2 Remove Virus

De Bijenkorf waarschuwt klanten na een beveiligingsincident bij de logistieke leverancier

De Nederlandse warenhuisketen De Bijenkorf heeft klanten geïnformeerd dat sommige persoonlijke informatie mogelijk is blootgesteld na een cyberbeveiligingsincident waarbij een van haar externe logistieke partners betrokken was. De retailer zei dat het lek plaatsvond binnen de IT-omgeving van de dienstverlener en dat er momenteel geen bewijs is dat de eigen interne systemen zijn gecompromitteerd.

 

 

Volgens het bedrijf begon het incident nadat een ongeautoriseerde partij toegang kreeg tot delen van het netwerk van de logistieke leverancier. De getroffen partner isoleerde de getroffen systemen kort na het ontdekken van de inbraak en heeft een onafhankelijk cybersecuritybedrijf ingeschakeld om te bepalen hoe de aanval heeft plaatsgevonden, welke informatie mogelijk is benaderd en wat de totale omvang van het lek is.

Hoewel het onderzoek nog loopt, zei De Bijenkorf dat voorlopige bevindingen erop wijzen dat klantinformatie mogelijk tijdens het incident is gekopieerd. De mogelijk betrokken gegevens omvatten klantnamen, postadressen, e-mailadressen, telefoonnummers en ordergeschiedenisrecords. Voor zakelijke klanten kunnen ook bedrijfsnamen en btw-identificatienummers zijn blootgesteld.

De winkelier benadrukte dat de gecompromitteerde informatie geen betaalkaartgegevens, bankrekeninggegevens, gebruikersnamen of wachtwoorden bevat. Op basis van de tot nu toe beschikbare informatie zei het bedrijf dat er geen aanwijzingen zijn dat financiële gegevens of online accountauthenticatiegegevens zijn geraadpleegd.

Zoals vereist volgens de toepasselijke privacywetgeving heeft De Bijenkorf het incident gemeld bij de Nederlandse Autoriteit voor Gegevensbescherming terwijl het onderzoek loopt. Het bedrijf zei nauw samen te werken met de logistieke leverancier om de volledige impact te beoordelen en te bepalen of extra meldingen nodig zullen zijn.

Hoewel de aanval gericht was op een externe leverancier in plaats van op De Bijenkorfs eigen infrastructuur, heeft het incident tijdelijk invloed gehad op sommige operationele processen. Klanten kunnen vertragingen ervaren bij leveringen, retouren en terugbetalingen terwijl systemen blijven worden hersteld. De retailer zei dat de fysieke winkels open blijven en dat online winkeldiensten blijven bestaan.

De Bijenkorf verklaarde dat het onmiddellijk zijn eigen technologische omgeving beoordeelde nadat het van het incident had vernomen. Op basis van de huidige beoordeling heeft het bedrijf geen aanwijzingen gevonden dat aanvallers toegang kregen tot de interne systemen. Toch zei het dat monitoring- en onderzoekswerk doorgaan totdat de volledige omvang van het compromis is vastgesteld.

Het bedrijf adviseert klanten ook alert te blijven op phishingpogingen die mogelijk misbruik maken van het incident. Criminelen gebruiken vaak informatie die tijdens datalekken is verkregen om overtuigende e-mails, sms’jes of telefoontjes te versturen waarin ze zich voordoen als legitieme bedrijven. De Bijenkorf zei dat klanten het delen van wachtwoorden, betalingsgegevens of andere gevoelige informatie moeten vermijden als reactie op ongevraagde communicatie, zelfs als deze lijken te verwijzen naar recente aankopen of accountactiviteiten.