Meer klantgegevens bol.com betrokken bij datalek CEVA dan gedacht
Bij de cyberaanval op het logistieke bedrijf CEVA zijn meer klantgegevens van bol.com betrokken dan de webwinkel eerder dacht. Klanten wier gegevens mogelijk ook zijn bekeken of gekopieerd, hebben hierover woensdag een mail ontvangen.
CEVA is een logistieke partner van bol.com, waarmee de webwinkel samenwerkt voor de verwerking en bezorging van bestellingen. Begin augustus werd bekend dat CEVA slachtoffer was van een cyberaanval op zijn systemen.
'Tijdens het lopende onderzoek naar het beveiligingsincident bij warehousingpartner CEVA Logistics zijn aanvullende bevindingen naar voren gekomen', laat een woordvoerder van bol.com weten. 'Hieruit blijkt dat meer klantgegevens betrokken zijn bij het incident dan eerder bekend was.'
Andere klanten
Het gaat om klanten die niet eerder waren geïdentificeerd als betrokken bij het incident en klanten die eerder al op de hoogte zijn gebracht, maar waarvan meer bestellingen betrokken zijn dan aanvankelijk was vastgesteld, licht de webwinkel toe.
Onder de mogelijk gelekte gegevens zijn namen, adresgegevens, e-mailadressen, telefoonnummers en informatie over bestellingen van bol-klanten. Er zijn geen bank- of betaalgegevens of wachtwoorden ingezien, want die zijn volgens bol niet in het bezit van CEVA.
Ook andere bedrijven
Eerder werd al duidelijk dat ook andere bedrijven, zoals warenhuisketen De Bijenkorf en brillenketen Ace & Tate, last hadden van het incident bij CEVA. Vorige week hadden in totaal twaalf bedrijven bij de Autoriteit Persoonsgegevens (AP) melding gemaakt van mogelijk gelekte klantgegevens door de cyberaanval op het logistieke bedrijf.
Deel assortiment offline
De cyberaanval op CEVA had ook gevolgen voor een deel van de logistieke operatie bij bol.com, waardoor het assortiment van de webwinkel en van verkooppartners op het getroffen distributiecentrum tijdelijk offline werd gehaald. Bij De Bijenkorf waren de gevolgen groter en was het bestellen van artikelen via de webwinkel eerder nauwelijks meer mogelijk. Hoofdzakelijk producten die in de winkels op voorraad zijn, kunnen nog online worden besteld.
Ook gegevens oud-medewerkers
BNR Nieuwsradio meldde woensdag op basis van een ingeziene interne mail dat ook gegevens van oud-personeel van CEVA Logistics zelf zijn buitgemaakt door hackers. 'Het gaat onder andere om burgerservicenummers, kopieën van paspoorten, gegevens van partners en kinderen, salarisgegevens, bankrekeninggegevens en pensioengegevens', schrijft BNR. 'Hoeveel voormalige en mogelijk ook huidige werknemers van Ceva betrokken zijn bij het datalek, is niet duidelijk.'
(ANP)
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee