Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Bol waarschuwt voor datalek

05-08-2026, 19:52 door [Account Verwijderd], 30 reacties
Laatst bijgewerkt: 05-08-2026, 19:55
Vandaag, op woensdag 5 augustus 2026, rond 18.00 uur kreeg ik een mail van Bol dat er bij een partner van Bol een veiligheidsincident heeft plaatsgevonden. Hieronder staat een kopie van de mail die ik vandaag gekregen heb.

We informeren je over een beveiligingsincident bij CEVA Logistics, een logistieke partner waarmee bol samenwerkt voor de verwerking en bezorging van onze bestellingen.

Op 1 augustus heeft CEVA ons laten weten dat er een cyberaanval is geweest op hun systemen. Uit het onderzoek blijkt dat onbevoegden mogelijk toegang hebben gehad tot gegevens die CEVA verwerkt voor bestellingen vanuit één van de distributiecentra van bol.

Je ontvangt deze e-mail omdat jouw gegevens mogelijk onderdeel zijn van de informatie die tijdens deze cyberaanval is bekeken of gekopieerd. We begrijpen dat dit bericht vragen of zorgen kan oproepen. Daarom leggen we hieronder uit wat er is gebeurd, welke gegevens mogelijk betrokken zijn en welke maatregelen CEVA en bol hebben genomen.

De bescherming van persoonsgegevens nemen we heel erg serieus. We doen er samen met CEVA alles aan om de gevolgen zoveel mogelijk te beperken.

Wat is er gebeurd?

CEVA heeft bol op 1 augustus geïnformeerd over een cyberaanval. Uit onderzoek blijkt dat cybercriminelen zichzelf toegang hebben verschaft tot systemen en gegevens van CEVA.

Het incident heeft betrekking op twee systemen van CEVA die worden gebruikt voor de verwerking van bestellingen vanuit één van de distributiecentra van bol. Het gaat dus niet om alle distributiecentra of logistieke locaties van bol. Er zijn geen systemen van bol zelf geraakt. Het incident is beperkt gebleven tot systemen van CEVA.

Welke gegevens van mij zijn mogelijk betrokken?

Voor de verwerking en bezorging van bestellingen vanuit het getroffen distributiecentrum deelt bol bepaalde persoonsgegevens met CEVA.

Jij ontvangt deze e-mail omdat jouw gegevens op het moment van de cyberaanval in het getroffen systeem van CEVA waren opgeslagen en daardoor mogelijk zijn bekeken of gekopieerd door onbevoegden.

Het gaat mogelijk om de volgende gegevens:

Naam, adres, postcode, woonplaats, telefoonnummer, emailadres, boodschap bij cadeaubon (indien van toepassing), ordernummer, EAN, track&trace en bestelling(en).

Dit betekent niet dat al jouw bestellingen bij bol of alle gegevens die bol van jou heeft, geraakt zijn bij het incident. Het gaat alleen om gegevens die in verband met recente bestellingen vanuit het getroffen distributiecentrum in het geraakte systeem van CEVA waren opgeslagen.

Onderaan deze e-mail vind je om welke bestelling(en) het in jouw geval mogelijk gaat.
(lijst met bestellingen)

Welke maatregelen zijn genomen?

Na ontdekking van het incident heeft CEVA direct stappen genomen om de toegang van onbevoegden tot haar systemen te stoppen. Daarnaast heeft CEVA externe cybersecurityspecialisten ingeschakeld om onderzoek te doen naar de oorzaak en impact van het incident. Bol heeft uit voorzorg de uitwisseling van gegevens met CEVA direct stopgezet. Deze wordt pas weer gestart wanneer we weten dat dit veilig kan gebeuren.

Omdat mogelijk persoonsgegevens van bol-klanten betrokken zijn bij het incident, heeft bol dit op 3 augustus gemeld bij de Autoriteit Persoonsgegevens.

Wat kan ik zelf doen?

Het is belangrijk om extra te letten op fraude en phishing. Controleer daarom altijd goed de afzender van e-mails, controleer het rekeningnummer waar je geld naar overmaakt en klik niet op links of bijlagen in e-mails van afzenders die je niet kent.

Voor meer informatie over hoe je phishing kunt herkennen, kijk op deze pagina: bol.com | Klantenservice | Nepmails. Voor informatie over wat je kunt doen als je slachtoffer bent van een datalek kan je deze pagina Slachtoffer van een datalek? Dit kunt u doen | Autoriteit Persoonsgegevens van de Autoriteit Persoonsgegevens (AP) bekijken.

Tot slot

We hebben een informatiepagina ingericht met de laatste stand van zaken en antwoorden op veelgestelde vragen. Deze pagina werken we bij zodra er nieuwe informatie beschikbaar is.

Mocht uit verder onderzoek blijken dat er ontwikkelingen zijn die specifiek gevolgen hebben voor jouw gegevens, dan informeren wij je daarover direct.

