Bol en de Bijenkorf waarschuwen klanten voor mogelijk datalek

aug 6, 2026

Bol en de Bijenkorf zijn begonnen met het informeren van klanten dat hun persoonsgegevens mogelijk zijn buitgemaakt als gevolg van de onlangs bekendgemaakte cyberaanval op logistiek partner CEVA Logistics.

Volgens beide webwinkels hebben aanvallers toegang gekregen tot systemen die CEVA gebruikt voor het verwerken van klantbestellingen. De bedrijven benadrukken dat hun eigen systemen niet zijn gehackt, maar dat bepaalde klantgegevens mogelijk zijn ingezien of gekopieerd.

Het gaat mogelijk om namen, adressen, postcodes, telefoonnummers en andere bestelgegevens. Er zijn op dit moment geen aanwijzingen dat wachtwoorden, inloggegevens of betaalinformatie zijn buitgemaakt.

Bol en de Bijenkorf onderzoeken nog hoe groot het incident precies is en hebben nog niet bekendgemaakt hoeveel klanten mogelijk zijn getroffen. Een extern onderzoek moet uitwijzen welke gegevens precies zijn ingezien en hoe de aanval heeft kunnen plaatsvinden.
Bol laat weten op 1 augustus door CEVA over het incident te zijn geïnformeerd. Twee dagen later meldde het bedrijf het mogelijke datalek bij de Autoriteit Persoonsgegevens (AP). Klanten die mogelijk zijn getroffen, worden nu persoonlijk geïnformeerd.

De cyberaanval heeft ook gevolgen voor de logistieke dienstverlening. Sommige bestellingen zijn vertraagd of geannuleerd terwijl CEVA en zijn partners werken aan het herstel van de systemen.

Nog geen gegevens opgedoken op hackersforums

Hoewel het erop lijkt dat bij het CEVA-datalek inderdaad klantgegevens van Bol- en de Bijenkorf-klanten zijn buitgemaakt, hebben wij en onze datalekscanner Data Uil op dit moment nog geen nieuwe gelekte databases aangetroffen op het dark web of bekende hackersforums.

Dat betekent echter niet dat je gegevens veilig zijn. Het kan ook betekenen dat de buitgemaakte gegevens nog niet openbaar zijn gemaakt of worden verhandeld.

Wie zit er achter de aanval?

Op dit moment is nog niet bekend welke hackersgroep verantwoordelijk is voor de aanval op CEVA. Geen enkele bekende groepering heeft de aanval opgeëist of losgeldeisen gepubliceerd.

Ons advies

Hoewel het onderzoek nog loopt en de volledige impact van het datalek nog niet bekend is, kun je nu alvast een aantal maatregelen nemen:

 

  1. Voer een datalekscan uit om te controleren of jouw gegevens onderdeel zijn van dit datalek of eerder al zijn uitgelekt. Cybercriminelen combineren vaak gegevens uit meerdere datalekken.
  2. Wees extra alert op e-mails, sms’jes en meldingen die afkomstig lijken van Bol, de Bijenkorf of bezorgdiensten. Klik niet zomaar op links, betaal geen onverwachte bezorgkosten, download geen bijlagen en neem geen contact op via telefoonnummers of e-mailadressen uit verdachte berichten. Bij twijfel: neem altijd contact op met de officiële klantenservice.
  3. Houd het nieuws in de gaten voor nieuwe ontwikkelingen rondom het incident.
  4. Controleer je wachtwoorden en beveilig je accounts. Hoewel er volgens de huidige informatie geen wachtwoorden of inloggegevens zijn buitgemaakt, is dit een goed moment om sterke, unieke wachtwoorden te gebruiken en waar mogelijk multifactorauthenticatie (MFA) in te schakelen.

Ook interessant