Het grote datalek dat onlangs Odido trof krijgt een staartje
voor de provider. Er is namelijk een massaclaim onderweg vanuit Privacystichting
Consumer United in Court (CUIC). Zowel huidige als voormalige klanten kunnen
zich gratis aansluiten bij de zaak en zouden recht op geld hebben.
Volgens de stichting kan het totale schadebedrag flink
oplopen, mogelijk tot tientallen of zelfs honderden miljoenen euro’s. De
belangstelling onder gedupeerden lijkt groot, mede doordat veel mensen zich
zorgen maken over misbruik van hun gegevens.
Mensen die zich aansluiten bij de zaak hoeven niet te betalen. Deze is namelijk op basis van no cure, no pay. Dat betekent wel dat als er een schadevergoeding wordt uitgekeerd, er een deel van de claim naar het bedrijf gaat dat dit financiert.
FAQ
Wat is de Odido‑hack en wat is er precies gebeurd? De telecom‑provider Odido is slachtoffer geworden van een grote cyberaanval waardoor hackers gegevens van miljoenen klanten hebben gestolen, waaronder namen, adressen, telefoonnummers, e‑mailadressen en soms zelfs IBAN‑ en identiteitsgegevens.
Hoe kan ik checken of mijn gegevens zijn gelekt bij Odido?
Je kunt je e‑mailadres invoeren bij een breach‑checkdienst zoals Have I Been Pwned, of gebruikmaken van de Nederlandse politie‑site Check Je Hack, die gelekte gegevens van het Odido‑lek heeft opgenomen.
Wat moet ik doen als mijn Odido‑gegevens zijn gelekt? Als je vermoedt dat je gegevens zijn gelekt, verander dan je wachtwoorden, gebruik unieke wachtwoorden voor elke dienst, activeer two‑factor‑authenticatie, en wees extra alert op phishing‑ en scam‑berichten via e‑mail en sms.
De cyberaanval werd uitgevoerd door de internationale hackersgroep ShinyHunters. Zij wisten toegang te krijgen tot systemen van Odido en maakten daarbij een enorme hoeveelheid gevoelige data buit. Het ging onder andere om namen, adressen, e-mailadressen, telefoonnummers, maar ook om meer vertrouwelijke gegevens zoals paspoortinformatie en bankrekeningnummers.
Toen Odido weigerde losgeld te betalen, besloten de hackers
de gegevens openbaar te maken. Daardoor kwamen niet alleen gegevens van huidige
klanten op straat te liggen, maar ook van mensen die al jaren geen klant meer
waren. Dit vergrootte de impact aanzienlijk en zorgde voor grote
maatschappelijke onrust.
Eliëtte Vaal, CUIC-voorzitter en privacy-advocaat, meldt dat
Odido waarschuwingen over mogelijke kwetsbaarheden heeft genegeerd en te laks
omgegaan is met de data van de klanten. Er zouden zelfs meerdere waarschuwingen
zijn geweest over het afschermen van de gegevens.
‘Op basis van wat de hackers daarover hebben verteld, hebben
de ShinyHunters precies de methodes gebruikt waarvoor Salesforce in de maanden
voor de hack tot drie keer toe uitgebreid heeft gewaarschuwd.’
- Eliëtte Vaal
Medewerkers zouden toegang hebben gehad tot grote
hoeveelheden persoonlijke informatie, wat volgens privacyregels niet toegestaan
is. Ook het langdurig bewaren van gegevens wordt bekritiseerd: informatie die
niet meer nodig is, hoort volgens de wet verwijderd te worden.
Een ander belangrijk punt van kritiek dat in de claim staat is
de communicatie richting klanten. Odido zou al begin februari op de hoogte zijn
geweest van de hack, maar heeft klanten pas veel later ingelicht.
Mensen zijn hierdoor benadeeld omdat ze nooit op tijd
maatregelen hebben kunnen nemen. Denk hierbij aan het aanpassen van
wachtwoorden of het extra controleren van hun bankgegevens. Bovendien was Odido
veel te vaag in de communicatie naar klanten toe.
Odido heeft op haar eigen website wel updates geplaatst
rondom het lek. De laatste daarvan was op 8 april met een waarschuwing over phishingmails.
De massaclaim is in het leven geroepen voor alle klanten van Odido en de aanverwante aanbieders. Ben je dus klant (geweest) van Odido of Ben? Of heb je ooit een abonnement gehad bij T-Mobile of Tele2? Dan kun je deelnemen aan deze zaak. Ook mensen die klant zijn bij Simpel kunnen zich aanmelden, al is niet duidelijk of ook zij getroffen zijn.