Links:
https://wnl.tv/2026/08/05/bol-waarschuwt-klanten-voor-mogelijk-datalek
https://www.nu.nl/tech/6405396/gegevens-van-bijenkorf-klanten-mogelijk-gelekt-door-incident-bij-partner.html
Reacties (30)
05-08-2026, 20:02 door Anoniem
Voor alle zekerheid maar even mijn wachtwoord veranderd. Je weet maar nooit.
05-08-2026, 20:05 door Anoniem
Lekker weer. Hoor net dat ook de Bijenkorf klanten 'bezocht' zijn.
05-08-2026, 20:15 door Anoniem
Bijenkorf ook.

Gelukkig gebruik ik altijd een e-mailalias (addy . io) en een afleverkluis. Ze hebben dus nauwelijks gegevens die tot mij als persoon te herleiden zijn.


Beste,

Bij een logistieke partner van de Bijenkorf heeft een beveiligingsincident plaatsgevonden. Dit heeft mogelijk gevolgen voor jou:

• de verwerking van bestellingen, retouren en terugbetalingen kan langer duren dan je van ons gewend bent. Onze winkels blijven geopend en je kunt gewoon online bestellen.

• mogelijk zijn bij het incident gegevens van klanten van de Bijenkorf betrokken. Hoewel we dit nog niet zeker weten, willen we je uit voorzorg informeren over wat wij nu wel weten, wat dit voor jou kan betekenen, wat wij doen en wat jij zelf kunt doen.

Wat is er gebeurd?

Onze logistieke partner heeft gemeld dat onbevoegden mogelijk toegang hebben gekregen tot een deel van hun systemen. De toegang tot alle systemen is daarop meteen geblokkeerd en er zijn aanvullende beveiligingsmaatregelen genomen. Er is een extern onderzoek gestart naar de oorzaak, omvang en mogelijke gevolgen van het incident. Door het incident loopt de verwerking van bestellingen van de Bijenkorf vertraging op. Omdat we nog niet zeker weten of er ook persoonsgegevens bij het incident betrokken zijn, hebben we uit voorzorg melding gemaakt bij de Autoriteit Persoonsgegevens.

Om welke gegevens gaat het?

Omdat het onderzoek nog loopt kunnen wij nog niet met zekerheid zeggen of er persoonsgegevens van onze klanten zijn betrokken, en zo ja, om welke gegevens van welke klanten het gaat.

Als er persoonsgegevens zijn betrokken, dan gaat het mogelijk om:

• Naam en contactgegevens, zoals e-mailadres, adres en telefoonnummer.

• Informatie over online bestellingen, zoals producten, prijzen, kortingen, bezorginformatie en het gebruikte betaalmiddel (zoals iDEAL of Wero).

Financiële gegevens (zoals bankrekeningnummer of IBAN), gebruikersnamen en wachtwoorden zijn niet betrokken bij het incident. De logistieke partner beschikt niet over deze gegevens.

Wat betekent dit voor jou en wat kun je zelf doen?

Als er inderdaad persoonsgegevens gelekt zijn, dan is er een verhoogd risico op bijvoorbeeld phishing via e-mails, berichten of telefoontjes. Wees extra alert op verdachte berichten die van de Bijenkorf lijken te komen en neem contact met ons op als je een bericht niet vertrouwt. Let bij het openen van e-mails en andere berichten bijvoorbeeld op de afzender en op typefouten. Controleer telefoonnummers en wat er na het @-teken van een e-mailadres staat. Deel nooit je wachtwoord, betaalgegevens of persoonlijke gegevens via e-mail of telefoon.

Er zijn geen inloggegevens betrokken. Onbevoegden kunnen daarom niet in jouw account.

Wat kan je verwachten?

Onze winkels zijn geopend en je kunt gewoon online blijven bestellen. Wel kan de verwerking van bestellingen, retouren en terugbetalingen tijdelijk langer duren dan je van ons gewend bent. We doen er alles aan om eventuele vertragingen zo snel mogelijk te verwerken.

We nemen dit incident zeer serieus. We houden de situatie actief in de gaten en hebben voortdurend contact met de betrokken partner. Als er nieuwe ontwikkelingen zijn die voor jou relevant zijn, informeren we je hierover.

Meer informatie en contact

Wij vinden het heel vervelend dat dit incident heeft plaatsgevonden. Heb je vragen of maak je je zorgen? Bekijk de veelgestelde vragen op www.debijenkorf.nl/beveiligingsincident. Staat jouw vraag hier niet bij, neem dan contact op met onze klantenservice via www.debijenkorf.nl/contact. We helpen je graag.

Met vriendelijke groet,
de Bijenkorf

05-08-2026, 20:27 door [Account Verwijderd]
Er is ook een informatiepagina geopend door Bol. De link staat hieronder.
https://over.bol.com/nl/nieuws/beveiligingsincident-bij-een-logistieke-warehousing-partner-van-bol/
05-08-2026, 20:37 door AMNESiAC
Aanvullend op de mail hierboven (rond 18:00 ontvangen) een paar dingen die bol zelf niet communiceert.

