Duizenden Nederlandse consumenten wachten al bijna twee weken op hun online bestellingen na een grote hack bij logistieke dienstverlener CEVA Logistics. Grote merken zoals bol, de Bijenkorf, Ajax en Ace & Tate ondervinden zware logistieke problemen nadat digitale inbrekers toesloegen in een belangrijk distributiecentrum. Naast vertraagde pakketjes is de vrees groot dat privacygevoelige klantgegevens in criminele handen zijn gevallen.
Chaos op de digitale winkelvloer
De impact op de Nederlandse e-commerce is groot. Door de cyberaanval bij CEVA functioneren de achterliggende systemen van veel webshops nog nauwelijks. Klanten die via de website van de Bijenkorf bestellen, krijgen bijvoorbeeld te horen dat hun levering pas begin september aankomt.
De warenhuisketen kan momenteel niet meer uit de eigen webshopvoorraad leveren. Bij opticien Ace & Tate moeten klanten noodgedwongen naar een fysieke winkel om hun nieuwe bril op te halen.
Webwinkel bol laat weten dat de problemen beperkt zijn gebleven tot één getroffen locatie, waardoor de rest van het bedrijf doordraait. Wel waarschuwt het bedrijf dat specifieke bestellingen vertraging oplopen. Hoeveel aankopen er precies zijn geannuleerd, houden de getroffen bedrijven vooralsnog geheim.
Praten met cybercriminelen
Terwijl de winkels improviseren, hult logistieke reus CEVA zich in stilzwijgen. Volgens experts is dit een duidelijk teken dat er achter de schermen felle onderhandelingen plaatsvinden met de hackers. Zolang er wordt gesproken over losgeld in cryptovaluta, delen beide partijen geen informatie.
Het opeisen van zo’n digitale inbraak gebeurt in de praktijk meestal pas wanneer de onderhandelingen over het losgeld volledig vastlopen. Het Franse moederbedrijf CMA CGM, dat miljardenwinsten boekt in de wereldwijde transportsector, reageert vooralsnog niet op vragen van de media.
Gegevens mogelijk op straat
De cyberaanval vond plaats op 1 augustus in het deel van het netwerk dat Nederlandse ordergegevens verwerkt. Het gaat om namen, mailadressen, telefoonnummers en specifieke aankoopgegevens die mogelijk zijn gestolen. De betrokken bedrijven hebben direct een verplichte melding gedaan bij de Autoriteit Persoonsgegevens.
Consumenten hoeven hun wachtwoorden of bankgegevens gelukkig niet te veranderen, aangezien deze veilig lijken te zijn gebleven. Wel is alertheid geboden voor nepberichten. Als deze klantgegevens op het dark web verschijnen, volgt er waarschijnlijk een golf aan gerichte phishingmails en frauduleuze telefoontjes.
