Odido meldt dat er 'aanvullende gegevens uit het klantcontactsysteem zijn getroffen'. Het telecombedrijf ontdekte dit in het lopende onderzoek naar de cyberaanval van begin deze maand. Het gaat om zeer gevoelige aantekeningen, meldt de NOS, die Odido daarover informeerde.
Odido maakt nu niet bekend om wat voor 'aanvullende gegevens' het precies gaat. Het is dus niet duidelijk of dit informatie van of over klanten is en hoe gevoelig die getroffen gegevens zijn. "Zodra er meer bekend is, zullen we via deze webpagina verdere updates delen", meldt het bedrijf nu. Dezelfde mededeling staat bij dochterbedrijf Ben.
De 'aanvullende gegevens' zijn volgens de NOS van zeer gevoelige aard. De Nederlandse omroep heeft inzage in een deel van de gestolen gegevens. Die omvatten recente mails aan klanten en ook privacygevoelige aantekeningen over klanten. Dit loopt uiteen van instructies om extra op te letten omdat de ex van een klant zich voordeed als die klant, tot aantekeningen als 'gaat door een moeilijke periode' en 'Klant lijkt onder invloed te zijn tijdens het bellen. Is door winkel (...) uit de zaak verwijderd en heeft gedreigd daar de boel kort en klein te slaan'. Verder is in de gegevens te zien welke klanten een bewindvoerder hebben en dus onder curatele staan, meldt de NOS.
Bij de bekendmaking van de cyberaanval gaf de provider aan dat de betrokken klantgegevens 'mogelijk' de volledige namen en adressen van gebruikers omvatten. Daarnaast ging het mogelijk ook om mobiele nummers, klantnummers, e-mailadressen, IBAN-rekeningnummers, geboortedata en de identificatiegegevens van klanten. Onder dat laatste vallen de paspoort- of rijbewijsnummers en informatie over de geldigheid daarvan.
OM stelt onderzoek in
Odido meldde toen dat er geen scans van identiteitsbewijzen zijn uitgelekt en ook geen wachtwoorden, belgegevens, locatiegegevens of factuurgegevens van klanten. Het bedrijf zou wel de eigen bewaartermijn voor persoonsgegevens hebben overschreden. Dit bleek uit het feit dat allang overgestapte klanten toch melding kregen van dit datalek. Het Nederlandse Openbaar Ministerie begint nu een onderzoek naar de cyberaanval op Odido.
Update, 17.42 uur – Toegevoegd dat de 'aanvullende gegevens' volgens de NOS onder meer privacygevoelige aantekeningen over klanten omvatten en recente mails aan klanten.