Steeds meer bedrijven laten weten last te hebben van het cyberincident bij CEVA. Daarbij zijn mogelijk persoonlijke gegevens van Nederlandse consumenten buitgemaakt.
Het betreft - tot nu toe - de Bijenkorf, Bol, Ace & Tate en Ajax, die met CEVA samenwerken bij het leveren van bestellingen. ING en Zalando meldden een soortgelijk incident.
“Deze hoeveelheid datalekken is schadelijk voor de maatschappij”
Arnoud Engelfriet IT-jurist en ICTRecht-directeur
Eerder dit jaar werd onder meer Odido getroffen door een cyberaanval, waardoor persoonsgegevens van ruim 6 miljoen klanten lekten. „Deze hoeveelheid datalekken is schadelijk voor de maatschappij. Door die schaal is het mogelijk om veel meer dingen te doen, zoals iemand aanspreken bij naam”, zegt Engelfriet.
In combinatie met andere gelekte gegevens kan een crimineel zich met informatie over een bestelling bij bijvoorbeeld De Bijenkorf geloofwaardig voordoen als iemand van de winkelketen en er zo voor zorgen dat mensen hun inloggegevens delen, aldus de IT-jurist.
‘Je moet het maar net doorhebben’
Dan kan de kwaadwillende onder andere bestellingen laten retourneren en het geld naar de eigen bankrekening laten overmaken. Voor consumenten is het volgens Engelfriet moeilijk om hier grip op te hebben, omdat ze vaak niet weten dat iemand anders in hun account kan. „Je moet het maar net doorhebben.”
De problemen kunnen verdergaan dan phishing. Als criminelen een paspoortkopie hebben, kunnen ze met de identiteit van iemand anders bijvoorbeeld een hotel boeken. „Er zijn oneindig veel manieren om er iets mee te doen. Daarom zijn dit soort datalekken zo ernstig. Ondertussen zijn we op het niveau dat je permanent op je hoede moet zijn”, stelt hij.
Over het datalek is nog veel onduidelijk. Zo is het niet bekend hoeveel bedrijven en consumenten erdoor zijn getroffen. CEVA heeft nog niet gereageerd op vragen van het ANP. De bedrijven die er ook door zijn geraakt, zeggen ook zelf niet te weten hoeveel bedrijven en consumenten zijn getroffen.
‘Nederlandse CEO’s negeren AI-dreiging tot het te laat is’
Hartger Ruijs was eerder te gast bij AI at Work Live. Met zijn cybersecuritybedrijf in Zoetermeer en Barcelona en een team van zo’n honderd specialisten staat hij in de frontlinie van deze digitale wapenwedloop. Hij stoort zich aan de slappe houding van Nederlandse bestuurders, kenmerkend voor de Nederlandse cultuur.
„We komen pas in actie als het kalf verdronken is. Dat is wat er aan de hand is. En wat je nu ziet met AI, is dat het aantal aanvallen echt fors stijgt op dit moment. Dus we zien veel meer incidenten dan vorig jaar. Cybersecurity en alles daaromheen moet gewoon in het DNA van je bedrijf zitten.’’
Beluister hieronder de uitzending van ‘AI at Work Live’ met Hartger Ruijs:
Ontvang elke week het beste van BusinessWise in je mailbox, ook over cybersecurity. Schrijf je hier nu gratis in: