Wat is er gebeurd?
Op 12 februari 2026 werd Odido getroffen door een cyberaanval. Hierbij stal de criminele hackersgroep Shinyhunters de klantgegevens van meer dan 6 miljoen Odido-klanten. De hackers maakten gebruik van een tactiek die bekend staat als social engineering: dit betekent dat ze zich voordeden als medewerker van de IT-afdeling om zo toegang te verkrijgen tot interne systemen, en via die route klantgegevens kunnen stelen.
De hackersgroep vroeg Odido vervolgens om losgeld om de publicatie van de gestolen data te voorkomen. Odido heeft, op aanraden van zowel cybersecurityexperts als de politie, gekozen om dit bedrag niet te betalen - er is namelijk geen garantie dat de groep de gegevens na het ontvangen van het losgeld niet alsnog doorverkopen. De gestolen data is sindsdien door de hackersgroep gepubliceerd. Ook klanten van Ben en Simpel, die ook onder Odido vallen, zijn hierdoor getroffen.
Waarvoor kunnen hackers mijn data gebruiken?
Hackers kunnen je gegevens gebruiken om zich voor te doen als Odido of een ander vertrouwd bedrijf. Zo kunnen ze bijvoorbeeld valse rekeningen versturen via telefoon of e-mail. Ook kunnen je gegevens worden gebruikt om je phishing-links te sturen. Dit zijn links die bedoeld zijn om te "vissen" naar je vertrouwelijke informatie door te doen alsof je deze informatie verstrekt aan een partij die je vertrouwt, zoals bijvoorbeeld een bank.
Wat moet ik doen als ik (oud) Odido-klant ben?
Odido heeft mails gestuurd naar klanten waarvan zij hebben vastgesteld dat ze slachtoffer zijn van het datalek. Ook is het mogelijk om te checken of je gegevens zijn gelekt via Have I Been Pwned, een gratis site die bedoeld is om te controleren of je data betrokken is bij een bekend datalek. Een andere site die je kunt gebruiken om te achterhalen of je gegevens ooit zijn buitgemaakt bij een datalek is Check je hack.
Als je vermoedt dat je gegevens zijn gelekt, is het belangrijk om extra alert te zijn op phishing-pogingen. Klik niet zomaar op een links, en geef niet zomaar je gegevens door, ook als het lijkt alsof een telefoontje of mailtje van een officieel bedrijf komt. Vertrouw je het niet? Neem dan zelf contact op met het bekende e-mailadres of telefoonnummer van het betreffende bedrijf om te checken of de communicatie wel echt vanuit hen komt. Zorg daarnaast dat je sterke, unieke wachtwoorden gebruikt en zet waar mogelijk 2FA aan.
Volgens het Centraal Meldpunt Identiteitsfraude (CMI) betekent dit datalek niet automatisch een risico op identiteitsfraude. Hun advies kun je hier lezen.