Mellem 29. juli og 1. Angrebet lammede otte europæiske lagre, hvilket forsinkede eller standsede forsendelser.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the July 2026 cyberattack and data breach at Ceva Logistics, which companies and customers were affected (including Bol, De. Article summary: ## July 2026 Ceva Logistics Cyberattack & Data Breach. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Et enkelt cyberangreb på en global logistikgigant udviklede sig til et omfattende datalæk, der ramte store detailkæder, en storbank, en fodboldklub og tusindvis af Steam-brugere i hele Europa. Her får du en klar, kildebaseret gennemgang af, hvad der skete under Ceva Logistics-hændelsen i juli 2026.
Den 29. juli 2026 fik en uidentificeret angriber uautoriseret adgang til ordrebehandlingssystemerne hos Ceva Logistics, et franskbaseret logistik- og speditionsselskab, der ejes af CMA CGM Group . Angriberen havde adgang frem til 1. august og ramte Ceva's europæiske kontraktlogistik – nærmere bestemt otte lagre på tværs af kontinentet
.
Ceva underrettede sine berørte kunder den 1. august om, at et "cyberindbrud" havde forstyrret driften på disse lokaliteter, hvilket stoppede udgående forsendelser .
Ingen af de involverede brands blev direkte hacket. I stedet delte de alle Ceva som en tredjeparts logistikpartner, hvilket gør dette til et tekstbogseksempel på et forsyningskæde- (eller fjerdeparts-) dataincident. Den hollandske datatilsynsmyndighed (Autoriteit Persoonsgegevens) modtog GDPR-artikel 33-anmeldelser fra mindst ti forskellige organisationer . Den bekræftede liste omfatter:
Angriberne fik fat i leverings- og ordredata, som Ceva opbevarede for at kunne gennemføre forsendelser. De eksponerede felter, der konsekvent rapporteres på tværs af flere nyhedsmedier, omfatter :
Flere kilder – TechCrunch, Bleeping Computer og The Register – bekræfter, at finansielle data, herunder kreditkortnumre, bankkontodetaljer og loginoplysninger, ikke blev kompromitteret, fordi Ceva aldrig opbevarede dem . Eksponeringen af kontakt- og ordredata skaber dog en øget risiko for målrettet phishing og social engineering, et punkt som Valve udtrykkeligt advarede sine kunder om
.
Cyberangrebet havde en konkret fysisk effekt. Ceva bekræftede, at forsendelser blev standset eller betydeligt forsinket på de otte berørte europæiske lagre . Ceva oplyste, at ingen andre systemer globalt blev påvirket, og at al anden drift fortsatte uden afbrydelse
. Midt i august 2026 arbejdede virksomheden stadig på at genoprette fuld drift på de ramte lokaliteter
. Nogle forsendelser blev aflyst, og leveringstiderne forblev usikre
.
Ceva Logistics kom med en begrænset offentlig udtalelse, som de delte med flere nyhedsmedier. Virksomheden udtalte :
"Den operationelle påvirkning er begrænset til otte lagre. Ingen andre CEVA-systemer globalt blev påvirket, og al anden drift fortsætter uden afbrydelse."
Ceva sagde også, at de ikke kunne udelukke, at persondata var blevet eksponeret, og at efterforskningen var i gang . Virksomheden afviste at oplyse tekniske detaljer om indbruddet, og ved udgivelsen havde ingen ransomware-gruppe taget ansvaret
.
Ceva-hændelsen er en skarp påmindelse om, at et enkelt leverandørkompromis kan skabe ringe i vandet gennem hele økosystemet af betroede brands og forvandle en logistikfejl til en omfattende datalæk-hændelse.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Mellem 29. juli og 1.
Mellem 29. juli og 1. Angrebet lammede otte europæiske lagre, hvilket forsinkede eller standsede forsendelser.
Den hollandske datatilsynsmyndighed (Autoriteit Persoonsgegevens) modtog GDPR anmeldelser fra over ti organisationer, og myndighederne efterforsker fortsat sagen.