Bol en Bijenkorf waarschuwen klanten voor datalek bij 'logistiek partner'
Webwinkel Bol waarschuwt klanten voor een datalek bij een logistiek bedrijf waar Bol mee samenwerkt. Volgens de webwinkel hebben onbevoegden daar toegang gekregen tot systemen en gegevens. Ook de Bijenkorf meldt een datalek bij een logistieke partner.
Bol benadrukt dat er geen systemen van het bedrijf zelf zijn geraakt. Wel zijn gegevens van klanten mogelijk bekeken of gekopieerd, stelt de webwinkel in een verklaring.
Na ontdekking heeft de logistieke warehousing partner direct ingegrepen om de toegang van onbevoegden te stoppen, en aanvullende maatregelen genomen. Volgens Bol heeft het incident gevolgen voor een deel van de logistieke operatie. "Het assortiment van Bol en van verkooppartners dat zich op de getroffen locatie bevindt, is tijdelijk offline gehaald en sommige bestellingen zijn geannuleerd of kunnen vertraging oplopen."
Distributiecentrum
In een mail aan mogelijk getroffen klanten zegt Bol dat het gaat om een incident bij CEVA Logistics, waarmee de webwinkel samenwerkt voor verwerking en bezorging van bestellingen vanuit een van zijn distributiecentra.
Bol stelt nog niet te kunnen zeggen hoeveel klanten door het incident zijn getroffen. Het zou alleen om gegevens gaan die vanwege recente bestellingen vanuit het getroffen distributiecentrum in het geraakte systeem van CEVA waren opgeslagen.
Het lijkt er volgens Bol momenteel niet op dat betaalgegevens, wachtwoorden of inloggegevens zijn getroffen. Maar omdat er mogelijk persoonsgegevens van Bol-klanten betrokken zijn bij het incident, heeft het bedrijf een melding gedaan bij de Autoriteit Persoonsgegevens.
Bijenkorf
Ook de Bijenkorf heeft klanten gewaarschuwd voor een datalek bij een logistieke partner. Door het incident kampt de Bijenkorf met vertraging in de verwerking van bestellingen, retouren en terugbetalingen. De getroffen partner heeft direct ingegrepen, de toegang geblokkeerd en aanvullende beveiligingsmaatregelen genomen.
De Bijenkorf sluit niet uit dat namen, contactgegevens en data over onlinebestellingen in verkeerde handen zijn gekomen. "Uit voorzorg hebben wij onze klanten geïnformeerd en hebben wij melding gedaan bij de Autoriteit Persoonsgegevens", aldus de Bijenkorf, die benadrukt dat er geen betaalgegevens, bankrekeningnummers en wachtwoorden betrokken zijn bij het incident.
Dark web
Volgens RTL Nieuws worden inmiddels privégegevens van klanten van Bol en Bijenkorf te koop aangeboden op het dark web. De data is buitgemaakt bij CEVA, het door Bol al genoemde logistiek bedrijf dat onder meer werkt voor de twee bedrijven, maar bijvoorbeeld ook voor Zalando.
CEVA is begin mei slachtoffer geworden van een cyberaanval waarbij een database met diverse klantgegevens is gestolen, aldus RTL Nieuws. Die database wordt volgens het nieuwsmedium nu op het dark web te koop aangeboden.
Bron: ANP/RTL NIeuws
Gerelateerd
Bedrijven testen eigen weerbaarheid met 'red teams'
Nederlandse bedrijven schakelen steeds vaker gespecialiseerde teams in om hun cyberweerbaarheid te testen. Die simuleren realistische aanvallen waarbij niet alleen...
AP publiceert nieuwe ransomware-rapportage met lessen uit praktijk
De Autoriteit Persoonsgegevens (AP) heeft de Ransomware-rapportage 2025 gepubliceerd. Daarin delen organisaties hun ervaringen met ransomware-aanvallen en zet de...
Chief Information Security Officer wordt steeds belangrijker binnen bestuur
Door de groeiende impact van AI en de bijbehorende risico's op het gebied van cyberveiligheid, is het belang van de Chief Information Security Officer (CISO) binnen...
DNB ziet fraude in betalingsverkeer met 30 procent toenemen
Het aantal frauduleuze transacties bij overschrijvingen, kaartbetalingen en contante geldopnames in Nederland nam vorig jaar met 30 procent toe, tot ongeveer 658.000...
Financiën tast in het duister over identiteit en buit van hacker
Het ministerie van Financiën heeft niet kunnen vaststellen wie verantwoordelijk was voor een digitale inbraak bij het departement op 19 maart. Er zijn waarschijnlijk...
