edit:
Tweakers was mij voor met het nieuwsbericht (Bijenkorf en bol waarschuwen klanten voor datalek via logistiek bedrijf - Tweakers). Laat hem hier ff staan voor eventuele discussie
Bol.Com meldt dat hun partner CEVA Logistics een datalek heeft gehad. Tegelijkertijd meldt ook de Bijenkorf een datalek bij een van hun logistieke partners, dus ik gok dat het dezelfde partner betreft.Tweakers was mij voor met het nieuwsbericht (Bijenkorf en bol waarschuwen klanten voor datalek via logistiek bedrijf - Tweakers). Laat hem hier ff staan voor eventuele discussie
Bijenkorf info: Beveiligingsincident • de Bijenkorf
gelekte gegevens:
- Naam en contactgegevens, zoals e-mailadres, adres en telefoonnummer.
- Gegevens over online bestellingen, zoals producten, prijzen, kortingen, bezorginformatie en een omschrijving van gebruikte betaalmiddel.
- Voor zakelijke klanten kunnen ook bedrijfsnaam en btw-nummer betrokken zijn als deze in Mijn Account zijn ingevuld. Bij sterk verouderde btw-nummers van zzp’ers en eenmanszaken kan een btw-nummer uit een burgerservicenummer zijn opgebouwd.
Mail van bol.com:
We informeren je over een beveiligingsincident bij CEVA Logistics, een logistieke partner waarmee bol samenwerkt voor de verwerking en bezorging van onze bestellingen.
Op 1 augustus heeft CEVA ons laten weten dat er een cyberaanval is geweest op hun systemen. Uit het onderzoek blijkt dat onbevoegden mogelijk toegang hebben gehad tot gegevens die CEVA verwerkt voor bestellingen vanuit één van de distributiecentra van bol.
Je ontvangt deze e-mail omdat jouw gegevens mogelijk onderdeel zijn van de informatie die tijdens deze cyberaanval is bekeken of gekopieerd.
We begrijpen dat dit bericht vragen of zorgen kan oproepen. Daarom leggen we hieronder uit wat er is gebeurd, welke gegevens mogelijk betrokken zijn en welke maatregelen CEVA en bol hebben genomen.
De bescherming van persoonsgegevens nemen we heel erg serieus. We doen er samen met CEVA alles aan om de gevolgen zoveel mogelijk te beperken.
Wat is er gebeurd?
CEVA heeft bol op 1 augustus geïnformeerd over een cyberaanval. Uit onderzoek blijkt dat cybercriminelen zichzelf toegang hebben verschaft tot systemen en gegevens van CEVA.
Het incident heeft betrekking op twee systemen van CEVA die worden gebruikt voor de verwerking van bestellingen vanuit één van de distributiecentra van bol. Het gaat dus niet om alle distributiecentra of logistieke locaties van bol. Er zijn geen systemen van bol zelf geraakt. Het incident is beperkt gebleven tot systemen van CEVA.
Welke gegevens van mij zijn mogelijk betrokken?
Voor de verwerking en bezorging van bestellingen vanuit het getroffen distributiecentrum deelt bol bepaalde persoonsgegevens met CEVA.
Jij ontvangt deze e-mail omdat jouw gegevens op het moment van de cyberaanval in het getroffen systeem van CEVA waren opgeslagen en daardoor mogelijk zijn bekeken of gekopieerd door onbevoegden.
Het gaat mogelijk om de volgende gegevens:
Naam, adres, postcode, woonplaats, telefoonnummer, emailadres, boodschap bij cadeaubon (indien van toepassing), ordernummer, EAN, track&trace en bestelling(en).
Dit betekent niet dat al jouw bestellingen bij bol of alle gegevens die bol van jou heeft, geraakt zijn bij het incident. Het gaat alleen om gegevens die in verband met recente bestellingen vanuit het getroffen distributiecentrum in het geraakte systeem van CEVA waren opgeslagen.
Onderaan deze e-mail vind je om welke bestelling(en) het in jouw geval mogelijk gaat.
Welke maatregelen zijn genomen?
Na ontdekking van het incident heeft CEVA direct stappen genomen om de toegang van onbevoegden tot haar systemen te stoppen. Daarnaast heeft CEVA externe cybersecurityspecialisten ingeschakeld om onderzoek te doen naar de oorzaak en impact van het incident. Bol heeft uit voorzorg de uitwisseling van gegevens met CEVA direct stopgezet. Deze wordt pas weer gestart wanneer we weten dat dit veilig kan gebeuren.
Omdat mogelijk persoonsgegevens van bol-klanten betrokken zijn bij het incident, heeft bol dit op 3 augustus gemeld bij de Autoriteit Persoonsgegevens.
Wat kan ik zelf doen?
Het is belangrijk om extra te letten op fraude en phishing. Controleer daarom altijd goed de afzender van e-mails, controleer het rekeningnummer waar je geld naar overmaakt en klik niet op links of bijlagen in e-mails van afzenders die je niet kent.
Voor meer informatie over hoe je phishing kunt herkennen, kijk op deze pagina: bol.com | Klantenservice | Nepmails. Voor informatie over wat je kunt doen als je slachtoffer bent van een datalek kan je deze pagina Slachtoffer van een datalek? Dit kunt u doen | Autoriteit Persoonsgegevens van de Autoriteit Persoonsgegevens (AP) bekijken.
Tot slot
We hebben een informatiepagina ingericht met de laatste stand van zaken en antwoorden op veelgestelde vragen. Deze pagina werken we bij zodra er nieuwe informatie beschikbaar is.
Mocht uit verder onderzoek blijken dat er ontwikkelingen zijn die specifiek gevolgen hebben voor jouw gegevens, dan informeren wij je daarover direct.
[ Voor 3% gewijzigd door SunnieNL op 05-08-2026 17:35 ]