Privégegevens van klanten van Bol en Bijenkorf worden te koop aangeboden op het dark web. De data is buitgemaakt bij CEVA, een logistiek bedrijf dat ook werkt voor de twee Nederlandse bedrijven.
CEVA is begin mei slachtoffer geworden van een cyberaanval. Daarbij is een database met allerlei klantgegevens gestolen, stellen de criminelen. Op het dark web wordt de database met alle klantgegevens momenteel te koop aangeboden, blijkt uit onderzoek van RTL Nieuws.
Bol en Bijenkorf maken gebruik van CEVA voor het leveren van bestellingen. De twee bedrijven waarschuwen hun klanten voor het datalek bij “een logistieke (warehouse) partner”. Bol mailt aan zijn klanten dat het om CEVA gaat, de Bijenkorf noemt geen naam.
Meerdere datalekken
De datalek bij Bol en Bijenkorf is één van vele de laatste tijd. Zo waren klanten van onder meer Lidl en Secureholiday hier onlangs ook de dupe van. De Autoriteit Consument & Markt (ACM) gaat het grote datalek bij Odido van eerder dit jaar onderzoeken. De toezichthouder richt zich op de zorgplicht van telecomaanbieders om de persoonsgegevens van klanten te beschermen.
De ACM werkt samen met de Rijksinspectie Digitale Infrastructuur (RDI) en de Autoriteit Persoonsgegevens (AP), die elk ook al de cyberaanval onderzoeken. De RDI onderzoekt of de beveiliging van de systemen bij Odido aan de vereisten voldeed. De AP voert tegelijkertijd een onderzoek uit naar de bewaartermijnen van de klantgegevens. Het Openbaar Ministerie doet ook onderzoek naar de cyberaanval.
Was jij de dupe van de grote Odido-hack? Via dit artikel check je wat er van jou rondgaat.