©Unsplash

Na Bol en de Bijenkorf waarschuwt ook ING voor gelekte klantdata
Het datalek bij CEVA Logistics lijkt niet alleen gevolgen te hebben voor klanten van Bol en de Bijenkorf. Ook ING meldt nu een cyberincident bij een logistieke partner. Hoewel de bank CEVA zelf niet bij naam noemt, heeft het er alle schijn van dat ook ING door dezelfde aanval is getroffen.
Op zijn eigen site laat ING weten dat er een cyberincident heeft plaatsgevonden bij een logistieke partner van ING Punten. Het gaat dus niet om een aanval op de bank zelf of een lek bij alle bankklanten, maar om een specifieke groep klanten die via de puntenwinkel een fysiek product heeft besteld.
Van die groep zijn mogelijk persoonsgegevens en bestelgegevens ingezien. ING noemt de getroffen partner niet bij naam, maar gezien het recente datalek bij CEVA Logistics heeft het er alle schijn van dat de bank in hetzelfde schuitje zit als Bol en de Bijenkorf. De bank vertelt nog niet hoeveel klanten mogelijk zijn getroffen en uit welke periode de bestellingen stammen.
Geen toegang tot je rekening, wel risico op phishing
De getroffen logistieke partner verwerkt fysieke bestellingen uit de ING Punten-winkel. Daarbij zijn mogelijk namen, adressen, telefoonnummers en e-mailadressen in verkeerde handen gevallen. Ook kunnen onbevoegden hebben gezien welke producten klanten hebben besteld. Klanten die uitsluitend digitale producten bestelden, zoals vouchers, cadeaubonnen, kortingscodes of e-tickets, zijn niet getroffen. Het datalek geeft criminelen voor zover bekend ook geen directe toegang tot je ING-rekening.
Toch zijn de gelekte gegevens niet ongevaarlijk. Met je echte naam, adres en bestelling kunnen oplichters een behoorlijk overtuigende nepmail maken. Denk bijvoorbeeld aan een bericht over een mislukte bezorging, aanvullende verzendkosten of een terugbetaling. Omdat de aanvallers bovendien weten dat je ING-klant bent, kunnen ze zich ook geloofwaardiger voordoen als medewerker van de bank.

















