Hoek en Blok.IT
  • Diensten
    • IT-audit en assurance
      • SOC 2
      • ISAE 3402
      • ISAE 3000
      • ISO 27001
      • Internal audit services
      • AVG 0-meting
    • IT security
      • NIS2
      • DORA
      • IT security as a service
      • IT security test
      • Business Continuity Plan
      • Azure Security Scan
    • Procesoptimalisatie
      • Procesmanager
      • Pakketselectie
  • Klantcases
  • Kennisbank
    • Blogs
    • Nieuws
  • Over ons
    • Over ons
    • Ons team
    • Werken bij Hoek en Blok IT
  • Contact
  • Menu Menu

Hackers slaan zelfs toe bij Bol.com

IT Security | Hoek en Blok IT

Phishingmail vanuit een leverancier

Bol.com heeft in etappes ongeveer 750.000 euro overgemaakt op een rekening van hackers, terwijl de webwinkel in de veronderstelling was Brabantia te betalen. Wat is hier gebeurd? En hoe kon dit gebeuren?

In november 2019 kreeg Bol.com een e-mail vol spelfouten, zogenaamd afkomstig van Brabantia. In gebrekkig Nederlands vroegen de oplichters het geld op een nieuw Spaans rekeningnummer te storten.  De oplichters hadden het e-mailadres van een medewerkster van de Brabantse fabrikant gehackt en zodoende kregen de hackers toegang tot haar mailbox. Vanuit een Office365 online mailbox van Brabantia werden de mails door de hackers naar Bol.com verzonden.

Door middel van het instellen van een inboxregel werden de reply e-mails van Bol.com, met de vraag of de rekeningwijziging wel klopte, automatisch in een mapje RSS-feeds geplaatst. Op deze manier werd het mailverkeer van de gehackte medewerker niet zichtbaar. Pas toen Brabantia bij Bol.com navraag deed over de nog openstaande facturen, kwam de fraude aan het licht.

Maar wie is hiervoor verantwoordelijk?

Bol.com was niet van plan om de betalingen (nogmaals) te verrichten en om die reden is Brabantia naar de rechter gestapt. Bol.com stelde ter verdediging dat Brabantia in gebreke is gebleven doordat de beveiliging van de mailbox niet goed geregeld was. De rechter kon dit niet goed beoordelen en oordeelde dat het verzoek van de criminelen tot gezonde argwaan had moeten leiden.

Beveilig en let op

Qua beveiliging moet je denken aan het instellen van twee-factor authenticatie en het blokkeren van e-mailregels.

Deze mail leek vanaf de juiste afzender te komen, het foutieve taalgebruik verraadde de niet-legitimiteit. In sommige gevallen is een phishingmail bijna niet van echt te onderscheiden. In dit geval is het altijd goed opletten en bij twijfel de e-mail altijd laten checken.

Hoek en Blok IT helpt

Security experts zien dat phishingsmails zoals deze en op kleinere schaal vaker voor komen. Het is daarom van belang om je als bedrijf zo goed mogelijk voor te bereiden op eventuele hack-aanvallen. Wij van Hoek en Blok IT helpen je daarbij. Wij voeren security tests uit waardoor je in een rapport al je IT-kwetsbaarheden kunt zien. Daarnaast bieden we de security manager aan die je gedurende het jaar helpt om security op orde te houden.

Ontdek hoe wij jouw beveiliging regelen

Wil je weten hoe wij jouw IT security van A tot Z regelen?

Doe een security test Ontdek de security manager

Over Hoek en Blok IT

Hoek en Blok.IT is de professionele IT dienstverlener van Hoek en Blok. Register IT auditors, ethical hackers, privacy specialisten, wij hebben ze voor je. Ervaren krachten die de no nonsense mentaliteit van bedrijven begrijpen. Niet te ingewikkeld maken en gewoon doorpakken. Onze IT audit en assurance dienstverlening is ondergebracht onder Hoek en Blok Audit B.V. Vanuit deze werkmaatschappij leveren onze financial- en IT audit professionals (Register Accountants en Register IT auditors) de audit en assurance diensten aan klanten.

