Datalek bij Ceva: mogelijk risico voor Bol- en Bijenkorf-klanten

aug 5, 2026

Een cyberaanval op logistiek dienstverlener CEVA heeft mogelijk geleid tot een datalek waarbij klantgegevens van bol en de Bijenkorf zijn buitgemaakt. Volgens beide bedrijven zijn hun eigen IT-systemen niet getroffen, maar kregen onbevoegden toegang tot systemen van de logistieke partner. Het nieuws komt van NU.nl.

Bij bol gaat het om twee systemen die worden gebruikt in een distributiecentrum. Mogelijk zijn daarbij klantgegevens zoals namen, adressen, e-mailadressen, telefoonnummers en ordernummers ingezien of gekopieerd. Betaalgegevens en wachtwoorden lijken niet te zijn buitgemaakt.

Als voorzorgsmaatregel heeft bol de gegevensuitwisseling met CEVA stopgezet. Daarnaast is een deel van het assortiment tijdelijk offline gehaald, waardoor sommige bestellingen zijn geannuleerd of vertraagd. Ook de Bijenkorf waarschuwt voor vertragingen bij bestellingen, retouren en terugbetalingen.

Bol zegt het incident te hebben gemeld bij de Autoriteit Persoonsgegevens en zal klanten van wie mogelijk gegevens zijn getroffen rechtstreeks informeren. Het is nog onduidelijk hoeveel klanten zijn geraakt en of ook andere CEVA-klanten, zoals Zalando, gevolgen ondervinden van het incident.

Welke bedrijven zijn getroffen?

Sinds het datalek bekend werd gemaakt, komt er bijna iedere week nieuwe informatie over slachtoffers naar buiten. Om je op de hoogte te houden van de bedrijven die door het datalek zijn getroffen, hebben we een lijst samengesteld die we bijwerken zodra er nieuwe informatie bekend wordt:

We blijven de lijst bijwerken als er informatie over nieuwe datalekken naar buiten komt.

Ook interessant