Atacul cibernetic asupra CEVA Logistics afectează mai mulți clienți Bol, iar datele personale ale foștilor angajați CEVA ar fi fost, de asemenea, furate.
Impactul atacului cibernetic asupra CEVA Logistics continuă să crească. Retailerul online Bol a trimis miercuri după-amiază un nou email de avertizare către clienți ale căror date ar fi putut fi compromise, inclusiv către persoane care inițial nu figurau printre cei afectați.
Noua notificare vine la exact două săptămâni după ce primii clienți Bol au fost informați că datele lor ar fi putut fi accesate în urma atacului asupra partenerului logistic CEVA Logistics.
Investigația a scos între timp la iveală noi informații, iar unele persoane ar putea fi afectate în legătură cu mai multe comenzi, scrie logistiek.nl.
Situația contrastează cu mesajul transmis anterior de Bol pentru NOS, când compania afirma că intenția sa era să informeze clienții cât mai complet dintr-o singură notificare, fără a fi nevoie de două sau trei mesaje succesive.
Atacul cibernetic asupra CEVA scoate la iveală noi date
În mesajul transmis clienților, Bol precizează că investigația privind incidentul informatic este încă în desfășurare și că apar noi informații pe măsură ce verificările avansează.
Compania explică faptul că rezultatele suplimentare ale investigației au indicat că și datele destinatarilor noului email ar putea fi implicate în incident. Bol susține că îi informează imediat după apariția acestor informații pentru ca aceștia să știe ce s-a întâmplat și ce consecințe ar putea exista.
Un purtător de cuvânt al Bol a declarat pentru Logistiek.nl că investigația nu a identificat alte sisteme sau centre de distribuție afectate față de cele cunoscute anterior.
Retailerul explică întârzierea notificării unor clienți prin amploarea și complexitatea anchetei. În ultimele săptămâni, numărul companiilor despre care s-a aflat că au fost afectate de incidentul CEVA Logistics a crescut constant.
De Bijenkorf și Bol au fost printre primele companii care și-au informat clienții. Ulterior, a devenit cunoscut faptul că incidentul a afectat și Ajax, Ace & Tate, About You și Pokémon Center.
Datele foștilor angajați CEVA ar fi fost furate
Atacul cibernetic asupra CEVA Logistics nu ar fi afectat doar datele clienților companiilor deservite. BNR Nieuwsradio a relatat pe baza unui email intern consultat de publicație, că hackerii ar fi obținut și date aparținând unor foști angajați CEVA.
În acest caz este vorba despre informații personale mult mai sensibile. Printre datele compromise s-ar afla numere de identificare personală, copii ale pașapoartelor, informații despre parteneri și copii, date salariale, conturi bancare și informații privind pensiile.
Deocamdată nu este clar câți foști angajați sunt afectați și nici dacă printre persoanele ale căror date au fost compromise se află și actuali angajați CEVA Logistics.
Bol spune că propriile sisteme nu au fost afectate
Modalitatea prin care atacatorii au reușit să pătrundă în sistemele CEVA Logistics rămâne necunoscută. Operatorul logistic nu răspunde în prezent întrebărilor referitoare la acest aspect.
Bol subliniază însă din nou că incidentul vizează exclusiv sistemele CEVA și că infrastructura informatică proprie nu a fost compromisă.
Retailerul le explică destinatarilor noilor notificări că primesc emailul deoarece datele lor erau stocate în sistemul afectat în momentul atacului și, prin urmare, este posibil ca acestea să fi fost consultate sau copiate de persoane neautorizate.
În urma noilor informații rezultate din investigație, Bol a anunțat că va informa și Autoritatea Olandeză pentru Protecția Datelor.















