Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Bol waarschuwt voor datalek

Vandaag, 19:52 door meidoorn, 6 reacties
Laatst bijgewerkt: Vandaag, 19:55
Vandaag, op woensdag 5 augustus 2026, rond 18.00 uur kreeg ik een mail van Bol dat er bij een partner van Bol een veiligheidsincident heeft plaatsgevonden. Hieronder staat een kopie van de mail die ik vandaag gekregen heb.

We informeren je over een beveiligingsincident bij CEVA Logistics, een logistieke partner waarmee bol samenwerkt voor de verwerking en bezorging van onze bestellingen.

Op 1 augustus heeft CEVA ons laten weten dat er een cyberaanval is geweest op hun systemen. Uit het onderzoek blijkt dat onbevoegden mogelijk toegang hebben gehad tot gegevens die CEVA verwerkt voor bestellingen vanuit één van de distributiecentra van bol.

Je ontvangt deze e-mail omdat jouw gegevens mogelijk onderdeel zijn van de informatie die tijdens deze cyberaanval is bekeken of gekopieerd. We begrijpen dat dit bericht vragen of zorgen kan oproepen. Daarom leggen we hieronder uit wat er is gebeurd, welke gegevens mogelijk betrokken zijn en welke maatregelen CEVA en bol hebben genomen.

De bescherming van persoonsgegevens nemen we heel erg serieus. We doen er samen met CEVA alles aan om de gevolgen zoveel mogelijk te beperken.

Wat is er gebeurd?

CEVA heeft bol op 1 augustus geïnformeerd over een cyberaanval. Uit onderzoek blijkt dat cybercriminelen zichzelf toegang hebben verschaft tot systemen en gegevens van CEVA.

Het incident heeft betrekking op twee systemen van CEVA die worden gebruikt voor de verwerking van bestellingen vanuit één van de distributiecentra van bol. Het gaat dus niet om alle distributiecentra of logistieke locaties van bol. Er zijn geen systemen van bol zelf geraakt. Het incident is beperkt gebleven tot systemen van CEVA.

Welke gegevens van mij zijn mogelijk betrokken?

Voor de verwerking en bezorging van bestellingen vanuit het getroffen distributiecentrum deelt bol bepaalde persoonsgegevens met CEVA.

Jij ontvangt deze e-mail omdat jouw gegevens op het moment van de cyberaanval in het getroffen systeem van CEVA waren opgeslagen en daardoor mogelijk zijn bekeken of gekopieerd door onbevoegden.

Het gaat mogelijk om de volgende gegevens:

Naam, adres, postcode, woonplaats, telefoonnummer, emailadres, boodschap bij cadeaubon (indien van toepassing), ordernummer, EAN, track&trace en bestelling(en).

Dit betekent niet dat al jouw bestellingen bij bol of alle gegevens die bol van jou heeft, geraakt zijn bij het incident. Het gaat alleen om gegevens die in verband met recente bestellingen vanuit het getroffen distributiecentrum in het geraakte systeem van CEVA waren opgeslagen.

Onderaan deze e-mail vind je om welke bestelling(en) het in jouw geval mogelijk gaat.
(lijst met bestellingen)

Welke maatregelen zijn genomen?

Na ontdekking van het incident heeft CEVA direct stappen genomen om de toegang van onbevoegden tot haar systemen te stoppen. Daarnaast heeft CEVA externe cybersecurityspecialisten ingeschakeld om onderzoek te doen naar de oorzaak en impact van het incident. Bol heeft uit voorzorg de uitwisseling van gegevens met CEVA direct stopgezet. Deze wordt pas weer gestart wanneer we weten dat dit veilig kan gebeuren.

Omdat mogelijk persoonsgegevens van bol-klanten betrokken zijn bij het incident, heeft bol dit op 3 augustus gemeld bij de Autoriteit Persoonsgegevens.

Wat kan ik zelf doen?

Het is belangrijk om extra te letten op fraude en phishing. Controleer daarom altijd goed de afzender van e-mails, controleer het rekeningnummer waar je geld naar overmaakt en klik niet op links of bijlagen in e-mails van afzenders die je niet kent.

Voor meer informatie over hoe je phishing kunt herkennen, kijk op deze pagina: bol.com | Klantenservice | Nepmails. Voor informatie over wat je kunt doen als je slachtoffer bent van een datalek kan je deze pagina Slachtoffer van een datalek? Dit kunt u doen | Autoriteit Persoonsgegevens van de Autoriteit Persoonsgegevens (AP) bekijken.

Tot slot

We hebben een informatiepagina ingericht met de laatste stand van zaken en antwoorden op veelgestelde vragen. Deze pagina werken we bij zodra er nieuwe informatie beschikbaar is.

