Datalek CEVA Logistics (Bol.Com / Bijenkorf?)

Pagina: 1
Acties:

  • SunnieNL
  • Registratie: Maart 2002
  • Laatst online: 20:40
(jarig!)
edit:
Tweakers was mij voor met het nieuwsbericht (Bijenkorf en bol waarschuwen klanten voor datalek via logistiek bedrijf - Tweakers). Laat hem hier ff staan voor eventuele discussie
Bol.Com meldt dat hun partner CEVA Logistics een datalek heeft gehad. Tegelijkertijd meldt ook de Bijenkorf een datalek bij een van hun logistieke partners, dus ik gok dat het dezelfde partner betreft.

Bijenkorf info: Beveiligingsincident • de Bijenkorf

gelekte gegevens:
  • Naam en contactgegevens, zoals e-mailadres, adres en telefoonnummer.
  • Gegevens over online bestellingen, zoals producten, prijzen, kortingen, bezorginformatie en een omschrijving van gebruikte betaalmiddel.
  • Voor zakelijke klanten kunnen ook bedrijfsnaam en btw-nummer betrokken zijn als deze in Mijn Account zijn ingevuld. Bij sterk verouderde btw-nummers van zzp’ers en eenmanszaken kan een btw-nummer uit een burgerservicenummer zijn opgebouwd.
Er zijn geen betaalgegevens, bankrekeningnummers (IBAN's), creditcardgegevens, gebruikersnamen of wachtwoorden betrokken bij dit incident.

Mail van bol.com:
We informeren je over een beveiligingsincident bij CEVA Logistics, een logistieke partner waarmee bol samenwerkt voor de verwerking en bezorging van onze bestellingen. 


Op 1 augustus heeft CEVA ons laten weten dat er een cyberaanval is geweest op hun systemen. Uit het onderzoek blijkt dat onbevoegden mogelijk toegang hebben gehad tot gegevens die CEVA verwerkt voor bestellingen vanuit één van de distributiecentra van bol. 


Je ontvangt deze e-mail omdat jouw gegevens mogelijk onderdeel zijn van de informatie die tijdens deze cyberaanval is bekeken of gekopieerd. 
 
We begrijpen dat dit bericht vragen of zorgen kan oproepen. Daarom leggen we hieronder uit wat er is gebeurd, welke gegevens mogelijk betrokken zijn en welke maatregelen CEVA en bol hebben genomen. 


De bescherming van persoonsgegevens nemen we heel erg serieus. We doen er samen met CEVA alles aan om de gevolgen zoveel mogelijk te beperken.


Wat is er gebeurd?

CEVA heeft bol op 1 augustus geïnformeerd over een cyberaanval. Uit onderzoek blijkt dat cybercriminelen zichzelf toegang hebben verschaft tot systemen en gegevens van CEVA. 


Het incident heeft betrekking op twee systemen van CEVA die worden gebruikt voor de verwerking van bestellingen vanuit één van de distributiecentra van bol. Het gaat dus niet om alle distributiecentra of logistieke locaties van bol. Er zijn geen systemen van bol zelf geraakt. Het incident is beperkt gebleven tot systemen van CEVA.


Welke gegevens van mij zijn mogelijk betrokken?

Voor de verwerking en bezorging van bestellingen vanuit het getroffen distributiecentrum deelt bol bepaalde persoonsgegevens met CEVA.


Jij ontvangt deze e-mail omdat jouw gegevens op het moment van de cyberaanval in het getroffen systeem van CEVA waren opgeslagen en daardoor mogelijk zijn bekeken of gekopieerd door onbevoegden.


Het gaat mogelijk om de volgende gegevens: 

Naam, adres, postcode, woonplaats, telefoonnummer, emailadres, boodschap bij cadeaubon (indien van toepassing), ordernummer, EAN, track&trace en bestelling(en). 


Dit betekent niet dat al jouw bestellingen bij bol of alle gegevens die bol van jou heeft, geraakt zijn bij het incident. Het gaat alleen om gegevens die in verband met recente bestellingen vanuit het getroffen distributiecentrum in het geraakte systeem van CEVA waren opgeslagen.  


Onderaan deze e-mail vind je om welke bestelling(en) het in jouw geval mogelijk gaat.


Welke maatregelen zijn genomen?

