ODIDO HACK: Geen enkele journalist heeft deze data gedeeld. Ik ook niet.

Wat ik vond, na analyse, — en wat nergens eerder is gepubliceerd:

2.990 mensen met kwetsbare indicatoren in hun dossier — GGZ-patiënten, stalking-slachtoffers, mensen onder getuigenbescherming.

4.249 MKB-eigenaren met KvK-nummer én privé-IBAN gekoppeld.

5,5 miljoen digital zombies — mensen die al jaren geen klant meer zijn.

38 PPP’s + 59.820 oud klanten dossiers tussen 2010-2024 (RTL meldde enkel 4 ministers..)

@bert_hubert geen enkele media uit zich hierover. Enkel wat algemene termen en “4 ministers”, hoe komt dat denk jij?
@Mickbeer ook media hebben het moeilijk om technieuws serieus te nemen. @schellevis doet regelmatig zijn best maar na het eerste artikel is het al snel 'oud nieuws'. "If it bleeds, it leads" - en privacynieuws haalt dat meestal al snel niet meer. Het is tragisch 1/2
@Mickbeer @schellevis Om een voorbeeld te noemen, het recente nieuws om de btw over te laten aan Amerikaanse beheerders probeerde ik al weken te 'shoppen' voor toevallig iemand bij AD er trek in had. Andere media geloofden het wel. Na AD werd het (even) breder nieuws. De strijd gaat door 2/2
@bert_hubert @schellevis ik kan je vasthoudendheid alleen maar waarderen en gebruiken als fuel voor mijn eigen Initiatieven. Dank voor je uitleg Bert.
@Mickbeer @bert_hubert @schellevis how about Huib Modderkolk van @volkskrant ?
@petervalkema @Mickbeer @schellevis @volkskrant @huibmodderkolk is zelfs hier - maar ook voor hem geldt, het moet spannend genoeg zijn. Er moet iets nieuws aan het nieuws zijn.
@bert_hubert @petervalkema @Mickbeer @schellevis @volkskrant Ha, dank voor de vermelding. Ik wil hier graag twee nuances aan toevoegen: 1) iets journalistiek goed uitzoeken kost tijd, soms maanden, en daarom moeten we elke dag weer scherp kiezen waar we wel en geen tijd in kunnen steken en 2) met de podcast 'Schaduwoorlog' geven we elke week duiding en verdieping aan 'nieuws' dat al in de openbaarheid is. M.a.w: Er hoeft niets nieuws aan te zijn.
@huibmodderkolk @bert_hubert @petervalkema @schellevis @volkskrant ik begrijp het, ik hoop dat jullie in tegen stelling tot RTL wel de waarheid delen.
@huibmodderkolk @bert_hubert @petervalkema @schellevis @volkskrant ik check over een maand in wat jullie gevonden hebben.
@Mickbeer (check overigens de Tweede Kamer documentnummers uit je bio hier; ze lijken niet te bestaan!)
@bert_hubert mail/bel de cie DiZa. je zullen je inlichten
@Mickbeer ik ken die mensen goed, en je nummers bestaan echt niet. En ik zit er heel behoorlijk in.

@bert_hubert Ik heb email-bevestiging van commissie DiZa (On Friday, 03/13/26 at 14:59 Commissie DiZa <[email protected])
dat deze dossiernummers correct zijn. Mogelijk zijn ze nog
niet in publieke TK database geïndexeerd?

Ik stuur je screenshot van hun bevestiging via DM. Als er
alsnog een discrepantie is, pas ik natuurlijk direct aan.

Waardeer je oplettendheid - dit soort checks houden werk
scherp. 🙏

@Mickbeer hier staat “we hebben je brief in de stukken voor de kamerleden gestopt”. Dat is geen wetsvoorstel lijkt me?

@bert_hubert deels gelijk; de moeten nu dus een standpunt innemen. Het bestaat dus WEL.

@barbarakathmann heb ik dit verzocht.

