1. Wat is er aan de hand?
De Bijenkorf, bol, Ace & Tate, Ajax, ING... intussen twaalf bedrijven al waarvan mogelijk klantgegevens, zoals telefoonnummers en e-mailadressen, zijn buitgemaakt door hackers. Niet zijzelf, maar hun logistieke partner is getroffen.
CEVA Logistics, dat online bestellingen voor bedrijven verstuurt, blijkt te zijn getroffen door een cyberaanval. Criminelen wisten binnen te dringen tot een deel van de systemen, waarop klantgegevens van de getroffen bedrijven staan. De werkzaamheden bij acht Europese magazijnen zijn hierbij verstoord.
Het lek werd op 1 augustus ontdekt door CEVA, dat de getroffen bedrijven diezelfde dag nog informeerde. De bedrijven stellen uit voorzorg te zijn gestopt met het delen van gegevens met het bedrijf.
2. Is het lek gedicht?
Ja, maar sommige magazijnen ondervonden langere tijd problemen, meldt een bron dicht bij CEVA aan het AD. Het gevolg: diverse bestellingen zijn al vertraagd of zelfs geannuleerd.
Klantgegevens zijn niet op het darkweb beland, volgens de bron. Zoiets gebeurde afgelopen jaar wel bij CEVA, meldt RTL Nieuws. Het draaide daarbij om een andere afdeling, verduidelijkt de bron bij CEVA, namelijk om ‘zakelijke data’ van appgebruikers van een dochterbedrijf dat op de beursvloer werkt.
3. Hoeveel Nederlanders zijn de dupe?
Dat is de grote vraag. Op een verklaring van CEVA Logistics is het nog altijd wachten. Ook op vragen van media reageert het bedrijf niet. Het bedrijf onderzoekt de kwestie en doet daarom nog geen uitspraken, weet de bron rond CEVA.
Ook de getroffen partners communiceren nog geen aantallen gedupeerde klanten. Het lijkt in elk geval niet om alle klanten te gaan die bij deze bedrijven iets online bestelden. Bij Bol gaat het bijvoorbeeld alleen om recente bestellingen, meldt Tweakers. Bij ING draait het enkel om klanten die met gespaarde punten bestellingen deden.
Saillant: ook de persoonsgegevens van werknemers en uitzendkrachten zijn mogelijk bij het lek betrokken, meldt manager Joeri de Vaan in een interne brief die uitlekte aan vakblad Truck & Transport Management (TTM).
4. Wie is hier de boeman?
De hackers, natuurlijk. Toch treft CEVA ook blaam, denkt cybersecurityexpert Bernold Nieuwesteeg. „Het bedrijf is vorig jaar ook al gehackt. Als er nu weer zo’n gigantisch datalek bij je plaatsvindt, suggereert dit dat je onvoldoende beveiligingsmaatregelen hebt doorgevoerd.”
“CEVA zwijgt. Daarmee stralen ze niet uit dat ze het lek belangrijk vinden”
Bernold Nieuwesteeg Cybersecurityexpert
Ook dat CEVA zich voorlopig stilhoudt, vindt Nieuwesteeg onhandig. „Ze zouden beter kunnen zeggen: we weten nog niet alles, maar er is wel iets gebeurd en dit is mogelijk ernstig. Daarmee straal je uit dat dit belangrijk voor je is.”
5. Datalekmoe zijn, is zoiets begrijpelijk?
Van Odido tot ChipSoft: de hacks vliegen ons om de oren. Dat sommige murw geslagen raken door al dat digitale geweld, begrijpt Nieuwesteeg wel. „Uit onderzoek weten we: als je de hele tijd meldingen krijgt van hetzelfde, raak je onverschillig. Als de hele dag het brandalarm afgaat, reageer je daar ook niet meer op.”
Toch liegen de cijfers er niet om. Bij toezichthouder de Autoriteit Persoonsgegevens (AP) kwamen afgelopen jaar maar liefst duizend extra meldingen binnen van datalekken door een cyberaanval.
Bedrijven mogen daarom niet achteroverleunen, vindt de expert. „De oplossing ligt bij hen. Hun systemen moeten beter worden beveiligd, ook al kost zoiets geld.”
Bron: AD/Jelmer Luimstra
Tip over het datalek bij Ceva Logistics? Mail naar: jelmer.luimstra@ad.nl