De Nederlandse warenhuisketen De Bijenkorf waarschuwt dat klantgegevens mogelijk zijn blootgesteld na een cyberaanval op een van haar logistieke dienstverleners. Door het incident zijn bestellingen, retouren en terugbetalingen vertraagd. Volgens het bedrijf is er geen aanwijzing dat de eigen IT-infrastructuur is getroffen.
De Bijenkorf gaf aan dat de getroffen logistieke partner direct heeft ingegrepen door de toegang te blokkeren en extra beveiligingsmaatregelen te nemen. De winkels, website en mobiele app van De Bijenkorf blijven operationeel. Klanten kunnen nog steeds online bestellingen plaatsen, maar de levering duurt langer dan gebruikelijk en ook de afhandeling van retouren en terugbetalingen verloopt trager.
Er loopt een onderzoek om vast te stellen of klantgegevens zijn ingezien en hoeveel personen mogelijk getroffen zijn. Het gaat om gegevens zoals namen, e-mailadressen, postadressen, telefoonnummers en informatie over online aankopen, waaronder bestelde producten, prijzen, kortingen, leveringsgegevens en gebruikte betaalmethoden. Voor zakelijke klanten kunnen ook bedrijfsnamen en btw-nummers betrokken zijn. Betalingsgegevens zoals creditcardnummers, bankrekeningnummers, gebruikersnamen en wachtwoorden zijn volgens De Bijenkorf niet opgeslagen bij de logistieke partner en zijn waarschijnlijk niet gelekt. Ook klantaccounts lijken niet in gevaar omdat er geen inloggegevens zijn betrokken.
Als voorzorgsmaatregel heeft De Bijenkorf de mogelijk getroffen klanten geïnformeerd en het incident gemeld bij de Autoriteit Persoonsgegevens. Het is niet bekend of het om ransomware gaat of dat er losgeld is geëist. Tot op heden heeft geen enkele dreigingsactor de verantwoordelijkheid opgeëist.
Cybercriminelen richten zich steeds vaker op toeleveranciers en dienstverleners van retailbedrijven, waardoor de impact op de keten groot kan zijn. Eerder deze maand meldde de Poolse winkelketen Żabka een vergelijkbaar incident via een externe dienstverlener, waarbij klantgerichte diensten en betalingen niet werden getroffen. Ook Lidl maakte in juli bekend dat klantgegevens waren blootgesteld na een aanval op een IT-dienstverlener. Daarnaast veroorzaakte een ransomware-aanval op een Japanse logistieke dienstverlener verstoringen in de voedselvoorziening, wat de kwetsbaarheid van logistieke ketens onderstreept.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *