ING waarschuwt Punten-klanten voor mogelijk gestolen gegevens

ING waarschuwt klanten die gebruikmaken van het spaarprogramma ING Punten dat hun gegevens mogelijk zijn gestolen door een datalek bij een logistieke partner. Het gaat om naw-gegevens en informatie over bestellingen, maar niet om financiële gegevens.

Onbevoegden hebben mogelijk toegang gekregen tot een beperkt aantal gegevens van ING-klanten, waarschuwt de bank. Het gaat om een relatief kleine groep klanten, namelijk alleen deelnemers aan het ING Punten-programma die een fysiek product hebben besteld. ING-klanten die niet gebruikmaken van dit programma of alleen digitale producten als cadeaubonnen hebben besteld, zijn niet getroffen.

Van deze groep klanten zijn mogelijk naam-, adres-, telefoon- en e-mailgegevens gestolen, naast informatie over de bestellingen. Inloggegevens en financiële informatie, zoals bankrekeningnummers, maken geen deel uit van het datalek. Wel heeft iedereen die iets koopt bij ING Punten daar een bankrekening. Daardoor kunnen criminelen met deze informatie gedupeerden alsnog redelijk gericht phishen. ING heeft het incident gemeld bij de Autoriteit Persoonsgegevens.

De bank meldt dat de gegevens mogelijk zijn gestolen door een datalek bij een 'logistieke partner'. Het gaat vermoedelijk om CEVA Logistics. Woensdag waarschuwden bol en de Bijenkorf al dat er door dit datalek gegevens van klanten zijn buitgemaakt. Volgens RTL Nieuws worden deze gegevens al aangeboden op het darkweb.

ING-puntenwinkel
ING-puntenwinkel

Door Kevin Krikhaar

Redacteur

06-08-2026 • 14:40

148

Submitter: Soulizer

Reacties (148)

Sorteer op:

Weergave:

Wat ik hier al eerder deelde in mijn reacties, staat nu dus letterlijk in een aangepast bericht op RTL.nl. Maar niet op Tweakers.net. Beetje jammer.

https://www.rtl.nl/nieuws...-de-uitverkoop-op-darkweb

CEVA is 1 augustus slachtoffer geworden van een cyberaanval. Daarbij zijn gegevens buitgemaakt en systemen offline gegaan. Het gaat om acht Europese distributiecentra die zijn geraakt door de aanval. Het bedrijf wil niet zeggen om wat voor soort cyberaanval het gaat en of er losgeld is gevraagd.

Op het dark web wordt een database met CEVA-klantgegevens te koop aangeboden, blijkt uit onderzoek van RTL Nieuws. Dat zou gaan om klantgegevens die in 2025 zijn buitgemaakt door cybercriminelen. CEVA is de afgelopen jaren meerdere keren gehackt.
Ben benieuwd of er nog meer volgen, Ceva Logistics doet namelijk voor een stuk of 8 partijen binnen nederland de logistieke afhandeling vanuit hun warehouses.
Ik kreeg net ook een mailtje van Ace & Tate waar ik mijn brillen koop.
Ik kreeg wél een mail van Unliqlo dat er onderhoud was aan de website, maar níét dat m'n gegevens gelekt zijn. Maar een simpele Google search leert mij dat ook Uniqlo bij hun aangesloten zit. Ik vond het al verdacht dat ik na "gepland onderhoud" spontaan een nieuw password zou moeten aanmaken.
Je refereert naar een artikel die in 2017 online is gekomen. Er is veel gebeurd in die jaren kan ik je vertellen. Ze zitten bij Arvato.
Ik zie anders nog wel een randstad vacature open staan van 29 juli j.l.:
Would you also like to work in a warehouse with products from brands like Disney, Dr. Martens, and Uniqlo? Then working as a warehouse employee at CEVA in Oud Gastel is perfect for you!
https://www.randstad.nl/vacatures/747049/warehouse-employee
Scherp. Dan vraag ik mij af wat zij nog doen. Wellicht POS materiaal. Zo'n bedrijf heeft natuurlijk tig redenen om 3PLs te gebruiken. Uniqlo ging naar Puttershoek met een warehouse van bijna 100.000m2 die door Arvato geopereerd wordt.
volgens een bron die ik heb gevonden op security.nl zijn de gegevens al gestolen in november 2025 (!)