Kort samengevat: alles wijst erop dat het getroffen bol-DC het CEVA-magazijn aan de Veerweg 16 in Waalwijk is (het voormalige Ingram Micro-warehouse). Bij de Bijenkorf gaat het om het CEVA-warehouse in Tilburg. De overige vier bol-locaties (2x Mechie Trommelenweg Waalwijk, Nieuwegein XL, Oosterhout XL2) draaien gewoon door.

Onderbouwing voor de Veerweg. Bol noemt de locatie nergens, maar op het leveranciersplatform staat sinds 2 augustus 17:06 de storingsmelding "Geen levering mogelijk op Veerweg door technische storing" (status: actueel): vertragingen bij verwerking en levering van pakketten, geen inslag van leveranciers en partners mogelijk, en "alle andere locaties zijn volledig in operatie". Dat is één dag nadat CEVA bol informeerde, en de formulering loopt parallel aan het persbericht (één getroffen DC, overige locaties operationeel). Veerweg 16 staat op datzelfde platform vermeld als magazijn "bol – Ingram Micro". Bol heeft de koppeling met het incident niet officieel bevestigd, maar timing en inhoud laten weinig ruimte.
https://leveranciers.bol.com/nl/storingen/
https://leveranciers.bol.com/nl/hulp-nodig/levering/afleveradres-magazijn/

Zelfde partner, tweede retailer. De Bijenkorf meldde vandaag een vrijwel identiek incident bij een logistieke partner. Het Bijenkorf-warehouse in Tilburg wordt eveneens door CEVA gemanaged. Beide operaties komen bovendien uit dezelfde overnamelijn: de Bijenkorf-fulfilment zat bij Docdata in Waalwijk, Docdata's fulfilmenttak ging op in Ingram Micro CLS, en die tak nam CEVA over. Dat precies deze twee klanten tegelijk melden terwijl de andere bol-locaties doordraaien, past bij een compromittering in die oude Ingram/Docdata-systeemlaag in plaats van in CEVA's hoofdsystemen. Dat laatste is een hypothese, geen vastgesteld feit.
https://www.cevalogistics.com/en/ceva-welcomes-ingram-micro-cls
https://www.retaildetail.nl/news/mode/de-bijenkorf-slachtoffer-van-cyberaanval/

Geen mail betekent niet per se veilig. De Bijenkorf zegt expliciet dat wie (nog) geen e-mail ontving niet zeker weet dat zijn gegevens veilig zijn, omdat het onderzoek loopt. Bol houdt met "mocht uit verder onderzoek blijken dat er ontwikkelingen zijn die specifiek gevolgen hebben voor jouw gegevens" dezelfde deur open.
https://www.rtvfocuszwolle.nl/bijenkorf-beveiligingsincident-datalek-klantgegevens/

Het phishingrisico is hier concreter dan bij een gemiddeld lek. Per getroffen klant lagen ordernummer, artikel (EAN), track&trace én adres in het systeem. Een mail of sms die een écht ordernummer en het juiste artikel noemt, bewijst dus niets over de afzender. Verifiëren kan alleen door zelf in te loggen op bol, nooit via links in berichten.

Tot slot een praktische zelfcheck, met slag om de arm: assortiment op de getroffen locatie is offline gehaald of heeft sterk opgerekte levertijden (orde "binnen 5 tot 16 dagen"). Wie wil inschatten of een eerdere bestelling via het getroffen DC liep, kan kijken of dat artikel (verkoop door bol) nu gewoon "morgen in huis" toont. Herbevoorrading en dubbele voorraad maken dit niet waterdicht, maar als grove indicatie werkt het.
05-08-2026, 21:29 door [Account Verwijderd] - Bijgewerkt: 05-08-2026, 21:30
Door Anoniem: Voor alle zekerheid maar even mijn wachtwoord veranderd. Je weet maar nooit.
Dat heb ik voor alle zekerheid nu ook doorgevoerd, zoals ook mijn account bij mijn telecomprovider: die is nu voorzien van een Token en niet meer via SMS bij het gebruik van 2FA. Je weet immers nooit hoever deze aanvallers in systemen zijn doorgedrongen en ook niet welke phishingsmethoden je via SMS kunt verwachten. Die is nu uitgeschakeld.
05-08-2026, 22:43 door Anoniem
Het s overal wel raak de laatste tijd en wat horen we over tegenmaatregelen?
Big Tech weet van iedereen alles en hier tast men steeds volledg in het duister?
Shiny Hunter-leden in Frankrijk en nog niemand gepakt? Vreemd toch?
Wie hebben baat bij een dergelijke chaos?
05-08-2026, 23:02 door Anoniem
Wat mij verbaast is waarom een order van mij (dat is er slechts 1 volgens Bol) betrokken is bij dit incident.

Waarom?

