10 augustus 2026 - Sinds het grootschalige datalek bij logistiek dienstverlener CEVA Logistics liggen persoonsgegevens van duizenden consumenten op straat. Criminelen gebruiken de buitgemaakte namen, adressen en bestelinformatie nu voor zeer gerichte phishing en oplichting. Wat betekent deze keten-hack voor jouw privacy, welke merken zijn precies geraakt en hoe vaak komen dit soort incidenten eigenlijk voor?
Door de specialisten van Achmea Rechtsbijstand
Vanuit grote distributiecentra, waaronder een vestiging in Waalwijk, verzorgt CEVA Logistics de opslag en verzending voor talloze webshops en merken. Toen dit centrale systeem werd getroffen door een cyberaanval, raakte dat direct meerdere bekende opdrachtgevers tegelijk. Uit onze eigen data blijkt dat grote datalekken helaas geen uitzondering zijn. Tussen begin 2024 en halverwege 2026 ontvingen wij maar liefst 1.492 meldingen rondom datalekken. Hierbij vormden telecomproviders en bevolkingsonderzoeken de grootste uitschieters.
| Bedrijf of organisatie | Logistiek partner | Gelekte data en status |
| Bol | CEVA Logistics | Naam, adres en ordergegevens zijn mogelijk ingezien. Geen betaalgegevens gelekt. |
| De Bijenkorf | CEVA Logistics | Mogelijk datalek van klantgegevens. Vertragingen bij bestellingen en retouren. |
| Ajax | CEVA Logistics | Onderzoek loopt naar mogelijke inzage in adres- en bestelgegevens vanuit de fanshop. |
| Ace & Tate | CEVA Logistics | Leveringsproblemen en verscherpte waarschuwingen aan klanten voor phishing. |
| ING | CEVA Logistics | Klantgegevens via de ING Puntenwinkel zijn mogelijk geraakt. |
Lees direct meer over jouw rechten bij een bedrijfsdatalek en ontdek wie er juridisch aansprakelijk is bij ketenproblemen.
Als jouw online bestelling recent via het getroffen logistieke systeem is verwerkt, ben je momenteel kwetsbaarder voor online fraude. Criminelen gebruiken de gestolen contact- en ordergegevens (zoals je track-and-trace informatie) voor heel overtuigende phishingmails of babbeltrucs via WhatsApp. Gevoelige informatie zoals financiële gegevens, bankrekeningnummers en wachtwoorden zijn veilig gebleven. Paniek is dus niet nodig. Maar het is wel belangrijk dat je je eigen online waakzaamheid verhoogt met behulp van onze checklist voor online veiligheid.
Getroffen bedrijven hebben de Autoriteit Persoonsgegevens geïnformeerd en beloven betrokken klanten direct persoonlijk te e-mailen. Maar je kunt zelf ook direct in actie komen om misbruik te voorkomen:
Datalekken via externe logistieke partners zijn vaak complex en roepen vragen op over aansprakelijkheid. Mocht je door dit incident toch financiële schade oplopen of slachtoffer worden van identiteitsfraude? Dan staan onze experts voor je klaar. We hebben ook een podcast waarin we meer informatie geven over wat je kan doen wanneer je slachtoffer wordt van een datalek.
Heb je schade door identiteitsfraude of oplichting na een datalek? Of zijn jouw gegevens op een andere manier misbruikt? De juristen van Stichting Achmea Rechtsbijstand helpen je bij:
De getroffen webshops en organisaties nemen direct persoonlijk contact met je op zodra uit onderzoek blijkt dat jouw specifieke data is ingezien. De bedrijven voeren momenteel uitgebreide onderzoeken uit in samenwerking met cybersecurityspecialisten. Blijf in de tussentijd extra waakzaam en meld verdachte situaties.