Op 5 november 2025 wordt op de website BRINZTECH gemeld dat de VOLLEDIGE DATASET van CEVA door hackers zou zijn buitgemaakt.

https://www.brinztech.com/breach-alerts/brinztech-alert-ceva-logistics-20b-breached-full-database-for-sale-high-risk-of-mass-bec-supply-chain-attacks/

Het zou volgens deze website gaan om een VOLLEDIGE DATABASE die bij CEVA is buitgemaakt. Het zou gaan om B2B-klantenlijsten, gedetailleerde lijsten van goederen, verzenders en ontvangers, contract en prijsgegevens, Facturen, betalingsgegevens, klant/leverancier bankgegevens, alle klantcontacten en CEVA-medewerkers.
Ik heb dat bericht ook gezien, maar dat hoeft niet te betekenen dat de huidige hack ook hier in zit. Ceva heeft Ingram Commercy overgenomen een aantal jaar geleden en daar zat o.a het bol.com stuk in.
In de periode dat ik bij Teleplan werkte deden ze ook daarvoor zaken, tevens ook voor KPN. Dit is wel circa 12-15 jaar geleden.

[Reactie gewijzigd door Gohan040 op 6 augustus 2026 17:25]

Vanwaar die Admin-edit? Is LLM-uitvoer niet gewenst ? Wat is in dit geval het verschil tussen een gegoogled lijstje en een LLM-uitvoer?
Ja, echt irritant inderdaad. Ik was wel benieuwd
Wat een gekke dubbele standaard, Tweakers doet zelf LLM content plaatsen op ieder artikel zo ongeveer tegenwoordig. 🤣
Ik heb dat bewust niet gedaan omdat het niet zeker is of deze ook geraakt zijn :) , Maar het is publieke info dus wees vrij.

[Reactie gewijzigd door HKLM_ op 6 augustus 2026 20:13]

Als het nu altijd voor geld gaat betalen ze niet zo snel.

Ik heb wel punten gespaard maar nog niks gekocht.
Ja dat vind ik ook, Naming and shaming. Mijn gegevens zijn kostbaar en als je daar niet goed mee omgaat , mag iedereen dat weten. Om je beveiliging niet op orde te hebben is tenslotte een keuze en keuzes hebben gevolgen. Dat leren we zelfs de kinderen.
Wel weer hilarisch dat de AI er 9 opnoemt ook.
En BOL en de Bijenkorf er niet tussen staan
Dit is dan ook duidelijk niet de lijst die bedoelt werd door HKLM_.

Ceva Logistics is een bedrijf met meer dan 100.000 werknemers wereldwijd en een omzet van 16 miljard. Ze doen echt van alles en nogwat, waaronder warehousing and fulfilment voor webwinkels. Ik verwacht persoonlijk (kan het natuurlijk niet aantonen), dat Tesla/BMW/MINI/enz in een andere tak van het bedrijf zitten. (wat ik had begrepen, is dat zij de transport van auto's naar de dealers doen.)
Waarom zou ik die hier plakken als die reeds genoemd zijn?
Omdat je reactie insinueert dat je de betreffende 8 namen allemaal noemt zoals deze door AI voor je zijn opgelepeld. Of werden die twee wel genoemd en heb jij ze weer van het lijstje gehaald? Enfin, dan zitten we nu op 11 partijen... :+
Achja hij geeft in ieder geval aan dat hij AI ervoor gebruikt. Er zijn ook genoeg mensen die het gewoon direct vanuit AI zouden kopiëren zonder een bron te noemen.
Nou nee ik zou ook naar een AI chat gaan voor deze vraag. Toen jij zei laten we deze 8 gewoon bij naam noemen en er vervolgens 9 opnoemde moest ik gelijk denken aan GPT 3 die nog niet kon rekenen en dat vond ik grappig. Hoef je niet gelijk zo reageren als door een adder gebeten.
Ik heb van het weekend iets besteld via de ING punten, maar tot op heden geen berichtgeving mogen ontvangen. Gaat lekker allemaal. Misschien moeten we alle bedrijven maar verplichten om nul gegevens op te slaan.
De pagina van ING zegt (onderaan):
Alle bestellingen geplaatst tussen 1 - 5 augustus die via onze logistieke partner gaan, zijn geannuleerd. Door het incident zijn deze orders niet doorgezet aan onze partner. Heb je een bestelling gedaan dan krijg je een mail van ING Punten. Je bestelling is helaas geannulleerd. Je hoeft zelf niks te doen. Binnen 10 werkdagen krijg je je aankoopbedrag en je ING Punten teruggstort. 

We begrijpen dat dit heel vervelend is. Onze excuses voor het ongemak.

