Meer klantgegevens bol betrokken bij datalek CEVA dan gedacht
Bij de cyberaanval op het logistieke bedrijf CEVA zijn meer klantgegevens van bol betrokken dan de webwinkel eerder dacht. Klanten wier gegevens mogelijk ook zijn bekeken of gekopieerd, hebben hierover woensdag een mail ontvangen.
CEVA is een logistieke partner van bol, waarmee de webwinkel samenwerkt voor de verwerking en bezorging van bestellingen. Begin augustus werd bekend dat CEVA slachtoffer was van een cyberaanval op zijn systemen.
"Tijdens het lopende onderzoek naar het beveiligingsincident bij warehousingpartner CEVA Logistics zijn aanvullende bevindingen naar voren gekomen", laat een woordvoerder van bol weten. "Hieruit blijkt dat meer klantgegevens betrokken zijn bij het incident dan eerder bekend was."
Het gaat om klanten die niet eerder waren geïdentificeerd als betrokken bij het incident en klanten die eerder al op de hoogte zijn gebracht, maar waarvan meer bestellingen betrokken zijn dan aanvankelijk was vastgesteld, licht bol toe.
Onder de mogelijk gelekte gegevens zijn namen, adresgegevens, e-mailadressen, telefoonnummers en informatie over bestellingen van bol-klanten. Er zijn geen bank- of betaalgegevens of wachtwoorden ingezien, want die zijn volgens bol niet in het bezit van CEVA.
Eerder werd al duidelijk dat ook andere bedrijven, zoals warenhuisketen De Bijenkorf en brillenketen Ace & Tate, last hadden van het incident bij CEVA. Vorige week hadden in totaal twaalf bedrijven bij de Autoriteit Persoonsgegevens (AP) melding gemaakt van mogelijk gelekte klantgegevens door de cyberaanval op het logistieke bedrijf.
BNR Nieuwsradio meldde woensdag op basis van een ingeziene interne mail dat ook gegevens van oud-personeel van CEVA Logistics zelf zijn buitgemaakt door hackers.