Van Bol tot Ajax: wat je moet weten over het grote datalek bij partner Ceva

dinsdag, 11 augustus 2026 (03:31) - Het Parool

In dit artikel:

Een cyberaanval heeft logistiek dienstverlener Ceva Logistics getroffen, waardoor mogelijk persoonsgegevens van klanten van onder meer Bol, de Bijenkorf, Ace & Tate, Ajax en ING zijn buitgemaakt. Het gaat waarschijnlijk om gegevens zoals e-mailadressen en telefoonnummers. Ceva verzorgt voor deze bedrijven de verwerking en verzending van online bestellingen.

Ceva ontdekte de inbraak op 1 augustus. De aanval verstoorde de activiteiten in acht Europese magazijnen. Hoewel het lek inmiddels is afgesloten, kampten sommige locaties nog met problemen. Daardoor zijn bestellingen vertraagd of geannuleerd. De betrokken bedrijven hebben het uitwisselen van gegevens met Ceva tijdelijk stopgezet.

De precieze omvang is nog niet bekend. Ceva onderzoekt de zaak en geeft voorlopig geen inhoudelijke reactie; ook de getroffen bedrijven melden geen aantallen. Waarschijnlijk zijn niet alle klanten geraakt: bij Bol zou het om recente bestellingen gaan en bij ING om klanten die producten bestelden met spaarpunten. Mogelijk zijn ook gegevens van medewerkers en uitzendkrachten betrokken. Volgens een bron zijn de klantgegevens niet op het darkweb verschenen. Een eerdere hack bij Ceva betrof een andere afdeling en zakelijke gegevens.

Cybersecurityexpert Bernold Nieuwesteeg vindt dat Ceva mede verantwoordelijkheid draagt, omdat het bedrijf vorig jaar ook werd aangevallen. Hij noemt betere beveiliging en open communicatie noodzakelijk. Dat mensen minder gevoelig reageren op nieuwe datalekken is volgens hem begrijpelijk. De Autoriteit Persoonsgegevens kreeg vorig jaar ongeveer duizend extra meldingen van datalekken door cyberaanvallen, maar die gewenning mag bedrijven niet ontslaan van hun beveiligingsplicht.

BEKIJK OOK:

De Oranjezomer: Wilco van Schaik onder de indruk van Tadić: 'De Djokovic van het voetbal!'