image

Bijenkorf en bol waarschuwen klanten voor beveiligingsincident bij logistiek partner - Update

donderdag 6 augustus 2026, 09:42 door Redactie, 23 reacties
Laatst bijgewerkt: Vandaag, 10:52

De Bijenkorf en bol hebben klanten gewaarschuwd voor een beveiligingsincident bij logistiek partner CEVA Logistics, waarbij mogelijk ook persoonsgegevens zijn gestolen. "Het incident heeft betrekking op twee systemen die worden gebruikt voor de verwerking van bestellingen vanuit één van de distributiecentra van bol", zo laat de webwinkel weten. "Omdat onbevoegden mogelijk toegang hebben gehad tot persoonsgegevens van klanten, behandelen wij dit als een datalek."

Bij het incident zijn mogelijk gegevens gecompromitteerd die nodig zijn voor de verwerking en bezorging van een bestelling. Het gaat dan om naam, adresgegevens, e-mailadres, telefoonnummer, ordernummer, EAN, track&trace-informatie en bestelling(en). Bol benadrukt dat het niet om alle gegevens gaat die de webwinkel van klanten heeft. "Alleen gegevens die in het getroffen systeem van de warehousing partner waren opgeslagen kunnen betrokken zijn."

Bol zegt dat het nog niet kan noemen hoeveel mensen zijn getroffen. Klanten waarvan de gegevens mogelijk zijn betrokken worden rechtstreeks ingelicht. Bol werd op 1 augustus door de logistiek partner ingelicht en maakte op 3 augustus melding bij de Autoriteit Persoonsgegevens. Dat klanten gisteren de waarschuwing ontvingen komt volgens bol doordat eerst moest worden vastgesteld welke klanten mogelijk betrokken zijn.

De waarschuwing van de Bijenkorf is min of meer hetzelfde. De winkel stelt dat bij het incident mogelijk gegevens van klanten zijn betrokken. "Uit nader onderzoek moet blijken of en zo ja welke gegevens betrokken zijn. Uit voorzorg hebben wij onze klanten geïnformeerd en hebben wij melding gedaan bij de Autoriteit Persoonsgegevens."

Geannuleerde bestellingen
Bol meldt dat het incident voor sommige klanten gevolgen heeft voor zowel hun bestelling als hun persoonsgegevens. "Bestellingen die via de getroffen locatie werden verwerkt, kunnen vertraging oplopen of zijn geannuleerd", aldus de webwinkel. Bij de Bijenkorf kan de verwerking van bestellingen, retouren en terugbetalingen langer duren. Verdere details over de aard en omvang van het incident zijn nog niet bekendgemaakt. Het onderzoek is nog gaande.

Update
Criminelen beweerden eind vorig jaar een database van CEVA Logistics in handen te hebben en boden die te koop aan op internet. RTL Nieuws laat weten dat de gegevens van de Bijenkorf- en bol-klanten inmiddels op internet te koop worden aangeboden.

Reacties (23)
Vandaag, 09:50 door Anoniem
Heel vreemd. Ik zoek de website van ceva nl op en daar staat dat de website alleen bedoeld is voor dierenartsen enz.
En op ceva.com staat niets over een hack en die site is in het Engels en er staat ook niet dat ze in Nederland opereren.
Dubieus!
Vandaag, 10:21 door Anoniem
Forum activiteit
Bol waarschuwt voor datalek
05-08-2026, 19:52 door meidoorn

https://www.security.nl/posting/948156/Bol+waarschuwt+voor+datalek
Vandaag, 10:26 door Anoniem
CEVA - onderdeel van de Franse logistieke reus CMA CGM Group - is begin mei slachtoffer geworden van een cyberaanval. Daarbij is een database met allerlei klantgegevens gestolen, stellen de criminelen. Op het dark web wordt de database met alle klantgegevens momenteel te koop aangeboden, blijkt uit onderzoek van RTL Nieuws.

https://www.rtl.nl/nieuws/economie/artikel/5635920/gegevens-bol-en-bijenkorfklanten-de-uitverkoop-op-darkweb
Vandaag, 10:26 door Anoniem
Door Anoniem: Heel vreemd. Ik zoek de website van ceva nl op en daar staat dat de website alleen bedoeld is voor dierenartsen enz.
En op ceva.com staat niets over een hack en die site is in het Engels en er staat ook niet dat ze in Nederland opereren.
Dubieus!

Zeker dubieus, maar anders als je dacht.... het bedrijf heet ceva logistics met website https://www.cevalogistics.com/
Half onderzoek geeft halve resultaten... of bagger.
Vandaag, 10:27 door Anoniem
Door Anoniem: Heel vreemd. Ik zoek de website van ceva nl op en daar staat dat de website alleen bedoeld is voor dierenartsen enz.
En op ceva.com staat niets over een hack en die site is in het Engels en er staat ook niet dat ze in Nederland opereren.
Dubieus!