Als bestellingen wel weer verwerkt kunnen worden, informeren we je hierover.
Wow. Dank voor de info.
dat is dan toch na het lek, als het om CEVA gaat? Dus heb je geluk ;-)
Gisteren? Dat kan kloppen dat je geen bericht kreeg van ING. Want volgens RTL.nl dateert de hack / het datalek van begin mei 2026.
Misschien moeten we alle bedrijven maar verplichten om nul gegevens op te slaan.
Hoe ga je dan nog bij je punten komen, of beter gezegd, bij je bankrekening.
Ah, gelukkig, dan ben ik niet de enige. Ik heb ook niets vernomen, terwijl ik de 2e iets fysiek besteld heb.
is sowieso dezelfde parner als bol/bijenkorf. het is niet anders, je gegevens zijn nergens 100% veilig
Ja, makkelijk.. is niet anders.. BEBOETEN die bedrijven die zo nonchalant met gegevens omgaan, flinke boetes, en diep graven met onderzoeken hoe het in Godsnaam telkens zo fout kan gaan bij diverse bedrijven die z'n shit niet op orde hebben.
ik praat het niet goed, maar in de digitale wereld ontkom je er niet aan dat criminelen op data uitzijn om geld te verdienen..
Misschien niet, maar ze komen er wel makkelijk mee weg vind ik, staan geen grote consequesties tegenover.
Je roept dit bij elke post over datalekken. Misschien is het handig om even wat te lezen over AVG/GDPR voordat je in het wilde weg dingen roept die niet kloppen. Kijk bijvoorbeeld eens op de site van de Autoriteit Persoonsgegevens en/of Google eens op 'datalek consequenties GDPR'.
Een boete heeft weinig nut, dat wordt - zeker bij een hoge - toch weer verhaald op klanten. Stel personen persoonlijk strafrechtelijk verantwoordelijk en een minimale schade vergoeding.
Toch best apart dat genoeg mensen hier de slachtoffers willen vervolgen ipv de daders... Vooral al voordat bekend is hoe de gegevens buit zijn gemaakt.
Misschien ben ik te cynisch tegenwoordig, maar het zal wel gewoon social engineering zijn op een persoon die veel te veel vrije toegang heeft tot te veel informatie. Dit had in dat geval (net als bij Odido) makkelijk verholpen kunnen worden.
Maar we weten allemaal dat er vaak van hogerhand te makkelijk over gedacht wordt over het veilig opslaan, toegang te regelen voor dit soort informatie en vooral weg te gooien wanneer niet meer nodig voor het oorspronkelijke doel. Ik zit er zelf aan te denk om voortaan maar gewoon onder aliassen dingen te gaan bestellen en alleen af te laten leveren op post kluizen.
Je hebt gelijk, ik heb zelf ook een gloeiende hekel aan victim blaming (vooral in geval van in Nederland genoemde zogenaamde kleine criminaliteit.) Dat juridisch persoonlijk aansprakelijk stellen, gaat natuurlijk alleen op als juridisch bewezen is dat er sprake is van grove nalatigheid of aantoonbare schuld. Het slachtoffer is hier in het eerste geval de eindgebruiker (klant) niet de dienstverlener (ING, of al die bedrijven waar ze gegevens mee delen.)
Ik zou liever een verplichte schadevergoeding zien, zoals bij falende energiebedrijven. Bij ING, Bol etc weten ze mijn naam en rekeningnummer al 😬
Alleen de vraag is. Hoe kwantificeer je je schade met dit soort gevallen die vergoed moet worden?
Die schadevergoeding kan gewoon vastgelegd worden. Als ze aan iedereen waarvan gegevens gelekt zijn een x bedrag verschuldigd zijn ben je al een heel eind. Dan wordt fouten maken heel duur, zelfs als die vergoeding maar 50 of 100 euro is. Het gaat namelijk vaak om gegevens van tienduizenden personen per keer. Je zou nog een bezwaar procedure verplicht kunnen stellen, zodat mensen die denken dat die schade hoger is in beroep kunnen waarbij ze dan moeten betogen wat die schade is?

Zo is dat bijvoorbeeld ook geregeld voor vertraging op europese vluchten. Daar zijn standaar vergoedingen voor.

[Reactie gewijzigd door Kraay89 op 6 augustus 2026 15:50]

Zo werkt schadevergoeding niet. :)

Het is een vergoeding van opgelopen schade. Dat moet toetsbaar zijn. Er zijn wel algemene regelingen, voor bijvoorbeeld stroomleveranciers. (Een storing van meer dan 4 uur, heb je recht op een paar tientjes, maar dat zijn geen 'schadevergoedingen' als zodanig. Dat is meer een stimuleringsmaatregel om de boel weer zsm op orde te hebben en een kleine tegemoetkoming richting de bewoners.)

