Nieuws.co
Economie · Cyber

Klantgegevens bol en Bijenkorf mogelijk gelekt

Logistiek dienstverlener CEVA is getroffen door een cyberaanval. Daardoor liggen klantgegevens van bol en de Bijenkorf mogelijk op straat. Systemen van de webwinkel zelf zijn niet geraakt, meldt bol, dat de gegevensuitwisseling met CEVA heeft stopgezet.

Close-up van een kartonnen bol.com-pakket met verzendlabel en de tekst de winkel van ons allemaal
Close-up van een kartonnen bol.com-pakket met verzendlabel en de tekst de winkel van ons allemaal

Bij logistiek bedrijf CEVA hebben onbevoegden toegang gekregen tot systemen en gegevens. Daardoor liggen klantgegevens van bol en de Bijenkorf mogelijk op straat. Beide winkels laten woensdag weten dat hun logistieke partner het slachtoffer is van een cyberincident.

Een woordvoerder van bol noemt CEVA bij naam. De Bijenkorf wil de naam van de partner niet delen, maar staat wel als klant op de site van CEVA. Dat geldt ook voor kledingwinkel Zalando. Of daar ook klantgegevens zijn gelekt, is niet duidelijk.

Twee systemen in één distributiecentrum

Het gaat om twee systemen die vanuit een van de distributiecentra van bol worden gebruikt. De webwinkel heeft de gegevensuitwisseling met CEVA direct stopgezet, en die gaat pas weer aan als vaststaat dat het veilig kan.

Er zijn geen systemen van bol geraakt. Wel zijn gegevens van klanten die via deze locatie zijn verwerkt, mogelijk bekeken of gekopieerd.

Dat staat in de verklaring van bol. Het kan gaan om namen, adresgegevens, mailadressen, telefoonnummers en ordernummers, en verder om het EAN-nummer en track-en-tracegegevens van een bestelling. Het gaat niet om alle gegevens die bol van klanten heeft.

Luchtbeeld van een groot distributiecentrum van bol.com met vrachtwagens langs de laadperrons
Artist impression van een distributiecentrum van bol. Om welke locatie het precies gaat, maakt de webwinkel niet bekend.

Betaalgegevens en wachtwoorden niet geraakt

De Bijenkorf laat weten dat betaalgegevens en wachtwoorden niet zijn gelekt. Bij bol is er geen aanwijzing dat betaalgegevens, wachtwoorden of inloggegevens van klanten bij het incident betrokken zijn. Beide winkels waarschuwen klanten wel om alert te blijven op phishing: juist met een naam, een adres en een ordernummer erbij is een valse mail lastiger te herkennen.

Bestellingen offline en vertraging

Het assortiment in het getroffen distributiecentrum van bol is tijdelijk offline gehaald. Dat geldt ook voor producten van verkooppartners die daar liggen. Sommige bestellingen zijn geannuleerd, andere kunnen vertraging oplopen. Ook de Bijenkorf waarschuwt voor vertraging bij bestellingen, retouren en terugbetalingen.

Het distributiecentrum van de Bijenkorf met het logo op de gevel en geparkeerde auto's ervoor
De Bijenkorf noemt de getroffen partner niet, maar staat op de klantenlijst van CEVA. Bestellingen, retouren en terugbetalingen lopen vertraging op.

Melding bij de Autoriteit Persoonsgegevens

Bol is zaterdag 1 augustus over de aanval geïnformeerd, de Bijenkorf pas maandag, zei een woordvoerder van het warenhuis eerder op de dag. CEVA zelf was voor een reactie niet te bereiken.

Bol heeft melding gedaan bij de Autoriteit Persoonsgegevens. Klanten van wie de gegevens mogelijk zijn betrokken, worden rechtstreeks geïnformeerd. In de verklaring van bol staat welke gegevens het precies betreft en wat klanten wordt aangeraden.

Dagelijkse nieuwsbrief

Het laatste nieuws? Nu elke ochtend in je inbox.

Om 7 uur een korte mail met alles wat je moet weten om je dag te beginnen.