Derde toezichthouder onderzoekt Odido-hack
In dit artikel:
De Autoriteit Consument & Markt (ACM) onderzoekt of Odido klantengegevens voldoende heeft beschermd bij de grote hack van februari dit jaar, waarbij cybercriminelen persoonsgegevens van miljoenen klanten buitmaakten. De toezichthouder sluit daarmee aan bij al lopende onderzoeken van de Rijksinspectie Digitale Infrastructuur (RDI) en de Autoriteit Persoonsgegevens (AP), en doet dus geen apart traject. De ACM kijkt vooral naar de zorgplicht van telecombedrijven om klantdata op een passend niveau te beveiligen tegen inzage door derden.
De zaak draait om een aanval waarbij hackers de klantenservice misleidden, vervolgens tweetrapsauthenticatiecodes wisten te bemachtigen en zo toegang kregen tot de Salesforce-omgeving van Odido. De AP onderzoekt daarnaast of het telecombedrijf gegevens mogelijk te lang heeft bewaard. De politie denkt dat er Nederlandse betrokkenen zijn bij de aanval.
De ACM treedt hiermee op in een dossier dat doet denken aan een eerdere zaak: in 2013 kreeg KPN een boete van 364.000 euro omdat het klantgegevens onvoldoende had afgeschermd. Of Odido ook een boete riskert, is nog niet duidelijk.
De Oranjezomer: Tom Coronel heilig overtuigd van toekomst Max Verstappen: 'Honderd procent!'