Wat jij beschrijft zal vanuit wetgeving/regelgeving geregeld moeten worden als een soort compensatieregeling. Als jouw data aantoonbaar is gelekt, heb je recht op xyz. Maar dan moet je wel kunnen aantonen dat het echt om jouw data gaat. (NAW-gegevens zijn natuurlijk makkelijk te verifiëren. (aangezien dat een centrale registratie heeft). Een e-mail adres is al 'iets' lastiger, maar ook nog wel te doen.)

Waar we dan echter kans op hebben, is dat bedrijven eerder afwachten totdat ze gesnapt worden, en die boete accepteren, dan dat ze hun klanten gaan uitbetalen? (een ingewikkelde balans)
Zo is dat bijvoorbeeld ook geregeld voor vertraging op europese vluchten. Daar zijn standaar vergoedingen voor.
Precies dat. Maar dat is geen 'schadevergoeding', maar een algemene regeling ter stimulering van de luchtvaartmaatschappijen. En die kosten worden gewoon netjes opgeteld bij alle tickets die verkocht worden. Ze weten van te voren dat er x vluchten verkeerd gaan, door wie z'n schuld dan ook. Dus dat wordt al netjes ingecalculeerd.
Semantiek, toch? Punt is dat er kosten aan verbonden moeten zijn en dat dat kan op manieren die we nu ook al in andere gevallen zien.

[Reactie gewijzigd door Kraay89 op 6 augustus 2026 16:11]

Wel een belangrijke.

Een schadevergoeding is persoonlijk en moet aantoonbaar zijn. Zo'n algemene regeling "Als je slachtoffer bent van een hack, dan moet je je eigen klanten een vergoeding geven" is toch wel echt wat anders, en zet onder aan de streep geen zoden aan de dijk.

Die regelingen worden onder aan de streep altijd door de klanten zelf betaald. Door niemand anders. Zeker bij dit soort bedrijven, en aangezien dit een derde partij betreft, is het ook nog is lastiger.

Ik ben klant bij bol.com, niet bij CEVA. Bol.com kan er niets aan doen dat hun leverancier gehacked is. Stel dat het een probleem was bij een leverancier van een softwareleverancier van CEVA, dan wordt het nog ingewikkelder. Zeker als blijkt dat de hele keten een combinatie van factoren was, waar meerdere organisaties op papier goed hadden gewerkt, maar de combinatie van die organisaties weer niet. Moet bol.com dan betalen?
Punt is dat er kosten aan verbonden moeten zijn.
Als een soort 'straf'? Dan had je leverancier, maar bij diens leverancier moeten checken of hun leverancier niet een foutje in de documentatie had gezet?

Als er echt aantoonbaar/verwijtbaar fouten zijn gemaakt, dan ga ik er nog wel in mee, maar niet per definitie altijd.

En wat voor bedrag hang je eraan? 100 euro?. Dan is de lokale voetbalclub met 500 leden gelijk failliet.
Ik ben klant bij bol.com, niet bij CEVA.
Klopt.
Bol.com kan er niets aan doen dat hun leverancier gehacked is.
Klopt niet. De AVG is hier duidelijk over. Verdiep je maar in verwerker en verwerkingsverantwoordelijke. Bol moet passende maatregelen treffen om gegevens van hun klanten te beschermen. Bijvoorbeeld door hierover aan hun verwerkers eisen te stellen.
En ook hun leverancier die buiten Nederlandse wetgeving vallen? En diens leverancier? Enzovoorts.

Het klopt inderdaad dat bol.com eisen moet stellen die controleren. Maar dat neemt niet weg dat er niets fout kan gaan. En daar kan bol.com niets mee.
De enige die invloed kan uitoefenen op de onder-aannemer is de opdrachtgever zelf. Je kunt moeilijk als klant van ING nagaan wie de ING als uitvoerder van je aankoop heeft aangewezen immers?

Het gemak waarmee ING zich hier vanaf maakt, vind ik stuitend. Hun actie (volgens een bericht dat ik ontving in de ING-app): "ING heeft uit voorzorg de uitwisseling van gegevens met deze partner direct stopgezet. Die wordt pas hervat wanneer is vastgesteld dat dit veilig kan gebeuren. ING staat in nauw contact met de partner en volgt de voortgang van het onderzoek actief." Wat helpt dat tegen de al gestolen data? Ik zou graag willen weten wat voor lering er wordt getrokken uit dit soort incidenten. Waarom moeten al die bedrijven kopieën bewaren van onze gegevens? Blijkbaar lopen opdrachtgevers dus nog niet voldoende (financieel) risico en accepteren we als maatschappij het verlies van private gegevens als een soort "fact of life".

