ING waarschuwt Punten-klanten na datalek bij logistiek bedrijf

ING waarschuwt klanten van ING Punten na een cyberaanval bij een logistieke partner. Mogelijk zijn namen, contactgegevens en bestelgegevens van klanten ingezien.

Webpagina met fysieke artikelen uit het ING Punten-programma, waaronder barbecues en een koffer
Webpagina met fysieke artikelen uit het ING Punten-programma, waaronder barbecues en een koffer · Beeld: Netgebeurd (AI-illustratie)

ING heeft klanten die producten bestelden via ING Punten gewaarschuwd voor een datalek bij een logistieke partner. Het gaat om fysieke artikelen, zoals koffers en barbecues. De bank heeft de naam van de getroffen partner niet bekendgemaakt.

Bij de aanval konden onbevoegden mogelijk gegevens inzien die worden gebruikt bij de verwerking van bestellingen. Het kan gaan om namen, e mailadressen, adressen en telefoonnummers. Ook bestelgegevens, zoals gekochte producten, prijzen, ordernummers, bezorginformatie, track and trace gegevens, kortingen en de gebruikte betaalmethode, kunnen betrokken zijn.

Er zijn geen aanwijzingen dat bankrekeningnummers, IBAN's, gebruikersnamen of wachtwoorden zijn buitgemaakt. Ook is nog niet duidelijk hoeveel klanten precies zijn getroffen.

Logistieke verstoring

Logistiek bedrijf CEVA is getroffen door een cyberaanval. Het bedrijf verzorgt onder meer werkzaamheden voor bol, de Bijenkorf en Zalando. Bol en de Bijenkorf hebben hun klanten eveneens geïnformeerd over het incident.

De aanvallers kregen toegang tot een deel van de systemen en gegevens van CEVA. Het incident bij bol betreft twee systemen voor de orderverwerking vanuit een distributiecentrum. De eigen systemen van bol, de Bijenkorf en ING zijn niet geraakt.

CEVA heeft na de ontdekking van de aanval de toegang tot alle systemen geblokkeerd en beveiligingsmaatregelen genomen. Er loopt extern onderzoek naar de oorzaak, de omvang en de mogelijke gevolgen. CEVA heeft nog geen inhoudelijke toelichting gegeven op de cyberaanval.

Bol heeft de uitwisseling van gegevens met de logistieke partner tijdelijk stilgelegd. Het bedrijf hervat die pas als dit veilig kan. Een deel van het assortiment van bol en aangesloten verkooppartners dat op de getroffen locatie ligt, is tijdelijk niet beschikbaar.

Bestellingen, retouren en terugbetalingen bij bol en de Bijenkorf kunnen vertraging oplopen. Beide bedrijven hebben uit voorzorg een melding gedaan bij de Autoriteit Persoonsgegevens.

Klanten van de betrokken bedrijven lopen door de mogelijk gelekte contact- en bestelgegevens een groter risico op phishing en frauduleuze telefoontjes. Bedrijven adviseren klanten om onverwachte berichten kritisch te controleren, niet zomaar op links te klikken en geen persoonlijke gegevens te delen na een onverwacht verzoek.

Lees ook