Ceva 1. srpna informovala dotčené klienty o „kybernetické intruzi“, která zastavila odchozí zásilky z těchto lokalit .
Žádná z uvedených značek nebyla napadena přímo. Všechny sdílely Ceva jako partnera pro logistiku a plnění objednávek, což z incidentu dělá učebnicový příklad dodavatelského (či čtvrté strany) útoku. Nizozemský úřad pro ochranu osobních údajů (Autoriteit Persoonsgegevens) obdržel oznámení o narušení podle článku 33 GDPR od nejméně deseti různých organizací . Potvrzený seznam zahrnuje:
Útočníci získali doručovací a objednávková data, která Ceva spravovala za účelem vyřízení zásilek. Všechny renomované zdroje (TechCrunch, Bleeping Computer, The Register) se shodují, že uniklé údaje zahrnují :
Mnohočetné zdroje potvrzují, že finanční údaje – čísla platebních karet, bankovní spojení ani přihlašovací údaje – nebyly kompromitovány, protože je Ceva nikdy neukládala . Nicméně únik kontaktních údajů a historie objednávek výrazně zvyšuje riziko cílených phishingových a sociálně‑inženýrských útoků, na což Valve své zákazníky výslovně upozornilo
.
Útok měl hmatatelný fyzický dopad. Ceva potvrdila, že v osmi zasažených evropských skladech byly zásilky zastaveny nebo výrazně zpožděny . Ceva uvedla, že žádné další systémy na světě nebyly ovlivněny a veškeré ostatní operace pokračují bez přerušení
. V polovině srpna 2026 společnost stále pracovala na obnovení plného provozu v postižených lokalitách
. Některé zásilky byly zrušeny a dodací lhůty zůstávaly nejisté
.
Ceva Logistics vydala omezené veřejné prohlášení, které sdílela s několika médii. Společnost uvedla :
„Provozní dopad je omezen na osm skladů. Žádné jiné systémy Ceva na světě nebyly ovlivněny a všechny ostatní operace pokračují bez přerušení.“
Ceva zároveň uvedla, že nemůže vyloučit, že došlo k úniku osobních údajů, a že vyšetřování probíhá . Společnost odmítla zveřejnit technické podrobnosti o průniku a k datu zveřejnění zprávy se k útoku nepřihlásila žádná ransomware skupina
.
Útok na Ceva je tvrdou připomínkou toho, že kompromitace jediného dodavatele se může přelít přes celý ekosystém důvěryhodných značek a z logistického selhání udělat plošný únik dat.