Mocht uit verder onderzoek blijken dat er ontwikkelingen zijn die specifiek gevolgen hebben voor jouw gegevens, dan informeren wij je daarover direct.

Links:
https://wnl.tv/2026/08/05/bol-waarschuwt-klanten-voor-mogelijk-datalek
https://www.nu.nl/tech/6405396/gegevens-van-bijenkorf-klanten-mogelijk-gelekt-door-incident-bij-partner.html
Reacties (6)
Vandaag, 20:02 door Anoniem
Voor alle zekerheid maar even mijn wachtwoord veranderd. Je weet maar nooit.
Vandaag, 20:05 door Anoniem
Lekker weer. Hoor net dat ook de Bijenkorf klanten 'bezocht' zijn.
Vandaag, 20:15 door Anoniem
Bijenkorf ook.

Gelukkig gebruik ik altijd een e-mailalias (addy . io) en een afleverkluis. Ze hebben dus nauwelijks gegevens die tot mij als persoon te herleiden zijn.


Beste,

Bij een logistieke partner van de Bijenkorf heeft een beveiligingsincident plaatsgevonden. Dit heeft mogelijk gevolgen voor jou:

• de verwerking van bestellingen, retouren en terugbetalingen kan langer duren dan je van ons gewend bent. Onze winkels blijven geopend en je kunt gewoon online bestellen.

• mogelijk zijn bij het incident gegevens van klanten van de Bijenkorf betrokken. Hoewel we dit nog niet zeker weten, willen we je uit voorzorg informeren over wat wij nu wel weten, wat dit voor jou kan betekenen, wat wij doen en wat jij zelf kunt doen.

Wat is er gebeurd?

Onze logistieke partner heeft gemeld dat onbevoegden mogelijk toegang hebben gekregen tot een deel van hun systemen. De toegang tot alle systemen is daarop meteen geblokkeerd en er zijn aanvullende beveiligingsmaatregelen genomen. Er is een extern onderzoek gestart naar de oorzaak, omvang en mogelijke gevolgen van het incident. Door het incident loopt de verwerking van bestellingen van de Bijenkorf vertraging op. Omdat we nog niet zeker weten of er ook persoonsgegevens bij het incident betrokken zijn, hebben we uit voorzorg melding gemaakt bij de Autoriteit Persoonsgegevens.

Om welke gegevens gaat het?

Omdat het onderzoek nog loopt kunnen wij nog niet met zekerheid zeggen of er persoonsgegevens van onze klanten zijn betrokken, en zo ja, om welke gegevens van welke klanten het gaat.

Als er persoonsgegevens zijn betrokken, dan gaat het mogelijk om:

• Naam en contactgegevens, zoals e-mailadres, adres en telefoonnummer.

• Informatie over online bestellingen, zoals producten, prijzen, kortingen, bezorginformatie en het gebruikte betaalmiddel (zoals iDEAL of Wero).

Financiële gegevens (zoals bankrekeningnummer of IBAN), gebruikersnamen en wachtwoorden zijn niet betrokken bij het incident. De logistieke partner beschikt niet over deze gegevens.

Wat betekent dit voor jou en wat kun je zelf doen?

Als er inderdaad persoonsgegevens gelekt zijn, dan is er een verhoogd risico op bijvoorbeeld phishing via e-mails, berichten of telefoontjes. Wees extra alert op verdachte berichten die van de Bijenkorf lijken te komen en neem contact met ons op als je een bericht niet vertrouwt. Let bij het openen van e-mails en andere berichten bijvoorbeeld op de afzender en op typefouten. Controleer telefoonnummers en wat er na het @-teken van een e-mailadres staat. Deel nooit je wachtwoord, betaalgegevens of persoonlijke gegevens via e-mail of telefoon.

Er zijn geen inloggegevens betrokken. Onbevoegden kunnen daarom niet in jouw account.

Wat kan je verwachten?

Onze winkels zijn geopend en je kunt gewoon online blijven bestellen. Wel kan de verwerking van bestellingen, retouren en terugbetalingen tijdelijk langer duren dan je van ons gewend bent. We doen er alles aan om eventuele vertragingen zo snel mogelijk te verwerken.

We nemen dit incident zeer serieus. We houden de situatie actief in de gaten en hebben voortdurend contact met de betrokken partner. Als er nieuwe ontwikkelingen zijn die voor jou relevant zijn, informeren we je hierover.

Meer informatie en contact

Wij vinden het heel vervelend dat dit incident heeft plaatsgevonden. Heb je vragen of maak je je zorgen? Bekijk de veelgestelde vragen op www.debijenkorf.nl/beveiligingsincident. Staat jouw vraag hier niet bij, neem dan contact op met onze klantenservice via www.debijenkorf.nl/contact. We helpen je graag.

