Odido电信遭遇网络攻击——620万个客户账户受到影响
荷兰领先的电信运营商 Odido Telecom 于 2026 年 2 月 12 日证实,黑客在一次重大网络攻击中获取了 620 万客户帐户的个人数据。 虽然服务没有中断,但此次漏洞是在 2 月 7 日至 8 日的周末期间发现的,这引发了人们对网络钓鱼风险的担忧。
荷兰领先的电信运营商 Odido Telecom 于 2026 年 2 月 12 日证实,黑客在一次重大网络攻击中获取了 620 万客户帐户的个人数据。
虽然服务没有中断,但此次漏洞是在 2 月 7 日至 8 日的周末期间发现的,这引发了人们对网络钓鱼风险的担忧。
黑客入侵了 Odido 的客户关系管理系统,下载了敏感信息,之后该公司阻止了未经授权的访问。
一位发言人告诉NU.nl和NOS,攻击者主动联系了Odido,声称掌握了数百万条记录。目前尚无勒索软件组织声称对此事负责,截至2月12日,这些数据尚未在网上或暗网上出现。
该事件影响了 Odido 的很大一部分客户群,其中包括面向消费者和企业的移动、互联网和电视服务。
由 Apax Partners 和 Warburg Pincus 拥有的 Odido 强调,其核心运营不受影响,客户可以继续不间断地进行通话、浏览和流媒体播放。
Odido Telecom 遭遇网络攻击
泄露的信息包括姓名、地址、手机号码、客户编号、电子邮件地址、IBAN银行账号、出生日期以及护照或驾照号码等政府颁发的身份证明文件信息。值得注意的是,“My Odido”门户网站的密码、通话记录、位置数据、发票详情和身份证件扫描件均未泄露。
Odido 将在 48 小时内通过电子邮件([email protected])或短信通知受影响的客户,详细说明每位客户受到的影响。该公司已根据欧盟法规向荷兰数据保护局 (AP) 报告了此次数据泄露事件。
Odido迅速聘请外部网络安全专家加强防御、强化监控并提升员工安全意识。首席执行官Søren Abildgaard表示:“我们对此次事件深感遗憾,并将全力以赴控制其影响,并为客户提供一切必要的支持。” 一个专门的网页提供最新信息、常见问题解答和自我保护提示。
此次数据泄露事件凸显了电信行业的脆弱性,攻击者利用了客户联系人数据库。Odido 保证,泄露事件发生后,没有发生任何私人联系人信息泄露或位置追踪事件。
网络犯罪分子可能利用这些数据进行身份冒充诈骗、伪造发票或发起网络钓鱼攻击,冒充 Odido、银行或其他机构。客户应仔细审查未经请求的电话、电子邮件或短信,检查发件人域名、拼写错误,或通过官方网站验证号码。
建议包括:切勿共享密码/PIN码,自行确认来电者身份,以及仅通过“我的Odido”查看账单。虽然并非每次数据泄露都会导致滥用,但在攻击日益增多的背景下,保持警惕至关重要。
Odido承诺将采取更强有力的措施防止此类事件再次发生,但专家指出,620万条记录的庞大规模加剧了身份盗窃的风险。随着Odido网站上常见问题解答的不断更新,建议客户密切关注。


评论3次
感觉个人数据放在哪里都不安全了
看来停用所有未加密的明文API接口还安全一些 ,可是如果要是替换了之前生成的api密钥,也可以蒙混过关吧。
结论
攻击者通过入侵CRMxi统窃取结构化客户数据,攻击面集中在客户信息存储与API交互节点。攻击路径极可能利用了过期凭据复用、API权限越权或第三方服务接口漏洞,数据泄露源指向CRM后端数据库或缓存服务,Sink点为未受监控的批量数据导出接口。
分析路径
L1 攻击面识别
暴露点定位
攻击载体假设
L2 假设与验证
假设验证清单
/api/customer/export等敏感端点,对比请求头中的权限标识符(如Role字段)。数据流向逆向
SELECT * FROM customer类查询的执行时间、来源IP及执行用户。/export/csv接口下载数据,或绕过速率限制批量获取数据。L3 边界/异常场景
攻击边界扩展测试
防御体xi失效点
/api/export类接口的速率限制与参数过滤。DELETE或TRUNCATE操作(攻击者可能删除日志掩盖痕迹)。L4 防御反推与修复
源-汇(Sink)链路加固
/export接口实施双因素认证(MFA)+ 每日导出总量配额(如单账号≤1000条/24h)。攻击路径阻断
应急响应扩展现有措施
验证步骤(最小可执行)
日志逆向溯源
代码/配置审计
/api/export接口的RBAC配置,确认是否允许guest或read_only角色执行批量导出。aws s3api get-bucket-acl --bucket <bucket-name>)。渗透测试
/api/export?limit=1000000是否能绕过分页限制。nuclei -t cves -u https://crm.odido.nl)。修复建议
立即行动
长期防御
合规强化