Dat betrof - let op de verleden tijd - een volledig afgewerkte bestelling van een kleine maand geleden.
Ik vraag mij dan af: Wat doen die gegevens nog in de Dbase van een distributiecentrum? Waarom zijn die gegevens nog aanwezig? Het is m.i. vrijwel nutteloos die op de server van een DC (distributiecentrum) te bewaren als de bestelling is afgeleverd en de wederzijdse bevestiging, klant/Bol, daarvan is afgevinkt.
06-08-2026, 06:51 door Anoniem
Door Anoniem: Wat mij verbaast is waarom een order van mij (dat is er slechts 1 volgens Bol) betrokken is bij dit incident.

Waarom?

Dat betrof - let op de verleden tijd - een volledig afgewerkte bestelling van een kleine maand geleden.
Ik vraag mij dan af: Wat doen die gegevens nog in de Dbase van een distributiecentrum? Waarom zijn die gegevens nog aanwezig? Het is m.i. vrijwel nutteloos die op de server van een DC (distributiecentrum) te bewaren als de bestelling is afgeleverd en de wederzijdse bevestiging, klant/Bol, daarvan is afgevinkt.
Waarom vraag jij je af?

Misschien tracability?


MIsschien moet jij je eerder afvragen, waarom jij misschien niet alles weet hoe een DC exact werkt?
06-08-2026, 07:16 door [Account Verwijderd]
Door Anoniem: Wat mij verbaast is waarom een order van mij (dat is er slechts 1 volgens Bol) betrokken is bij dit incident.

Waarom?

Dat betrof - let op de verleden tijd - een volledig afgewerkte bestelling van een kleine maand geleden.
Ik vraag mij dan af: Wat doen die gegevens nog in de Dbase van een distributiecentrum? Waarom zijn die gegevens nog aanwezig? Het is m.i. vrijwel nutteloos die op de server van een DC (distributiecentrum) te bewaren als de bestelling is afgeleverd en de wederzijdse bevestiging, klant/Bol, daarvan is afgevinkt.
Bij mij zijn de alarmbellen niet afgegaan omdat het vrij recente bestellingen waren. Maar het is natuurlijk wel een goede vraag hier: hoe lang precies werden de gegevens bewaard?
06-08-2026, 08:19 door [Account Verwijderd]
Zover ik nu heb kunnen nagaan gebruikt CEVA logistics SAP voor ERP, finance en delen van de supply-chainprocessen, Blue Yonder (voorheen JDA Software) voor warehouse management (WMS), transportplanning en supply-chainoptimalisatie, Microsoft-technologie, waaronder Windows-servers, Active Directory, Microsoft 365 en Azure, voor kantoorautomatisering en identiteitsbeheer en mogelijk eigen ontwikkelde logistieke platforms voor orderverwerking, tracking, klantportalen en integraties met klanten zoals bol.

Opvallend is wel dat zowel CEVA als BOL weinig technische details over dit cyberincident hebben vrij gegeven. Wel is bekend dat de getroffen omgeving klant- en ordergegevens bevatte die nodig zijn voor de logistieke afhandeling van bestellingen. Dat suggereert dat de aanval een logistiek of ordergerelateerd systeem trof, maar op basis van de publieke informatie is nu niet vast te stellen welk pakket of welke software precies betrokken was.
06-08-2026, 10:15 door Anoniem
Criminelen hebben mogelijk toegang gehad tot het systeem van CEVA Logistics. Dit bedrijf voert logistieke operaties uit voor de twee webwinkels. Het incident heeft betrekking op de uitvoer van bestellingen uit één distributiecentrum van Bol, meldt het bedrijf in een e-mail aan een deel van zijn klantenbestand. Volgens Bol zijn de eigen systemen niet getroffen.

https://nos.nl/artikel/2625681-bol-en-de-bijenkorf-waarschuwen-klanten-voor-mogelijk-datalek
06-08-2026, 10:16 door Anoniem
Bijenkorf en bol waarschuwen klanten voor beveiligingsincident bij logistiek partner
donderdag 6 augustus 2026, 09:42 door Redactie

https://www.security.nl/posting/948208/Bijenkorf+en+bol+waarschuwen+voor+beveiligingsincident+logistiek
06-08-2026, 10:25 door Anoniem
Door Anoniem:
Door Anoniem: Wat mij verbaast is waarom een order van mij (dat is er slechts 1 volgens Bol) betrokken is bij dit incident.

Waarom?

Dat betrof - let op de verleden tijd - een volledig afgewerkte bestelling van een kleine maand geleden.
Ik vraag mij dan af: Wat doen die gegevens nog in de Dbase van een distributiecentrum? Waarom zijn die gegevens nog aanwezig? Het is m.i. vrijwel nutteloos die op de server van een DC (distributiecentrum) te bewaren als de bestelling is afgeleverd en de wederzijdse bevestiging, klant/Bol, daarvan is afgevinkt.
Waarom vraag jij je af?

Misschien tracability?


