2 min
Hackers amenazan a Odido con filtrar datos si no pagan un rescate

El grupo cibercriminal ShinyHunters se atribuyó el hackeo a Odido y asegura haber robado datos de 8 millones de personas, una cifra superior a los 6,2 millones que la empresa reconoce como afectados.
Los atacantes exigen un rescate de más de un millón de euros y presionan para que Odido pague antes del jueves por la mañana (26 de febrero de 2026), según la investigación de RTL Nieuws.
Qué dice ShinyHunters: “8 millones” y “una suma de siete cifras”
RTL Nieuws informa que ShinyHunters aportó pruebas de que accedió a sistemas de Odido y extrajo información personal.
Según el grupo, los datos robados incluirían nombres, direcciones, números de cuentas bancarias y números de pasaporte, y también afirman tener contraseñas.
En palabras atribuidas al grupo: "Afecta a 8 millones de clientes y un total de 21 millones de líneas de datos".
Los hackers han fijado una fecha límite y lanzan una advertencia directa:
Qué reconoce Odido: 6,2 millones y sin contraseñas comprometidas
Odido, por su parte, comunica que el incidente afectó a 6,2 millones de clientes actuales y anteriores. La empresa afirma que se sustrajeron nombres, direcciones y números de cuenta, y sostiene que no se comprometieron contraseñas, registros de llamadas ni información de facturación.
En su página informativa sobre el incidente, Odido insiste en que los accesos de My Odido no se han filtrado.
Qué se sabe del grupo y por qué preocupa
La identidad de ShinyHunters no está confirmada públicamente.
RTL Nieuws señala que el grupo parece operar principalmente desde Europa y que se ha especializado en ataques a entornos en la nube.
Medios neerlandeses y de ciberseguridad describen a ShinyHunters como un actor con historial de filtraciones y extorsión a gran escala.
Qué pueden hacer los clientes: señales de alerta y medidas prácticas
Odido pidió a sus clientes vigilar “actividad sospechosa e inusual” y reconoce que, aunque no siempre hay abuso tras un robo de datos, no puede descartar ese riesgo.
Como medidas prudentes (especialmente si tus datos estuvieron en Odido en el pasado), recursos neerlandeses de seguridad digital recomiendan:
- Estar atento a phishing (correos/SMS que se hagan pasar por Odido o bancos).
- Revisar movimientos bancarios y notificaciones de acceso.
- No compartir códigos por teléfono o mensaje si alguien “verifica tu identidad”.
- Cambiar contraseñas reutilizadas en otros servicios (si usabas la misma en varios sitios).


