Webwinkel Dustin schakelt systemen weer in na offline halen vanwege hack

Webwinkel Dustin schakelt de systemen weer in die het begin deze maand offline haalde na de ontdekking van een digitale inbraak. Dustin meldt dat klanten weer telefonisch en per e-mail kunnen bestellen, maar dat de webwinkel en klantenportals nog niet werken.

Het volledige bestelproces is achter de schermen wel weer operationeel. Dit meldt het bedrijf in een update op de site van de Zweedse moederorganisatie. Het herstel van de offline gehaalde systemen gebeurt geleidelijk aan. Het is niet bekend wanneer Dustin verwacht dat zijn webwinkel en portalsites voor zakelijke klanten weer beschikbaar zijn. De Nederlandse website is nu nog offline, maar de Belgische website is toegankelijk.

Klanten geraakt

Het forensische onderzoek naar de interne systemen waar hackers toegang toe hadden, loopt nog. Dit zijn 'interne en administratieve systemen', geeft Dustin aan in de update. Eerder was niet duidelijk om welke systemen het ging en of gegevens van klanten zijn geraakt. Het bedrijf zelf sprak wel van een 'ernstig IT-beveiligingsincident'.

Dustin zegt nu dat het in contact staat met klanten die zijn geraakt door deze digitale inbraak. Zij krijgen van de webwinkel updates zodra er meer bekend is. Vragen die Tweakers vorige week aan de woordvoerster van Dustin stelde, bleven onbeantwoord, omdat 'het onderzoek nog loopt'.

Datalek/Security. Bron: Vertigo3d/E+/Getty Images
Bron: Vertigo3d/E+/Getty Images

Door Jasper Bakker

Nieuwsredacteur

08-09-2026 • 14:00

22

Submitter: Bi3b0b

Reacties (22)

Sorteer op:

Weergave:

Zijn als (zakelijke) klant totaal niet geïnformeerd. Wtf?! Alles uit de media moeten halen. Nul info vanuit dustin. Is toch een meldplicht?

[Reactie gewijzigd door himlims_ op 8 september 2026 16:09]

Dustin heeft meerdere ingangen... sowieso hebben ze een consumenten tak en de zakelijke tak... en bij die zakelijke tak kan je of een account hebben in wat eigenlijk de oude CP portal was, of de Dustin kant. de omgeving waarop wij inloggen is niet geraakt dus we hebben alleen maar last gehad van het tijdelijk niet kunnen bestellen.
Die consumenten tak is volgens mij eind vorig jaar gesloten. Niet vanwege een hack, maar omwille van de bedrijfsresultaten. Ze kregen er geen voet mee aan de grond in Nederland na de overname. De CEO is vervangen, en de beurskoers daalde in die jaren met 90 procent. Ze zullen dus best wel wat hebben gesneden in mensen en processen, maar geen idee of dat hier een factor is geweest - blijft een beetje giswerk.
Misschien ben je niet getroffen? Ze hebben uit voorzorg alles platgelegd.

Wij zijn als zakelijke klant netjes gebeld door onze accountmanager.
Onderstaande mail heb ik ontvangen op 3 september
Dear Customer,

We are currently investigating a potential personal data breach that may impact your personal data. To manage the incident and limit the impact and scope, we have decided to temporarily shut down some of our systems and have a plan for opening them up again as soon as possible. These systems are therefore currently unavailable for you as a customer.

We are working intensively to investigate the scope and potential impact, but at this point we cannot confirm what specific information that may be impacted. The incident has been reported to the relevant government authorities.

We sincerely apologise for this situation and want to ensure you that we are doing all we can to make the systems available as soon as possible. For more information and status updates, please visit http://dustingroup.com/en/information
De organisatie waar ik werk is ook klant en hebben goed contact met Dustin (onze accountmanager) en krijgen gewoon updates binnen.

[Reactie gewijzigd door Inproba op 8 september 2026 14:26]

Ik ben netjes gebeld op donderdagmiddag rond 13u doo rmijn acountmanager.
En vervolgens prima op de hoogte gehouden dmv dagelijkse mails.

Nu nog afwachten wat de uiteindelijke schade is.
Same here, we zijn ook netjes geinformeerd. Inmiddels is bij ons informeel medegedeeld dat er geen bedrijfsgevoelige informatie betrokken is bij het lek. Formeel komen ze daar nog op terug.
Ik ben netjes gebeld op donderdagmiddag rond 13u doo rmijn acountmanager.
En vervolgens prima op de hoogte gehouden dmv dagelijkse mails.

