Grote hack raakt Nederlandse webwinkels - persoonsgegevens van klanten mogelijk buitgemaakt
In dit artikel:
Klanten van Bol, de Bijenkorf, Ace & Tate en ING Punten ondervinden nog steeds hinder van een cyberaanval op logistiek dienstverlener CEVA. De aanval trof op 1 augustus een deel van CEVA’s systemen, die worden gebruikt voor de verwerking en verzending van bestellingen. Daardoor lopen leveringen vertraging op, worden orders geannuleerd of kunnen ze alleen in een winkel worden opgehaald.
CEVA waarschuwde de betrokken bedrijven op 3 augustus dat mogelijk persoonsgegevens waren geraakt. Het kan gaan om namen, e-mail- en woonadressen, telefoonnummers en gegevens over bestelde producten. Of deze informatie daadwerkelijk is gestolen en hoeveel klanten zijn getroffen, wordt nog onderzocht. De bedrijven hebben de Autoriteit Persoonsgegevens geïnformeerd en klanten gewaarschuwd. Volgens hen zijn wachtwoorden niet betrokken.
Bij ING Punten zijn bestellingen van 1 tot en met 5 augustus geannuleerd. ING deelde tijdelijk geen informatie meer met CEVA. Klanten moeten zelf controleren wat er gebeurt met gebruikte punten en eventuele bijbetalingen. Bij Bol is één locatie getroffen; het bedrijf toont tijdens het bestellen de actuele levertijd, maar het herstel duurt langer dan verwacht. De Bijenkorf is zwaarder geraakt: sommige bestellingen worden mogelijk pas begin september geleverd. Door problemen met de centrale voorraad komen artikelen tijdelijk uit winkels of via externe partners. Bij Ace & Tate moeten veel online bestellingen in een filiaal worden opgehaald, terwijl contactlenzen volgens de beschikbare informatie wel thuis worden bezorgd.
De mogelijke persoonsgegevens zijn vooral riskant omdat criminelen daarmee geloofwaardige phishing kunnen uitvoeren. Ze kunnen bijvoorbeeld een echte bestelling en een bestaand bezorgprobleem gebruiken om klanten te vragen enkele euro’s te betalen of hun adres te bevestigen. Consumenten wordt aangeraden niet op links in onverwachte berichten te klikken, maar zelf de officiële app of website te openen en bij twijfel contact op te nemen met de klantenservice. Ook telefoontjes van mensen die details over een bestelling kennen, zijn niet automatisch betrouwbaar.
Voor vragen over levering, annulering, terugbetaling, cadeaubonnen of punten blijft de webwinkel het aanspreekpunt, ook al ontstond het probleem bij CEVA. Klanten doen er goed aan bestelbevestigingen en berichten over leverdata te bewaren. Omdat nog onbekend is of gegevens daadwerkelijk zijn buitgemaakt en geen criminele groep de aanval heeft opgeëist, blijft extra waakzaamheid nodig.
De Oranjezomer: MainCourse speelt prachtige versie van 'Massachusetts' in de commercialbreak van De Oranjezomer