Nieuws

Bol en Bijenkorf waarschuwen klanten voor datalek bij 'logistiek partner'

Webwinkel Bol waarschuwt klanten voor een datalek bij een logistiek bedrijf waar Bol mee samenwerkt. Volgens de webwinkel hebben onbevoegden daar toegang gekregen tot systemen en gegevens. Ook de Bijenkorf meldt een datalek bij een logistieke partner.

Bol benadrukt dat er geen systemen van het bedrijf zelf zijn geraakt. Wel zijn gegevens van klanten mogelijk bekeken of gekopieerd, stelt de webwinkel in een verklaring.

Na ontdekking heeft de logistieke warehousing partner direct ingegrepen om de toegang van onbevoegden te stoppen, en aanvullende maatregelen genomen. Volgens Bol heeft het incident gevolgen voor een deel van de logistieke operatie. "Het assortiment van Bol en van verkooppartners dat zich op de getroffen locatie bevindt, is tijdelijk offline gehaald en sommige bestellingen zijn geannuleerd of kunnen vertraging oplopen."

Distributiecentrum

In een mail aan mogelijk getroffen klanten zegt Bol dat het gaat om een incident bij CEVA Logistics, waarmee de webwinkel samenwerkt voor verwerking en bezorging van bestellingen vanuit een van zijn distributiecentra.

Bol stelt nog niet te kunnen zeggen hoeveel klanten door het incident zijn getroffen. Het zou alleen om gegevens gaan die vanwege recente bestellingen vanuit het getroffen distributiecentrum in het geraakte systeem van CEVA waren opgeslagen.

Het lijkt er volgens Bol momenteel niet op dat betaalgegevens, wachtwoorden of inloggegevens zijn getroffen. Maar omdat er mogelijk persoonsgegevens van Bol-klanten betrokken zijn bij het incident, heeft het bedrijf een melding gedaan bij de Autoriteit Persoonsgegevens.

Bijenkorf

Ook de Bijenkorf heeft klanten gewaarschuwd voor een datalek bij een logistieke partner. Door het incident kampt de Bijenkorf met vertraging in de verwerking van bestellingen, retouren en terugbetalingen. De getroffen partner heeft direct ingegrepen, de toegang geblokkeerd en aanvullende beveiligingsmaatregelen genomen.

De Bijenkorf sluit niet uit dat namen, contactgegevens en data over onlinebestellingen in verkeerde handen zijn gekomen. "Uit voorzorg hebben wij onze klanten geïnformeerd en hebben wij melding gedaan bij de Autoriteit Persoonsgegevens", aldus de Bijenkorf, die benadrukt dat er geen betaalgegevens, bankrekeningnummers en wachtwoorden betrokken zijn bij het incident.

Dark web

Volgens RTL Nieuws worden inmiddels privégegevens van klanten van Bol en Bijenkorf te koop aangeboden op het dark web. De data is buitgemaakt bij CEVA, het door Bol al genoemde logistiek bedrijf dat onder meer werkt voor de twee bedrijven, maar bijvoorbeeld ook voor Zalando.

CEVA is begin mei slachtoffer geworden van een cyberaanval waarbij een database met diverse klantgegevens is gestolen, aldus RTL Nieuws. Die database wordt volgens het nieuwsmedium nu op het dark web te koop aangeboden.

Bron: ANP/RTL NIeuws

Gerelateerd

Aanmelden nieuwsbrief

Ontvang elke werkdag (maandag t/m vrijdag) de laatste nieuwsberichten, opinies en artikelen in uw mailbox.

Bent u NBA-lid? Dan kunt u zich ook aanmelden via uw ledenprofiel op MijnNBA.nl.