O breșă de securitate la CEVA Logistics, unul dintre marii furnizori mondiali de logistică, a expus datele de contact ale clienților Pokémon Center din Marea Britanie și Germania — dar povestea e mult mai amplă decât un singur retailer cunoscut. Aceeași breșă a afectat și Valve (clienții europeni de hardware Steam), banca olandeză ING, magazinul De Bijenkorf, platforma bol, echipa de fotbal Ajax și retailerul Ace & Tate, printre alții. Vestea bună, spre deosebire de multe breșe recente: nu au fost furate date financiare sau numere de identitate personală — doar informații de contact și detalii despre comenzi.

Cine e CEVA Logistics și de ce afectează atât de multe companii deodată

CEVA Logistics e o subsidiară a CMA CGM Group, a treia cea mai mare companie de transport maritim din lume, și operează aproximativ 1.000 de depozite la nivel global, cu 15 milioane de expedieri anual și venituri de 18,3 miliarde de dolari în 2025. Practic, CEVA e „firma din spate" care se ocupă de partea de fulfillment — ambalare, stocare, livrare — pentru zeci de branduri cunoscute, inclusiv Pokémon Center pe piețele britanică și germană. Când un furnizor de infrastructură partajată de acest tip e compromis, efectul se propagă automat la toți clienții care depind de el, nu doar la unul singur — motiv pentru care lista de companii afectate include, pe lângă un retailer de jucării, și o bancă.

Cronologia atacului

Accesul neautorizat la sistemele CEVA a avut loc între 29-30 iulie și 1 august 2026, afectând opt depozite din Europa. Incidentul a fost făcut public abia pe 19 august — o fereastră de aproape trei săptămâni între compromitere și dezvăluire. Interesant: CEVA alertase deja Valve cu câteva zile înainte de anunțul public general, legat de un incident similar privind expedierile de hardware Steam — semn că notificările către clienții afectați au venit eșalonat, nu simultan.

Ce date au fost, de fapt, furate

Contrar a ceea ce s-ar putea presupune la o breșă de această amploare, datele compromise se limitează la nume complete, adrese poștale, numere de telefon, adrese de email și detalii despre conținutul comenzilor plasate pe PokemonCenter.com. Datele de card bancar sau alte informații de plată nu au fost compromise — CEVA, ca furnizor de logistică, nu are acces la ele în primul rând, procesarea plăților fiind gestionată separat de comerciant. Nu există, în sursele disponibile public, nicio mențiune despre furtul unor numere de identificare personală (gen CNP). Numărul exact de clienți afectați rămâne neconfirmat public.

Impact operațional: comenzi anulate și întârziate

Dincolo de expunerea datelor, breșa a avut și un efect direct, vizibil: unele comenzi Pokémon Center au fost anulate sau întârziate, cu notificări generice despre „o problemă neprevăzută de fulfilment" trimise clienților afectați — fără, inițial, detalii despre cauza reală, până la dezvăluirea publică a incidentului.

Cine a atacat și de ce nu se știe încă

Niciun grup de ransomware sau de amenințări cibernetice nu și-a revendicat public responsabilitatea pentru atac, la momentul redactării. Rămâne neclar chiar și tipul exact de atac — nu e confirmat public dacă a fost implicat ransomware clasic, o simplă exfiltrare de date fără criptare, sau altă metodă, și nu există informații despre o eventuală cerere de răscumpărare.

Ce ar trebui să facă un client afectat

Pentru cineva care a comandat de pe PokemonCenter.com pe piața britanică sau germană în perioada relevantă, riscul principal nu e financiar direct, ci unul de phishing țintit — atacatorii care dețin nume, adresă și istoric de comenzi pot construi mesaje false convingătoare, care par a veni de la Pokémon Center sau de la firma de curierat. Recomandarea generală, valabilă la orice breșă de acest tip: tratează cu suspiciune orice email sau SMS neașteptat legat de o comandă recentă, verifică direct pe site-ul oficial înainte de a da click pe linkuri din notificări, și fii atent la tentative de „confirmare" a datelor de livrare sau de plată venite prin canale neobișnuite.

🔒 Securitate
← Toate articolele
💬 Comentarii

Fii primul care comentează acest articol!

✍️ Lasă un comentariu
4 + 2 = ?