen, IBAN en mogelijk ID-gegevens

Klanten die betrokken zijn bij het datalek, krijgen een e-mail of sms van de provider. Vanwege het grote aantal klanten kan het tot 48 uur duren voordat iedereen op de hoogte is gesteld, aldus Odido. De betrokken klantgegevens omvatten volgens de provider 'mogelijk' de volledige naam en het adres van de gebruiker.

Daarnaast zijn ook de mobiele nummers, klantnummers, e-mailadressen, IBAN-rekeningnummers, geboortedata en de identificatiegegevens van klanten mogelijk betrokken bij het lek. Onder dat laatste vallen de paspoort- of rijbewijsnummers en informatie over de geldigheid daarvan.

Er zijn volgens Odido geen scans van identiteitsbewijzen uitgelekt. Er zijn ook geen wachtwoorden, belgegevens, locatiegegevens of factuurgegevens betrokken bij de cyberaanval. De 'operationele' kant van het bedrijf is niet getroffen, benadrukt het bedrijf daarnaast. Gebruikers kunnen dus veilig blijven internetten, tv-kijken en bellen.

De provider raadt verder aan om extra alert te zijn op phishing en op te passen bij het openen van linkjes in e-mails, sms'jes en appjes. Odido zegt dat de cyberaanval is gemeld bij de Autoriteit Persoonsgegevens en heeft extra beveiligingsmaatregelen getroffen.

Update, 14.11 uur – Tweakers heeft gesproken met een woordvoerder van Odido. Extra informatie uit dat gesprek is toegevoegd aan het artikel.

Datalek. Bron: Sarayut Thaneerat/Moment/Getty Images

Door Daan van Monsjou

Nieuwsredacteur

12-02-2026 • 13:14

1.070

Submitter: init

Lees meer

Reacties (1069)

1069
1059
421
60
1
568

Sorteer op:

Weergave:

Nou, dan weten we dus in ieder geval de echte reden waarom de beursgang uitgesteld is :X
Tweeledige verificatie (2FA) ingesteld, veilige wachtwoorden gebruiken en vervolgens liggen je gegevens alsnog op straat 🤷🏼‍♂️
Geen woord over white label klanten, zoals van Delta Mobiel? Ook dat verloopt administratief en technisch via Odido.
Ik vraag me af of oud klanten hier ook bij betrokken zijn. Ik ben net een maand weg bij odido maar ik krijg nog steeds vage facturen (0 euro factuur bijvoorbeeld) en geen woord over het terugsturen van de apparatuur. Gaat allemaal vaag
Zou dit ook de reden kunnen zijn waarom Reuters verteld dat Odido even niet naar de beurs gaat vanwege negatieve signalen ;)

Reuters: Odido stelt beursgang uit na negatieve signalen
Hoe bepaalt men of een klant wel of niet getroffen is? Is dan in dit geval er een toegang geweest op client niveau die klant voor klant alles opvraagt? In dat geval, hoe worden dan de gegevens gekopieerd? En moet er geen limiet staan op de hoeveelheid klanten die een client kan openen per minuut? Volgens mij moet dat in ieder geval een trigger voor misbruik zijn.
Uit het informatiebericht van Odido: "Helaas komen cyberaanvallen zoals deze steeds vaker voor en is geen enkele organisatie immuun."

Die durven. "Ja komt vaker voor, hoort er een beetje bij". Wie zegt dat hier geen grove nalatigheid heeft gespeeld? En concreet, zoals ook elders gezegd, hoezo zaten er ID-bewijs-gegevens in een klantcontactsysteem? Foutje, bedankt!
Wekelijkse storing en nu dit. Blijkt weer: goedkoop is duurkoop.
Zo goedkoop zijn ze anders ook niet, ik zit heel erg op de prijzen van alle abonnementen die ik afsluit maar zelden is odido echt goedkoop.

Er zijn echter uitzonderingen waarbij ze soms wel goedkoop zijn
Lekker man, dus nu kunnen criminelen zich voordoen als Odido-klanten bij de bank waar ze een rekening hebben juist omdat banken vaak om een geboortedatum vragen als je opbelt om te verifiëren of ze wel de rekeninghouder aan de lijn hebben.

Maar goed dat mijn spaargeld bij een andere bank staat dan degene waar ik mijn betalingen mee doe, dus daar kunnen ze niet bij …
Heb je ooit wel eens geprobeerd om de ING telefonisch te pakken te krijgen? Succes daarmee :)
Nee, ik zit niet bij die bank.

Ik heb 3 bankrekeningen, en 2 van de banken waar die rekeningen bij zijn wel eens gebeld de afgelopen 2 jaar, dus dat ging prima. Geen idee of dat ook voor de 3e bank geldt als ik die zou willen bellen, maar daar ging ik eigenlijk dus wel vanuit omdat die andere twee ook lukten.
In december overgestapt van Odido naar een andere provider. Eens zien of ik ook een mail binnen krijg.
Ik heb hetzelfde (privé), zakelijk zit ik er helaas nog. Laten we hopen dat we dans hebben ontglipt.
Die ga je vast wel krijgen. Ik kreeg als ex-Ben klant ook zojuist de e-mail.

En ook van Odido maar op een andere e-mail adres die gebruikt is voor onze glasvezelverbinding en het mobiele nummer van mijn vrouw.
Het wordt eens tijd dat hier hoge boetes of andere financiële gevolgen komen eventuele schadevergoedingen. Lees dit nu zo vaak en ze komen er telkens mee weg.
Het verleden heeft laten zien dat bedrijven en organisaties hier vrij makkelijk mee weg kunnen komen.

Op dit item kan niet meer gereageerd worden.