Na ontdekking van het incident heeft CEVA direct stappen genomen om de toegang van onbevoegden tot haar systemen te stoppen. Daarnaast heeft CEVA externe cybersecurityspecialisten ingeschakeld om onderzoek te doen naar de oorzaak en impact van het incident. Bol heeft uit voorzorg de uitwisseling van gegevens met CEVA direct stopgezet. Deze wordt pas weer gestart wanneer we weten dat dit veilig kan gebeuren.  


Omdat mogelijk persoonsgegevens van bol-klanten betrokken zijn bij het incident, heeft bol dit op 3 augustus gemeld bij de Autoriteit Persoonsgegevens.


Wat kan ik zelf doen?

Het is belangrijk om extra te letten op fraude en phishing. Controleer daarom altijd goed de afzender van e-mails, controleer het rekeningnummer waar je geld naar overmaakt en klik niet op links of bijlagen in e-mails van afzenders die je niet kent. 


Voor meer informatie over hoe je phishing kunt herkennen, kijk op deze pagina: bol.com | Klantenservice | Nepmails. Voor informatie over wat je kunt doen als je slachtoffer bent van een datalek kan je deze pagina Slachtoffer van een datalek? Dit kunt u doen | Autoriteit Persoonsgegevens van de Autoriteit Persoonsgegevens (AP) bekijken.


Tot slot

We hebben een informatiepagina ingericht met de laatste stand van zaken en antwoorden op veelgestelde vragen. Deze pagina werken we bij zodra er nieuwe informatie beschikbaar is.

Mocht uit verder onderzoek blijken dat er ontwikkelingen zijn die specifiek gevolgen hebben voor jouw gegevens, dan informeren wij je daarover direct.

[ Voor 3% gewijzigd door SunnieNL op 05-08-2026 17:35 ]


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Het lek is groter, Ace & Tate (brillen) heeft vandaag ook een bericht de deur uit gedaan dat hun logistiek partner een lek heeft gehad. Bron: nightgold in "'Gestolen gegevens van bol- en Bijenkorf-klanten staan…"

Daarnaast doet CEVA ook de logistieke afhandeling voor diverse (sub)merken van het Deense kledingconcern BESTSELLER, waaronder o.a. Only, Jack & Jones en Vero Moda vallen. Bron: https://www.welingelichte...-geraakt-door-het-datalek

Daarnaast is het niet de eerste keer dat zij getroffen zijn door een datalek binnen een jaar. in 2025 hadden zij ook al een lek. CEVA is trouwens ook geen klein bedrijf, dat voorheen beter bekend stond als Ingram Micro het heeft in 2022 ook Ingram Micro overgenomen. Dat bedrijf ken ik dan weer als de logistiek partner dat voor Simpel.nl ook de simkaarten regelde. Of zij dat nog doen weet ik niet, in 2020 was het in elk geval wel zo, toen ik nog 2de lijns tech support deed voor Simpel.

[ Voor 8% gewijzigd door CH4OS op 07-08-2026 13:43 ]


  • g0tanks
  • Registratie: Oktober 2008
  • Laatst online: 02:09

g0tanks

Moderator CSA
Ik heb zojuist ook een mail gehad van Valve over CEVA Logistics:
Hello ,
Between July 29 2026 and August 1, 2026, a cyberattack hit CEVA Logistics, the company that ships Steam hardware to customers in Europe. CEVA is still investigating this attack, but as Valve learned on August 7, certain information about Steam customers, including you, was likely compromised.

CEVA receives specific delivery-related information from Steam to be able to ship physical hardware to customers in Europe, and told us these are the details the attacker likely took. Because CEVA retains this information for up to 90 days after that order, we are sending this message to all customers we can assume were impacted.

For you, that means the following information related to your hardware purchase may have been compromised:
your name
your street address, postal code and city
your country
your phone number
your email address — the same one your Steam account uses
the type and price of the ordered product
Additional information related to your Steam account or other purchases was not impacted. CEVA does not have access to your payment information, passwords, Steam Guard codes or other information.


What this means for you

Expect fake messages - email, SMS or phone - that mention your hardware order and appear to come from Steam, Valve or a delivery company. They may quote your address back to you to prove they're genuine. They may ask you to confirm a delivery, pay a small customs or redelivery fee, or sign in somewhere to “verify” your order. Treat all of them as fake.

You do not need to change your Steam password, and you don't need to do anything to your account settings.