Dat de verantwoordelijkheid door ING in datzelfde bericht bij zijn de getroffen klanten wordt neergelegd, vind ik echt stuitend: "Daarnaast adviseren wij:
  • Deel nooit codes, wachtwoorden of verificatiegegevens
  • Klik niet zomaar op links in berichten
  • Controleer regelmatig uw rekeningtransacties
  • Neem bij twijfel contact op met ING via onze officiële kanalen
  • Meld verdachte berichten bij de betreffende organisatie"
Ik adviseer de ING dan op mijn beurt graag om
  • Mijn persoonsgegevens zorgvuldig te bewaren
  • Geef niet zomaar persoonsgegevens uit aan externe bedrijven
  • Controleer regelmatig of externe bedrijven hun servers en software voldoende hebben beveiligd
  • Neem bij twijfel geen risico, en bewaar mijn persoonsgegevens zelf
  • Erken bij incidenten ruiterlijk uw fout en compenseer gedupeerden ruimhartig indien nodig
Het probleem is met name geleden schade aantoonbaar maken. Als jij slachtoffer van een phishing aanval wordt, is de kans zeer klein dat je in staat bent om aantoonbaar te maken dat deze data afkomstig is geweest van een partij waar jouw gegevens zijn gestolen. En daarom werkt de huidige wetgeving m.i. niet.

Ik zie liever dat bedrijven met een omzet van > N voor ieder gelekt klantdossier een vast bedrag betalen aan de gedupeerde. Zitten er ook bijzondere persoonsgegevens bij, dan nog een extra toeslag. Worden datalekken verzwegen? Dan 4% van de wereldwijde jaaromzet.
Ja dat is min of meer mijn punt ook. Zorg dat data lekken altijd geld kost. Ongeacht de wel of niet geleden schade.
Hoe je het ook noemt, wendt of keert, het is mogelijk hier een norm voor te verzinnen.

Als bedrijven dan niets doen, afwachten en het maar laten gebeuren – wat nu ook het geval zou kunnen zijn natuurlijk! – is de schadevergoeding (ik blijf het maar even zo noemen) blijkbaar niet hoog genoeg.

Maar zelfs als de kostprijs niet ideaal is; het helpt allicht, want hoe duurder dat wordt, hoe hoger de druk van eigenaren, aandeelhouders, investeerders etc wordt om de beveiliging te verbeteren.

En ja, dat kan diensten ook een fractie duurder maken, maar wat heb je liever? Ik betaal liever iets meer voor een maaltijd of auto die wél aan de hoogste veiligheidseisen voldoet.
Je zult eerst moeten bewijzen dat ze verwijtbaar/nonchalant gehandeld hebben. Is het een zeroday die misbruikt is kan je het bedrijf dit niet verwijten.
die bedrijven die zo nonchalant met gegevens omgaan
Heb je daar een bron van? Ik heb nog nergens een oorzaak gezien. Is het inderdaad verwijtbare nalatigheid, of is het gewoon domme pech met een zero-day. Het kan vrij letterlijk alles en iedereen overkomen.
Maar dan kost het deze bedrijven extra geld en dat vinden onze beleidsmakers (lees VVD) niet leuk. Die willen minder regels omdat regels bedrijven geld kosten. En denk je dan dat ze meer regels willen? Wij zijn maar burgers, niet aandeelhouders of toekomstige werkgevers.

Een zouden ze met de huidige wet een boete krijgen, dan nog zijn de boetes goedkoper dan het aanpassen en ervoor te zorgen dat alleen het nodig informatie gevraagd wordt, gebruikt wordt en daarna vernietigt. Dan kunnen ze deze niet verkopen of hergebruiken voor reclame en/of contact met andere winkels.


Privé-informatie is goud waard voor de bedrijven en meer dan de boete die ze kunnen krijgen. En de verantwoordelijke worden vrijwel nooit strafrechtelijk aangepakt.

Ik stel het volgende voor.: heeft een bedrijf onnodige informatie, heeft het bedrijf deze te lang of verkoopt het bedrijf deze info, Per overtreding een jaar winst (dus alleen winst) als boete. En de eindverantwoordelijke (dus niet de werknemer die vanuit, de leiding, niet in staat is om het op te lossen) per slachtoffer 1 jaar celstraf. En als laatst, zodra er ingebroken is, gelijk een melding maken, doet men dit niet, of probeert men het te verbergen. Eindverantwoordelijke 5 jaar cel per slachtoffer

En geen strafvermindering of maximale straflengte (dus is de strafmaat 500 jaar, dan echt levenslang in de cel)

En verder, meer controle bij de bedrijven of ze zich aan de wet houden en bij een data "breach" levenslang controle voor het slachtoffer tegen fraude, en bij fraude, het slachtoffer, zonder treuzelen of rechtszaak 100% compenseren.

