VMTech
Обсудить проект

Кибератака на Ceva Logistics затронула данные клиентов и поставки

Кибератака на Ceva Logistics затронула данные клиентов и поставки

Французская логистическая компания Ceva Logistics подтвердила кибератаку на часть европейских операций контрактной логистики. Инцидент затронул восемь складов в Европе, вызвал задержки отправлений и мог привести к утечке имён, домашних адресов, телефонов и адресов электронной почты покупателей партнёрских компаний.

Ceva сообщила затронутым заказчикам о вторжении 1 августа. Компания заявила, что её специалисты по кибербезопасности сразу активировали протоколы реагирования и начали расследование. Некоторые приложения и сервисы уже вернули в работу.

Какие компании сообщили о последствиях

Нидерландский онлайн-ритейлер Bol предупредил клиентов, что злоумышленники получили доступ к системам его складского партнёра Ceva. Компания ожидает задержек, а часть заказов может быть отменена. О задержках после похищения данных клиентов также сообщал люксовый ритейлер De Bijenkorf.

О затрагивании информации о доставке заявили футбольный клуб Ajax, банк ING и производитель очков Ace & Tate. Речь идёт о сведениях, которые логистический оператор использует для доставки заказов по домашним адресам.

Уведомление покупателей Steam

Valve 7 августа узнала о том, что данные были взяты из систем Ceva, и уведомила покупателей аппаратных продуктов Steam. В сообщении для клиентов Valve указала, что Ceva хранит информацию об отправке и доставке в течение 90 дней после оформления заказа.

Ceva не раскрыла объём похищенных персональных данных и не ответила на вопрос о возможных контактах с атакующими, включая требование выкупа. Компания также сообщила о взаимодействии с властями. Нидерландские органы, по сообщениям СМИ, изучают произошедшее.

Ограниченный масштаб операций не отменяет риска

По заявлению Ceva, воздействие на работу ограничено восемью складами, а другие её системы по миру не пострадали и продолжают работать без инцидентов. Однако для партнёров даже локальный сбой означает одновременно риск утечки контактных данных клиентов и нарушение исполнения заказов.

Бизнесу, использующему внешнюю логистику, стоит заранее определить порядок уведомления клиентов, проверить состав данных у подрядчика и подготовить сценарий работы при задержках. Инцидент Ceva показывает, что оценка поставщика должна охватывать не только доставку, но и защиту данных, которые сопровождают заказ.

#cybersecurity#databreach#logistics#thirdpartyrisk
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 10.08.2026
Instagram

Кибератака на Ceva Logistics затронула данные клиентов и поставки

Открыть публикацию в Instagram ↗