
Logistieke partner van Bol getroffen door cyberaanval: klantgegevens gelekt
CEVA Logistics, een logistieke dienstverlener van Bol, is op 1 augustus slachtoffer geworden van een grootschalige cyberaanval. Onbevoegden hebben toegang gekregen tot persoonsgegevens van klanten. Bol bevestigt het incident woensdag tegenover media.
Welke gegevens zijn gelekt?
De hackers hebben informatie buitgemaakt als namen, adressen, e-mailadressen, telefoonnummers, ordernummers, EAN-codes en track-and-trace-gegevens. Naar huidige inzichten zijn betaalgegevens, wachtwoorden en inlogcodes niet geraakt, aldus Bol. Het onderzoek loopt nog.
Beperkt tot één locatie
De aanval trof alleen systemen van CEVA, niet die van Bol zelf. Het gaat specifiek om het distributiecentrum aan de Veerweg in Waalwijk, dat dagelijks duizenden tot honderdduizenden pakketten verwerkt. De omvang van het datalek is nog onbekend, maar mogelijk zijn er duizenden getroffen klanten.
Maatregelen ingezet
Bol heeft direct maatregelen genomen om onbevoegden buiten te sluiten en cybersecurity-specialisten ingeschakeld. De gegevensuitwisseling met CEVA is stopgezet en wordt alleen hervat als veiligheid is gegarandeerd. Getroffen klanten zullen direct worden geïnformeerd als onderzoek aanvullende gelekte gegevens aan het licht brengt.