Odido-hackers eisen losgeld: wat voor gevolgen heeft dit?
Hackersgroep Shinyhunters zegt verantwoordelijk te zijn voor het hacken van Odido en eist losgeld. Wat gebeurt er als het bedrijf niet betaalt?
De afgelopen week kwam naar buiten dat Odido is gehackt en nu is ook bekend door wie. De hackersgroep Shinyhunters zegt er verantwoordelijk voor te zijn en vraagt nu meer dan een miljoen euro aan losgeld. Zo niet, dan gooien ze alle gegevens online.
Tot de buitgemaakte gegevens behoren namen, adressen, bankrekeningnummers en paspoortnummers van klanten. Deze kunnen online komen als Odido niet betaalt.
Dit zeggen de hackers over Odido
Het interessante is dat Shinyhunters beweert gegevens van 8 miljoen (oud-)klanten in bezit te hebben. Dat is een ander nummer dan wat Odido zelf beweert: zij zeggen dat 6,2 miljoen mensen zijn getroffen. In totaal zeggen de cybercriminelen 21 miljoen regels aan data buit te hebben gemaakt, melden ze aan RTL Nieuws.
Naast al die gegevens zouden de hackers ook wachtwoorden van klanten in bezit hebben. Deze zijn vooral van klanten die telefonisch iets bij Odido veranderd hebben. Die wachtwoorden kunnen extra gevaarlijk zijn als deze hetzelfde zijn als bij andere accounts.
Shinyhunters is geen kleine groep en heeft al een spoor van vernieling achtergelaten. Onder andere Microsoft, Ticketmaster en Louis Vuitton zijn eerder al eens gehackt.
Volgens Odido moeten klanten alert zijn op verdachte en ongebruikelijke activiteiten. Dat kan soms wat lastiger zijn dan je denkt, aangezien de hackers dus flink wat gegevens in handen hebben, zoals een naam en bijvoorbeeld bank- en paspoortnummers. Met die gegevens kunnen ze betrouwbaar overkomen. Bij twijfel is het dan ook altijd goed om het bedrijf in kwestie te bellen. Niet via een telefoonnummer in een e-mail, maar door naar de officiële website van een bedrijf te gaan.
Moet Odido losgeld betalen, of toch niet?
Odido komt nu in een lastig dilemma: betalen en de schade voorkomen, of niet betalen, waarna gegevens van gebruikers kunnen uitlekken. Voor beide is wat te zeggen, want klanten kunnen er natuurlijk niets aan doen dat hun gegevens slecht zijn beveiligd. Door te betalen kan Odido schade bij hen voorkomen.
Aan de andere kant kan de latere schade groter zijn als Odido betaalt. Niet voor het bedrijf zelf, maar voor criminaliteit in het algemeen. Als hackers weten dat bedrijven betalen, gaan ze gewoon door met gerichte aanvallen om meer gegevens buit te maken bij bedrijven. Bovendien biedt betalen geen garantie dat hackers de gegevens geheim houden. Ze kunnen ze uiteindelijk alsnog verkopen. Echter is het voor hackers wel belangrijk om een ‘goede’ reputatie te hebben, anders betaalt niemand meer aan een groep.
:format(jpeg):background_color(fff)/https%3A%2F%2Fwww.want.nl%2Fwp-content%2Fuploads%2F2024%2F11%2FOdido-glitch.jpg)