Загрузка 0
ПОДЕЛИТЬСЯ

Мой блог

Листай вниз

Утечка данных в CEVA Logistics привела к отмене заказов в Pokémon Center

Утечка данных в CEVA Logistics привела к отмене заказов в Pokémon Center

Интернет-магазин Pokémon Center официально проинформировал своих клиентов из Великобритании и Германии о серьезном инциденте кибербезопасности, приведшем к утечке персональных данных и информации о заказах. Как выяснилось, взлом произошел не на самой торговой площадке, а у её внешнего партнера — крупного логистического провайдера CEVA Logistics. Злоумышленникам удалось скомпрометировать внутренние серверы подрядчика, получив доступ к данным покупателей, чьи заказы находились в процессе оформления или доставки.

Масштабы и последствия кибератаки на CEVA Logistics

Компания CEVA Logistics является ключевым подразделением глобального транспортного гиганта CMA CGM Group, который считается третьим по величине оператором морских грузоперевозок в мире. Логистический оператор обладает разветвленной сетью из 1000 складов и ежегодно обрабатывает порядка 15 миллионов отправлений. По итогам 2025 года компания отчиталась о выручке в размере 18,3 миллиарда долларов, что подчеркивает масштаб её операционной деятельности.

Киберпреступники атаковали серверы компании в период с 29 июля по 1 августа 2026 года. Этот инцидент затронул не только Pokémon Center, но и других крупных ритейлеров, работающих на европейском рынке. Среди пострадавших оказалась корпорация Valve: клиенты магазина Steam в Европе получили уведомления о том, что в ходе атаки на системы CEVA были похищены их имена, адреса доставки, номера телефонов, адреса электронной почты, а также информация о составе заказов на аппаратное обеспечение.

В своих разъяснениях для Valve представители логистической компании указали, что хранят данные о доставке в течение 90 дней после выполнения заказа. Однако остается неясным, применяет ли CEVA Logistics аналогичные сроки хранения и политики безопасности в отношении данных клиентов Pokémon Center. Известно лишь, что атака привела к нарушению работы восьми европейских складов, что спровоцировало массовые задержки в логистических цепочках по всему региону.

image

Причины отмены заказов и объем скомпрометированных данных

Анализируя уведомления об утечке, направленные клиентам Pokémon Center, можно сделать вывод, что CEVA является основным подрядчиком компании, отвечающим за дистрибуцию продукции с PokemonCenter.com в Великобритании и Германии. В рассылке, полученной пользователями, говорится: «Мы с сожалением сообщаем, что вынуждены отменить ваш недавний заказ из-за непредвиденных проблем с выполнением обязательств», вызванных киберинцидентом у логистического провайдера, который начался 30 июля 2026 года.

Согласно официальным данным, в распоряжении злоумышленников могли оказаться следующие сведения:

Уведомление для клиентов на сайте Pokémon Center
Уведомление для клиентов на сайте Pokémon Center. Источник: BleepingComputer
  • Полные имена покупателей;
  • Почтовые адреса;
  • Контактные номера телефонов;
  • Адреса электронной почты;
  • Детальное содержимое заказов с площадки PokemonCenter.com.

Компания Pokémon Center особо подчеркивает, что платежные данные и информация о банковских картах не хранились у логистического оператора, поэтому они не были затронуты в результате взлома. Кроме того, представители ритейлера настаивают, что иная информация о клиентах осталась в безопасности.

Реакция сообщества и вопросы к эффективности мер

Несмотря на официальные заверения, факт отмены заказов вызывает у покупателей серьезные вопросы, так как технический сбой в логистике обычно приводит к задержкам, а не к полному аннулированию сделок. Изначально в сети распространялись сообщения, что отмены касаются исключительно эксклюзивной продукции, выпущенной к 30-летию бренда. Однако пользователи Reddit оперативно опровергли эту версию, предоставив доказательства того, что под удар попали и обычные товары, включая, например, сувенирные брелоки.

На текущий момент на британской версии сайта Pokémon Center размещено уведомление о том, что обработка, отправка и доставка посылок проходят с задержками. Редакция BleepingComputer направила официальные запросы в Pokémon Center и медиа-контакты бренда, чтобы прояснить причины массовых отмен, однако на момент публикации ответов получено не было. Этот случай наглядно демонстрирует, как уязвимости в сторонних системах могут подрывать доверие к ритейлерам, даже если их собственные системы защиты остаются непроницаемыми.

article image

Источник: bleepingcomputer.com

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

01.
На платформе MonsterInsights