MIsschien moet jij je eerder afvragen, waarom jij misschien niet alles weet hoe een DC exact werkt?

Hmm..."Waarom vraag jij je dat af?"
Praat geen onzin. Want hoezo is Track & Trace hier van belang?.. van belang voor een pakket dat ik ruim 3,5 week geleden heb ontvangen? Dat is voltooid verleden tijd, Dus: Onzinopmerking.

En waarom moet ik ineens weten hoe een Bol DC precies werkt? Als het maar werkt, anders lopen de klanten weg, gaat Bol failliet.
Ter illustratie:
Naar AH DC Tilburg belde ik de bestellingen door in de jaren '70. Nooit heb ik me afgevraagd hoe dat daar precies gaat. Waarom? Wat zou het belang zijn geweest? Ik had het druk genoeg als derde verkoper kruidenierswaren.
Dus wederom: onzinopmerking.

De opmerking van TS, die is van belang. Inderdaad: Hoe lang worden de verzendgegevens bewaard?
Want door langer dan strikt noodzakelijk (dat is het tijdstip waarop de klant de order heeft ontvangen, èn de PostNL feedback bij DC Bol is ontvangen) ontstaat een onnodig vergroot aanvalsoppervlak.
Indien dat het geval is mag bol in dat aspect zeker verwijtbaar gedrag aangemeten worden.
06-08-2026, 11:35 door [Account Verwijderd] - Bijgewerkt: 06-08-2026, 11:36
Volgens de laatste update van Security.nl is een dataset op het Darkweb opgedoken.
https://www.rtl.nl/nieuws/economie/artikel/5635920/gegevens-bol-en-bijenkorfklanten-de-uitverkoop-op-darkweb

Volgens RTL is CEVA begin mei slachtoffer geworden van deze hack. We zitten nu in de maand augustus, en als het over dezelfde hack gaat, hoe kan het dan, dat het zolang heeft geduurd voordat iedereen gewaarschuwd werd?

Ook Zelando blijkt klant van CEVA te zijn volgens diezelfde webpagina.
06-08-2026, 12:15 door Anoniem
Door meidoorn: ... hoe kan het dan, dat het zolang heeft geduurd voordat iedereen gewaarschuwd werd?

1. mogelijk is de hack niet eerder ontdekt, bij gebrek aan een adequate monitoring.
2. men heeft de hack domweg in de doofpot gestopt, uit angst voor reputatieschade,
3. om juridische redenen en uit schadebeperking komt men er nu mee op de proppen.
06-08-2026, 12:21 door [Account Verwijderd] - Bijgewerkt: 06-08-2026, 12:25
UPDATE: CEVA Logistics werkt in Nederland voor veel grote retailers, e-commercebedrijven en fabrikanten. Niet alle klanten zijn openbaar, omdat logistieke contracten vaak vertrouwelijk zijn. Op basis van officiële CEVA-publicaties en openbare referenties zijn onder andere de volgende bedrijven bekend:

A) BOL – Een van de grootste en langstlopende klanten van CEVA. CEVA verzorgt al meer dan 25 jaar een belangrijk deel van de fulfilment en distributie vanuit meerdere Nederlandse distributiecentra. Het contract is in 2025 verlengd tot ten minste 2029.

B) ZALANDO – CEVA beheert in Bleiswijk een van de grootste en meest geautomatiseerde magazijnen van Nederland voor dit bedrijf.

C) de Bijenkorf – CEVA verzorgt de logistiek en e-commerce fulfilment vanuit Tilburg.

D) BESTSELLER – Voor merken van BESTSELLER verzorgt CEVA warehouse-activiteiten vanuit Waalwijk.

E) HP – Genoemd als e-fulfilmentklant van CEVA Nederland.

F) Vodafone – CEVA verzorgt logistieke dienstverlening voor onderdelen van de supply chain.

Daarnaast heeft CEVA in Nederland logistieke activiteiten voor klanten in onder meer: mode en lifestyle; consumentenelektronica; healthcare; automotive; high-tech industrie.

De vraag is nu: bij hoeveel bedrijven die van CEVA gebruik maakten, zijn mogelijk gegevens gelekt in deze hack? De enige manier om dat uit te vinden is om het Darkweb op te gaan en de geroofde dataset te controleren. Misschien iets voor RTL om dit te doen.

