Opnieuw is er een datalek waarbij vermoedelijk een grote berg persoonsgegevens is buitgemaakt. Na de dataroof bij Odido eerder dit jaar zijn nu systemen van Ceva Logistics gekraakt. En hoewel die naam bij het grote publiek vrij onbekend is, is bij zo’n beetje ieder Nederlands huishouden weleens iets bezorgd vanuit een van Ceva’s vele distributiecentra.

Vooralsnog is veel onduidelijk over wat er nou precies is buitgemaakt. Ceva is een grote logistieke dienstverlener die door meerdere winkeliers wordt ingehuurd voor het verzamelen, inpakken en verzenden van bestelde producten. Daarvoor heeft het meer dan tien grote distributiecentra in Nederland. Ceva reageert zelf niet op vragen van NRC.

De Bijenkorf liet woensdag als eerste weten aan zijn klanten dat een logistieke partner is getroffen is door een „beveiligingsincident”. Later op de avond liet ook bol, de grootste webshop van Nederland, weten hierdoor te zijn getroffen. En donderdag maakte ook ING melding van een „cyberincident bij een logistiek partner”. Daarbij zijn mogelijk gegevens buitgemaakt van klanten die ooit een fysiek product hebben gekocht bij de ING Puntenwinkel, een webshop waar bankklanten met korting bijvoorbeeld pannensets of rolkoffers kunnen kopen. ING benadrukt dat dit losstaat van de banksystemen. Ook bol en de Bijenkorf zeggen dat hun eigen IT hier niet door geraakt is.