Ceva zelf is in deze vermoedelijk de verwerker voor bedrijven als Bol, die zelf de verwerkingsverantwoordelijke blijft. Dus hoeft Ceva dan zelf ook niet personen te informeren over hun gelekte data, dat is de plicht van de verwerkingsverantwoordelijke.

En een bedrijf gaat echt niet meer melden dan ze wettelijk verplicht zijn.
Vandaag, 10:30 door Anoniem
Door Anoniem: Heel vreemd. Ik zoek de website van ceva nl op en daar staat dat de website alleen bedoeld is voor dierenartsen enz.
En op ceva.com staat niets over een hack en die site is in het Engels en er staat ook niet dat ze in Nederland opereren.
Dubieus!
De grote truc om hier toe te passen is om even de naam van het bedrijf zoals het artikel hierboven het noemt, CEVA Logistics dus, in een zoekmachine in te vullen en te kijken wat daar uit rolt: cevalogistics.com. Die website laadt bij mij niet volledig, trouwens, dus misschien hebben ze momenteel een probleem met hun digitale logistiek.
Vandaag, 10:32 door Anoniem
Door Anoniem: Heel vreemd. Ik zoek de website van ceva nl op en daar staat dat de website alleen bedoeld is voor dierenartsen enz.
En op ceva.com staat niets over een hack en die site is in het Engels en er staat ook niet dat ze in Nederland opereren.
Dubieus!

Goed zoeken is een kunst blijkbaar: https://www.cevalogistics.com/en.
Vandaag, 10:36 door Anoniem
Door Anoniem: Heel vreemd. Ik zoek de website van ceva nl op en daar staat dat de website alleen bedoeld is voor dierenartsen enz.
En op ceva.com staat niets over een hack en die site is in het Engels en er staat ook niet dat ze in Nederland opereren.
Dubieus!

Niets vreemds of dubieus. Wat ze in Nederland doen staat gewoon op hun website:

https://www.cevalogistics.com/en/careers/teams/e-commerce/netherlands

CEVA e-Commerce Nederland
Jaarlijks verwerken we miljoenen e-commerce bestellingen en retouren vanuit onze 8 locaties in Nederland.
Vandaag, 10:36 door dvos
Door Anoniem: Heel vreemd. Ik zoek de website van ceva nl op en daar staat dat de website alleen bedoeld is voor dierenartsen enz.
En op ceva.com staat niets over een hack en die site is in het Engels en er staat ook niet dat ze in Nederland opereren.
Dubieus!

Google is je vriend, cevalogistics com
Vandaag, 10:36 door Anoniem
CEVA logistics heeft meerdere klanten, kan weleens groter uitpakken dan gedacht...
Vandaag, 10:37 door Anoniem
Door Anoniem: Heel vreemd. Ik zoek de website van ceva nl op en daar staat dat de website alleen bedoeld is voor dierenartsen enz.
En op ceva.com staat niets over een hack en die site is in het Engels en er staat ook niet dat ze in Nederland opereren.
Dubieus!
https://www.cevalogistics.com/en ?
Vandaag, 11:32 door Anoniem
Door Anoniem: Heel vreemd. Ik zoek de website van ceva nl op en daar staat dat de website alleen bedoeld is voor dierenartsen enz.
En op ceva.com staat niets over een hack en die site is in het Engels en er staat ook niet dat ze in Nederland opereren.
Dubieus!

U zocht dan waarschijnlijk op "cavia" in Google.
Vandaag, 11:40 door meidoorn
Update Criminelen beweerden eind vorig jaar een database van CEVA Logistics in handen te hebben en boden die te koop aan op internet. RTL Nieuws laat weten dat de gegevens van de Bijenkorf- en bol-klanten inmiddels op internet te koop worden aangeboden.
Als dit dan klopt, dan is zowat een half jaar of meer verstreken voordat wij - de klanten - werden gewaarschuwd.
Ik denk dat ik eens contact zoek met de AP.
Vandaag, 11:41 door Anoniem
Door Anoniem: Heel vreemd. Ik zoek de website van ceva nl op en daar staat dat de website alleen bedoeld is voor dierenartsen enz.
En op ceva.com staat niets over een hack en die site is in het Engels en er staat ook niet dat ze in Nederland opereren.
Dubieus!
Zo vreemd is dat net als je CEVA zoek ipv CEVA-logistics. Ik krijg keurig de site inclusief Nederlandse branche. Kijk, zo krijg je ook weer mis-informatie de wereld in.
Vandaag, 12:04 door FlippyFlink
Door Anoniem: Heel vreemd. Ik zoek de website van ceva nl op en daar staat dat de website alleen bedoeld is voor dierenartsen enz.
En op ceva.com staat niets over een hack en die site is in het Engels en er staat ook niet dat ze in Nederland opereren.
Dubieus!

