Hackersgroep ShinyHunters heeft voor de vierde dag op rij gestolen klantgegevens van Odido online gezet. Dit keer lijkt het te gaan om een veel grotere hoeveelheid data, mogelijk de volledige nog niet eerder vrijgegeven dataset.
Redactie, TPO, 1 maart 2026 – Het bestand met de naam ‘full_odido_shinyhunters’ is meer dan 25 keer zo groot als het zaterdag gepubliceerde bestand. Volgens RTL Nieuws en de NOS hebben de hackers zondag alle resterende klantgegevens openbaar gemaakt.
6,5 miljoen personen en 600.000 bedrijven
Vorige maand werden bij Odido persoonsgegevens van meer dan 6 miljoen accounts buitgemaakt, van zowel klanten als oud-klanten. Het gaat onder meer om namen, adressen, rekeningnummers en identificatienummers.
Onderzoek van de NOS wijst uit dat de gepubliceerde data betrekking hebben op ruim 6,5 miljoen personen en 600.000 bedrijven. Bij 71.000 mensen betreft het ook het e-mailadres van een bewindvoerder of andere hulpverlener.
Volgens de NOS ontbreken in de zondag vrijgegeven dataset bankrekeningnummers en aantekeningen van de klantenservice. De hackers zouden die gegevens “niet relevant” vinden, maar ze wel “voor eigen gebruik” kunnen inzetten.
Lees ook Hackers zetten derde dag op rij Odido-data online.
Geen losgeld betaald
Sinds Odido donderdag bekendmaakte geen losgeld te betalen, publiceren de hackers dagelijks delen van de buitgemaakte gegevens.
Waarom nu mogelijk de volledige dataset in één keer is vrijgegeven, is onduidelijk. Een ingewijde suggereert dat de media-aandacht is verzwakt door het vele internationale nieuws over Iran.
De politie adviseerde Odido eerder geen losgeld te betalen, omdat criminelen niet te vertrouwen zijn. Onder leiding van het Openbaar Ministerie loopt een strafrechtelijk onderzoek.
Waarschuwing voor identiteitsfraude
De politie waarschuwt klanten alert te zijn op phishing en identiteitsfraude. Het zelf downloaden van de gestolen data is strafbaar.
Wie wil controleren of zijn gegevens zijn gelekt, kan terecht op de website haveibeenpwned. Een site waar mensen kunnen checken of ze slachtoffer zijn van datalekken.
Bron: ANP