Wordt vervolgd..
06-08-2026, 12:41 door Anoniem
Wat zit er allemaal voor onbetrouwbaar en crimineels
ook al binnen bij organisaties?
Hoe staat het met de screening en wat gaan we doen
met het criminele kader?
Dat al vanaf de Coronacrisis vanuit thuis hackt en prakt?
Moeten we wachten tot de situatie echt
onhoudbaar geworden is?
06-08-2026, 13:29 door [Account Verwijderd] - Bijgewerkt: 06-08-2026, 13:29
Update RTL nieuws: 13.13 uur:

Ook ING meldt een datalek bij een 'logistieke partner' van het spaarprogramma van de bank, ING Punten genaamd. De bank benadrukt dat daarbij geen 'betaalgegevens, spaargelden, financiële gegevens of inloggegevens' zijn buitgemaakt. Het zijn hooguit de gegevens van klanten die via ING Punten een koffer, barbeque of ander artikel hebben besteld dat daadwerkelijk thuis bezorgd moest worden.

https://www.rtl.nl/nieuws/economie/artikel/5635920/gegevens-bol-en-bijenkorfklanten-de-uitverkoop-op-darkweb
06-08-2026, 17:24 door [Account Verwijderd]
Vandaag een klacht ingediend bij de AP en verzoek tot onderzoek en handhaving wegens het feit dat het datalek van CEVA al op 5 novembeer 2025 is gerapporteerd, maar dat iedereen bij CEVA deze hack heeft verzwegen. Negen maanden later komen de klanten er pas achter dat hun gegevens op straat liggen.
06-08-2026, 18:02 door Anoniem
Door meidoorn: Zover ik nu heb kunnen nagaan gebruikt CEVA logistics SAP voor ERP, finance en delen van de supply-chainprocessen, Blue Yonder (voorheen JDA Software) voor warehouse management (WMS), transportplanning en supply-chainoptimalisatie, Microsoft-technologie, waaronder Windows-servers, Active Directory, Microsoft 365 en Azure, voor kantoorautomatisering en identiteitsbeheer en mogelijk eigen ontwikkelde logistieke platforms voor orderverwerking, tracking, klantportalen en integraties met klanten zoals bol.
Dus eigenlijk wat iedere enterprise klant ongeveer heeft draaien?

Al zullen ze veel meer software hebben draaien natuurlijk.
06-08-2026, 18:09 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Wat mij verbaast is waarom een order van mij (dat is er slechts 1 volgens Bol) betrokken is bij dit incident.

Waarom?

Dat betrof - let op de verleden tijd - een volledig afgewerkte bestelling van een kleine maand geleden.
Ik vraag mij dan af: Wat doen die gegevens nog in de Dbase van een distributiecentrum? Waarom zijn die gegevens nog aanwezig? Het is m.i. vrijwel nutteloos die op de server van een DC (distributiecentrum) te bewaren als de bestelling is afgeleverd en de wederzijdse bevestiging, klant/Bol, daarvan is afgevinkt.
Waarom vraag jij je af?

Misschien tracability?


MIsschien moet jij je eerder afvragen, waarom jij misschien niet alles weet hoe een DC exact werkt?

Hmm..."Waarom vraag jij je dat af?"
Praat geen onzin. Want hoezo is Track & Trace hier van belang?.. van belang voor een pakket dat ik ruim 3,5 week geleden heb ontvangen? Dat is voltooid verleden tijd, Dus: Onzinopmerking.
On bijvoorbeeld dieper inzichten te krijgen hoe outbound flows werken?
Traceability?
Facturatie?
Interne verwerking?

Als je inhoudelijk geen echte kennis van retail hebt, dan is het inderdaad een Onzinopmerking.
Als je het nodige van retail weet, is het bijvoorbeeld van belang voor fraude, proces optimalisatie.
Een distributatiecentrum is best heel complex, vanuit logistiek en IT gebied.

En waarom moet ik ineens weten hoe een Bol DC precies werkt? Als het maar werkt, anders lopen de klanten weg, gaat Bol failliet.
Ter illustratie:
Naar AH DC Tilburg belde ik de bestellingen door in de jaren '70. Nooit heb ik me afgevraagd hoe dat daar precies gaat. Waarom? Wat zou het belang zijn geweest? Ik had het druk genoeg als derde verkoper kruidenierswaren.
Dus wederom: onzinopmerking.


De opmerking van TS, die is van belang. Inderdaad: Hoe lang worden de verzendgegevens bewaard?
Want door langer dan strikt noodzakelijk (dat is het tijdstip waarop de klant de order heeft ontvangen, èn de PostNL feedback bij DC Bol is ontvangen) ontstaat een onnodig vergroot aanvalsoppervlak.
Indien dat het geval is mag bol in dat aspect zeker verwijtbaar gedrag aangemeten worden.
Zolang dit nodig is, juridisch bijvoorbeeld of voor optimale verwerking van pakketten.
Een DC warehouse is best hele complex techniek. Bijvoorbeeld voor proces optimalisatie kan het best van groot belang zijn, hoe pakketjes in het warehouse gepakt worden, maar daarna ook verder verwerkt worden t/m op welke pallet/kar bij welk laadpunt deze geplaatst moet worden, en daarop kijken eventueel hoe vaak dit fout gaat en waarom.
Verzend gegevens zijn dan in eens van groot belang.
06-08-2026, 23:53 door [Account Verwijderd] - Bijgewerkt: 07-08-2026, 00:06
Ik lees nu net om 23.50 uur, dat volgens de website van Logistiek ook Ajax getroffen zou zijn wegens deze CEVA-logistics hack. Helaas zit de site achter een betaalmuur. Het is overigens de enige site die - op het moment van schrijven - er melding van maakt. Of Ajax inderdaad is getroffen, zou dus nog moeten worden bevestigd.