Gitarist en componist Reinier Baas wint de Boy Edgarprijs, ‘Hij is belangrijk voor de hele jazzscene’

Collega-muzikanten omschrijven hem als eigenwijs, een briljant muzikant, authentiek componist en verbinder in de jazzscene. Geen wonder dus dat woensdag de Boy Edgarprijs – de belangrijkste Nederlandse prijs voor jazz en geïmproviseerde muziek – wordt uitgereikt aan Reinier Baas (40).

de Volkskrant

@Mickbeer en opvallend: dagelijks email spam die door het spam filter van mn provider glipt.

(Uniek emailadres van mijn kant waarbij de mail (en afwijkingen) wel in mijn spam box komen)

@vosje62 Heb je een voorbeeld?

@Mickbeer maar je bedoelt de ruwe tekst.. Kan mn ook aan je doorsturen.

Tis vooral dat er kennelijk serieus werk van gemaakt wordt.

Al heel lang geleden heb ik met dir soort zaken afgerekend. T cjib heeft mij Odido emailadres niet. (Vooral omdat het adres ook nog eens sinds tele2 nooit veranderd is.)

@vosje62 ja dit dus, hoe lang ben je al geen klant meer? Mijn onderzoek liet zien dat tussen 2010-2024 58.000 records van OUD klanten, illegaal dus volgens hun eigen policy (max 2 jaar) nog waren opgeslagen.
@Mickbeer Ik ben nog steeds klant. T emailadres was ook actueel. Mijn emailadres alleen tele2 in het adres verwerkt.
([email protected])
@vosje62 dan weten we waar het vandaan komt :)

@Mickbeer Precies...
Odido is trouwens voor mij t eerste geval sinds ik er mee ben begonnen.

Ik kan me niet voorstellen dat van die emailadressen niet eerder gelekt is.
Wellicht dat veel professioneel genoeg zijn om dit soort adressen er uit te filteren. (En ging hier niet op door de andere naam)

@vosje62 @Mickbeer die cjib scam had ik ook (zakelijke klant) op een uniek mailadres (tmobile nog).
@ton @vosje62 lastig te bewijzen 'waar het vandaan komt'... maar snap je bericht ;)

@Mickbeer @ton

Ik ben vooral blij dat t overschakelen op unieke adressen werkt.

Als experiment deze keer eens mn bankrekening vervangen (dis ook gelekt was). Ging via mn rekening met vaste lasten dus beperkt aantal tegenrekeningen.
Goed om eens gedaan te hebben. Was meer werk dan verwacht. Eén automatische incasso moest -per post vernieuwd worden! Elk bedrijf had bijna zn 'eigen vorm' om te wijzigen.

@vosje62 @ton te veel hoepel... 😅
@vosje62 @Mickbeer (wat mij opvalt aan de cjib spam is de frequentie, 3 of 4x per dag. Of de spamrobot is op hol geslagen of er is een amateur spammer aan het werk)
@rniamat @vosje62 dat, of een AI agent die expres 'randomized' verzendt zodat het minder 'robot' lijkt.. lastig te achterhalen. Funfact: ik ben klant, nog 0 phishing mails/sms ontvangen.........

@rniamat @Mickbeer
Als t klopt dat dit soort spam in kant-en-klare pakketjes verkocht wordt kunnen t net zo goed meerdere tegelijk zijn. 🙃

Ik ben vooral blij dat mn spam afhandeling goed werkt. Alles via 1 emailadres was immers altijd al vragen om problemen.

@vosje62 mijn tip; protonmail waarin je aliassen kan maken; voor social, voor zakelijk, voor bankieren etc. Zeer fijn in gebruik.

@Mickbeer ach ... Voorlopig zit ik hier bij mn NLse provider.

Alles wat ik wil komt netjes gefilterd in mn inbox. De rest blijft in de catch all box. Alleen dat Odido adres moest ik uiteraard actie op nemen.
Verder hoef ik er nooit iets mee te doen

@vosje62 true, choose your battles

@Mickbeer Zullen we stoppen dit een 'hack' te noemen? Door dit een hack te noemen lijkt het alsof Odido weinig te verwijten valt. Terwijl ze zelf zo stom zijn geweest toegangsgegevens uit handen te geven.

