Categories: INCIDENTES

Vazamento na Odido expõe dados pessoais de 6,2 milhões de clientes na Holanda

A operadora holandesa Odido confirmou um ciberataque que resultou no acesso indevido a dados pessoais de aproximadamente 6,2 milhões de clientes. Segundo a empresa, o incidente atingiu um sistema de contato com clientes e foi detectado no fim de semana de 7 de fevereiro.

O que foi exposto

Entre os dados potencialmente comprometidos estão:

  • Nome completo
  • Endereço
  • Telefone
  • Número de cliente
  • E-mail
  • IBAN
  • Data de nascimento
  • Dados de identificação (número e validade do documento)

A Odido afirma que os seguintes dados não foram comprometidos: senhas, registros de chamadas, dados de localização, detalhes de fatura e cópias de documentos.

Resposta da empresa

  • Bloqueou o acesso não autorizado
  • Notificou a autoridade de proteção de dados da Holanda
  • Iniciou comunicação direta com os clientes afetados
  • Reforçou controles de segurança e monitoramento
  • Acionou especialistas externos para apoiar a resposta ao incidente

Por que isso importa

  • O volume de vítimas (milhões) aumenta o risco de golpes direcionados e engenharia social.
  • Dados cadastrais combinados com IBAN podem ser usados em fraudes financeiras e phishing mais convincente.
  • Mesmo sem vazamento público confirmado até o momento, o impacto reputacional e regulatório tende a ser relevante para a operadora.

O que clientes devem fazer agora

  • Desconfiar de contatos que peçam confirmação de dados pessoais ou bancários.
  • Ativar alertas de movimentação e acompanhar extratos bancários.
  • Redobrar atenção com mensagens de suporte que pressionem por ação imediata.

Fonte: https://www.bleepingcomputer.com/news/security/odido-data-breach-exposes-personal-info-of-62-million-customers/

TheNinja

Recent Posts

Chaves de API do Google continuam válidas por até 23 minutos após exclusão, alerta Aikido Security

Pesquisadores documentam atraso entre exclusão de chave de API do GCP e bloqueio efetivo de…

18 horas ago

GitHub lança publicação em estágios no npm para conter ataques à supply chain de software

Recurso staged publishing exige aprovação humana com 2FA antes que pacotes do npm fiquem instaláveis.…

18 horas ago

Underminr: nova vulnerabilidade em CDNs compartilhadas permite esconder C2 atrás de domínios confiáveis

Falha afeta cerca de 88 milhões de domínios e permite que atacantes contornem filtros de…

2 dias ago

Hospitais universitários alemães sofrem vazamento de dados de pacientes após ataque a prestadora de faturamento

Ataque à Unimed expõe dados de pacientes em ao menos seis hospitais alemães. Colônia e…

2 dias ago

Pacotes PHP do Laravel-Lang são comprometidos para entregar credential stealer multiplataforma

Atacantes publicaram mais de 700 versões maliciosas dos pacotes Laravel-Lang em 22 e 23 de…

2 dias ago

Operation Ramz: Interpol prende 201 em ofensiva inédita contra cibercrime no Oriente Médio e Norte da África

Interpol coordena operação multinacional de quatro meses em 13 países MENA: 201 prisões, 53 servidores…

6 dias ago