Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Ook Ajax meldt datalek (CEVA)

07-08-2026, 00:09 door [Account Verwijderd], 2 reacties
Laatst bijgewerkt: 07-08-2026, 00:17
Reacties (2)
07-08-2026, 08:02 door [Account Verwijderd] - Bijgewerkt: 07-08-2026, 08:07
Ik heb gisteren een melding gedaan bij de Autoriteit Persoonsgegevens, en gevraagd om een onderzoek te starten naar CEVA-logistics en eventueel te handhaven. Er zijn namelijk aanwijzingen dat de complete database van CEVA is gestolen en vervolgens op het Darkweb is geplaatst. Gisteren heb ik een bevestings-mail van de AP teruggekregen met een zaaknummer.

Vandaag heb ik BOL geinformeerd over deze hack bij CEVA-logistics op 5 november vorig jaar, maar BOL was verrast dat dit negen maanden eerder was gebeurd. Kennelijk wist men hier niets van. Het nieuws over deze hack op 5 november was overigens te vinden in de pers. Verder zoeken leverde meer informatie op.

Ik sluit dus niet uit dat we hier met een hele grote hack te maken hebben die zeer veel bedrijven konden raken omdat er in heel veel gevallen met CEVA-logistics werd samengewerkt.

Wordt vervolgd dus...
07-08-2026, 08:32 door Anoniem
Als CEVA inderdaad al maanden geleden (bijvoorbeeld rond de periode van de eerdere signalen in de pers) wist dat hun systemen lekten, maar dit stilhield (bv om imagoschade te beperken of omdat het onderzoek traag liep), dan zijn ze de mist in gegaan met de wettelijke meldplichten.

De Autoriteit Persoonsgegevens deelt fors hogere boetes uit als bedrijven of leveranciers bewust informatie over een datalek achterhouden. Bedrijven schermen zich dan ook vaak juridisch in de rondte: zolang ze niet zwart-op-wit bewijs hebben dat er klantdata is buitgemaakt (en niet alleen versleutelde of interne bestanden), hoeven ze formeel nog geen paniek te zaaien bij de AP.

Het feit dat de winkels pas begin augustus aan de bel trokken nadat CEVA hen op 1 augustus inlichtte, laat zien dat de informatie pas heel laat door de keten heen sijpelde.

En het zijn de winkels die de verplichting hebben om hun klanten te informeren.
Niet Ceva. Die mag dat (wettelijk) als verwerker niet doen.

Misschien moeten ze in Den Haag nog een naar de tekst van de AVG kijken, en die aanscherpen of juridisch verduidelijken.
Burgers zijn nu de dupe van juridische mazen in de wet.
Bv omdat bedrijven (zoals Ceva) maanden kunnen uittrekken voordat ze forenisch "zeker weten" dat er persoonsdata gestolen is.
Tot die tijd hebben ze een (juridisch) excuus om niets te melden.
De winkels krijgen de reputatieschade over zich heen in het nieuws. Niet Ceva.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.