Hier staat de correcte Ceva website:
https://partnerplatform.bol.com/nl/cpdp/ceva-logistics
Vandaag, 12:17 door Anoniem
Door meidoorn:
Update Criminelen beweerden eind vorig jaar een database van CEVA Logistics in handen te hebben en boden die te koop aan op internet. RTL Nieuws laat weten dat de gegevens van de Bijenkorf- en bol-klanten inmiddels op internet te koop worden aangeboden.
Als dit dan klopt, dan is zowat een half jaar of meer verstreken voordat wij - de klanten - werden gewaarschuwd.
Ik denk dat ik eens contact zoek met de AP.

En wat denk je dat de respons van het AP zal zijn...
1) dat is verjaard
2) er is nieuw management
3) als 2, maar nieuw mgt. vond de vorige hieperactief
4) jongens dat moeten jullie voortan zo aanpakken dat we niet meer achteraan hoeven
5) sorry geen tijd
6) sorry geen mensen
7) dat gaat onze expertise te boven
8) dat vereist een onderzoek van veel jaren,
9) u bent tot nog toe de enige die een klacht heeft,
... te lange lijst van uitvluchten
99) een zacht gefluisterd foei
Vandaag, 12:37 door Anoniem
Dus naam, adres, e-mail EN wat je besteld hebt ??? Nogal prive-gevoelig je bestellingen lijkt mij. Stel je hebt als stelletje allerlei sex-artikelen besteld, dan staat dit dus nu online ???
Vandaag, 12:48 door Anoniem
Door Anoniem: Dus naam, adres, e-mail EN wat je besteld hebt ??? Nogal prive-gevoelig je bestellingen lijkt mij. Stel je hebt als stelletje allerlei sex-artikelen besteld, dan staat dit dus nu online ???

Ze kunnen natuurlijk voortaan niet meer doorgegeven aan het logistiek bedrijf wat je besteld hebt.

Maar.... hoe krijg je je sexspeeltjes dan thuis bezorgd?


Ga de volgende keer maar naar een sexshop in de buurt en betaal contant.
Dat heb je minder of andere privacy issues.

Of gebruikt een huis-tuin-en-keuken voorwerp wat je toch al in huis hebt.
Dat kan natuurlijk ook.
Vandaag, 12:48 door Anoniem
Door Anoniem: Stel je hebt als stelletje allerlei sex-artikelen besteld, dan staat dit dus nu online?

Afgaand op de recente RTL berichtgeving en het grote assortiment 18+ 'speeltjes' van Bol.com is dat waarschijnlijk.
Vandaag, 13:19 door Anoniem
Door Anoniem: Dus naam, adres, e-mail EN wat je besteld hebt ??? Nogal prive-gevoelig je bestellingen lijkt mij. Stel je hebt als stelletje allerlei sex-artikelen besteld, dan staat dit dus nu online ???
Amateur voor dat soort dingen gebruik je een Yahoo burner mail account en een valse naam en laat je het op een afhaal plek leveren ;-)
Vandaag, 13:25 door meidoorn - Bijgewerkt: Vandaag, 13:37
Update RTL nieuws: 13.13 uur:

Ook ING meldt een datalek bij een 'logistieke partner' van het spaarprogramma van de bank, ING Punten genaamd. De bank benadrukt dat daarbij geen 'betaalgegevens, spaargelden, financiële gegevens of inloggegevens' zijn buitgemaakt. Het zijn hooguit de gegevens van klanten die via ING Punten een koffer, barbeque of ander artikel hebben besteld dat daadwerkelijk thuis bezorgd moest worden.

https://www.rtl.nl/nieuws/economie/artikel/5635920/gegevens-bol-en-bijenkorfklanten-de-uitverkoop-op-darkweb

Op de webpagina van de ING vindt men de volledige tekst over het datalek:
https://www.ing.nl/particulier/ing-punten/cyberincident-bij-logistieke-partner-van-ing-punten
Vandaag, 14:05 door Anoniem
ING meldt ook incident bij logistiek partner: 'Mogelijk gegevens gestolen'
donderdag 6 augustus 2026, 13:59 door Redactie

De mogelijk gestolen gegevens bestaan uit namen, adresgegevens, telefoonnummers, e-mailadressen en informatie over bestellingen van fysieke producten via ING Punten. Klanten die via ING Punten uitsluitend digitale producten hebben besteld, zoals vouchers, cadeaubonnen, kortingscodes of e-tickets, zijn niet geraakt binnen dit incident, aldus de bank.

https://www.security.nl/posting/948282/ING+meldt+ook+incident+bij+logistiek+partner
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.