Кибератака на Ceva затронула как минимум восемь складов по всей Европе, используемых для доставки товаров по континенту, сообщила компания TechCrunch.
Отраслевой новостной сайт FreightWaves сообщает, что взлом начался 29 июля и вызывает задержки в доставке многих товаров на пострадавших складах.
Ceva — это базирующийся во Франции гигант в сфере доставки и логистики, на которого компании по всему миру полагаются при доставке своих товаров с конвейеров до домов клиентов. Компания, выручка которой в 2025 году составила 18,3 миллиарда долларов, владеет более чем тысячей складов по всему миру.
Гиганты в сфере доставки и логистики в последние годы становятся всё более привлекательной целью для киберпреступников из-за их способности получать доступ к грузовикам и контейнерам с товарами и угонять их, передавая их в руки реальных банд.
Взлом Ceva также привёл к утечке данных, затронувшей большой объём личной информации розничных клиентов, на которую Ceva полагается при доставке товаров по домашним адресам. Несколько компаний сообщили, что хакеры похитили из систем Ceva имена, домашние адреса, номера телефонов и адреса электронной почты их клиентов, использовавшиеся для оформления заказов.
Нидерландский гигант онлайн-розницы Bol заявил на своём сайте, что хакеры получили доступ к системам его складского партнёра Ceva, и предупредил, что данные их клиентов могли быть похищены. Bol также сообщил, что ожидает задержек и отмены некоторых заказов клиентов в результате инцидента.
De Bijenkorf, ещё один нидерландский ритейлер товаров класса люкс, аналогичным образом подтвердил задержки заказов после кражи данных своих клиентов, по данным местных СМИ. Футбольный клуб «Аякс», банковский гигант ING и производитель очков Ace & Tate также сообщили, что пострадала информация о доставке их клиентов.
Гигант видеоигр Valve уведомил клиентов о том, что 7 августа узнал о краже данных из систем Ceva, и предупредил клиентов, недавно купивших его оборудование Steam, о том, что их личные данные были похищены в результате инцидента. Valve в своём уведомлении клиентам, опубликованном на Reddit, сообщила, что Ceva хранит их информацию о доставке в течение 90 дней после оформления заказа.
Представитель Valve Даг Ломбарди не ответил на запрос о комментарии по поводу инцидента.
Ceva подтвердила в заявлении для TechCrunch, что подверглась кибератаке.
«1 августа CEVA Logistics подтвердила пострадавшим клиентам, что кибервторжение затронуло часть её европейских операций по контрактной логистике. Как только инцидент был выявлен, команды кибербезопасности CEVA немедленно активировали свои протоколы безопасности и начали тщательное расследование, которое всё ещё продолжается», — говорится в заявлении, предоставленном TechCrunch. «Операционное воздействие ограничено восемью складами. Никакие другие системы CEVA по всему миру не пострадали, и все остальные операции продолжаются без инцидентов».
Представитель Ceva Райан Фишер не ответил на вопросы TechCrunch об инциденте, например, знает ли компания, какой объём личных данных был похищен, или получала ли Ceva какие-либо сообщения от хакеров, например, требование выкупа.
Ceva сообщила, что некоторые из её затронутых приложений и сервисов снова работают, и что она сотрудничает с властями. Сайт Ceva не загружался должным образом на момент публикации в понедельник.
Сообщается, что власти Нидерландов расследуют инцидент.
Марк Схенкель, представитель нидерландского органа по защите данных, не ответил на запрос TechCrunch о комментарии по поводу инцидента в понедельник.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Zack Whittaker




