Кибератака на компанию Ceva затронула как минимум восемь складов по всей Европе, используемых для доставки товаров по континенту, сообщила компания изданию TechCrunch. По данным отраслевого новостного сайта FreightWaves, хакерская атака началась 29 июля и вызывает задержки в доставке многих товаров на затронутых складах. Ceva — это гигант в области грузоперевозок и логистики, штаб-квартира которого находится во Франции, и на который полагаются компании по всему миру для доставки своих товаров от производственных линий до домов клиентов. В 2025 году компания заработала 18,3 миллиарда долларов, а её сеть насчитывает более тысячи складов по всему миру. В последние годы грузоперевозочные и логистические компании стали все более привлекательной целью для киберпреступников из-за их способности получать доступ к грузовикам и контейнерам, что позволяет реальным преступным группам получать товары.
В результате атаки на Ceva произошла утечка данных, затронувшая большое количество личной информации розничных клиентов, на которую компания полагается для доставки товаров по домашним адресам. Несколько компаний сообщили, что хакеры получили доступ к именам своих клиентов, домашним адресам, номерам телефонов и адресам электронной почты, используемым для размещения заказов в системах Ceva. Нидерландский онлайн-ретейлер Bol сообщил на своем сайте, что хакеры получили доступ к системам своего складского партнера Ceva и предупредил, что данные их клиентов могли быть украдены. Bol также отметил, что ожидает задержек и отмены некоторых заказов клиентов в результате инцидента. Другой нидерландский роскошный ритейлер De Bijenkorf подтвердил задержки в заказах после кражи данных своих клиентов, согласно местным СМИ. Футбольный клуб Ajax, банковский гигант ING и производитель очков Ace & Tate также сообщили о том, что информация о доставке их клиентов была затронута.
Гигант видеоигр Valve сообщил своим клиентам, что узнал 7 августа о том, что данные были украдены из систем Ceva, и уведомил клиентов, которые недавно приобрели его оборудование Steam, о том, что их личная информация была затронута в результате инцидента. В своем сообщении к клиентам, опубликованном на Reddit, Valve отметила, что Ceva хранит информацию о доставке и отправке на протяжении 90 дней после размещения заказа. Представитель Valve Даг Ломбарди не ответил на запрос о комментарии по поводу инцидента. Ceva подтвердила в заявлении для TechCrunch, что она испытывает кибератаку. "1 августа CEVA Logistics подтвердила затронутым клиентам, что киберинтрузия влияет на часть её операций по контрактной логистике в Европе. Как только инцидент был выявлен, команды по кибербезопасности CEVA немедленно активировали свои протоколы безопасности и начали тщательное расследование, которое все еще продолжается", — говорится в заявлении, предоставленном TechCrunch. "Операционное воздействие ограничивается восемью складами. Другие системы CEVA по всему миру не были затронуты, и все остальные операции продолжаются без инцидентов."
Представитель Ceva Райан Фишер не ответил на вопросы TechCrunch о инциденте, такие как то, известно ли компании, сколько личных данных было украдено, или получала ли Ceva какие-либо сообщения от хакеров, например, требования о выкупе. Ceva сообщила, что некоторые из её затронутых приложений и услуг снова в сети и что она работает с властями. На момент публикации сайт Ceva не загружался должным образом. Власти Нидерландов, как сообщается, проводят расследование инцидента. Марк Шенкель, представитель нидерландского органа по защите данных, сообщил TechCrunch, что агентство получило сообщения о нарушении данных от 10 организаций в связи с инцидентом.