
Na het recente nieuws over de hack bij CEVA Logistics, waarbij mogelijk persoonsgegevens van klanten van Bol en de Bijenkorf zijn buitgemaakt, heeft ook ING bekendgemaakt dat het incident gevolgen kan hebben voor een deel van zijn klanten. Volgens de bank betreft het de logistieke partner die fysieke producten opslaat en bezorgt die via het ING Punten-programma zijn besteld.
Volgens ING hebben onbevoegden mogelijk toegang gekregen tot klantgegevens die door de logistieke partner werden verwerkt. Het gaat onder meer om namen, adressen, telefoonnummers, e-mailadressen en informatie over bestelde producten.
ING benadrukt dat de eigen systemen niet zijn getroffen. Bankrekeningen, betaalgegevens, inloggegevens en andere financiële informatie zijn volgens de bank niet buitgemaakt.
Het incident treft alleen klanten die via ING Punten fysieke producten hebben besteld, zoals koffers, barbecues of andere artikelen. Klanten die hun punten hebben ingewisseld voor digitale producten, zoals cadeaubonnen, vouchers of e-tickets, zijn niet getroffen.
ING heeft het delen van gegevens met de logistieke partner voorlopig stopgezet zolang het onderzoek loopt en heeft het mogelijke datalek gemeld bij de Autoriteit Persoonsgegevens (AP). De bank adviseert klanten extra alert te zijn op phishingmails, sms’jes, WhatsApp-berichten en telefoontjes waarin de buitgemaakte gegevens kunnen worden misbruikt om geloofwaardiger over te komen.
Vorige week was er al een sterke toename van phishingaanvallen gericht op ING-klanten. Of die aanvallen verband houden met de mogelijk buitgemaakte klantgegevens bij CEVA is op dit moment niet bekend.








