Begin dit jaar werd telecomprovider Odido slachtoffer van een hack waarbij gegevens van miljoenen klanten werden gestolen. Het bedrijf ontdekte de datadiefstal pas nadat de hackersgroep ShinyHunters het zelf meldde, enkele dagen na de inbraak. Dit maakte topvrouw Tisha van Lammeren bekend in een interview met de NOS.

De aanval vond plaats in februari en trof ook klantgegevens van de telecomprovider Ben, onderdeel van Odido. Nadat het bedrijf weigerde losgeld te betalen, publiceerde ShinyHunters de gegevens van ruim 6 miljoen mensen op het darkweb. Van Lammeren noemt de gebeurtenis een "donkere dag" voor het bedrijf. Het is de eerste keer dat de directie publiekelijk terugblikt op de hack en erkent dat de communicatie naar klanten beter had gekund. Klanten waren kritisch over het lange stilzwijgen na de aanval.

Uit het onderzoek dat Odido na de hack liet uitvoeren, blijkt dat een hacker van ShinyHunters een medewerker van de klantenservice benaderde en zich voordeed als IT-medewerker. Door deze social engineering wist de hacker inloggegevens te bemachtigen via een valse werkomgeving. Hoewel Odido het gehackte account binnen een uur blokkeerde, was de diefstal van klantgegevens toen al voltooid. Van Lammeren benadrukt dat het bedrijf verrast was door de snelheid waarmee de data werden gedownload.

Hoewel de inbraak zelf werd opgemerkt, werd de diefstal van data niet direct herkend. Er ging geen alarm af toen op 5 februari de gegevens werden gedownload. Ook het gezamenlijke onderzoek met een cybersecuritybedrijf concludeerde aanvankelijk dat er geen data waren gestolen. De melding van ShinyHunters op 7 februari kwam daarom als een verrassing. Over de precieze methoden van de hackers wil Van Lammeren weinig kwijt, behalve dat deze geavanceerd waren en onopgemerkt bleven.

Pas begin maart, nadat de hackers de gegevens openbaar maakten op het darkweb, werd duidelijk dat ook zakelijke klantgegevens waren buitgemaakt. Aanvankelijk dacht Odido dat alleen consumenten van Ben en Odido getroffen waren. De telecomprovider stuurde enkele dagen na de hack ruim 6 miljoen berichten naar klanten en oud-klanten om hen te informeren over het incident. Van Lammeren noemt het verbeteren van de communicatie de belangrijkste les uit deze digitale inbraak.