Three things that are always true
Steam Support only handles account issues at https://help.steampowered.com/. Never by email, Steam Chat or Discord. Anyone who contacts you elsewhere claiming to be Steam Support is not.
Every real Steam login page is on store.steampowered.com, www.steampowered.com, steamcommunity.com or help.steampowered.com. Type the address yourself rather than following a link someone sent you.
Steam Support will never ask you for your password or a Steam Guard code. Neither will a courier.

What we're doing

We're pressing CEVA for the full scope of what was taken and how, and we are in the process of notifying the data protection authorities in the countries affected, including yours. CEVA has isolated the affected systems, taken all offline and brought in outside investigators.

If you have questions about this incident, the quickest way to reach us is our support site at help.steampowered.com. You can also write to the contact point we have designated for further information about this incident: Artana Digital GmbH, Alstertwiete 3, 20099 Hamburg, Germany.

Ultrawide gaming setup: AMD Ryzen 7 2700X | NVIDIA GeForce RTX 2080 | Dell Alienware AW3418DW


  • Sito
  • Registratie: Augustus 2009
  • Laatst online: 24-08 16:45
g0tanks schreef op maandag 10 augustus 2026 @ 11:49:
Ik heb zojuist ook een mail gehad van Valve over CEVA Logistics:


[...]
Idem, al is mijn aankoop een langere tijd terug, namelijk een Steam Controller begin mei. (Ja, ik was zo'n gek die een uur lang aan het refreshen was om hem te kopen :))

  • Qapla1
  • Registratie: Maart 2013
  • Laatst online: 22:04
Ach deze kan er ook wel bij na Bol Bijenkorf Odido Ben en nu dus ook Valve/Ceva. Al onze gegevens liggen al op straat. Ik heb echt niet meer de illusie dat niks van mij/ons bekend is ergens.

  • Oogje
  • Registratie: Oktober 2003
  • Niet online
Qapla1 schreef op maandag 10 augustus 2026 @ 11:58:
Ach deze kan er ook wel bij na Bol Bijenkorf Odido Ben en nu dus ook Valve/Ceva. Al onze gegevens liggen al op straat. Ik heb echt niet meer de illusie dat niks van mij/ons bekend is ergens.
Bijenkorf, Bol, Valve....dat is dus allemaal Ceva, zijn er nog veel meer, maar afhankelijk van wat bedrijven outsourcen naar Ceva en welke data ze delen ben je de sjaak, of niet.

[ Voor 4% gewijzigd door Oogje op 10-08-2026 12:01 ]

Any errors in spelling, tact, or fact are transmission errors.


  • teacher
  • Registratie: September 2001
  • Laatst online: 00:13

teacher

Frontpage Admin / Global Moderator

Dysgaf!

Ing puntenwinkel ook.

Wise enough to play the fool


  • SunnieNL
  • Registratie: Maart 2002
  • Laatst online: 20:40
(jarig!)
Ajax valt er ook onder. Er zullen er nog wel meer volgen. De bedrijven die het nu melden vinden het blijkbaar belangrijk genoeg dat aan de klanten te melden. Beetje tot uiteindelijk wel blijkt dat klantendata te pakken is gekregen en op het darkweb staan. Dan zullen er wel meer meldingen komen.

  • absrnd
  • Registratie: Augustus 2005
  • Laatst online: 23:30
Ik krijg nu een mail van Bol, dat mijn gegevens gestolen zijn.
Het gaat in jouw geval mogelijk om de volgende gegevens:
Naam, adres, postcode, woonplaats, emailadres, boodschap bij cadeaubon (indien van toepassing), ordernummer, EAN en track&trace.
Afbeeldingslocatie: https://tweakers.net/i/80pWEVdkNomEROk1DzgrUgmmHe4=/fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():strip_exif()/f/image/PQwXcBga7QTraz2VDggc15PB.jpg?f=user_large

[ Voor 33% gewijzigd door absrnd op 19-08-2026 14:46 ]


  • areyouben
  • Registratie: Oktober 2007
  • Laatst online: 23:23
Ik ook. Zo te zien nog niet bekend dat de gegevens van dit lek al worden aangeboden via het dark web. Mijn gegevens zaten ook al in het Odido lek dus is er niets nieuws publiek geworden, maar een extra bron zal vast leiden tot extra spam.
Pagina: 1