Als ik de sleutel van mijn voordeur aan een onverlaat geef en deze persoon jat mijn TV dan heet dat ook geen 'inbraak'.

@maxxware daar heb je een punt, echter is nog niet bewezen hoe het 'gelekt' is...
PPP - Wikipedia

@RolfBly AIVD, Ministers en TWeedekamerleden,maar de media is daar stil over! Reactie van RTL: wij vonden alleen die 4 ministers gevoelig genoeg om te noemen

@Mickbeer Wacht. AIVD-personeel? Hoe zie je dat?

Ik mag toch aannemen dat het niet iets is in de vorm [email protected]

@RolfBly daar ligt de grens waar ik over de inhoud kan uitlaten, ik kan enkel vertellen DAT ze er in zaten en hoeveel.
#checkdontstore #odido #datalek #privacy #cybersecurity #tweedekamer #nationaleveiligheid #avg #digitalezaken | Mick Beer | 87 comments

Geen enkele journalist heeft deze data gedeeld. Ik ook niet. Wat ik wél deel: wat erin staat. Voorbeeld van één van de door mij gebruikte zoekopdrachten. Geen hackerskennis: grep -i "minister\|kamerlid" odido.txt | grep -c "BSN\|paspoort" Wat ik vond — en wat nergens eerder is gepubliceerd: 🔴 2.990 mensen met kwetsbare indicatoren in hun dossier — GGZ-patiënten, stalking-slachtoffers, mensen onder getuigenbescherming. Hun geheime adres. Gewoon opgeslagen. 🔴 4.249 MKB-eigenaren met KvK-nummer én privé-IBAN gekoppeld. Alles wat je nodig hebt voor CEO-fraude. Kant en klaar. 🔴 5,5 miljoen digital zombies — mensen die al jaren geen klant meer zijn. Hun data? Nog steeds aanwezig. AVG artikel 5. Gewoon genegeerd. 🔴 38 PPP’s + 59.820 oud klanten dossiers tussen 2010-2024 — eerder gepubliceerd, inclusief methodologie → https://lnkd.in/ef8pPYwz Dit is geen incident. Dit is een ontwerpfout. Je kunt je BSN niet veranderen. Je kunt je geboortedatum niet veranderen. Je kunt je paspoortfoto niet veranderen. En toch staat dit alles nog in een database. Daarom heb ik Wetsvoorstel 2026Z04148 ingediend: een verbod op private opslag van ID-gegevens door bedrijven die daar geen wettelijke grond meer voor hebben. Wat je niet hebt, kan niet lekken. Ik doe dit niet om te scoren. Maar omdat 17 miljoen Nederlanders het recht hebben om te weten dat hun meest permanente gegevens — BSN, paspoort, bankrekening — jarenlang worden bewaard door bedrijven die daar allang geen reden meer voor hebben. Barbara Kathmann , Queeny-Aimée Rajkowski , Lisa Westerveld — wanneer staat dit op de agenda? Mick Beer | Security Architect | Initiatiefnemer #CheckDontStore #Odido #Datalek #Privacy #Cybersecurity #TweedeKamer #NationaleVeiligheid #AVG #DigitaleZaken | 87 comments on LinkedIn

LinkedIn
@Mickbeer stonden ze als PPP in de systemen gevlagd ook?
@hrifeu ik kan alleen zeggen dat ze erin staan net zoals jij en ik
@Mickbeer is ook geen rocket science - als je er diep inzit dan herken je ze op afstand, maar feit is ook dat de criteria voor een pep in NL publiek bekend zijn. Dank voor je antwoord.
@hrifeu als ik hierop in ga verder dan dit gaat het de onethische kant op
@Mickbeer Heel goed dat je dit doet. Complimenten.
Vooral voor NU.nl is het nogal pijnlijk, die schrijven nog wel eens over het goed omgaan met je privacy....