Hollanda’nın en büyük telekom operatörlerinden biri olan Odido, Şubat 2026 başında gerçekleşen ve etkileri dalga dalga yayılan bir siber saldırının kurbanı oldu. İlk raporlarda 680 bin civarında olduğu tahmin edilen mağdur sayısının, soruşturma derinleştikçe 6,2 milyon kişiye (neredeyse Hollanda nüfusunun üçte biri) ulaştığı kesinleşti.
🛡️ Neler Çalındı?
Hacker grubu, şirketin müşteri hizmetleri sistemine sızarak şu hassas verileri ele geçirdi:
-
Kimlik Bilgileri: Ad-soyad, adres, doğum tarihi.
-
İletişim: Telefon numaraları ve e-posta adresleri.
-
Finansal Veriler: IBAN (banka hesap numaraları).
-
Resmi Belgeler: Pasaport ve ehliyet numaraları (bazı durumlarda geçerlilik tarihleri dahil).
-
Müşteri Notları: Ödeme alışkanlıkları ve disiplin kayıtları gibi dahili sistem notları.
💰 Fidye Talebi ve Odido’nun Tavrı
Saldırının arkasında, daha önce Ticketmaster ve Microsoft gibi devleri de hedef alan ünlü hacker grubu ShinyHunters bulunuyor.
-
Fidye: Grup, verileri sızdırmamak karşılığında 1 milyon Euro’nun üzerinde (yedi haneli bir rakam) fidye talep etti.
-
Red: Odido, hükümetin ve güvenlik uzmanlarının tavsiyesi üzerine fidyeyi ödemeyi reddetti.
-
Sızıntı Başladı: Fidyeyi alamayan hackerlar, 26 Şubat itibarıyla verileri karanlık ağda (dark web) parça parça (günde 1 milyon satır) yayınlamaya başladı.
⚠️ Müşteriler İçin Kritik Uyarılar
Uzmanlar, çalınan bu verilerin kimlik hırsızlığı ve profesyonel oltalama (phishing) saldırıları için “altın değerinde” olduğunu belirtiyor.
-
Sahte Faturalara Dikkat: Odido’dan gelmiş gibi görünen ama IBAN numaranızın veya kişisel bilgilerinizin doğruluğunu teyit etmenizi isteyen e-postalara/SMS’lere asla tıklamayın.
-
Kimlik Avı: Adınızı ve adresinizi bilen birinin sizi arayıp “bankadan” veya “Odido genel merkezinden” aradığını söylemesi durumunda telefonu kapatıp resmi numarayı kendiniz arayın.
-
Check-Up: Verilerinizin sızıp sızmadığını kontrol etmek için Have I Been Pwned gibi güvenilir platformları kullanabilirsiniz.


