De cyberaanval op Ceva Logistics heeft niet alleen gevolgen voor klanten. Ook persoonsgegevens van (voormalige) medewerkers zijn buitgemaakt. Dat meldt Warehouse Totaal op basis van interne informatie die Ceva met medewerkers heeft gedeeld.
Bij de aanval heeft een onbevoegde partij toegang gekregen tot een server waarop een gedeeld netwerkstation stond. Daarop werden door verschillende afdelingen lokale personeelsdossiers opgeslagen. Volgens Ceva zijn gegevens niet alleen ingezien, maar ook gekopieerd en naar een externe locatie overgebracht.
Welke gegevens zijn buitgemaakt, verschilt per medewerker. Het kan volgens Ceva onder meer gaan om contactgegevens, salaris- en belastinginformatie en bankrekeningnummers. Ook kopieën van paspoorten of andere identiteitsdocumenten kunnen onderdeel zijn van de buitgemaakte informatie. In sommige dossiers stonden bovendien gegevens van partners en kinderen.
Onderzoek loopt
Ceva werkt samen met externe cybersecurityspecialisten om de omvang van het datalek vast te stellen. Het bedrijf zegt nog geen volledig beeld te hebben van de getroffen datasets, de hoeveelheid buitgemaakte gegevens en de omstandigheden waaronder de data zijn geëxfiltreerd. Medewerkers zijn gewaarschuwd extra alert te zijn op phishing en andere verdachte communicatie.
Het netwerkstation waarop de personeelsgegevens stonden, was afkomstig van CLS, dat in 2021 door CMA CGM werd overgenomen. CMA CGM is het moederbedrijf van Ceva Logistics. Het is nog niet bekend of op het betreffende netwerkstation ook gegevens van klanten stonden.
Ceva Logistics wil naar Warehouse Totaal en TTM.nl nog niet reageren op de cyberaanval en de omvangrijke gevolgen ervan.