Dit soort problemen worden pas opgelost als de straf echt pijn doet bij het bedrijf en de eindverantwoordelijke.

Doet het geen pijn, dan doen (de meeste) ze er niets aan.
Nee.. Sinds Odido is mijn spambox echt ontploft. :-( is bizar hoeveel boetes je kunt krijgen, abonnementen die geblokkeerd zijn en achterstand je kunt hebben met betalingen. |:(
Sommige mensen zijn blijkbaar interessanter dan anderen. Mijn gegevens zijn al zo freaking vaak gelekt, maar het spamniveau is nog steeds erg laag. Ik ben blijkbaar niet interessant genoeg voor ze :+
Inderdaad. Kreeg ik maar eens spam of mail.
McAfee is de enige die mij eens per jaar verblijdt.

Af en toe mail ik mezelf om checken of Thunderbird nog werkt.
Ik zou al miljonair kunnen zijn als ik was ingegaan op al die berichten dat ik prijzen heb gewonnen. En ergens moet een enorme berg pakjes voor mij klaarliggen volgens al de bezorg berichten.

Gelukkig heeft Gmail een goede Spam filter.
Maar, eerlijk is eerlijk. Die mailtjes van McAfee die ik krijg met de waarschuwing dat mijn veilige status is opgeschort vind ik wel heel netjes ;). En ook die service-mailtjes van de ICT-afdeling over m'n cloud-opslag (die ik privé in beheer heb) zijn ook wel vriendelijk van de spammers ;)
Klopt:
De bank meldt dat de gegevens mogelijk zijn gestolen door een datalek bij een 'logistieke partner'. Het gaat vermoedelijk om CEVA Logistics. Woensdag waarschuwden bol en de Bijenkorf al dat er door dit datalek gegevens van klanten zijn buitgemaakt. Volgens RTL Nieuws worden deze gegevens al aangeboden op het darkweb.
Ik denk dat dit zelfde partner is als van die van BOL.
Ik zal hier buiten bij mijn woning een poster hangen met mijn NAV e.d erop geprint.. is nu onderhand wel overal bekend denk ik.. :(
Ik wil niet Pietje Precies zijn, maar de A en W van NAW staan voor Adres en Woonplaats. Als je dan ook nog een naambordje bij de deur hebt hangen, IS je huis juist de definitie van NAW.
Naam-, adres-, telefoon- en e-mailgegevens bedoel ik dan..
Ik denk dat ik gewoon een naambordje op mijn deur plak, weten ze meteen wie er woont.
Ik zou er 'Rico Verhoeven' op zetten. Misschien denken ze dan twee keer na voordat ze iets flikken. ;-)
Om die reden heb ik een geheim huisnummer genomen.
"Mijn huisnummer is 113, maar of het A, B of C is zeg ik lekker niet"
Dat hebben de meeste mensen toch? Bij mijn brievenbus hangt gewoon een bordje met mijn naam er op.
De meeste mensen hebben alleen een nummer hangen.
Dat ligt er maar net aan waar je woont.
Dat heb je als het goed is al :D
Dat zou me niet verbazen. Voor een bedrijf waar dit een bijzaak is, wordt vaak gewerkt met een whitelabel logistiek platform.
Klopt:
De bank meldt dat de gegevens mogelijk zijn gestolen door een datalek bij een 'logistieke partner'. Het gaat vermoedelijk om CEVA Logistics. Woensdag waarschuwden bol en de Bijenkorf al dat er door dit datalek gegevens van klanten zijn buitgemaakt. Volgens RTL Nieuws worden deze gegevens al aangeboden op het darkweb.
Bijzonder,. nog geen info van ING zelf ontvangen terwijl ik toch regelmatig wat via de rentepuntenwinkel heb besteld...

Verder wel gekmakend hoor al die data lekken, kan je zelf wel voorzichtig zijn maar dan zijn er zat andere tokos waar het mis gaat.
Ik heb ook wel eens wat besteld als het daar echt goedkoper was, maar volgens mij gaat (zeker) niet alles via CEVA. Al meerdere derde partij-namen langs zien komen daar.

