Besteld bij Bol, Bijenkorf of ING Punten? Hack zorgt voor vertraging en geannuleerde aankopen

donderdag, 13 augustus 2026 (18:06) - Dagelijkse Standaard

In dit artikel:

Een cyberaanval op logistiek dienstverlener CEVA op 1 augustus veroorzaakt nog altijd problemen bij meerdere grote Nederlandse webwinkels. CEVA verwerkt bestellingen voor onder meer Bol, de Bijenkorf, Ace & Tate, Ajax en ING Punten. Door de aanval zijn systemen deels verstoord, waardoor bestellingen vertraging oplopen, worden geannuleerd of alleen in een winkel kunnen worden opgehaald.

CEVA waarschuwde de betrokken bedrijven op 3 augustus dat mogelijk persoonsgegevens zijn geraakt. Het gaat mogelijk om namen, e-mail- en woonadressen, telefoonnummers en informatie over gekochte producten. Of deze gegevens daadwerkelijk zijn gestolen en hoeveel klanten zijn getroffen, wordt nog onderzocht. De bedrijven hebben de Autoriteit Persoonsgegevens geïnformeerd en klanten gewaarschuwd. Volgens hen zijn wachtwoorden niet betrokken.

Bij ING Punten zijn bestellingen die tussen 1 en 5 augustus zijn geplaatst geannuleerd. Klanten moeten bij ING controleren wat er met hun gebruikte punten en eventuele bijbetaling gebeurt. Bij Bol is één locatie getroffen; de actuele levertijd wordt tijdens het bestellen getoond, maar het herstel duurt langer dan verwacht. De Bijenkorf is zwaarder geraakt: sommige leveringen kunnen pas begin september plaatsvinden. Omdat de centrale webshopvoorraad beperkt beschikbaar is, worden artikelen soms vanuit winkels of via externe partners geleverd. Bij Ace & Tate moeten veel online bestellingen in een winkel worden opgehaald, terwijl contactlenzen vooralsnog thuis kunnen worden bezorgd.

De mogelijke klantgegevens zijn vooral waardevol voor criminelen omdat ze zeer geloofwaardige phishingberichten mogelijk maken. Een bericht waarin een echte winkel, recente aankoop en vertraging worden genoemd, kan klanten bijvoorbeeld verleiden tot het betalen van bezorgkosten of het bevestigen van hun adres. Klanten doen er daarom goed aan onverwachte links niet te openen, maar zelf de officiële app of website te gebruiken. Ook telefoontjes van iemand die details over een bestelling kent, zijn niet automatisch betrouwbaar.

De webwinkel blijft voor consumenten het aanspreekpunt, ook al ontstond het probleem bij een externe logistieke partner. Klanten kunnen hun bestelbevestiging en communicatie over levering of annulering bewaren. Omdat nog onduidelijk is of gegevens zijn buitgemaakt en geen criminele groep de aanval heeft opgeëist, blijft extra alertheid noodzakelijk.

BEKIJK OOK:

De Oranjezomer: Jan Slagter confronteert Raymond Mens bij De Oranjezomer na felle clash met Carrie ten Napel