Computerbeveiliging - Hoe je bad guys buiten de deur houdt

CEVA logistics hack groter: UPDATE

Gisteren, 14:32 door [Account Verwijderd], 4 reacties
Laatst bijgewerkt: Gisteren, 15:12
Uit een interne brief waarvan TTM (Truck & Transport Management) beweert dat die is ingezien, zou blijken dat ook het Personeelsbestand van CEVA-logistics inclusief de uitzendkrachten op straat ligt. Het betreft hier onder meer namen, geboortedata, contactgegevens en werkgerelateerde informatie die binnen CEVA-systemen is opgeslagen. Wel benadrukt de logistiek dienstverlener dat deze lijst voorlopig is en dat de omvang van het incident nog wordt onderzocht.

CEVA schrijft dat er op dit moment geen aanwijzingen zijn dat de gegevens daadwerkelijk zijn gepubliceerd of misbruikt. Toch adviseert het bedrijf medewerkers uit voorzorg alert te zijn op phishingmails, verdachte telefoontjes en verzoeken om persoonlijke of financiële gegevens. Ook wordt personeel gevraagd verdachte activiteiten direct te melden bij HR of het management.

De interne waarschuwing is volgens TTM het bewijs dat deze cyberaanval verder rijkt dan Bol, ING, Bijenkorf en Ajax. Opvallend en niet genoemd in deze hack is het feit dat hackers al op 5 november 2025 beweerden de complete database van CEVA-logistics in handen te hebben. Als dat inderdaad klopt, is de hack zeker groter dan gedacht.

UPDATE 9 AUGUSTUS 2026 15.03 UUR
Een interessante ontwikkeling: CEVA spreekt wél tegen dat bepaalde data nieuw zijn. Er is nog een opvallend onderdeel in de berichtgeving: RTL meldde namelijk dat op het darkweb een database met CEVA-klantgegevens wordt aangeboden. CEVA heeft volgens RTL aangegeven dat die data afkomstig zouden zijn van een oudere hack uit 2025, en dus niet noodzakelijk van de aanval van 1 augustus 2026. Dat onderscheid is cruciaal. Er lijken momenteel dus twee zaken door elkaar te lopen: de nieuwe aanval van 1 augustus 2026, waarbij acht warehouses zijn getroffen en waarbij klant- én personeelsgegevens mogelijk toegankelijk waren en datasets die nu online worden aangeboden waarvan CEVA zegt dat die uit een eerdere aanval uit 2025 afkomstig zijn. Dat betekent overigens wel, dat CEVA-logistics in een periode van 9 maanden twee keer een cyberaanval te verduren heeft gekregen, en waarbij in beide gevallen door aanvallers de nodige gegevens zijn ingezien.

https://www.ttm.nl/it/cybersecurity/ceva-geeft-thuis-ook-eigen-personeel-getroffen-door-datalek/178457/
Reacties (4)
Gisteren, 15:06 door Anoniem
Salarisinformatie?
Kopie paspoorten?

Werkgevers gaan er niet zo goed mee om.
Gisteren, 15:30 door Anoniem
CEVA schrijft dat er op dit moment geen aanwijzingen zijn dat de gegevens daadwerkelijk zijn gepubliceerd of misbruikt.

Dat kennen we al!
Het is altijd dezelfde muziek:
"geen aanwijzingen dat bla bla bla".
Ja hoor.. of het kleptomanen zijn, die alleen maar stelen voor de kick.

CEVA logistics, het ligt in de aard der zaken dat gestolen goed, of het nu stoffelijk of onstoffelijk is, dient om mis- of gebruikt te worden. En niet om te laten 'verstoffen'!

Dus:

Schrijf verdomme eens gewoon, zoals elke vent met ballen zou doen:
'Aangezien het gevaar bestaat dat de gestolen gegevens worden misbruikt is het deswege te adviseren om goed op de volgende zaken te letten: etc. etc. etc.
Dat voldoet.

Dat geleuter over geen aanwijzingen is hol gezwam voor de bühne.
Gisteren, 16:05 door Anoniem
Opvallend en niet genoemd in deze hack is het feit dat hackers al op 5 november 2025 beweerden de complete database van CEVA-logistics in handen te hebben. Als dat inderdaad klopt, is de hack zeker groter dan gedacht.
Voor zover ik opmaak uit diverse nieuwsberichten was dat een andere hack, en twee hacks zijn niet samen één grotere hack. Dit kan een aanwijzing zijn dat CEVA Logistics geen grip op zijn beveiliging heeft, maar ook als dat zo is smelten twee hacks niet samen tot een, net zomin als twee afzonderlijke aanrijdingen op een gevaarlijke kruising samen een grotere aanrijding vormen.
Gisteren, 16:49 door Anoniem
Door Anoniem: Schrijf verdomme eens gewoon, zoals elke vent met ballen zou doen:
'Aangezien het gevaar bestaat dat de gestolen gegevens worden misbruikt is het deswege te adviseren om goed op de volgende zaken te letten: etc. etc. etc.
Dat voldoet.
Misschien werd je zo woest dat je niet verder las na die ene zin, maar dit staat er:
Ceva schrijft dat er op dit moment geen aanwijzingen zijn dat de gegevens daadwerkelijk zijn gepubliceerd of misbruikt. Toch adviseert het bedrijf medewerkers uit voorzorg alert te zijn op phishingmails, verdachte telefoontjes en verzoeken om persoonlijke of financiële gegevens. Ook wordt personeel gevraagd verdachte activiteiten direct te melden bij HR of het management.
Volgens mij geven ze met "op dit moment" aan dat ze op dit moment die aanwijzingen niet hebben en doen ze niet alsof die er niet alsnog kunnen komen, en geven ze vervolgens precies het soort aanwijzingen dat die "vent met ballen" van je zou geven. Misschien moet je wel een vent met ballen zijn om niet meteen te exploderen maar even tot je door te laten dringen wat er eigenlijk staat voor je wild om je heen begint te slaan. Of wie weet doen vrouwen en kerels met wat minder allesoverheersende ballen dit soort dingen gemiddeld wel wat beter ;-)

Dat neemt allemaal niet weg dat er bij dat bedrijf iets goed mis is gegaan en dat het zorgwekkend is dat dat gebeurt nadat het vorig jaar kennelijk ook al mis is gegaan. Of dat per se een probleem van dit specifieke bedrijf is kan je je afvragen, gezien het enorme aantal hacks en gegevenslekken dat er in het algemeen in het nieuws is. De spanningen in de wereld zijn groot, de laatste jaren, en dat levert naast "gewone" georganiseerde criminaliteit als mogelijkheid op dat dit soort dingen een bedekte vorm van oorlogvoering zijn.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.