De online winkelketen Bol waarschuwt een deel van haar klanten voor een datalek dat is ontstaan na een cyberaanval bij logistiek partner CEVA Logistics. Het bedrijf, dat instaat voor de opslag en bezorging van pakketten vanuit een van de distributiecentra van Bol, zag twee van zijn systemen gecompromitteerd door onbevoegden.
Omdat de logistieke dienstverlener verantwoordelijk is voor de afhandeling van bestellingen, zijn er mogelijk klantgegevens ingekeken of gekopieerd. Het gaat om namen, adressen, telefoonnummers, e-mailadressen en bestelinformatie. Wachtwoorden zijn volgens de webwinkel niet gelekt; deze worden uit veiligheidsoverwegingen nooit gedeeld met externe logistieke partners.
Gevolgen voor leveringen en assortiment
Het incident beperkt zich tot één distributiecentrum van de keten. De eigen IT-systemen van Bol bleven buiten schot. Toch heeft het datalek directe operationele gevolgen voor consumenten en verkooppartners:
- Offline assortiment: Producten die op de getroffen locatie zijn opgeslagen, zijn tijdelijk niet te bestellen.
- Vertragingen en annuleringen: Lopen er al bestellingen via deze locatie, dan kunnen deze vertraging oplopen of worden ze geannuleerd.
- Maatregelen: CEVA Logistics heeft de gecompromitteerde toegang direct afgesloten en extra beveiligingsstappen ondernomen.
Waakzaamheid voor phishing
Bol werd op 1 augustus op de hoogte gesteld van de inbreuk en heeft melding gemaakt bij de Nederlandse Autoriteit Persoonsgegevens. Hoeveel klanten precies getroffen zijn, is op dit moment nog niet bekend.
Gedupeerde klanten zijn per e-mail geïnformeerd en worden opgeroepen alert te zijn op mogelijke oplichting. Omdat er contactgegevens en bestelhistorie zijn buitgemaakt, waarschuwt het bedrijf voor gerichte phishingpogingen via mail, telefoon of sms. Voor verdere updates en vragen heeft de webwinkel een speciale informatiepagina op haar website ingericht.