cybercarriere.nl

Odido-hack was resultaat van phishing: mens is zwakke schakel

Nieuws
13-02-2026
Sijmen Ruwhof
Criminelen die bij Odido inbraken, slaagden erin medewerkers te misleiden via phishing. Ze deden zich in telefoongesprekken voor als de IT-afdeling om multifactorauthenticatie te omzeilen.

6,2 miljoen klantdossiers zijn mogelijk buitgemaakt via geautomatiseerd scrapen. Het is het zoveelste voorbeeld van een datalek dat op papier sterk securitybeleid omzeilt. Hoe nu verder?

De aanvallers kwamen binnen door in te loggen op accounts van klantenservicemedewerkers. Het wachtwoord bemachtigden ze via succesvolle phishingpogingen. Bronnen melden dit aan de NOS.

Maar ze stopten niet bij die eerste stap. Nadat criminelen het wachtwoord hadden, belden ze de medewerkers op. Ze deden zich voor als de IT-afdeling van Odido en manipuleerden hen om de frauduleuze inlogpoging goed te keuren. Zo werd een extra beveiligingsstap omzeild die normaal ongeautoriseerde toegang blokkeert. Aangezien organisaties van een zeker formaat vaak de basis op orde hebben, moeten aanvallers listig zijn.

[....]

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
NN
Marktconform
Senior
The Hague
As a Project Lead Information Security Initiatives (Freelance) at Unverified, you shape, prioritize and execute strategic security improvements driven by AI developments, aligning stakeholders and steering multiple initiatives across tech...
Assets Only
Marktconform
Medior
Nederland
Als (Senior) Consultant Information Security vertaal je wet- en regelgeving naar processen en controls voor audits. Je voert gapanalyses uit, implementeert IT-controlraamwerken en maakt organisaties audit-ready. Werk samen met diverse...
Rabobank
5.030 - 7.183
Senior
Utrecht
Als een IT Risk Expert Senior bij Rabobank stuur je 1e lijn IT risk & control (GITC) aan: coördineer IT assurance testing (o.a. SoX), onderhoud afstemming met External Auditors, definieer...
BeFrank
5.376 - 7.680
Medior, Senior
Amsterdam
Als IT Risk Officer bij BeFrank borg je informatiebeveiliging en IT-risicobeheersing: je adviseert het MT, voert 2e-lijns risk assessments en audits uit, ontwikkelt IT-riskbeleid, bewaakt openstaande risico’s en vertaalt wet-...