Camioane noi DAF de la TH Trucks - gamă completă de camioane diesel și electrice pentru orice aplicație de transport
In FocusTop News

Un atac cibernetic la CEVA Logistics a afectat opt depozite din Europa

Renault Trucks - Camioane rulate premium la dobțțndă excelentă

Opt depozite europene afectate, livrări întârziate și posibila expunere a datelor clienților, acesta este bilanțul unui atac cibernetic la CEVA Logistics.

Un atac cibernetic la CEVA Logistics a perturbat activitatea a opt depozite din Europa și a afectat operațiunile logistice derulate pentru mai mulți retaileri importanți. Incidentul ar fi permis accesul neautorizat inclusiv la date personale și informații despre comenzile unor clienți.

infotrucker

CEVA Logistics nu a făcut public incidentul și nu a răspuns unei solicitări de comentarii. Potrivit informațiilor apărute în presă, compania și-a informat clienții corporate la începutul lunii august că o intruziune informatică afectează o parte a activității sale de contract logistics.

Atacul a perturbat operațiunile din opt depozite europene și a provocat întârzieri pentru companiile ale căror mărfuri erau gestionate în aceste facilități. Localizarea exactă a celor opt depozite nu a fost comunicată.

Printre companiile despre care presa relatează că au fost afectate se numără platforma olandeză de comerț electronic Bol, magazinul De Bijenkorf, compania de optică Ace & Tate și clubul de fotbal Ajax Amsterdam. Incidentul a ajuns și la clienții europeni ai Steam care au cumpărat produse hardware.

Atacatorii ar fi obținut acces la două sisteme CEVA Logistics utilizate pentru procesarea comenzilor din unul dintre centrele de distribuție care deserveau platforma Bol. Sistemele informatice proprii ale Bol nu ar fi fost compromise.

Produsele depozitate în locațiile afectate au fost retrase temporar de la vânzare, iar unele comenzi au fost întârziate sau anulate. Bol a suspendat, ca măsură de precauție, schimburile de date cu CEVA Logistics, urmând ca acestea să fie reluate după ce transferul va putea fi efectuat în condiții de siguranță.

Problema nu s-a limitat însă la continuitatea operațiunilor logistice. Sistemele companiei de logistică compromise conțineau informații despre clienți și expedieri, iar Bol a avertizat persoanele afectate că datele existente în sistemele respective la momentul atacului ar fi putut fi consultate sau copiate de persoane neautorizate.

Printre informațiile potențial expuse se află numele, adresele, codurile poștale, numerele de telefon, adresele de e-mail, numerele comenzilor, datele de urmărire a expedierilor și informațiile despre produsele cumpărate. Unele înregistrări ar fi putut include și mesajele atașate cardurilor cadou.

După descoperirea incidentului, CEVA Logistics ar fi luat măsuri pentru oprirea accesului neautorizat și a apelat la specialiști externi în securitate cibernetică pentru investigarea atacului.

CEVA Logistics deservește mai multe mărci importante în Olanda

Printre ceilalți clienți afectați s-ar afla Ajax Amsterdam, pentru care gigantul francez  gestionează produse de merchandising și comenzile online, precum și Ace & Tate.

Dimensiunea operațiunilor CEVA Logistics din Olanda amplifică însă impactul potențial al incidentului. Compania precizează pe propriul site că operează opt locații dedicate comerțului electronic în această țară și indică Bol, Zalando și De Bijenkorf printre clienții deserviți.

De Bijenkorf și-a avertizat săptămâna trecută clienții că un atac cibernetic asupra unuia dintre furnizorii săi de servicii logistice a provocat întârzieri în procesarea comenzilor, retururilor și rambursărilor și că unele date ale clienților ar fi putut fi expuse.

Potrivit FreightWaves, care citează o sursă familiarizată cu investigația, atacul ar fi rămas limitat la sistemele celor opt depozite. Operațiunile CEVA pentru managementul transporturilor aeriene, maritime, rutiere și feroviare ar fi continuat fără întreruperi.

Clienții Steam din Europa, avertizați după atacul asupra CEVA Logistics

Una dintre cele mai detaliate informări despre incident a venit de la Valve, compania americană care operează platforma Steam.

Valve a început luni să informeze clienții europeni că date asociate achizițiilor de produse hardware Steam ar fi putut fi compromise. CEVA gestionează livrările acestor produse în Europa și primește de la Valve informațiile necesare expedierii comenzilor.

Conform notificării, CEVA poate păstra datele respective până la 90 de zile după plasarea unei comenzi.

Valve a precizat că nu a putut determina cu exactitate ce înregistrări au ajuns în posesia atacatorilor. Din acest motiv, compania a decis să informeze clienții ale căror date consideră că ar fi putut fi afectate.

Informațiile potențial compromise includ numele clienților, adresa, codul poștal, localitatea, țara, numărul de telefon și adresa de e-mail, precum și tipul și prețul produselor hardware Steam comandate.

„Facem presiuni asupra CEVA pentru a afla amploarea completă a datelor sustrase și modul în care acestea au fost obținute și suntem în proces de notificare a autorităților pentru protecția datelor din țările afectate”, a transmis Valve.

Amploarea atacului rămâne neclară

Până în prezent nu există o atribuire publică a atacului. CEVA nu a comunicat cine s-ar afla în spatele incidentului, dacă în infrastructura afectată a fost instalat ransomware sau dacă atacatorii au formulat o cerere de răscumpărare ori de extorcare.

Nici amploarea completă a breșei de date nu este cunoscută, iar locațiile celor opt depozite europene afectate nu au fost făcute publice.

Incidentul afectează un operator cu o amprentă globală majoră în industria logistică, cu aproximativ 110.000 de angajați și o rețea de peste 1.700 de facilități la nivel mondial.

Din aceeași categorie...

Back to top button