Persoonsgegevens van klanten van Bol en de Bijenkorf worden volgens onderzoek van RTL Nieuws te koop aangeboden op het dark web. De informatie zou zijn buitgemaakt tijdens een cyberaanval op CEVA Logistics, een logistieke partner van beide winkelbedrijven.
Bij de aanval kregen criminelen toegang tot systemen waarin gegevens voor de verwerking en bezorging van bestellingen stonden. Het kan onder meer gaan om namen, adressen, e-mailadressen, telefoonnummers, bestelde producten en track-and-tracegegevens. Hoeveel klanten precies zijn getroffen, is nog niet bekend.
Volgens Bol zijn de eigen systemen niet gehackt. Ook zijn er vooralsnog geen aanwijzingen dat wachtwoorden, inloggegevens of betaalgegevens zijn buitgemaakt. De Bijenkorf meldt eveneens dat bankrekeningnummers en creditcardgegevens niet in de getroffen systemen stonden. Beide bedrijven hebben het incident gemeld bij de Autoriteit Persoonsgegevens.
Getroffen klanten wordt geadviseerd extra alert te zijn op phishingmails, sms-berichten en telefoontjes. Criminelen kunnen de gestolen bestelgegevens gebruiken om berichten van Bol of de Bijenkorf geloofwaardig na te bootsen. Klik daarom niet zomaar op links en deel nooit onverwacht persoonlijke of financiële informatie.

