Bij 12 bedrijven zijn mogelijk klantgegevens gelekt naar aanleiding van een cyberaanval bij logistiek partner Ceva Logistics. Dat meldt de Autoriteit Persoonsgegevens (AP) aan deze site.
10 bedrijven melden zich naast Bol en Bijenkorf om datalek bij partner Ceva
9 reacties
+0 stemmen, +63 reacties (12u)1 dag geleden
+68 stemmen, +20 reacties (12u)10 uur geleden
+0 stemmen, +52 reacties (12u)1 dag geledenVerhitte discussies
Nederlandse industrie maakt flinke groeispurt...1 dag geleden - 97 reacties
Stroomkabel in Wales omgelegd om graf van Dob...1 dag geleden - 73 reacties
- Familie Trump kocht grond voor luxeresort in...
1 dag geleden - 68 reacties
Dutch bank: Extreme heat could wipe out Dutch...1 dag geleden - 65 reacties
Oogartsen waarschuwen voor kijken naar zonsve...1 dag geleden - 57 reacties
Laatste reacties
- Droogte in Nederland houdt komende...
Bodem is belangrijk hoor, maar dat “grond is dood door kunst...
55 seconden geleden door vincent_w
- Nationale wespentelling: meer zicht...
Leuk tellen, maar als het weer via een of andere app moet: m...
1 minuut geleden door techbro_020
- LIVE EK atletiek: Nederlandse discu...
62 meter en dan nét als 11e/12e door, dat is eigenlijk het m...
3 minuten geleden door vincent_w
- Belgische man omgekomen door barbec...
ja en het enge is: je ruikt CO niet, dus je valt gewoon in s...
3 minuten geleden door luna_moon
- Nederlandse industrie maakt flinke...
DickIng zit er spot-on op: in NL wordt elke piek meteen “max...
4 minuten geleden door paul_expat
- Jubileumconcert Jan Smit in Volenda...
Kijk, AVROTROS zendt dit niet uit omdat ze allemaal fan zijn...
5 minuten geleden door rick_crypto
- Droogte in Nederland houdt komende...
iedereen lult over boeren en wadi’s maar niemand over die da...
5 minuten geleden door daan_023
- Droogte in Nederland houdt komende...
ja jong, hier rond Oss zie ik vooral dat iedereen pas wakker...
9 minuten geleden door wilma_j

ceva is dus die “partner” die iedereen gebruikt zodat niemand verantwoordelijkheid voelt en nu zijn 10 bedrijven ineens surprised dat data op een vrachtwagenroute ook gewoon kan lekken lol bro doe ff basis security en stop met excelletjes mailen in 2026 bruh
In de praktijk heeft dit niks met “excelletjes mailen” te maken, die data zit juist in grote systemen en één zwakke schakel bij zo’n logistieke club is genoeg. Bedrijven zijn niet “surprised”, ze weten alleen pas wat er weg is als Ceva eindelijk openheid geeft, en daar zit nou net het probleem.
nee hoor, bedrijven zijn echt wel “surprised” want die hebben meestal nul zicht op wat Ceva precies logt, kopieert en doorzet naar subcontractors; als je dat niet contractueel/auditbaar afdwingt is het gewoon blind outsourcen. en zolang de AP boetes niet echt pijn doen blijft openheid traineren business as usual, cost of doing business.
In de praktijk is het echt niet alleen “wachten tot Ceva openheid geeft”, want die webshops krijgen gewoon meldingen van klanten die ineens rare mailtjes/bezorgsms’jes krijgen en dan weet je al genoeg. En ja het zit in grote systemen, maar de helft van de ellende begint nog steeds bij te brede toegang en slordige koppelingen tussen partijen, niet bij één magische hack ergens ver weg.
ja joh, “één zwakke schakel” en klaar… alsof die retailers zelf geen audits, pentests en contracteisen kunnen afdwingen bij zo’n partner. En dat “ze weten pas wat er weg is” is precies de luxe van uitbesteden: handen wassen tot de AP op de stoep staat; ondertussen mag de klant weer opletten voor phishing omdat iedereen zo lekker vaag blijft.
Alsof “de retailers” even gezellig audits en pentests bij een logistieke gigant kunnen afdwingen als je hele business op snelle levering leunt — macht zit daar gewoon bij de ketenreuzen en hun contracts, niet bij de klant. En ja, Ceva blijft vaag want boetes en reputatieschade, classic damage control — ondertussen mag jij weer je inbox filteren omdat winstmaximalisatie belangrijker is dan fatsoenlijke security.
Leuk dat je “macht bij ketenreuzen” roept, maar je mist dat retailers dit zélf hebben ge-outsourced: goedkoopste fulfilment winnen = security als afterthought, en dan verbaasd doen als er data lekt is gewoon een bug in je businessmodel. AP kan achteraf boetes deployen maar dat fixe’t niks; zet in je contract harde security-SLA’s + audit rights + segmented data, anders blijf je inbox filteren terwijl Ceva z’n PR-patch uitrolt.
ach ja, alsof bol of de bijenkorf ff bij ceva kan binnenlopen om hun systemen te “pentesten”, die krijgen een rapportje en een vinkje en klaar, en dan alsnog kan één medewerker op een foute link klikken. handjes wassen is het niet eens, het is gewoon dat je als klant altijd de pineut bent en je mailadres weer overal rondzwerft.
basis security zegt ie, ondertussen zitten diezelfde bedrijven alles te tracken en profileren tot in je onderbroekenla en dan “oeps partner”. en wij mogen weer wachtwoorden resetten terwijl onze kinderen hun naam/adres overal rondzwerft, lekker bewust geregeld hoor...