Le site de commerce en ligne bol.com informe certains clients d’une possible fuite de données après une cyberattaque visant son partenaire logistique Ceva Logistics. Des informations personnelles liées à des commandes auraient pu être consultées, mais les mots de passe des utilisateurs ne sont pas concernés.
Bol.com a averti ses clients après la découverte d’un incident de sécurité touchant l’un de ses partenaires chargés de la gestion des commandes. Selon l’entreprise, les systèmes de Ceva Logistics utilisés pour traiter les commandes provenant de l’un des centres de distribution de bol.com ont été ciblés par une cyberattaque.
Les données susceptibles d’avoir été consultées concernent notamment le nom, l’adresse, le numéro de téléphone, l’adresse e-mail ainsi que certaines informations liées aux commandes. Bol.com précise que les mots de passe n’ont pas été exposés, car ils ne sont pas transmis à son partenaire logistique.
Seuls certains systèmes sont concernés
L’entreprise indique que l’incident ne touche pas l’ensemble de son infrastructure. « Aucun système propre à bol n’a été touché », précise le groupe, qui explique que l’attaque concerne uniquement deux systèmes de Ceva utilisés pour un centre de distribution spécifique. Le nombre exact de clients concernés n’a pas encore été communiqué.
Après la détection de l’attaque, Ceva Logistics a rapidement bloqué les accès non autorisés et renforcé ses dispositifs de sécurité afin de limiter les conséquences de l’incident.
Des risques de fraude et de phishing à surveiller
Bol.com invite les clients concernés à rester particulièrement prudents face aux éventuelles tentatives de fraude. Avec des informations comme un nom, une adresse e-mail ou des données liées à une commande, des personnes malveillantes pourraient tenter de se faire passer pour une entreprise ou un service officiel afin d’obtenir d’autres informations.
Le groupe recommande donc de rester vigilant face aux messages suspects, aux liens inhabituels ou aux demandes d’informations personnelles.
Des perturbations sur certaines commandes
La cyberattaque a également eu des conséquences sur une partie des activités logistiques. Selon bol.com, certains produits proposés par le site et par des vendeurs partenaires ont été temporairement retirés de la vente. Certaines commandes ont également été annulées ou pourraient connaître des retards de livraison.
L’entreprise précise que ces perturbations concernent uniquement les opérations liées au centre de distribution touché. Bol.com a été informé de la cyberattaque le 1er août. Depuis, l’entreprise a signalé l’incident à l’Autorité néerlandaise de protection des données. Les clients qui souhaitent obtenir davantage d’informations peuvent consulter la page dédiée mise en place sur le site de bol.com.
L’entreprise poursuit son suivi avec son partenaire logistique afin de renforcer la sécurité des systèmes concernés et d’accompagner les utilisateurs affectés par cet incident.