Misschien dat de redactie van security.nl dit verder kan uitzoeken?

https://www.logistiek.nl/210835/ceva-datalek-raakt-acht-europese-warehouselocaties-ook-ajax-slachtoffer

UPDATE 23.59 UUR RTL meldt dat de privégegevens van klanten van Bol, Bijenkorf, ING, Ace & Tate en Ajax zijn buitgemaakt bij deze hack. Er wordt dan wel beweerd dat het oude gegevens zijn, maar het lijkt me sterk dat voor de meeste gebruikers de naw-gegevens bijvoorbeeld binnen 9 maanden verouderen, waardoor kwaadwillenden er niets meer aan zouden hebben.

https://www.rtl.nl/nieuws/economie/artikel/5635920/gegevens-bol-en-bijenkorfklanten-de-uitverkoop-op-darkweb
07-08-2026, 07:51 door Anoniem
Blij, dat ik principieel geen Bol-klant ben.

"Ff bollen"...
07-08-2026, 09:55 door Anoniem
Door Anoniem: Blij, dat ik principieel geen Bol-klant ben.

Het gaat niet zo zeer om Bol, maar om CEVA Logistics -- en daarvan is bijna iedere Nederlander direct of indirect klant.
07-08-2026, 10:09 door Anoniem
Door Anoniem: Blij, dat ik principieel geen Bol-klant ben.

"Ff bollen"...

Altijd komt er wel eentje die toch zóó blij is dat anderen wel de lul zijn en dat moeten 'communiceren'.
Ga punikken joh.
07-08-2026, 12:34 door Anoniem
Door Anoniem: Blij, dat ik principieel geen Bol-klant ben.

"Ff bollen"...

Dit heeft weinig met bol.com te maken. Ieder bedrijf werkt in een keten, doordat geen enkel bedrijf de hele keten van boom tot boek en van rubberplantage tot aan vuilniszak beheert. We doen dus zaken met elkaar. En ja, dan kan het voorkomen dat een bedrijf zijn beveiliging niet op orde heeft en slachtoffer wordt van een hack.
De volgende keer is het een lokale boekenwinkel waar jij fysiek je bestelling hebt geplaatst, een onderdelenleverancier van jouw auto, een analyse-toko van een openbaar vervoersbedrijf, of een administratiekantoor van jouw reisbureau. Zeg je dan ook "ik ben blij dat ik principeel geen reizen maak" of "ik ben blij dat ik principieel alleen maar de fiets pak"?

Je leeft nou eenmaal in een SAMENleving, waar we SAMEN dingen oppakken. En dan kan dit helaas gebeuren. De tijd van pen en papier is nou eenmaal voorbij. Het gaat er vooral om hoe dit incident wordt afgehandeld.

Ik ben nu vooral blij dat ik Proton gebruik. Het oude mailadres is gedisabled en ik heb binnen 10 seconden een nieuwe aangemaakt, waardoor ik in ieder geval geen spam van oplichters binnen krijg. Jammer van de rest van de informatie. Eens te meer wordt het belang van wegwerp mailadressen bevestigd.
08-08-2026, 10:27 door Anoniem
Door meidoorn: Ik lees nu net om 23.50 uur, dat volgens de website van Logistiek ook Ajax getroffen zou zijn wegens deze CEVA-logistics hack. Helaas zit de site achter een betaalmuur. Het is overigens de enige site die - op het moment van schrijven - er melding van maakt. Of Ajax inderdaad is getroffen, zou dus nog moeten worden bevestigd.

Misschien dat de redactie van security.nl dit verder kan uitzoeken?

https://www.logistiek.nl/210835/ceva-datalek-raakt-acht-europese-warehouselocaties-ook-ajax-slachtoffer

UPDATE 23.59 UUR RTL meldt dat de privégegevens van klanten van Bol, Bijenkorf, ING, Ace & Tate en Ajax zijn buitgemaakt bij deze hack. Er wordt dan wel beweerd dat het oude gegevens zijn, maar het lijkt me sterk dat voor de meeste gebruikers de naw-gegevens bijvoorbeeld binnen 9 maanden verouderen, waardoor kwaadwillenden er niets meer aan zouden hebben.

https://www.rtl.nl/nieuws/economie/artikel/5635920/gegevens-bol-en-bijenkorfklanten-de-uitverkoop-op-darkweb
Bij Bol gaat het toch zeker niet om oudere data, beide bestellingen die in de mail die ik heb gekregen vermeld waren zijn van midden juli. Bij een van de bestellingen had ik 2 dingen besteld, slechts een van de 2 is vermeld in de mail van Bol. Het product dat niet is vermeld werd geleverd door PostNL, de andere 2 (die er wel in stonden) werden bezorgd door BPost (ik ben van België). Geen idee of dat puur toeval is of niet.