Ik heb mail van bol.com en mijn vrouw van Bijenkorf. Maar beiden van bestellingen die niet bijzonder recent (Lees, langer dan een maand oud) waren. Vraag me vooral af waarom CEVA niet een veel kortere bewaartermijn gehanteerd heeft... Na bestelling is retour misschien nog een ding, maar info daarover kan weer via de webshop lopen lijkt me... Zeker na 30 dagen als het over garantie gaat ipv herziening...
Wat ik me afvraag is wat je hebt kunnen kopen dat daar voordeliger was.
Tot nu toe niks kunnen vinden wat niet elders goedkoper was....
Ik had een keer een Garmin horloge die daar 80-90 euro goedkoper was dan elders, maar verder inderdaad nooit.
Ik kijk er wel regelmatig voor cadeaubonnen. (voor 87,50 euro heb je een cadeaubon van 100 euro bij de HEMA. Dat soort zaken. 12.5% korting op al je inkopen bij de HEMA (volgens mij koopt bijna iedereen wel is iets bij de HEMA?). Ze hebben ook kaarten van Zalando/Wehkamp/Intratuin/Schaap-Citroen/enz. Of denk aan korting voor kaartjes voor een dierentuin/pretpark, dat soort zaken. Die kortingen kunnen 'best aardig zijn'.
Misschien moet ING het gewoon bij hun core business houden en stoppen met alles wat niets te maken heeft met banking?

Ik bedoel, zo interessant zijn die punten nou ook weer niet voor wat je er voor terugkrijgt. En om iets qua punten te verkrijgen van iets moet je ook allemaal je privé gegevens opgeven. En voor wat? Een lullig korting die nergens opslaat.

Die hele ING app trouwens is zo bloated als maar kan. Staat vol met dingen die NIETS te maken hebben met banking.

En bij afsluiten van de ING app krijg je de meest rare vragen voorgeschoteld 8)7

Schoenmaker, blijf bij je leest! :/
Gebruikers van Garmin sporthorloges zijn toch erg blij met deze ING punten webshop. Aanschaf van een horloge kan tot honderden euro’s schelen. Spullen verkopen via een punten systeem is dan wellicht niet hun core business, maar het verzenden ervan is wel een core business van CEVA. Die hebben hun zaakjes gewoon niet op orde. Bij Bol.com, waarvan je hun core business toch wel een webshop zou noemen, gaat het ook gewoon mis. Daar had ik gisteren dus een email van dat mijn gegevens door een hack bij CEVA waren gelekt. Het enige wat ik Bol kwalijk neem (en dat zal bij ING vergelijkbaar zijn), is dat zaken als telefoonnummers met andere partijen gedeeld zijn. Dat een CEVA NAW gegevens en email adres nodig heeft snap ik nog, maar een telefoonnummer?
Wat? Werk je voor ING?

Garmin sporthorloges gebruikers zijn erg blij met deze ING webshop punten :?

Waar heb je het over? Je krijgt geen korting op die horloges, sterker, het is gokken. “Speel mee en win!” voor 250 punten.

Korting vouchers die een paar euro korting geven?

Kortingen van 1% op tech als een apple smartwatch of phone?

Habbekrats kortingen waarvoor je je privé gegevens voor moet opofferen en speel mee en win zooi.

Dus daarom: Schoenmaker, blijf bij je leest! :/
Dat krijg je wel toro. Je kan normaliter sporthorloges van Garmin kopen bij de ING-shop. 502 euro ipv 700. Op dit moment hebben ze alle fysieke producten offline gehaald. Dat hebben ze gedaan omdat.. nou doe een gok. Normaal kun je verschillende varianten Garmin sporthorloges kopen bij de ING winkel.

Dus daarom: Schoenmaker, blijf bij je leest! :/

[Reactie gewijzigd door FbdJ op 6 augustus 2026 19:27]

Wellicht dat je eerst even zelf wat onderzoek doet voordat je hier zo’n reactie (op de man) post? En nee, natuurlijk werk ik niet voor ING. Ik heb niet eens een rekening daar! Maar in het tweakers topic over sporthorloges, waar ik veel kom, worden mensen constant getipt over flinke kortingen op Garmin horloges.
Rentepunten hebben ze al jarenlang en ik heb het gevoel dat ze zich juist wel aan hun core business houden: daarom besteden ze het uit. Prima dus voor ING klanten, en als je er zelf geen behoefte aan hebt hoef je het gelukkig ook niet te gebruiken. Het wordt mij als ING klant in ieder geval totaal niet opgedrongen. En mijn Garmin kan ik nergens zo goedkoop krijgen, Samsung is regelmatig ook heel voordelig. Stox kon ik vroeger ook het goedkoopst krijgen via de Rentepunten. JBL headsets konden wij ook het goedkoopst vinden via ING Rentepunten vorig jaar. Kortom: genoeg aanbod, als het past bij waar je naar op zoek bent.

