Door een cyberaanval op CEVA Logistics zijn mogelijk persoonsgegevens van klanten van Bol en de Bijenkorf gelekt. Beide bedrijven waarschuwden hun klanten woensdag per e-mail.
CEVA Logistics voert logistieke operaties uit voor beide webwinkels. Cybercriminelen hebben mogelijk toegang gehad tot systemen van het bedrijf. Voor de klanten die een e-mail kregen, bestaat het risico dat naam, adres, postcode, telefoonnummer of andere privégegevens zijn gelekt.
Bol laat weten dat de eigen systemen niet zijn getroffen en dat het incident betrekking heeft op de uitvoer van bestellingen uit één distributiecentrum. Volgens beide bedrijven zijn er op dit moment geen aanwijzingen dat betaalgegevens, wachtwoorden of inloggegevens betrokken zijn.
De tijdlijn roept vragen op. Bol kreeg op 1 augustus van CEVA Logistics te horen dat er mogelijk een datalek was. De Autoriteit Persoonsgegevens werd op 3 augustus ingelicht. De klanten die mogelijk slachtoffer zijn, kregen pas woensdag een e-mail. Op de vraag van de NOS waarom klanten niet eerder zijn geïnformeerd, antwoordt een woordvoerder dat eerst grondig moest worden onderzocht wat er aan de hand was en welke klanten het betreft.
Ook bij de Bijenkorf is nog niet duidelijk hoeveel klanten zijn geraakt. Een externe partij onderzoekt oorzaak, omvang en gevolgen. Door de genomen beveiligingsmaatregelen loopt de verwerking van bestellingen, retouren en terugbetalingen vertraging op; bestellingen kunnen ook worden geannuleerd. Winkels en webshop blijven open. Beide bedrijven roepen klanten op extra alert te zijn op phishing.