Maar data van midden juli lijkt mij alleszins geen "oude data".
08-08-2026, 12:28 door Anoniem
Door Anoniem:
Door meidoorn: Ik lees nu net om 23.50 uur, dat volgens de website van Logistiek ook Ajax getroffen zou zijn wegens deze CEVA-logistics hack. Helaas zit de site achter een betaalmuur. Het is overigens de enige site die - op het moment van schrijven - er melding van maakt. Of Ajax inderdaad is getroffen, zou dus nog moeten worden bevestigd.

Misschien dat de redactie van security.nl dit verder kan uitzoeken?

https://www.logistiek.nl/210835/ceva-datalek-raakt-acht-europese-warehouselocaties-ook-ajax-slachtoffer

UPDATE 23.59 UUR RTL meldt dat de privégegevens van klanten van Bol, Bijenkorf, ING, Ace & Tate en Ajax zijn buitgemaakt bij deze hack. Er wordt dan wel beweerd dat het oude gegevens zijn, maar het lijkt me sterk dat voor de meeste gebruikers de naw-gegevens bijvoorbeeld binnen 9 maanden verouderen, waardoor kwaadwillenden er niets meer aan zouden hebben.

https://www.rtl.nl/nieuws/economie/artikel/5635920/gegevens-bol-en-bijenkorfklanten-de-uitverkoop-op-darkweb
Bij Bol gaat het toch zeker niet om oudere data, beide bestellingen die in de mail die ik heb gekregen vermeld waren zijn van midden juli. Bij een van de bestellingen had ik 2 dingen besteld, slechts een van de 2 is vermeld in de mail van Bol. Het product dat niet is vermeld werd geleverd door PostNL, de andere 2 (die er wel in stonden) werden bezorgd door BPost (ik ben van België). Geen idee of dat puur toeval is of niet.

Maar data van midden juli lijkt mij alleszins geen "oude data".

Hoe je het ook wendt of keert, Als de verzendgegevens hun taak hebben volbracht, dat is verzending en teruggekoppelde ontvangst van het goed, of de goederen, is die data volledig nutteloos geworden en is het niet meer noodzakelijk deze in de database van het distributiecentrum te bewaren.

De historische aankoopgegevens, dat is een andere verhaal, deze hebben nog wel een functie, zoals t.b.v. een retourmelding of eventuele garantie aanspraken en die gegevens zitten niet in de CEVA databse maar in de klantdata aankoophistorie bij Bol.

Bol heeft het een en ander uit te leggen aan mensen wiens gegevens betrokken zijn in dit datalek... over het waarom historische verzendgegevens die dus, ergo, hun taak hebben volbracht, tóch nog aanwezig zijn in de database(s) van de gehanteerde CEVA software, ofwel: niet zijn gewist.

Een enveloppe met naam en adres hoeft ook niet bewaard te blijven als die zijn functie, voor postbestelling heeft volbracht.
08-08-2026, 13:39 door Anoniem
Door Anoniem: Dit heeft weinig met bol.com te maken. Ieder bedrijf werkt in een keten, doordat geen enkel bedrijf de hele keten van boom tot boek en van rubberplantage tot aan vuilniszak beheert. We doen dus zaken met elkaar. En ja, dan kan het voorkomen dat een bedrijf zijn beveiliging niet op orde heeft en slachtoffer wordt van een hack.
De volgende keer is het een lokale boekenwinkel waar jij fysiek je bestelling hebt geplaatst, een onderdelenleverancier van jouw auto, een analyse-toko van een openbaar vervoersbedrijf, of een administratiekantoor van jouw reisbureau. Zeg je dan ook "ik ben blij dat ik principeel geen reizen maak" of "ik ben blij dat ik principieel alleen maar de fiets pak"?

Je leeft nou eenmaal in een SAMENleving, waar we SAMEN dingen oppakken. En dan kan dit helaas gebeuren. De tijd van pen en papier is nou eenmaal voorbij. Het gaat er vooral om hoe dit incident wordt afgehandeld.
In februari constateerde iemand dat PostNL e-mailadressen in de 2D-barcodes op adreslabels van pakketten opneemt en die startte daar een topic over. Ik opperde toen dat de reden daarvoor kan zijn dat ze het e-mailadres niet langer dan strikt noodzakelijk in hun databases hebben staan de kans dat dat op straat belandt wordt geminimaliseerd. Mijn reactie van toen:
https://www.security.nl/posting/924013/Je+e-mailadres+staat+onversleuteld+in+de+barcode+op+je+PostNL-pakket#posting924710
Als ik daar gelijk in heb hoeft het helemaal niet per se zo te zijn dat dit dan helaas kan gebeuren, dan is er een opzet mogelijk die heel effectief een aantal gegevens buiten datalekken kan houden, omdat ze buiten de databases worden gehouden.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.