Na de Bijenkorf waarschuwt nu ook Bol haar klanten voor de gevolgen van een beveiligingsincident bij een externe logistieke partner. Waar de Bijenkorf de naam van de dienstverlener niet noemde, bevestigt Bol dat het gaat om bestellingen die zijn verwerkt door CEVA Logistics.
Volgens Bol werd het bedrijf op 1 augustus door CEVA geïnformeerd over de cyberaanval. De inbraak heeft betrekking op 2 systemen binnen een distributiecentrum van de logistiek dienstverlener. De eigen systemen van Bol zijn volgens de webwinkel niet geraakt.
Persoonsgegevens én orderdetails
Klanten van wie de gegevens mogelijk zijn ingezien of gekopieerd, hebben inmiddels bericht gekregen van de webwinkel. Het gaat om klantinformatie van recente bestellingen die vanuit het betreffende distributiecentrum zijn verwerkt. Naast namen, adressen, telefoonnummers en e-mailadressen zijn mogelijk ook orderdetails over specifieke bestellingen in verkeerde handen gevallen, zoals track&trace-codes en eventuele persoonlijke boodschappen op cadeaubonnen.
Bol heeft het uitwisselen van gegevens met CEVA direct stopgezet. Daarnaast heeft bol het datalek op 3 augustus gemeld bij de Autoriteit Persoonsgegevens. CEVA heeft externe cybersecurityspecialisten ingeschakeld om het incident te onderzoeken en de lekken te dichten.
Zalando
Mogelijk blijft de impact van het datalek niet beperkt tot de Bijenkorf en Bol. CEVA Logistics verzorgt namelijk ook de logistiek voor modeplatform Zalando. Zalando kon op het moment van publicatie nog geen reactie geven.
Reacties 0