Nieuws

Klantgegevens Bol.com en Bijenkorf te koop aangeboden op Darkweb: wat betekent dit voor klanten?

Klantgegevens van Bol.com en Bijenkorf worden te koop aangeboden op het Darkweb na een hack bij logistiek bedrijf CEVA.

Redactie Panorama
1 minuut
bol.com

Begin mei werd CEVA doelwit van een cyberaanval. Het Franse bedrijf behoort tot de grootste logistieke dienstverleners ter wereld en heeft vele grote en bekende klanten. Ook Bol.com en Bijenkorf doen zaken met CEVA. Het bedrijf regelt onder andere productleveringen en opslag voor de webwinkels.

Via de hack van het bedrijf hebben criminelen een database buitgemaakt, zeggen ze zelf. Uit onderzoek van RTL Nieuws blijkt dat de hackers inmiddels klantgegevens van bol.com- en Bijenkorf-gebruikers te koop aanbieden.

Volgens RTL heeft Bol.com haar klanten inmiddels op de hoogte gesteld van de hack bij CEVA. Bijenkof zou dit ook hebben gedaan, echter zou het bedrijf de naam van CEVA niet hebben genoemd.

Wat is er gestolen?

Op de vraag van RTL aan Bol om hoeveel gegevens het gaat, kan de webwinkel geen antwoord geven. Het zou alleen om gegevens gaan van recente bestellingen die geleverd werden vanuit het CEVA-distributiecentrum.

Hoogstwaarschijnlijk hebben de criminelen van een nog onbekend aantal klanten de naam, het e-mailadres, adres en telefoonnummer. Ook hebben de hackers mogelijk informatie over de bestellingen en track & trace-gegevens. Naar verluidt zijn er geen IBAN-nummers gestolen.

Bij zakelijke klanten zijn er mogelijk ook btw-nummers buitgemaakt. RTL Nieuws: "Dat is zorgwekkend: als het om oudere btw-nummers van zelfstandigen gaat, kunnen deze ook het burgerservicenummer (bsn) bevatten."

En nu?

Bol.com en Bijenkorf melden dat ze op dit moment problemen ondervinden, waardoor bestellingen en retourzendingen langer kunnen duren.

Voor de klanten geldt: wees op je hoede - de gestolen gegevens kunnen tot phishingberichten en -telefoontjes leiden. Mogelijk gebruiken criminelen de gegevens ook om zich voor te doen als Bol of Bijenkorf. Doordat ze onder meer gegevens over bestellingen in handen hebben, kunnen ze betrouwbaar overkomen.

De hack is door de Nederlandse webwinkels gemeld bij de Autoriteit Persoonsgegevens.