Door een datalek bij CEVA Logistics zijn mogelijk gegevens van klanten van bol, de Bijenkorf en ING buitgemaakt. Wat is dit voor bedrijf?
In dit artikel:
Een cyberaanval heeft systemen van CEVA Logistics getroffen, een grote logistieke dienstverlener die voor verschillende Nederlandse webwinkels bestellingen verzamelt, inpakt en verzendt. De Bijenkorf, bol, de Ajax-webshop en ING waarschuwden klanten nadat zij ontdekten dat hun logistieke partner een beveiligingsincident had. De eigen IT-systemen van deze bedrijven zijn volgens hen niet geraakt.
Bij bol gaat het om twee systemen in het CEVA-distributiecentrum aan de Veerweg in Waalwijk, een van de vijf locaties die het bedrijf voor bol gebruikt. Het centrum ligt voorlopig volledig stil. Mogelijk zijn gegevens buitgemaakt die nodig zijn voor orderverwerking en bezorging, zoals namen, adressen, contactgegevens, informatie over bestelde producten en trackinglinks. Ook bij de andere getroffen bedrijven kan het om klantgegevens gaan. ING benadrukt dat het incident alleen klanten van de voormalige Puntenwinkel betreft die daar fysieke producten bestelden en geen verband houdt met de banksystemen.
De omvang en duur van de inbraak zijn nog onbekend. Het is niet duidelijk hoeveel mensen zijn getroffen of hoe lang aanvallers toegang hadden. Bol waarschuwde klanten die in een recente periode een bestelling lieten verwerken in het getroffen centrum. De Bijenkorf stuurde ook mensen een bericht die jaren geleden voor het laatst bestelden, terwijl ING uit voorzorg iedereen informeerde die ooit een fysiek product via de Puntenwinkel kocht. Volgens vakblad Logistiek zijn mogelijk acht CEVA-locaties in verschillende Europese landen geraakt.
RTL Nieuws meldde dat gestolen informatie online te koop is aangeboden. De ransomwaregroep Coinbasecartel zegt verantwoordelijk te zijn en plaatste voorbeelden van deels geblurde tabellen. Die claim en de authenticiteit van de gegevens zijn niet onafhankelijk bevestigd. Cyberexperts vermoeden dat de publicatie vooral bedoeld is om CEVA onder druk te zetten om losgeld te betalen.
De gegevens kunnen worden gebruikt voor gerichte phishing en andere fraude, bijvoorbeeld met een nepmail over een recente bestelling of betaling. Klanten die een waarschuwing kregen, wordt daarom aangeraden extra alert te zijn op onverwachte berichten en links.
De aanval veroorzaakt ook logistieke problemen. De Bijenkorf verwacht dat sommige bestellingen pas over bijna twee weken kunnen worden bezorgd. Bol probeert orders via andere locaties af te handelen, maar producten die alleen in Waalwijk liggen zijn tijdelijk niet beschikbaar. CEVA, onderdeel van het Franse transportconcern CMA CGM, werkt behalve voor bol en de Bijenkorf ook voor onder meer HEMA, Zalando en Bestseller. HEMA zegt geen gebruik te maken van de getroffen systemen en niet te zijn geraakt.
De Oranjezomer: Noa Vahle over mogelijke Ajax-transfer: 'Dat zou ik wel opvallend vinden!'