Хак у Ceva Logistics зачепив банки, ритейл і Steam

Кібератака на Ceva Logistics вдарила по європейських складах і спричинила витік клієнтських даних. Під ризиком опинилися адреси, телефони та email.
Хакерська атака на Ceva Logistics, одного з найбільших логістичних операторів світу, вже вийшла далеко за межі самої компанії. Інцидент зачепив щонайменше вісім складів у Європі, а разом із ними — клієнтів ритейлерів, банків і навіть користувачів Steam. Історія набула розголосу не лише через масштаб Ceva, а й тому, що логістичний збій обернувся ще й витоком персональних даних.
За повідомленнями кількох компаній, хакери могли отримати імена, домашні адреси, номери телефонів і електронні адреси покупців. Для звичайних людей це означає ризики для приватності, для бізнесу — затримки замовлень і додаткові репутаційні втрати.
Атака зачепила щонайменше вісім складів у Європі
Ceva повідомила TechCrunch, що кібератака торкнулася щонайменше восьми складів у Європі, які використовуються для доставки товарів по континенту. За даними FreightWaves, злам почався 29 липня і вже спричиняє затримки поставок для багатьох товарів, що зберігалися на уражених об’єктах.
Компанія Ceva Logistics має штаб-квартиру у Франції та працює як великий міжнародний перевізник і логістичний партнер для бізнесу по всьому світу. У 2025 році її дохід становив $18,3 млрд, а мережа налічує понад тисячу складів у різних країнах.
Ceva підтвердила TechCrunch, що переживає кібератаку. У заяві компанії сказано, що 1 серпня вона повідомила постраждалих клієнтів про кіберінцидент, який вплинув на частину її європейських контрактних логістичних операцій. Після виявлення атаки команди безпеки активували протоколи захисту і почали розслідування, яке триває.
Серед викраденого могли бути адреси, телефони та email покупців
Окрім збоїв у логістиці, інцидент призвів до витоку персональної інформації. За даними джерела, хакери отримали дані клієнтів, які Ceva використовує для доставки товарів додому: імена, адреси проживання, телефони та email.
Саме ця частина історії привернула особливу увагу, адже йдеться не про внутрішні корпоративні дані, а про інформацію звичайних покупців. Такі відомості можуть використовуватися для фішингу, шахрайства чи інших зловживань, хоча про конкретні наслідки поза самим фактом витоку наразі не повідомлялося.
Ceva поки не відповіла на запит TechCrunch щодо того, скільки саме даних було викрадено і чи отримувала компанія будь-які повідомлення від хакерів, зокрема вимогу викупу.
Bol, ING, Ajax і Valve попередили своїх клієнтів
Серед компаній, яких зачепив інцидент, — нідерландський онлайн-ритейлер Bol. На своєму сайті він заявив, що зловмисники отримали доступ до систем його складського партнера Ceva, і попередив, що дані клієнтів могли бути викрадені. Bol також очікує затримок і можливого скасування частини замовлень через цей випадок.
Про затримки замовлень після крадіжки даних клієнтів повідомив і De Bijenkorf, ще один нідерландський люксовий ритейлер. Як пишуть Новини IT-PUB, про це повідомляли місцеві медіа.
До переліку компаній, чиї клієнтські дані постраждали, увійшли також футбольний клуб Ajax, банківський гігант ING і виробник окулярів Ace & Tate. У всіх цих випадках ідеться саме про shipping information, пов’язану з доставкою замовлень.
Окремо про інцидент повідомила Valve. Компанія заявила клієнтам, що дізналася про викрадення даних 7 серпня, і попередила тих, хто нещодавно купував її Steam hardware, що їхня персональна інформація могла бути скомпрометована. У повідомленні на Reddit Valve уточнила, що Ceva зберігає дані про доставку та доставлення протягом 90 днів після замовлення.
Представник Valve Doug Lombardi не відповів на запит про коментар.
Збій у Ceva показав вразливість логістичних операторів
У матеріалі TechCrunch зазначається, що великі логістичні та транспортні компанії останніми роками дедалі частіше стають цілями кіберзлочинців. Причина в тому, що такі структури мають доступ до вантажів, контейнерів і перевезень, а отже можуть використовуватися не лише для крадіжки даних, а й для реального перехоплення товарів.
У випадку Ceva зійшлися одразу дві проблеми: збої в доставці та витік особистої інформації. Для компаній-партнерів це означає ризик зриву логістики, а для їхніх клієнтів — затримки, скасування замовлень і потребу уважніше ставитися до повідомлень, які можуть бути пов’язані з їхніми даними.
Ceva заявила, що частина постраждалих застосунків і сервісів уже знову працює, а компанія взаємодіє з владою. Водночас її сайт на момент публікації в понеділок відкривався некоректно.
Влада Нідерландів уже отримала 10 повідомлень про витік
За даними TechCrunch, інцидент розслідує влада Нідерландів. Представник нідерландського органу із захисту даних Mark Schenkel повідомив виданню, що відомство отримало 10 повідомлень про витік даних, пов’язаних із цим випадком.
Це вказує на те, що наслідки атаки виходять за межі однієї компанії і вже зачепили кілька організацій, які покладалися на Ceva як на логістичного партнера. Водночас ключові питання поки залишаються відкритими: скільки саме даних було викрадено, чи контактували з компанією зловмисники і як довго триватимуть наслідки для клієнтів та доставки.