Ajax en Valve ook getroffen door cyberincident bij CEVA
Niet alleen bol, de Bijenkorf en brillenwinkel Ace & Tate zijn getroffen door het cyberincident bij CEVA Logistics. Ook Ajax en Valve, bekend van Steam, hebben hier last van. Beide organisaties melden een mogelijk datalek als gevolg van het incident.
CEVA Logistics is logistiek partner van diverse organisaties. Bij een cyberincident kregen onbevoegden toegang tot systemen waarin klantinformatie en bestellingen worden verwerkt. Daarbij zijn mogelijk ook klantgegevens gelekt van organisaties die CEVA Logistics als partner inzetten.
Dat geldt dus onder meer voor Ajax, zo meldt de voetbalclub op zijn website. CEVA is betrokken bij de verwerking en verzending van bestellingen via de online Ajax-winkel. Of er ook daadwerkelijk klantgegevens van Ajacieden zijn gelekt, is echter niet duidelijk. "Op dit moment onderzoeken wij samen met de betreffende partner wat er precies is gebeurd en wat de impact van het incident is." Wel kan Ajax vast bevestigen dat er geen betaalgegevens, bankrekeningnummers, creditcardgegevens, gebruikersnamen of wachtwoorden betrokken zijn bij het incident. Als er data zijn gelekt, gaat het om adresgegevens, bestelgegevens, e-mailadressen en telefoonnummers.
De systemen van Ajax zelf zijn niet geraakt door het incident, benadrukt de club. Wel is uit voorzorg de gegevensuitwisseling tussen CEVA en Ajax direct stopgezet. Deze wordt pas hervat wanneer is vastgesteld dat dit veilig kan gebeuren. Dat leidt ertoe dat bestellingen en retourzendingen langer kunnen duren.
Valve ook getroffen
Naast Ajax waarschuwt ook Valve voor een datalek als gevolg van het incident bij CEVA. Valve werkt met het logistieke bedrijf samen voor de verzending van Steam-hardware naar klanten in Europa. Op 7 augustus vernam Valve dat klantgegevens van Europese Steam-gebruikers zijn buitgemaakt, zo valt in een e-mail te lezen die Tweakers heeft ingezien. "Omdat CEVA de gegevens van elke bestelling tot 90 dagen na afronding bewaart, sturen we dit bericht naar alle klanten die op basis daarvan mogelijk getroffen kunnen zijn", aldus die mail.
Onder de mogelijk gelekte gegevens vallen de naam van de gebruiker, het adres, het telefoonnummer, het e-mailadres van het Steam-account en het type en de prijs van het bestelde product. Ook Valve benadrukt dat CEVA geen toegang heeft tot betaalgegevens of wachtwoorden.
Eerder werd al bekend dat Ace & Tate, bol en de Bijenkorf ook getroffen zijn door het datalek. Alle partijen adviseren klanten om scherp te zijn op phishing-pogingen. "Daarbij kunnen derden zich bijvoorbeeld voordoen als Ajax via e-mail, sms, of per telefoon", zegt Ajax bijvoorbeeld.