Met vriendelijke groet,
de Bijenkorf

Vandaag, 20:27 door meidoorn
Er is ook een informatiepagina geopend door Bol. De link staat hieronder.
https://over.bol.com/nl/nieuws/beveiligingsincident-bij-een-logistieke-warehousing-partner-van-bol/
Vandaag, 20:37 door AMNESiAC
Aanvullend op de mail hierboven (rond 18:00 ontvangen) een paar dingen die bol zelf niet communiceert.

Kort samengevat: alles wijst erop dat het getroffen bol-DC het CEVA-magazijn aan de Veerweg 16 in Waalwijk is (het voormalige Ingram Micro-warehouse). Bij de Bijenkorf gaat het om het CEVA-warehouse in Tilburg. De overige vier bol-locaties (2x Mechie Trommelenweg Waalwijk, Nieuwegein XL, Oosterhout XL2) draaien gewoon door.

Onderbouwing voor de Veerweg. Bol noemt de locatie nergens, maar op het leveranciersplatform staat sinds 2 augustus 17:06 de storingsmelding "Geen levering mogelijk op Veerweg door technische storing" (status: actueel): vertragingen bij verwerking en levering van pakketten, geen inslag van leveranciers en partners mogelijk, en "alle andere locaties zijn volledig in operatie". Dat is één dag nadat CEVA bol informeerde, en de formulering loopt parallel aan het persbericht (één getroffen DC, overige locaties operationeel). Veerweg 16 staat op datzelfde platform vermeld als magazijn "bol – Ingram Micro". Bol heeft de koppeling met het incident niet officieel bevestigd, maar timing en inhoud laten weinig ruimte.
https://leveranciers.bol.com/nl/storingen/
https://leveranciers.bol.com/nl/hulp-nodig/levering/afleveradres-magazijn/

Zelfde partner, tweede retailer. De Bijenkorf meldde vandaag een vrijwel identiek incident bij een logistieke partner. Het Bijenkorf-warehouse in Tilburg wordt eveneens door CEVA gemanaged. Beide operaties komen bovendien uit dezelfde overnamelijn: de Bijenkorf-fulfilment zat bij Docdata in Waalwijk, Docdata's fulfilmenttak ging op in Ingram Micro CLS, en die tak nam CEVA over. Dat precies deze twee klanten tegelijk melden terwijl de andere bol-locaties doordraaien, past bij een compromittering in die oude Ingram/Docdata-systeemlaag in plaats van in CEVA's hoofdsystemen. Dat laatste is een hypothese, geen vastgesteld feit.
https://www.cevalogistics.com/en/ceva-welcomes-ingram-micro-cls
https://www.retaildetail.nl/news/mode/de-bijenkorf-slachtoffer-van-cyberaanval/

Geen mail betekent niet per se veilig. De Bijenkorf zegt expliciet dat wie (nog) geen e-mail ontving niet zeker weet dat zijn gegevens veilig zijn, omdat het onderzoek loopt. Bol houdt met "mocht uit verder onderzoek blijken dat er ontwikkelingen zijn die specifiek gevolgen hebben voor jouw gegevens" dezelfde deur open.
https://www.rtvfocuszwolle.nl/bijenkorf-beveiligingsincident-datalek-klantgegevens/

Het phishingrisico is hier concreter dan bij een gemiddeld lek. Per getroffen klant lagen ordernummer, artikel (EAN), track&trace én adres in het systeem. Een mail of sms die een écht ordernummer en het juiste artikel noemt, bewijst dus niets over de afzender. Verifiëren kan alleen door zelf in te loggen op bol, nooit via links in berichten.

Tot slot een praktische zelfcheck, met slag om de arm: assortiment op de getroffen locatie is offline gehaald of heeft sterk opgerekte levertijden (orde "binnen 5 tot 16 dagen"). Wie wil inschatten of een eerdere bestelling via het getroffen DC liep, kan kijken of dat artikel (verkoop door bol) nu gewoon "morgen in huis" toont. Herbevoorrading en dubbele voorraad maken dit niet waterdicht, maar als grove indicatie werkt het.
Vandaag, 21:29 door meidoorn - Bijgewerkt: Vandaag, 21:30
Door Anoniem: Voor alle zekerheid maar even mijn wachtwoord veranderd. Je weet maar nooit.
Dat heb ik voor alle zekerheid nu ook doorgevoerd, zoals ook mijn account bij mijn telecomprovider: die is nu voorzien van een Token en niet meer via SMS bij het gebruik van 2FA. Je weet immers nooit hoever deze aanvallers in systemen zijn doorgedrongen en ook niet welke phishingsmethoden je via SMS kunt verwachten. Die is nu uitgeschakeld.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.