Persoonsgegevens van Bijenkorf-klanten buitgemaakt bij cyberaanval

Bij een cyberaanval op logistiek dienstverlener CEVA Logistics zijn persoonsgegevens van Bijenkorf-klanten buitgemaakt. Het gaat om contactgegevens en omschrijvingen van gebruikte betaalmiddelen, maar niet om bankgegevens of wachtwoorden.

Een laptop in een ruimte met netwerkkabels, illustratief voor de cyberaanval op logistiek dienstverlener CEVA Logistics
Een laptop in een ruimte met netwerkkabels, illustratief voor de cyberaanval op logistiek dienstverlener CEVA Logistics · Beeld: Netgebeurd (AI-illustratie)

Bij een cyberaanval op logistiek dienstverlener CEVA Logistics zijn persoonsgegevens van klanten van de Bijenkorf buitgemaakt. CEVA werkt voor zowel de Bijenkorf als bol. Het warenhuis heeft klanten donderdag over het datalek geïnformeerd.

Het gaat om namen, adressen, telefoonnummers en e-mailadressen. Ook zijn omschrijvingen van het gebruikte betaalmiddel gelekt, zoals iDEAL of Wero.

Geen bankgegevens of wachtwoorden

Financiële gegevens zoals bankrekeningnummers en creditcardgegevens zijn volgens de Bijenkorf niet betrokken bij het lek. CEVA beschikt niet over die gegevens. Ook gebruikersnamen, wachtwoorden en andere inloggegevens van Bijenkorf-klanten zijn niet buitgemaakt.

CEVA werd op 1 augustus getroffen door de cyberaanval. De Bijenkorf en bol maakten daarop melding bij de Autoriteit Persoonsgegevens. Door het incident liepen bestellingen, retouren en terugbetalingen flinke vertraging op.

De gestolen contactgegevens brengen een verhoogd risico op phishing met zich mee. Criminelen kunnen namen, telefoonnummers en e-mailadressen gebruiken om frauduleuze e-mails, berichten of telefoontjes geloofwaardiger te laten lijken. Ook de omschrijving van een gebruikt betaalmiddel kan daarbij een rol spelen. Dat betekent niet dat zij bankrekeningnummers, creditcardgegevens of wachtwoorden hebben verkregen.

De Bijenkorf adviseert klanten extra alert te zijn op verdachte berichten en onverwachte verzoeken. Echte e-mails van het warenhuis worden verstuurd vanaf [email protected] en bevatten het ordernummer van de klant. De Bijenkorf zegt klanten niet via een link te vragen opnieuw te betalen, hun wachtwoord te wijzigen of betaalgegevens in te vullen.

“We vragen je nooit om opnieuw te betalen, je wachtwoord te wijzigen of je betaalgegevens door te geven via een link”, laat de Bijenkorf weten.

CEVA heeft bevestigd dat inmiddels maatregelen zijn genomen.

Lees ook