DNB: offline pinnen en meer geldautomaten nodig voor tijden van crisis
Winkeliers en consumenten moeten zich van De Nederlandsche Bank beter voorbereiden op een mogelijke verstoring of uitval van het betalingssysteem.
Huh maar dat hadden we heel lang!??!? Kent u dat nog, de Chipknip/Chipper? Ik heb ze beide gebruikt en conceptueel gewoon fantastisch. Secure element op de kaart met saldo.
NOS: "DNB: offline pinnen en meer geldautomaten nodig voor tijden van crisis"
nos.nl/artikel/2605...
09.03.2026 12:47
π 1
π 0
π¬ 0
π 0
Eigenlijk ook wel mooi dat er weer eens wat prijsschommelingen zijn. Stimuleren sturing gedrag al dan niet indirect en aanschaf thuisbatterij π bijv.!
03.03.2026 21:29
π 2
π 0
π¬ 1
π 0
ook al odidood π
bsky.app/profile/did:...
03.03.2026 12:31
π 3
π 0
π¬ 0
π 0
update: @troyhunt.com heeft het eerste Odido-lek toegevoegd aan @haveibeenpwned.com
Je kunt nu checken of je als (oud)klant van Odido en Ben op het dark web staat:
haveibeenpwned.com/Breach/Odido
26.02.2026 23:38
π 70
π 36
π¬ 5
π 2
(Was leuk om dit in elkaar te hebben geflanst met de developer tools in de browser. π
voor de duidelijkheid: het is helemaal nep.)
26.02.2026 21:46
π 1
π 0
π¬ 1
π 0
geheel fictieve beschrijving van een fictief woord 'odidood', gecreΓ«erd door aanpassingen te doen op de beschrijving van de publieke definitie en website van 'dood' op woorden.org. zelfstandig naamwoord: toestand einde bedrijfsvoering als gevolg van ernstig datalek, bijvoeglijk naamwoord: 1) die of dat bedrijfsvoering heeft moeten staken als gevolg van een datalek, 2) bescherming van persoonsgegevens onbelangrijk achten
Nieuw woord duikt op in de Van Dale: βodidoodβ. #Odido #nep #grapje
26.02.2026 21:46
π 4
π 1
π¬ 1
π 1
update: Cybercriminelen springen nu al op het Odido-lek en versturen phishingberichten naar klanten.
Opgelet!
26.02.2026 14:28
π 132
π 152
π¬ 9
π 7
De manier waarop het hier is gebeurd is gewoon te voorkomen geweest, maar basisprincipes in de informatiebeveiliging zijn met voeten getreden. Het is nooit helemaal waterdicht, maar hier zijn onnodig risico's gelopen en vind ik wel degelijk verwijtbaar.
(werk jij voor Odido ofzo?)
25.02.2026 19:42
π 2
π 0
π¬ 1
π 0
Het gaat al mis dat je een systeem bouwt/gebruikt/afneemt voor klantenservicemedewerkers dat alleen maar hoeft te *controleren*, maar het vervolgens "lekker makkelijk" implementeert op een manier dat je er alle gegevens uit kan trekken. π€¦
bsky.app/profile/i6t....
25.02.2026 19:32
π 1
π 0
π¬ 1
π 0
Dat sowieso. Het een sluit het andere niet uit hè? Of Odiedoei nou betaalt of niet: het zijn nog steeds ontzettende koekenbakkers.
Ransom betalen houdt het systeem in stand en je hebt nog altijd geen garanties. Wellicht waren het ook niet de enige ongenode gasten die binnen waren.
25.02.2026 19:29
π 1
π 0
π¬ 2
π 0
πππ
25.02.2026 19:20
π 0
π 0
π¬ 0
π 0
Dankjewel, goed artikel en goed dat je hierin graaft!
25.02.2026 16:33
π 1
π 0
π¬ 0
π 0
Odido-hackers kaapten ook gevoelige informatie over kwetsbare klanten
In de gekaapte Odido-data is te lezen welke klanten hun rekeningen niet betalen en wie zelfs een bewindvoerder heeft, blijkt uit onderzoek van de NOS.
Weet Odido zeker welke data in hackershanden is beland?
Nee, ontdekte ik vandaag. Van Shinyhunters zelf kreeg ik een deel van de buitgemaakte data. Met ook gevoelige gegevens over een deel van de klanten. Die met betalingsachterstanden of een bewindvoerder - of ernstiger.
nos.nl/artikel/2603...
25.02.2026 16:13
π 50
π 27
π¬ 7
π 1
Odido-hackers kaapten ook gevoelige informatie over kwetsbare klanten
In de gekaapte Odido-data is te lezen welke klanten hun rekeningen niet betalen en wie zelfs een bewindvoerder heeft, blijkt uit onderzoek van de NOS.
Het is dertien dagen na de bekendmaking van het datalek. Wat ontzettend tenenkrommend dat de updates over de omvang ervan door de journalisten/media moeten worden ontdekt!
Lezen: nos.nl/artikel/2603...
Ik hoop dat het OM zich ook richt op Odido zelf met dat strafrechtelijk onderzoek. π‘
25.02.2026 16:27
π 2
π 3
π¬ 1
π 0
Odido-hackers kaapten ook gevoelige informatie over kwetsbare klanten
In de gekaapte Odido-data is te lezen welke klanten hun rekeningen niet betalen en wie zelfs een bewindvoerder heeft, blijkt uit onderzoek van de NOS.
Het is dertien dagen na de bekendmaking van het datalek. Wat ontzettend tenenkrommend dat de updates over de omvang ervan door de journalisten/media moeten worden ontdekt!
