Een cyberaanval op logistiek dienstverlener Ceva Logistics heeft mogelijk persoonsgegevens blootgelegd van klanten van Bol en de Bijenkorf. Beide webwinkels hebben klanten die mogelijk zijn getroffen per e-mail ingelicht en een melding gedaan bij de Autoriteit Persoonsgegevens.
Ceva verzorgt vanuit een distributiecentrum de verwerking en bezorging van bestellingen voor de twee bedrijven. Bol zegt dat de eigen systemen niet zijn geraakt. Na het ontdekken van de onbevoegde toegang heeft Ceva die gestopt en extra beveiligingsmaatregelen genomen.
Contact- en bestelgegevens mogelijk ingezien
Bij de klanten die een bericht kregen, kunnen naam, adres, postcode, woonplaats, telefoonnummer en e-mailadres zijn buitgemaakt. Ook bestelgegevens zijn mogelijk ingezien. Het is nog niet bekend hoeveel klanten met het incident te maken hebben.
Er zijn vooralsnog geen aanwijzingen dat betaalgegevens, wachtwoorden of inloggegevens zijn gelekt. De Bijenkorf heeft een extern onderzoek laten starten naar de oorzaak, de omvang en de mogelijke gevolgen van het incident.
Ceva bracht Bol op 1 augustus op de hoogte van het mogelijke lek. De Autoriteit Persoonsgegevens werd twee dagen later ingelicht. Bol stelt dat tijd nodig was om klanten zorgvuldig en volledig te kunnen informeren.
Bestellingen vertraagd of geannuleerd
De aanval heeft ook gevolgen voor de bezorging van orders. Bol heeft het assortiment van de getroffen locatie tijdelijk offline gehaald. Daardoor kunnen bestellingen vertraging oplopen of zijn zij geannuleerd.
Ook bij de Bijenkorf loopt de verwerking van bestellingen vertraging op. Bol waarschuwt getroffen klanten alert te zijn op verdachte e-mails, sms-berichten en andere contactverzoeken. Met contact- en bestelgegevens kunnen criminelen gerichte phishingberichten sturen, bijvoorbeeld met valse betaalverzoeken.