Het klinkt meer alsof je misschien zelf naar een andere bank moet gaan kijken als dit je allemaal zo irriteert in plaats van bij een nieuwsbericht een rant eruit te gooien.
Als ook ING impact heeft van CEVA Logistics, dan is de vraag: wie zijn er nog meer klant? Dit kan dan een lange lijst worden met bedrijven waar klantgegevens zijn gelekt.
Wat ik zo zie is bol.com, Bijenkorf, Zalando, BESTSELLER. (dus die twee zullen straks ook wel in het nieuws komen) Ze vervoeren ook voertuigen van autodealers (MINI/BMW zie ik zo), maar dat zal wel een andere tak zijn.

Het is een afsplitsing van TNT en zijn wereldwijd bezig. (110.000 FTE en 17 miljard dollar omzet.)

Het is in elk geval niet de lokale koerier ;)
En dan nog zijn er van die figuren die beweren dat dergelijke bedrijven hun zaakjes niet op orde hebben, alsof het een of ander hobbyprojectje is.
Wat valt er nou nog aan te doen vanuit onze kant, niks toch? Overal en nergens druipt de data alle kanten op. Om moedeloos van te worden :( Moet er dan toch gedreigd worden met of gewoon wetgeving komen voor een boete per getroffen klant? Zodat bedrijven zorgen dat ze alleen in zee gaan met externe bedrijven die hun beveiliging tip top in orde hebben?

Al zal dat ook geen garantie zijn.

[Reactie gewijzigd door 2Dutch op 6 augustus 2026 14:48]

Zoals je zelf al zegt een wet zal geen garantie geven.

Een wet opstellen die zonder meer een boete oplegt zou dan ook zeer onredelijk zijn. Wat wel redelijk is om te eisen dat bedrijven aan bepaalde beveilgingsnormen voldoen.

Maar hoe streng die normen ook zijn ze zullen nooit 100% veiligheid bieden. Je kan het vergelijken met een kluis. Het is zeer moeilijk om die open te maken maar het is niet onmogelijk. Het is simpel een kwestie van tijd en inzet. Hoe langer het duurt voordat een inbraak, fysiek of electronisch, duurt hoe groter de kans dat de inbreker betrapt wordt en de inbraak voorkomen.
Je kunt een eigen domein nemen met een catch-all mailbox. Alle mail naar alle mailadressen die eindigen op @2dutch.nl komen dan aan op zelfgekozenMailAdres@2dutch.nl.

Je geeft vervolgens bij elke gelegenheid een mailadres wat verraadt aan wie je het gaf, bijvoorbeeld ing.nl@2dutch.nl, bol.com@2dutch.nl of veronicagids.com@2dutch.nl.

Lekt bol.com@ uit, zoals nu, dan maak blacklist je die gewoon in de regels van je mailclient. En vul je bij Bol een nieuwe in.

Ik vul ook nooit mijn echte geboortedatum in, maar een ‘internet geboortedatum’. Lekt dat uit, dan klopt dat alvast niet met mijn echte data. Mijn echte telefoonnummer vul ik ook alleen in als het niet anders kan.

[Reactie gewijzigd door beeldbuijs op 6 augustus 2026 15:04]

gelukkig proton en mooie alias dienst daarbij, maar gaat gewoon om het idee dat links en rechts hele bakken met data van je worden doorverkocht. Meestal proberen ze je kapot te spammen ja, maar goed wie weet wat er op den duur allemaal nog meer mee gaat gebeuren: adres, betaalhistorie, naam? Mijn naam is behoorlijk uniek, vooral voor en achternaam samen. Is dat een voordeel, nadeel?.. ¯\_(ツ)_/¯

[Reactie gewijzigd door 2Dutch op 6 augustus 2026 15:14]

Die aanpak qua emailadressen is de reden dat ik kan zien dat er nauwelijks spam te wijten aan de Odido hack binnenkomt. Erg fijne manier van werken met een catchall.
Ik krijg er vaak toch wel een paar per week op de odido.nl@ maar inderdaad is het heel ongelijk verdeeld.

Een paar mailadressen krijgen de overgrote meerderheid van de spam. En dan heb ik het over misschien tien adressen op honderden die ik heb gebruikt in de laatste bijna 30 jaar.

Evengoed krijg ik ook altijd relatief veel spam op info@ dus daar gebruik ik een zelflerend / boolean-gebaseerd spamfilter voor.
een relatief kleine groep klanten
Het programma loopt nogal lang.

Gaat het om iedereen die 'ooit' een keer iets fysieks besteld heeft? Of alleen de laatste X maanden? Dat maakt nogal een verschil...
(En dan weet ik of ik me zorgen moet maken.)

Om te kunnen reageren moet je ingelogd zijn