Nu nog afwachten wat de uiteindelijke schade is.
Zijn als (zakelijke) klant totaal niet geïnformeerd. Wtf?!

Nul info vanuit dustin.
Classic. Deden ze ook met werknemers. Gewoon nul informatie en dan gewoon iets uitvoeren en er dan achterkomen dat ze iets hebben uitgevoerd.

Ik heb er gewerkt.. Helaas..
Ik heb ook niets gehoord, geen mail, niet gebeld door onze accountmanager. Bestel er toch zeer regelmatig.
Wij zullen er waarschijnlijk blijven bestellen, want kunnen via Dustin bestellen via raamcontract.
Dus als ik via andere aanbieder wil bestellen, moet ik telkens 3 verschillende prijzen kunnen voorleggen, kunnen volgens regels ook enkel bestellen op rekening, dus dat is ook weer per aanbieder een hele hoop geregel,
Misschien zijn de gegevens van zakelijke klanten niet gelekt? Of er is nog niemand persoonlijk geinformeerd en worden alle gegevens nog bij elkaar verzameld voordat de melding wordt verstuurd. Dat kan nog steeds gebeuren.

Dat de website offline is heeft niks met de meldplicht te maken. Daar hoeven ze wettelijk niemand over te informeren. Wel zo handig, maar dat hoeft niet.

[Reactie gewijzigd door MrFax op 9 september 2026 04:20]

Dustin heeft openbaar gemaakt dat er een hack plaats heeft gevonden en informeert klanten als ze zijn geraakt door de hack, inhoudelijk kan het nog niets mede delen om dat het onderzoek nog loopt. Hiermee voldoet het bedrijf aan de eisen die hier aan gesteld worden.

Het was netter geweest als ze ook een algemene mail zouden sturen naar alle klanten, maar in deze zin hebben ze niets gedaan wat niet hoort.
Lekken komen door AI sneller op de “markt” dan ze gerepareerd kunnen worden.

En niets is veilig, heel veel is aan elkaar gekoppeld, webwinkels aan warehouse en betalings verkeer, die weer aan vervoerders.

Zit je met 1 bestelling al in 4 systemen, krijg ik gratis presentje van Essent, worden mijn gegevens gedeeld met minimaal twee extra bedrijven.

Binnen nu en een jaar ligt alles op straat.

En dan probeer je zelf je inloggegevens goed te gebruiken….

En al koop je al jaren niets meer bij een bedrijf, wie zegt dat ze jouw gegevens nog in hun bestanden hebben staan.

Ook gewoon in winkels, mag ik uw naam adress en email, waarom, betalen en klaar.

we hebben onszelf in een val laten lopen.
Website van Dustin België (Dustin België) lijkt al wel weer beschikbaar.
Blij dat ik nooit ergens mijn echte gegevens invul, behalve evt adres of afhaallokatie.

Fake naam, telefoonnummer etc etc. Ze zoeken het maar uit allemaal, makkelijk ook in bitwarden fake identities

[Reactie gewijzigd door Nark0tiX op 8 september 2026 18:16]

Ik doe de inkoop bij het bedrijf waar ik voor werk, veel van onze producten komen bij Dustin vandaan, wij zijn niet geïnformeerd. Dus we gaan er vanuit dat onze data niet is geraakt in deze hack. Alle bedrijfsdata die geregistreerd staat bij Dustin is gewoon openbaar te vinden, adresgegevens, kvk nummer. Betalingen gaan op basis van rekening, bankrekeningnummer is nou niet bepaald een geheim, we doen zaken met honderden bedrijven die deze gegevens hebben. We nemen verder geen diensten af.

Wel kan ik mij voorstellen dat als je cloud en services diensten van hen afneemt, zoals beheer van een bepaalde omgeving en daarmee toegang heeft tot mogelijk gevoelige klantdata dan krab je wel even achter je oren. Ik heb uit het artikel niet kunnen ophalen waar toe de hack heeft geleid behalve "Het forensische onderzoek naar de interne systemen waar hackers toegang toe hadden, loopt nog. Dit zijn 'interne en administratieve systemen', geeft Dustin aan in de update.' Het is een aanname, maar als ik dit zo lees lijkt het er niet op dat de managed services van Dustin zijn geraakt. Time will tell..
Inmiddels is de Nederlandse website ook weer bereikbaar.

Om te kunnen reageren moet je ingelogd zijn