“Betaal gewoon en haal die data offline.” Het klinkt logisch. Maar zo werkt cybercriminaliteit niet. De ransomwaregroep ShinyHunters heeft een eerste batch met gestolen klantgegevens van
Odido online gezet.
Volgens
Tweakers gaat het om een tekstbestand van ruim 9GB met 1 miljoen records. De criminelen claimen in totaal 21 miljoen records te bezitten en dreigen dagelijks nieuwe datasets te publiceren.
Odido bevestigt dat het geen losgeld betaalt. Dat klinkt risicovol. Maar strategisch is het de enige houdbare keuze.
Wat is er gepubliceerd?
De eerste batch bevat gevoelige klantinformatie. Het gaat onder meer om:
- namen en adressen
- e-mailadressen en telefoonnummers
- geboortedata
- IBAN-nummers
- interne klantnotities
Die combinatie maakt gerichte fraude eenvoudiger. Het is meer dan een simpele e-maillijst.
Waarom betalen geen echte oplossing is
Het idee dat losgeld verdere schade voorkomt, is misleidend.
Politie en cybersecurity-experts raden betaling vrijwel altijd af omdat:
- er geen garantie is dat data wordt verwijderd
- kopieën al kunnen zijn doorverkocht
- betaling ransomware economisch aantrekkelijk maakt
- het risico op nieuwe aanvallen toeneemt
De data is al buitgemaakt. Dat verandert niet door een betaling. Publicatie is het drukmiddel. Exfiltratie was het echte incident. ShinyHunters probeert met dagelijkse publicaties maximale druk te zetten. Dat is klassieke escalatie: reputatieschade als hefboom.
Maar zelfs als
Odido nu zou betalen, is er geen zekerheid dat publicatie stopt of dat eerdere kopieën verdwijnen. In ransomwareland koop je geen controle terug. Je koopt hooguit tijd.
En soms niet eens dat.
Wat moeten klanten nu doen?
Voor betrokken klanten is alertheid cruciaal. Neem direct deze stappen:
- wijzig wachtwoorden van accounts die gekoppeld zijn aan je Odido-gegevens
- activeer tweefactorauthenticatie (2FA) waar mogelijk
- controleer je bankrekening op onbekende transacties
- wees extra alert op phishing via sms, WhatsApp en e-mail
- gebruik uitsluitend officiële kanalen van Odido bij twijfel
Criminelen kunnen persoonlijke details gebruiken om berichten geloofwaardig te maken. Juist daarom moet je extra kritisch zijn.
Conclusie
Op korte termijn lijkt het alsof de
hackers winnen. Ze publiceren data en creëren druk. Maar betalen zou het onderliggende probleem groter maken. Het voedt het businessmodel dat dit soort aanvallen rendabel maakt.
Odido kiest voor een moeilijke route. Maar het is de enige die het ransomwaremodel niet verder versterkt.
En dat maakt deze beslissing, hoe pijnlijk ook, verdedigbaar.