Odido waarschuwt voor datalek: miljoenen klantgegevens gestolen bij cyberaanval

Odido waarschuwt zijn klanten voor een cyberaanval. Daarbij is volgens de Nederlandse telecomprovider data van klanten gestolen. Het gaat om de gegevens uit een klantcontactsysteem van de provider. Mogelijk gaat het om de gegevens van miljoenen klanten.

Odido bevestigt de cyberaanval op zijn website. De provider spreekt over een incident in het weekend van 7 en 8 februari. Bij het incident zijn sommige klantgegevens 'geraakt', schrijft de provider. Cybercriminelen kregen onbevoegd toegang tot een klantcontactsysteem dat Odido gebruikt en hebben daar vervolgens gegevens van klanten gedownload.

Het gaat om een bestand met de gegevens van mogelijk 6,2 miljoen klanten, zegt een woordvoerder tegen Tweakers. Daar kunnen overigens wel dubbelingen in zitten: klanten met zowel een mobiel als een vast abonnement kunnen twee keer in die dataset staan.

De hackers hebben zelf laten weten dat ze de gegevens in handen hebben, zegt een woordvoerder van Odido tegen Tweakers. Vervolgens heeft het bedrijf 'de ongeautoriseerde toegang tot het systeem zo snel mogelijk beëindigd', schrijft het bedrijf op zijn website. De provider wil niet bevestigen of de daders om losgeld hebben gevraagd.

Uitgelekte data: namen, IBAN en mogelijk ID-gegevens

Klanten die betrokken zijn bij het datalek, krijgen een e-mail of sms van de provider. Vanwege het grote aantal klanten kan het tot 48 uur duren voordat iedereen op de hoogte is gesteld, aldus Odido. De betrokken klantgegevens omvatten volgens de provider 'mogelijk' de volledige naam en het adres van de gebruiker.

Daarnaast zijn ook de mobiele nummers, klantnummers, e-mailadressen, IBAN-rekeningnummers, geboortedata en de identificatiegegevens van klanten mogelijk betrokken bij het lek. Onder dat laatste vallen de paspoort- of rijbewijsnummers en informatie over de geldigheid daarvan.

Er zijn volgens Odido geen scans van identiteitsbewijzen uitgelekt. Er zijn ook geen wachtwoorden, belgegevens, locatiegegevens of factuurgegevens betrokken bij de cyberaanval. De 'operationele' kant van het bedrijf is niet getroffen, benadrukt het bedrijf daarnaast. Gebruikers kunnen dus veilig blijven internetten, tv-kijken en bellen.

De provider raadt verder aan om extra alert te zijn op phishing en op te passen bij het openen van linkjes in e-mails, sms'jes en appjes. Odido zegt dat de cyberaanval is gemeld bij de Autoriteit Persoonsgegevens en heeft extra beveiligingsmaatregelen getroffen.

Update, 14.11 uur – Tweakers heeft gesproken met een woordvoerder van Odido. Extra informatie uit dat gesprek is toegevoegd aan het artikel.

Datalek. Bron: Sarayut Thaneerat/Moment/Getty Images

Door Daan van Monsjou

Nieuwsredacteur

12-02-2026 • 13:14

1.070

Submitter: init

Lees meer

Reacties (1069)

1069
1059
421
60
1
568

Sorteer op:

Weergave:

Gelukkig gaat de industrie eindelijk leren van dit incident, en zullen dit soort datalekken niet meer gebeuren :+
Hoe zit het met dochter ondernemingen als Ben?
Zojuist mail van BEN gehad, dus ook betrokken
Ben is ook getroffen. Simpel niet.
Staat onderaan in de FAQ op
https://www.odido.nl/veiligheid
https://www.ben.nl/veiligheid

Ben en Odido maken overigens gebruik van compleet hetzelfde content management systeem. De volledige berichtgeving tot aan alle vraag&antwoord segmenten zijn 1:1 kopie, met sommige voorkomens van de naam Odido en Ben ingewisseld voor elkaar.

[Reactie gewijzigd door R4gnax op 12 februari 2026 19:59]

Ben benieuwd welk “klantcontactsysteem” het is en hor ze feast toegang toe hebben gekregen – puur met code of via een social hack (of een combinatie).
Een uitdraai van het volledige klantenbestand, ongekend. Neem aan dat dit een megaclaim / boete gaat worden..?
"Gebruikers kunnen dus veilig blijven internetten, tv-kijken en bellen, schrijft het bedrijf."
Maar ontvangen op korte termijn wel (meer) spam calls en phishing e-mails... lekker veilig hoor :+
Ik snap niet dat bedrijven wanneer dit gebeurt hier zo 'luchtig en makkelijk' over praten als er data is buitgemaakt. Wees gewoon eerlijk naar de consument en ga geen uitspraken maken zoals "Bij het incident zijn sommige klantgegevens 'geraakt'". Ik heb liever dat ze van het ergste uit gaan zodat ze later kunnen aangeven "het viel gelukkig wel mee"..
Dat is hoe wij als veiligheidsbewuste mensen met affiniteit voor technologie en kennis van hoe deze zaken uiteindelijk door kunnen werken in een hoop ongein, er in staan.
Maar dat is niet hoe Jan Modaal er over denkt. Die wil vooral gesust worden.
En dat is wat het bedrijf vooral ook wil. Flink pessimistische berichtgeving is slecht voor het klantvertrouwen en de beurskoers.
Meestal laat ik mijn alu hoedje in de la stof happen.

Maar je zou bijna denken dat Odido daarom nog niet naar de beurs is gegaan.
Soms wil je gewoon niet dat je data zo snel is :+
edit:
zelfs al ben ik ruim 3,5 jaar geen klant meer (T-Mobile destijds), ik heb ook een mail gekregen. Mag toch hopen dat ze mijn identificatiegegevens niet langer dan tot einde contract hebben bewaard.

[Reactie gewijzigd door Tjebakka op 12 februari 2026 14:07]

Er is genoeg data gestolen om met mijn/onze gegevens aan de haal te gaan.
Elke idioot kan op deze manier accounts aanmaken etc. bij instanties/bedrijven. Of namens mij te gaan bellen naar instanties en zich voordoen als mij. Accounts aanmaken bij webshops en spullen bestellen namens mij…

Ze hebben precies wat ze nodig hebben om identiteitsfraude te plegen.

Misschien kunnen we beter onze gegevens opslaan in Nood Korea, dat land komt niks in en komt niks uit. :+

Als dit waar is zie ik wel weer een massa claim aankomen.

[Reactie gewijzigd door berendonline op 12 februari 2026 13:27]


Op dit item kan niet meer gereageerd worden.