Gerelateerde blogs

IT-assurance evolueert van ISAE naar SOC 2

https://www.hoekenblok.it/wp-content/uploads/2025/05/Afbeeldingen-HBL.IT-1920x1080-blog-week-21-2025.png 1080 1920 Jennifer http://hoekenblok.it/wp-content/uploads/2020/02/Logo-HBL-IT2-555x156-1.png Jennifer2025-05-23 14:39:272025-08-19 11:57:38IT-assurance evolueert van ISAE naar SOC 2

Rappit zet nieuwe stap in security met SOC 2-verklaring

https://www.hoekenblok.it/wp-content/uploads/2025/04/Rappit-Hoek-en-Blok.jpg 1080 1920 Jennifer http://hoekenblok.it/wp-content/uploads/2020/02/Logo-HBL-IT2-555x156-1.png Jennifer2025-05-06 07:22:422025-08-19 13:05:37Rappit zet nieuwe stap in security met SOC 2-verklaring

Informatiebeveiliging voor mkb: van kwetsbaarheid naar concurrentiekracht

https://www.hoekenblok.it/wp-content/uploads/2025/04/Afbeeldingen-HBL.IT-1920x1080-1.png 1080 1920 Jennifer http://hoekenblok.it/wp-content/uploads/2020/02/Logo-HBL-IT2-555x156-1.png Jennifer2025-04-30 07:20:362025-08-19 12:03:58Informatiebeveiliging voor mkb: van kwetsbaarheid naar concurrentiekracht

“IT security is directieaangelegenheid”

https://www.hoekenblok.it/wp-content/uploads/2025/03/Website_Tibo_Veen_2.jpg 481 855 Jennifer http://hoekenblok.it/wp-content/uploads/2020/02/Logo-HBL-IT2-555x156-1.png Jennifer2025-03-28 13:16:592025-08-19 13:07:11“IT security is directieaangelegenheid”

Ransomware trends in 2025: hoe bescherm jij jouw bedrijf?

https://www.hoekenblok.it/wp-content/uploads/2025/03/20250317-Blog-Ransomware.png 1080 1920 Jennifer http://hoekenblok.it/wp-content/uploads/2020/02/Logo-HBL-IT2-555x156-1.png Jennifer2025-03-17 07:44:382025-08-19 12:07:43Ransomware trends in 2025: hoe bescherm jij jouw bedrijf?
Pagina 2 van 11‹1234›»

Regel jouw IT-security

Neem contact op met Hoek en Blok IT en je krijgt je eigen IT security manager aangewezen. Deze gaat voor je aan de slag en zorgt er samen met jou voor dat jouw bedrijf goed beveiligd wordt.

  • Uw eigen IT security specialist

  • Periodieke controle en bijsturing

  • Geen hoge eenmalige advieskosten

Categorieën

  • Blogs
  • DORA
  • ISAE 3000
  • ISAE 3000, ISAE 3402 en SOC 2
  • ISAE 3402
  • IT security
  • IT security manager
  • IT security officer as a service
  • IT security test
  • Kennisbank
  • Klantcases
  • Nieuws
  • NIS2
  • Procesmanager
  • SOC 2
  • Whitepapers

Transformeer jouw IT. Bescherm je bedrijf.

Onze experts verbeteren jouw IT-infrastructuur, beveiligen je tegen hackers, en zorgen dat je voldoet aan de AVG. Toon je klanten dat je controle hebt – wij regelen het voor je.

Neem vandaag nog contact op en versterk je IT!

Diensten

ISAE 3402 assurance

SOC 2 assurance

IT security test

Pakketselectie

IT security as a service

Business continuity plan

Contactgegevens

Stationspark 625
3364 DA Sliedrecht
Postbus 307
3360 AH Sliedrecht

Tuindersweg 22
2991 LR Barendrecht
Postbus 35
2990 AA Barendrecht

Newday-gebouw
Apollolaan 151
1077 EM Amsterdam

t +31 (0)184 49 68 00

www.hoekenblok.IT
info@hoekenblok.IT

Copyright 2025 - Hoek en Blok IT | Algemene voorwaarden | Disclaimer | Privacyverklaring | Klachtenregeling - Enfold Theme by Kriesi
Link naar: Hoek en Blok IT verstrekt ISAE 3402 assurance verklaring aan Verzuimdata B.V. Link naar: Hoek en Blok IT verstrekt ISAE 3402 assurance verklaring aan Verzuimdata B.V. Hoek en Blok IT verstrekt ISAE 3402 assurance verklaring aan Verzuimdata B.... Link naar: Overtuig jouw klanten met ISAE 3402 Link naar: Overtuig jouw klanten met ISAE 3402 Overtuig jouw klanten met ISAE 3402
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde