©Unsplash

Klantgegevens Bol en Bijenkorf mogelijk op straat na hack
Een cyberaanval bij een logistieke partner van onder andere Bol en de Bijenkof heeft geleid tot een mogelijk groot datalek. Niet de systemen van Bol zelf, maar die van dienstverlener CEVA Logistics werden getroffen.
Persoonsgegevens zijn buitgemaakt en circuleren mogelijk bij kwaadwillenden. Volgens Bol vond de aanval plaats op 1 augustus en werd het bedrijf kort daarna geïnformeerd. Dat schrijft de Telegraaf na het inzien van een interne mail. CEVA verwerkt een deel van de bestellingen vanuit een distributiecentrum in Waalwijk. Juist daar lijkt het mis te zijn gegaan. Het gaat nadrukkelijk niet om alle logistieke locaties of systemen van Bol, maar om een specifieke omgeving waar CEVA actief is.
Gelekte gegevens
De gelekte data omvat onder meer namen, adressen, e-mailadressen, telefoonnummers en bestelgegevens zoals ordernummers en track-and-trace-informatie. Gouden informatie voor phishing-aanvallen en identiteitsfraude. Denk aan overtuigende nep-mails of sms’jes die inspelen op recente bestellingen. De Bijenkorf heeft gisteravond klanten geïnformeerd over het incident.
Op dit moment zijn er nog geen aanwijzingen dat betaalgegevens, wachtwoorden of inloggegevens zijn buitgemaakt. Dat is goed nieuws, al blijft voorzichtigheid geboden. Het onderzoek loopt nog, en Bol zegt klanten direct te informeren als blijkt dat er meer data is getroffen. Toch kan het nooit kwaad met dit soort gevallen om je wachtwoorden te wijzigen voor het geval dat.
Hoe groot de impact precies is, blijft onduidelijk. Het getroffen distributiecentrum verwerkt dagelijks duizenden tot mogelijk honderdduizenden pakketten. Daarmee ligt het voor de hand dat het aantal gedupeerden flink kan oplopen.
Na de ontdekking van de aanval heeft Bol direct de gegevensuitwisseling met CEVA stilgelegd en externe cybersecurityspecialisten ingeschakeld. Pas als zeker is dat de systemen weer veilig zijn, wordt de samenwerking hervat.
Als je een account hebt bij Bol en/of de Bijenkorf is het een kwestie van extra goed opletten, bijvoorbeeld in de inbox van je mail. Onverwachte berichten over bestellingen, zeker als ze om persoonlijke informatie vragen, verdienen extra wantrouwen.

















