Update: cyberaanval op Ceva raakt ook bol, database toch niet op darkweb

cyber ransomware

Ceva Logistics is slachtoffer van een cyberaanval. De hack heeft mogelijk ook gevolgen voor klanten van webwinkel bol en de Bijenkorf.

Cyberaanvallen zijn al jaren de grootste angst voor het bedrijfsleven. Voor Ceva Logistics is die angst waarheid geworden. De logistiek dienstverlener is getroffen door een hack.

UPDATE 7 augustus:

In tegenstelling tot eerdere berichten is er bij de cyberaanval geen data op het darkweb terecht gekomen. Dat heeft TTM.nl vernomen van een verder anonieme bron. In 2025 is Ceva ook getroffen door een kleine cyberaanval en toen zijn sommige data wel op het darkweb terecht gekomen. Nu is dat niet het geval.

UPDATE 6 augustus:

De gevolgen van de cyberaanval op Ceva Logistics blijken groter dan aanvankelijk gedacht. Naast de Bijenkorf heeft ook bol inmiddels bevestigd dat persoonsgegevens van klanten mogelijk zijn buitgemaakt. De webwinkel heeft de gegevensuitwisseling met Ceva stilgelegd, terwijl de verwerking van bestellingen vanuit het getroffen distributiecentrum tijdelijk is onderbroken. Klanten worden gewaarschuwd alert te zijn op phishing.

Toegang tot persoonsgegevens

Bol meldt dat Ceva het bedrijf op 1 augustus informeerde over een cyberaanval op systemen die worden gebruikt voor de verwerking van bestellingen vanuit één van de distributiecentra van bol. Volgens de webwinkel hebben onbevoegden mogelijk toegang gehad tot persoonsgegevens die Ceva verwerkt voor de fulfilment van bestellingen. Het gaat onder meer om namen, adresgegevens, e-mailadressen, telefoonnummers, ordernummers, EAN-codes en track-and-tracegegevens. Er zijn vooralsnog geen aanwijzingen dat betaalgegevens, wachtwoorden of andere inloggegevens zijn buitgemaakt. Het incident is gemeld bij de Autoriteit Persoonsgegevens.

De operationele gevolgen zijn eveneens aanzienlijk. Bol heeft de gegevensuitwisseling met het getroffen warehouse tijdelijk stopgezet totdat de beveiliging weer op orde is. Ook is het assortiment dat vanuit de getroffen locatie wordt verwerkt tijdelijk offline gehaald. Daardoor lopen leveringen vertraging op en zijn sommige bestellingen geannuleerd. De overige fulfilmentlocaties blijven volgens bol normaal functioneren.

Gelijktijdig waarschuwt ook de Bijenkorf voor de cyberaanval en mogelijke datalekken.

De mogelijk buitgemaakte gegevens bestaan onder meer uit naam-, adres- en contactgegevens die nodig zijn voor de verwerking en bezorging van bestellingen.

Logistieke partner bol

Ceva Logistics beheert voor bol meerdere sterk geautomatiseerde distributiecentra in Nederland. Beide bedrijven verlengden vorig jaar hun langdurige samenwerking tot ten minste 2029. Dat juist CEVA Logistics wordt geraakt, is opmerkelijk. De logistiek dienstverlener verzorgt al 27 jaar een belangrijk deel van de fulfilmentactiviteiten van bol en beheert in de Benelux 36 logistieke locaties met gezamenlijk meer dan één miljoen vierkante meter warehouseruimte. De samenwerking is in de loop der jaren uitgegroeid tot een sterk geautomatiseerde operatie met een fulfilmentprestatie van meer dan 99 procent en next-day-delivery tot vlak voor middernacht.

Ceva Logistics heeft op het moment van schrijven nog geen inhoudelijke verklaring over de oorzaak of omvang van het incident gepubliceerd. Het onderzoek loopt nog.

.

Peter de Weerd & Arjan Velthoven

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie gegevens worden verwerkt.