cybercarriere.nl

Odido-hack was resultaat van phishing: mens is zwakke schakel

Nieuws
13-02-2026
Sijmen Ruwhof
Criminelen die bij Odido inbraken, slaagden erin medewerkers te misleiden via phishing. Ze deden zich in telefoongesprekken voor als de IT-afdeling om multifactorauthenticatie te omzeilen.

6,2 miljoen klantdossiers zijn mogelijk buitgemaakt via geautomatiseerd scrapen. Het is het zoveelste voorbeeld van een datalek dat op papier sterk securitybeleid omzeilt. Hoe nu verder?

De aanvallers kwamen binnen door in te loggen op accounts van klantenservicemedewerkers. Het wachtwoord bemachtigden ze via succesvolle phishingpogingen. Bronnen melden dit aan de NOS.

Maar ze stopten niet bij die eerste stap. Nadat criminelen het wachtwoord hadden, belden ze de medewerkers op. Ze deden zich voor als de IT-afdeling van Odido en manipuleerden hen om de frauduleuze inlogpoging goed te keuren. Zo werd een extra beveiligingsstap omzeild die normaal ongeautoriseerde toegang blokkeert. Aangezien organisaties van een zeker formaat vaak de basis op orde hebben, moeten aanvallers listig zijn.

[....]

Lees verder op: techzine.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Top vacature
Blue Sky Group
4.500 - 6.500
Senior
Amstelveen
Als Information Security Consultant bij ons, ontwikkel, implementeer en bewaak je het informatiebeveiligingsbeleid. Samen met je team bescherm je systemen tegen cyberdreigingen, adviseer je over securityvraagstukken en verbeter je beveiligingsmaatregelen...
Brand New Day
4.500 - 6.000
Medior
Amsterdam
Als Medior IT Internal Auditor bij Brand New Day voer je IT-audits uit van risicoanalyse tot rapportage en opvolging, beoordeel je IT-risico’s in context (governance, security, privacy, cloud/derden) en help...
AZL
Marktconform
Medior, Senior
Heerlen, Utrecht, hybride
Als Information Security Officer bij AZL speel je een cruciale rol in het versterken van digitale weerbaarheid tijdens de transitie naar nieuwe systemen. Je voert risicoanalyses uit, coördineert pentests en...
Gemeente Haarlemmermeer
5.303 - 7.163
Medior, Senior
Haarlemmermeer
Als internal of it auditor bij gemeente Haarlemmermeer voer je audits uit op interne beheersing, beleid, processen en IT: risicoanalyses, stakeholdergesprekken, heldere rapportages, aanbevelingen en opvolging van verbeteracties.