UTRECHT – Bij de cyberaanval op het logistieke bedrijf CEVA zijn meer klantgegevens van bol betrokken dan de webwinkel eerder dacht. Klanten wier gegevens mogelijk ook zijn bekeken of gekopieerd, hebben hierover woensdag een mail ontvangen.
CEVA is een logistieke partner van bol, waarmee de webwinkel samenwerkt voor de verwerking en bezorging van bestellingen. Begin augustus werd bekend dat CEVA slachtoffer was van een cyberaanval op zijn systemen.
“Tijdens het lopende onderzoek naar het beveiligingsincident bij warehousingpartner CEVA Logistics zijn aanvullende bevindingen naar voren gekomen”, laat een woordvoerder van bol weten. “Hieruit blijkt dat meer klantgegevens betrokken zijn bij het incident dan eerder bekend was.”
Geen betaalgegevens
Het gaat om klanten die niet eerder waren geĆÆdentificeerd als betrokken bij het incident en klanten die eerder al op de hoogte zijn gebracht, maar waarvan meer bestellingen betrokken zijn dan aanvankelijk was vastgesteld, licht bol toe.
Onder de mogelijk gelekte gegevens zijn namen, adresgegevens, e-mailadressen, telefoonnummers en informatie over bestellingen van bol-klanten. Er zijn geen bank- of betaalgegevens of wachtwoorden ingezien, want die zijn volgens bol niet in het bezit van CEVA.
Andere bedrijven
Eerder werd al duidelijk dat ook andere bedrijven, zoals warenhuisketen De Bijenkorf en brillenketen Ace & Tate, last hadden van het incident bij CEVA. Vorige week hadden in totaal twaalf bedrijven bij de Autoriteit Persoonsgegevens (AP) melding gemaakt van mogelijk gelekte klantgegevens door de cyberaanval op het logistieke bedrijf.
De cyberaanval op CEVA had ook gevolgen voor een deel van de logistieke operatie bij bol, waardoor het assortiment van de webwinkel en van verkooppartners op het getroffen distributiecentrum tijdelijk offline werd gehaald. Bij De Bijenkorf waren de gevolgen groter en was het bestellen van artikelen via de webwinkel eerder nauwelijks meer mogelijk. Hoofdzakelijk producten die in de winkels op voorraad zijn, kunnen nog online worden besteld.
BNR Nieuwsradio meldde woensdag op basis van een ingeziene interne mail dat ook gegevens van oud-personeel van CEVA Logistics zelf zijn buitgemaakt door hackers. “Het gaat onder andere om burgerservicenummers, kopieĆ«n van paspoorten, gegevens van partners en kinderen, salarisgegevens, bankrekeninggegevens en pensioengegevens”, schrijft BNR. “Hoeveel voormalige en mogelijk ook huidige werknemers van Ceva betrokken zijn bij het datalek, is niet duidelijk.”






