Klantgegevens bol en Bijenkorf mogelijk gelekt
Logistiek dienstverlener CEVA is getroffen door een cyberaanval. Daardoor liggen klantgegevens van bol en de Bijenkorf mogelijk op straat. Systemen van de webwinkel zelf zijn niet geraakt, meldt bol, dat de gegevensuitwisseling met CEVA heeft stopgezet.

Bij logistiek bedrijf CEVA hebben onbevoegden toegang gekregen tot systemen en gegevens. Daardoor liggen klantgegevens van bol en de Bijenkorf mogelijk op straat. Beide winkels laten woensdag weten dat hun logistieke partner het slachtoffer is van een cyberincident.
Een woordvoerder van bol noemt CEVA bij naam. De Bijenkorf wil de naam van de partner niet delen, maar staat wel als klant op de site van CEVA. Dat geldt ook voor kledingwinkel Zalando. Of daar ook klantgegevens zijn gelekt, is niet duidelijk.
Twee systemen in één distributiecentrum
Het gaat om twee systemen die vanuit een van de distributiecentra van bol worden gebruikt. De webwinkel heeft de gegevensuitwisseling met CEVA direct stopgezet, en die gaat pas weer aan als vaststaat dat het veilig kan.
Er zijn geen systemen van bol geraakt. Wel zijn gegevens van klanten die via deze locatie zijn verwerkt, mogelijk bekeken of gekopieerd.
Dat staat in de verklaring van bol. Het kan gaan om namen, adresgegevens, mailadressen, telefoonnummers en ordernummers, en verder om het EAN-nummer en track-en-tracegegevens van een bestelling. Het gaat niet om alle gegevens die bol van klanten heeft.

Betaalgegevens en wachtwoorden niet geraakt
De Bijenkorf laat weten dat betaalgegevens en wachtwoorden niet zijn gelekt. Bij bol is er geen aanwijzing dat betaalgegevens, wachtwoorden of inloggegevens van klanten bij het incident betrokken zijn. Beide winkels waarschuwen klanten wel om alert te blijven op phishing: juist met een naam, een adres en een ordernummer erbij is een valse mail lastiger te herkennen.
Bestellingen offline en vertraging
Het assortiment in het getroffen distributiecentrum van bol is tijdelijk offline gehaald. Dat geldt ook voor producten van verkooppartners die daar liggen. Sommige bestellingen zijn geannuleerd, andere kunnen vertraging oplopen. Ook de Bijenkorf waarschuwt voor vertraging bij bestellingen, retouren en terugbetalingen.

Melding bij de Autoriteit Persoonsgegevens
Bol is zaterdag 1 augustus over de aanval geïnformeerd, de Bijenkorf pas maandag, zei een woordvoerder van het warenhuis eerder op de dag. CEVA zelf was voor een reactie niet te bereiken.
Bol heeft melding gedaan bij de Autoriteit Persoonsgegevens. Klanten van wie de gegevens mogelijk zijn betrokken, worden rechtstreeks geïnformeerd. In de verklaring van bol staat welke gegevens het precies betreft en wat klanten wordt aangeraden.


