C'est désormais devenu un phénomène malheureusement courant : les cyberpirates volent les données clients et autres des entreprises et les utilisent à mauvais escient. Parfois, ils vendent immédiatement les données, parfois ils tentent d’extorquer les entreprises dont proviennent les données. Cette fois, c'est au tour de Bol.com et Bijenkorf.
Bol.com, Bijenkorf et ING victimes d'une cyberattaque
Les entreprises font appel à un tiers, CEVA, pour la logistique de leurs commandes. Quoi qu’il en soit, bol.com était déjà au courant du piratage le 1er août puisque CEVA l’avait informé. Bol.com n'a informé ses clients du vol que le mercredi 5 août.
L'e-mail montre que les pirates ont eu accès aux données traitées par CEVA pour les commandes provenant de l'un des centres de distribution de Bol.
Chez ING, cela ne concernerait pas les données des clients directement auprès de la banque elle-même, mais les clients qui ont acheté des biens ou des services via le système de points ING. Les points ING sont un programme de fidélité ING permettant d'acheter des réductions sur des valises, des sorties ou des produits.
Les données clients sont désormais également proposées sur le Dark Web
Tout cela ressemble à la situation de l'année dernière à Odido. Des données clients y ont également été volées et ces données ont finalement abouti à des parties malveillantes.
La différence est que dans le cas d'Odido, les données ont été volées à l'opérateur télécom lui-même, alors qu'un tiers est impliqué. Cependant, les mêmes avertissements s'appliquent ici : gardez un œil attentif sur l'expéditeur de tout e-mail et ne donnez jamais simplement des informations supplémentaires lors d'un appel téléphonique ou d'un e-mail.
FAQ
- Que s'est-il passé lors de la cyberattaque contre ING, bol.com et Bijenkorf ?
Les entreprises font appel à CEVA, un partenaire logistique. Chez CEVA, les données clients de (certains) clients des deux sociétés ont été volées. - Mes données clients ont-elles été volées lors du piratage chez ING, bol.com ou Bijenkorf ?
Bol.com a envoyé un e-mail à tous les clients susceptibles d'être impliqués dans le piratage. Si vous n'avez pas reçu d'email, bol.com pense que vos données n'ont pas été volées. - Quelles données ont été volées lors du hack CEVA ?
Selon l'ACM, il s'agirait des données suivantes : pour les particuliers : nom et coordonnées. De plus, les données relatives à ce que vous avez commandé et les informations de suivi et de localisation peuvent avoir été volées.
Pour les clients professionnels : éventuellement également des numéros de TVA.
