@eelcoa schreef onder meer:
> Gehackt worden kan altijd namelijk,

Veel te lief. Gehackt worden hoort helemaal niet "altijd" te kunnen, maar uitsluitend t.g.v. omstandigheden die je onmogelijk kon voorzien. Inclusief menselijke fouten die gemaakt worden na aantoonbaar voldoende training.

> maar wat je niet bewaard, kan je ook niet lekken. Teveel te lang bewaren is verwijtbaar.

Zeker, maar dat is niet genoeg. Ik weet niet wat er bij Odido mis ging, maar als elke individuele helpdesk- of winkelmedewerker bij alle klantendata kan, en er geen toeters en bellen afgaan zodra vanuit één werkplek in één werkdag van meer dan zeg 100 klanten álle gegevens per klant uit het systeem worden opgevraagd (zonder akkoord van een manager of een ander 4+ ogen principe), dan heb je gewoon VEEL TE WEINIG aan beveiliging gedaan.

De reden voor te weinig beveiliging is dat de impact voor organisaties, die data lekken, hartstikke klein is. Hooguit wat reputatieschade; de uiteindelijke kosten zijn laag.

Organisaties die risico's van hun klanten of burgers negéren, worden geholpen door de vele mensen die de larie nakakelen dat elke organisatie gehacked kan worden - zonder daarbij te vermelden hoe moeilijk dat voor aanvallers zou moeten zijn.

@barbarakathmann

#Odido #Datalek #Phishing #Risico #Kans #Impact

Stuur meteen kopie naar:
https://www.autoriteitpersoonsgegevens.nl/meldingsformulier
en CC [email protected] (DPO).
Geef niet op — zij hopen dat je het laat zitten.

Wie heeft dit al eens meegemaakt? Deel je truc 👇
#AVG #Privacy #Dataverwijdering #Odido

Hoi allemaal,

Bedrijven als #Odido #Salesforce & #Amazon wijzen bij een #AVG -verwijderingsverzoek vaak alleen naar hun voorwaarden of portal. Dat mag niet (art. 12+17 AVG).
Stuur binnen 7-10 dagen dit:
------------

Ik heb d'r weer eentje gekregen. 🙂
Komt dit door de hack bij #Odido ?

Behalve de standaard opmerkingen ....
- Ik rijd niet eens een auto .
- Wij werken niet met strafpunten op het rijbewijs
- 2e afbeelding: Ik heb geprobeerd de afzender te achterhalen en kwam bij deze (ex-)site uit.

Krijgt u ook dit soort mailtjes ?

#spam

RE: https://waag.social/@hrifeu/116273824222723381

En hier begint het gesodemieter al: de Koninklijke Notariële Beroepsorganisatie vraagt in haar reactie ok toegang tot de basisdata van de overheid.

"Lekker makkelijk"

Lieve lezers: bemoei je er mee als je dat nog niet gedaan hebt.

#BRP #privacy #datalek #odido

En daar ist-ie, de eerste #Odido spam.

En gelijk een goede reminder waarom je catch-all email adres moet hebben :--)

De odido-hack wordt iig actief gebruikt zie ik. Net twee herinneringen van, gespoofed, het CJIB ontvangen mbt een openstaande boete. Overigens op meerdere e-mailadressen die ooit bij ze bekend waren. Verstuurd vanaf imolls.com via google. #odido #cjib

Zojuist heb ik aangifte gedaan op https://politie.nl.

Beide sites zijn nu nog live:

https:⧸⧸bunq.diaojj.com (achter Cloudflare)
https:⧸⧸bunq.stakebet.live (216.203.20.170)

Maar eens zien of de Politie hier (op zondagavond) iets mee kan, d.w.z. in elk geval #Cloudflare ervan overtuigen dat die eerste side uit de lucht moet.

#CloudflareIsEvil dus ik verwacht er niks van. De volgende site, ook achter Cloudflare, is ook nog steeds live:

https:⧸⧸digitaalformulier.4417.info

Zie https://todon.nl/@ErikvanStraten/116255199097910985 en verder.

Aan de andere kant is dat dweilen met de kraan open, want voor weinig geld en met weinig moeite hebben de criminelen zo weer nieuwe domeinnamen voor dezelfde nepsites.

M.b.t. de Cloudflare "evilness" zie https://todon.nl/@ErikvanStraten/116263229585961944.

Over de bellende nep bunq medewerker schreef ik vandaag ook in https://www.security.nl/posting/929480/nep+bunq+beller+%28odido+lek%29.

#BigTechIsEvil #InternetIsZiek #OdidoIsEvil #Odido #DataLek #OdidoDataLek #Aangifte #Politie #CyberCrime #BankHelpDeskFraude

bunq BANK HELPDESKMEDEWERKERFRAUDE

Als je gebeld wordt door een nep bunq helpdeskmedewerkster, hoe klinkt dat? Zij liegt dat zij barst en ik houd mij tot het einde van het gesprek van de domme.

Nb. mijn gegevens zijn gelekt door #Odido - zo weten de criminelen mijn telefoonnummer en dat ik Odido betaal vanuit mijn bunq rekening.

Ik heb het gesprek opgenomen op mijn iPhone, maar heb dat per ongeluk voortijdig afgebroken. Ik werd vanmiddag om 17:51 gebeld en we hebben meer dan 15 minuten gesproken (de opname hieronder is een stuk korter).

Meer over de phishingsite waar de "dame" mij naar toe stuurde in een reply op deze toot.

#bunq #Phishing #BankFraude #BankHelpDeskFraude #CyberCrime #InfoSec

Gelukkig kan ik deze adressen vervangen en verwijderen. Een klein beetje ongemak waar je in dit soort situaties een boel voor terugkrijgt. Bedankt hè #Odido?

#odidohack