Het antwoord komt snel. „Hi! Bedankt voor uw email, we willen ook graag met u in contact komen. U kunt ons via deze naam op Signal vinden.” Ondertekend: „KR SH”.
Een uur daarvoor, op 4 maart om 13.13 uur, stuurden we een mail met een interviewverzoek naar shinycorp@tutanota.com, een e-mailadres van de groep Shinyhunters dat we op hun eigen site op het darkweb vonden. Dat is de hackersgroep die in februari data van telecomprovider Odido en dochterbedrijven Ben en Tele2 stal en publiceerde.
Tien minuten na het antwoord is het contact via de beveiligde chat-app gelegd. De naam is een puntje, het plaatje is van een getekend oranje vosje – een standaardafbeelding in de Signal-app.
„Hallo, bedankt voor uw bericht. Wat wilt u precies weten?”
We leggen uit wie we zijn – verslaggevers van NRC – en wat we willen begrijpen van de keuze om gevoelige data van miljoenen Nederlanders op straat te gooien. Wie zijn ze? Wat is er gebeurd? Had het ook anders af kunnen lopen? Maar vooral: kunnen we in gesprek komen?






