Online drukkerij Drukland waarschuwt klanten in Nederland en België voor een datalek bij moederbedrijf Simian. Het gaat om e-mailadressen en gehashte wachtwoorden. Welk hash-algoritme is gebruikt, meldt het bedrijf niet. De Autoriteit Persoonsgegevens is ingelicht.
Klanten van Drukland kregen deze week een mail in de bus met slecht nieuws. Bij Simian B.V., het moederbedrijf achter de website, heeft zich een ‘veiligheidsincident’ voorgedaan. Daarbij zijn mogelijk persoonsgegevens uit het klantendossier ingezien en ontvreemd.
“Uit ons voorlopig onderzoek blijkt dat er mogelijk toegang is verkregen tot persoonsgegevens in ons klantendossier”, schrijft Drukland in die mail. Het gaat volgens het bedrijf om gebruikersnamen in de vorm van e-mailadressen en om gehashte wachtwoorden.
Onder Simian vallen naast Drukland ook de drukwerksites Reclameland en Flyerzone. Inmiddels is ook duidelijk geworden dat die bedrijven onderdeel zijn van het datalek. Drukland is actief in zowel Nederland als België en benadert klanten in beide landen.
Externe dienstverlener en creditcardgegevens
Er is meer aan de hand dan de mail suggereert. Volgens berichtgeving van NU.nl zijn bij een kleine groep klanten ook creditcardgegevens onderschept. Simian stelt daarbij dat het lek bij een externe dienstverlener zat en niet rechtstreeks in de eigen systemen. Ook zou het bedrijf aangifte hebben gedaan.
Op de incidentpagina van Drukland staat nog een detail dat de mail niet noemt: accounts die na 15 juli 2026 zijn aangemaakt, zijn niet getroffen. Over de aanval zelf geeft het bedrijf geen technische details. Ook het gebruikte hash-algoritme blijft onvermeld. Dat is relevant, want verouderde algoritmes zijn aanzienlijk makkelijker te kraken dan moderne varianten.
Blokkades en resets
Drukland zegt direct te hebben ingegrepen. Zo zijn betrokken systeemaccounts geblokkeerd, wachtwoorden van gebruikers gereset, systeemwachtwoorden vervangen en de toegang tot systemen is strikter afgeschermd. Het bedrijf meldt de situatie ‘nauwlettend’ te blijven monitoren.
Klanten krijgen het advies extra waakzaam te zijn op phishing en telefonische fraude. Wie hetzelfde wachtwoord elders gebruikt, wordt aangeraden dat aan te passen. Het incident volgt kort op een ander datalek in de Nederlandse retail. Onder andere Bol en De Bijenkorf waarschuwden klanten eerder deze maand klanten na een incident bij logistiek partner CEVA Logistics.