
Het datalek bij CEVA Logistics, dat oorspronkelijk op 1 augustus plaatsvond en op 3 augustus werd gemeld, blijkt steeds omvangrijker te worden. Het bedrijf heeft nu bevestigd dat ook persoonsgegevens van huidige en voormalige medewerkers bij het datalek zijn gestolen.
In een interne e-mail laat CEVA weten dat aanvallers zowel persoonlijke als werkgerelateerde gegevens hebben gekopieerd. Mogelijk gelekte informatie omvat namen, geboortedata, woonadressen, telefoonnummers, e-mailadressen, BSN-nummers, kopieën van identiteitsdocumenten, bankrekening- en salarisgegevens, pensioeninformatie, verzuimgegevens en aantekeningen van gesprekken met medewerkers.
Ook gegevens van partners, kinderen en noodcontacten van medewerkers kunnen zijn buitgemaakt. Volgens CEVA verschilt per persoon welke gegevens precies zijn gelekt. Niet bij iedere getroffen medewerker zijn dus al deze gegevens gestolen.
Het bedrijf heeft niet bekendgemaakt hoeveel huidige en voormalige medewerkers zijn getroffen. Volgens de Nederlandse nieuwszender BNR zijn tijdens de aanval meerdere gebruikersaccounts gehackt. Deze zijn inmiddels uitgeschakeld.
Het lek van medewerkersgegevens is de nieuwste ontwikkeling rond het steeds omvangrijkere CEVA-datalek. De hack heeft grote bedrijven getroffen, waaronder Bol, de Bijenkorf, ING, Valve, Ace & Tate, Ajax en Pokémon Center. Het incident heeft leveringen en interne processen verstoord en stelt klanten bloot aan een verhoogd risico op gerichte phishingaanvallen.









