Bol, ING en de Bijenkorf waarschuwen voor datalek bij logistieke partner
De logistieke partner van bol en de Bijenkorf is getroffen door een cyberaanval. Dat laten de bedrijven woensdag per mail aan hun klanten weten. Ook ING meldt een datalek bij een 'logistieke partner'. Enkele klantgegevens worden ook al verkocht op het dark web, meldt RTL Nieuws.
Onbevoegden hebben toegang gekregen tot een deel van de systemen en gegevens van logistiek bedrijf CEVA, dat meldt een woordvoerder van bol. Dit bedrijf werkt onder meer voor bol, de Bijenkorf en Zalando. Het is nog niet duidelijk of bij Zalando ook de klantgegevens zijn gelekt.
ING meldt ook een datalek bij een 'logistieke partner', maar noemt niet de naam van het bedrijf. Bij ING gaat het specifiek om fysieke producten die zijn besteld via ING Punten, zoals een koffer of barbecue.
“Het incident heeft betrekking op twee systemen die worden gebruikt voor de verwerking van bestellingen vanuit één van de distributiecentra van bol”, meldt de webwinkel op zijn website. De eigen systemen van de bedrijven zijn niet getroffen.
Onderzoek naar de cyberaanval
Na ontdekking van het incident heeft CEVA direct beveiligingsmaatregelen genomen en de toegang tot alle systemen geblokkeerd. “Er is een extern onderzoek gestart naar de oorzaak, omvang en mogelijke gevolgen van het incident”, meldt de Bijenkorf aan klanten.
Bol heeft uit voorzorg de gegevensuitwisseling met deze partner stopgezet. “Deze wordt pas hervat wanneer is vastgesteld dat dit veilig kan gebeuren”, meldt het bedrijf. Het incident heeft ook gevolgen voor een deel van de logistieke operatie van bol. “Het assortiment van bol en van verkooppartners dat zich op de getroffen locatie bevindt, is tijdelijk offline gehaald.”
Zowel bol als de Bijenkorf laten weten dat de verwerking van bestellingen, retouren en terugbetalingen langer kan duren dan je van hen gewend bent. Uit voorzorg hebben beide bedrijven melding gemaakt bij de Autoriteit Persoonsgegevens (AP).
Welke gegevens zijn gelekt?
Gegevens die gelekt kunnen zijn:
Naam en contactgegevens, zoals mailadres, adres en telefoonnummer.
Informatie over online bestellingen, zoals producten, prijzen, ordernummers, track&trace-informatie, kortingen, bezorginformatie en het gebruikte betaalmiddel (zoals iDEAL of Wero).
Er zijn op dit moment geen aanwijzingen dat financiële gegevens (zoals bankrekeningnummer of IBAN), gebruikersnamen en wachtwoorden zijn betrokken bij het incident. Hoeveel klanten er precies zijn getroffen, is (nog) niet duidelijk.
Verhoogde kans op online oplichting
Als er persoonsgegevens zijn gelekt, dan is er een verhoogd risico op phishingberichten of valse telefoontjes. Wees dus extra alert op verdachte berichten die van bol of de Bijenkorf lijken te komen.
Controleer altijd zorgvuldig de afzender van berichten, klik niet zomaar op links, controleer de contactgegevens en deel nooit persoonlijke gegevens wanneer daar onverwacht om wordt gevraagd, adviseren de bedrijven.
Twijfel je of een bericht legitiem is? Neem dan contact op met de klantenservices van bol of de Bijenkorf.
Klanten later geïnformeerd
De NOS heeft Bol gevraagd waarom klanten niet eerder op de hoogte zijn gesteld. Een woordvoerder zegt tegen het nieuwsplatform dat er eerst grondig moest worden onderzocht wat er precies aan de hand was en welke klanten mogelijk zijn getroffen. "Dat is iets waar we gelijk heel erg ons best op hebben gedaan. We willen de klanten in een keer zo goed mogelijk informeren en niet twee of drie keer.”
Ceva Logistics heeft nog geen inhoudelijke verklaring over de oorzaak of omvang van het incident gepubliceerd.