Lezen: nos.nl/artikel/2603...
Ik hoop dat het OM zich ook richt op Odido zelf met dat strafrechtelijk onderzoek. π‘
25.02.2026 16:27
π 2
π 3
π¬ 1
π 0
Post op X/Twitter uit 2021 met tip nummer 2 uit een thread met meerdere beveiligingstips voor destijds T-Mobile-klanten. https://x.com/gertvdijk/status/1366465013955854346
screenshot van de passage op de pagina van Odido met aanvulling dat het codewoord voor contact met de klantenservice onderdeel is van het datalek nu. https://www.odido.nl/veiligheid
In 2021 toen het nog T-mobile heette raadde ik mensen aan om het extra codewoord in te stellen voor extra security.
Nu blijkt dat dit codewoord ("challenge wachtwoord") ook in leesbare vorm onderdeel is van het datalek bij Odido!
Let hierop als je dit hebt hergebruikt of een of andere manier.
25.02.2026 14:51
π 0
π 0
π¬ 1
π 0
today is not a quiet day at the office for the russian embassy in the hague. enjoy 4 ukrainian anthems, out of sync and out of tune! ππ #Ukraine #SlavaUkraini
the embassador: βi want it to stop right nowβ. so do i, the organiser replied πͺπΌ β nos.nl/artikel/2603...
24.02.2026 10:05
π 161
π 64
π¬ 3
π 13
Ik heb momenteel geen overschot. Er kwam vandaag 4.5kWh van het dak en ik heb al ruim 76kWh uit het net getrokken. π
En verder als er wel een overschot is, dan maakt het niet uit waar het in gaat, toch?
Wel als je soms later een kans hebt om met winst te verkopen, dan naar thuisbatterij.
15.02.2026 15:04
π 1
π 0
π¬ 1
π 0
PowerAssist / peak shaving van Victron is echt underrated en geniaal (dat de batterij/DC-bus de AC-fasen kan ondersteunen/opplussen).
Weinig andere fabrikanten die dit doen en al helemaal niet voor relatief lage meerprijs. Deye: Chinees - wel goedkoop, SMA: duurder. Ouback Power: nog duurder?
15.02.2026 13:18
π 0
π 0
π¬ 0
π 0
Momentopname uit Victron Cerbo GX met 17kW uit het net op een 3x25A netaansluiting. 16kW gaat naar het huis en de apparaten waarbij op fase 2 ruim 7kW wordt getrokken (ruim 30A). De batterij laadt op met zo'n 650W wat nog 'over' is en de zonnepanelen leveren 366W.
Momentopname van Tibber Pulse real-time fasebelasting van de netaansluiting. 3x24A is de belasting bij een maximale belasting van 25A per fase.
POV: je hebt een dynamisch contract, een thuisbatterij, een elektrische auto en de energieprijzen zijn relatief laag. β‘
Verder als je goed oplet trek ik een stukje meer op fase 2 dan mijn aansluiting kan (25A per fase) door dit systeem. Scheelt aardig in de kosten (vastrecht) voor netaansluiting! πΆ
15.02.2026 12:53
π 2
π 0
π¬ 2
π 0
Een gephisht medewerkersaccountje zal dan al snel aan het licht komen in die centrale database op basis van rate limiting en de hoeveelheid verkregen info is dan beperkt.
13.02.2026 19:14
π 1
π 0
π¬ 1
π 0
Tuurlijk moet er ergens een database zijn die wΓ©l die onderliggende data heeft of een hash ervan. Die moet je afschermen van het grote algemene, al kan die in de interface wel geΓ―ntegreerd worden.
13.02.2026 19:14
π 1
π 0
π¬ 1
π 0
Dus:
medewerker die geboortedatum niet op voorhand kan zien, maar wel vraagt: "Wat is uw geboortedatum?"
klant: "1/2/1934"
medewerker: "het systeem zegt dat het klopt"
[zelfde maar dan rekeningnummer of deel ervan]
en zo'n medewerker mag dat bijvoorbeeld 100x per dag doen.
13.02.2026 19:10
π 1
π 0
π¬ 1
π 0
Waarom zijn die applicaties waarin medewerkers iets moeten *controleren* ook in staat om de data eruit te trekken?
Niet nodig.
Je kan het systeem ingevoerde data laten controleren en OK/NIETOK terug laten geven. Niet meer.
Met een beetje rate limiting kan je dan veel voorkomen.
13.02.2026 19:10
π 1
π 0
π¬ 1
π 1
Dat laatste bedoelde ik inderdaad; truukjes herhaald voor andere Salesforce-klanten. (puur speculatie)
12.02.2026 22:26
π 1
π 0
π¬ 0
π 0
Het zou mij niet verbazen als de Odido data leak verband houdt met de Salesforce data leaks eerder, eind vorig jaar. Zie bijv. www.fortra.com/blog/salesfo...
En Odido gebruikt Salesforce; broncode van een gemiddeld password-reset mailtje bevat allemaal technische links naar hun instance daar.
12.02.2026 21:57
π 0
π 0
π¬ 1
π 0
Ze gebruiken zeker Salesforce. De mails die ik krijg zitten vol links naar hun instance in de cloud op odido.my.salesforce.com
12.02.2026 21:53
π 2
π 0
π¬ 0
π 0
Uhm was dit een voorspellende post in november? #odido
Blijft gissen, maar zou het lek al een paar maanden geleden hebben plaatsgevonden? π
12.02.2026 21:38
π 6
π 3
π¬ 3
π 0