CEVA Logisticsiin 29. heinäkuuta–1. Osa Pokémon Centerin Iso Britannian ja Saksan tilauksista, mukaan lukien raportoidut Pokémonin 30 vuotisjuhlatuotteiden korttitilaukset, peruttiin.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the cyberattack on CEVA Logistics, a CMA CGM subsidiary and Pokémon Center’s logistics partner, that began between July 29. Article summary: CEVA Logistics suffered a supply-chain cyberattack that disrupted European fulfillment and may have exposed delivery and order data held for its retail clients. Pokémon Center says the incident affected UK and German cus. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
CEVA Logisticsiin kohdistunut kyberhyökkäys häiritsi Pokémon Centerin tilausten käsittelyä Iso-Britanniassa ja Saksassa ja saattoi paljastaa asiakkaiden toimitus- ja tilaustietoja. Hyökkäys ei lähtenyt Pokémon Centerin verkkosivustolta tai sen omista asiakastileistä, eikä saatavilla olevien tietojen mukaan maksukorttitietoja paljastunut tämän vaikutuksen yhteydessä.
Asiakkaiden kannalta ongelma näkyy kahdella tavalla: osa tilauksista peruttiin tai viivästyi, ja vuotaneita tietoja voidaan käyttää poikkeuksellisen uskottavissa huijausviesteissä.
CEVA Logistics on Ranskassa pääkonttoriaan pitävä CMA CGM -konsernin sopimuslogistiikkayhtiö. Se ylläpitää maailmanlaajuisesti yli tuhatta varastoa ja hoitaa useiden jälleenmyyjien sekä teknologiayritysten tilausten keräilyä, pakkaamista ja toimituksia.
Hyökkääjillä oli pääsy CEVA:n järjestelmiin arviolta 29. heinäkuuta–1. elokuuta 2026. Hyökkäys häiritsi osaa yhtiön Euroopan sopimuslogistiikan toiminnoista. Raporttien mukaan kahdeksan varastoa joutui vaikutusten piiriin, minkä vuoksi lähetyksiä pysäytettiin tai niitä ei voitu toimittaa eteenpäin. CEVA ilmoitti vaikutusten kohteeksi joutuneille asiakkaille 1. elokuuta, etteivät häiriintyneissä toimipisteissä olevat tavarat lähteneet toimitukseen.
CEVA tutki tapausta vielä viimeisimpien raporttien aikaan. Hyökkäyksen tarkkaa toteutustapaa, kaikkien vaikutusten kohteeksi joutuneiden henkilöiden määrää, käsiksi päätyneitä tietoja ja mahdollista tietojen kopiointia tai poistamista ei ole vahvistettu julkisesti. Myöskään mikään kiristyshaittaohjelmaryhmä tai muu hyökkääjä ei ollut tiettävästi ilmoittautunut vastuulliseksi.
Pokémon Center ilmoitti Iso-Britannian ja Saksan asiakkailleen, että sen tilausten toimituksissa käyttämä CEVA oli joutunut kyberhyökkäyksen kohteeksi. CEVA:lla oli toimitusten järjestämistä varten tietoja PokémonCenter.com-sivustolta tehdyistä tilauksista, mutta Pokémon Centerin mukaan tapaus ei ollut sen omien asiakastilien tai maksunkäsittelyn tietomurto.
Asiakkaat ovat raportoineet erityisesti kahdesta vaikutuksesta:
Asiakasraporteissa Ghost Chateau Cyndaquil -avaimenperä on yhdistetty häiriöön. Saatavilla olevat tiedot eivät kuitenkaan osoita, että Pokémon Center olisi vahvistanut juuri tämän tuotteen vaarantuneeksi tai virallisesti perutuksi. Sitä ei siksi pidä esittää varmana esimerkkinä.
Pokémon Center ei ole julkisesti selittänyt yksittäisten tilausten peruutuspäätöksiä. Mahdollisia toiminnallisia syitä voivat olla esimerkiksi epäluotettavat varastotiedot, vaikeus paikantaa tai kohdentaa tuotteita tai tarve rakentaa tilaukset turvallisesti uudelleen. Nämä ovat kuitenkin vain mahdollisia selityksiä, eivät vahvistettuja tutkinnan tuloksia.
Tilauksen peruuttaminen ei siis todista, että siihen liittyvät asiakastiedot olisi varastettu. Se ei myöskään todista tietojen säilyneen turvassa. Tilausstatus voi kuvastaa hyökkäyksen jälkeistä toimituspäätöstä, ei rikosteknisen tutkinnan lopputulosta.
Pokémon Centerin asiakkaiden osalta mahdollisesti käsiksi päätyneisiin tietoihin kuuluvat raporttien mukaan:
Kyse ei ole samasta asiasta kuin salasanojen tai maksukorttien vuotaminen. Pokémon Centerin ilmoitusten ja raporttien mukaan sen omia verkkosivusto- ja asiakastilijärjestelmiä ei murrettu, eikä maksukorttitietoja käytetty tämän CEVA-tapauksen kautta.
Tämä pienentää suoraa korttivarkauden ja tilikaappauksen riskiä, mutta ei poista sitä kokonaan. Kun huijarilla on oikea nimi, osoite, sähköpostiosoite ja tieto tilatusta tuotteesta, tekaistu toimitus-, hyvitys- tai peruutusviesti voi näyttää hyvin uskottavalta.
CEVA:n asema useiden yritysten yhteisenä logistiikkakumppanina laajensi vaikutuksia Pokémon Centerin ulkopuolelle. Tapaukseen yhdistettyjä tai asiakkailleen ilmoittaneita organisaatioita olivat muun muassa:
Raporteissa puhuttiin noin tusinasta vaikutusten kohteeksi joutuneesta organisaatiosta, mutta lista voi täydentyä tutkinnan edetessä.
Valve varoitti erikseen eurooppalaisia asiakkaita, jotka olivat ostaneet fyysisiä Steam-laitteita, kuten Steam Deckin, Steam Machinen tai Steam Controllerin. Mahdollisesti paljastuneet tiedot liittyivät toimituksiin. Valven mukaan Steam-salasanat, maksukorttien numerot ja Steam Guard -koodit eivät olleet mukana.
Kyse oli siten toimitusketjuun kohdistuneesta tietoturvapoikkeamasta, jossa murrettiin yhteinen logistiikkapalveluntarjoaja, ei suorasta Steam- tai Pokémon Center -murrosta.
Toimitus- ja tilaustiedot ovat hyödyllisiä manipulointiin, koska niiden avulla hyökkääjä voi kirjoittaa viestin, joka vaikuttaa vahvistavan vastaanottajan jo odottamaa tapahtumaa. Epäile viestiä, vaikka siinä mainittaisiin oikea tuote, osoite, tilaus tai peruutus.
Mahdollisia huijausyrityksiä ovat esimerkiksi:
CEVA on myös erikseen varoittanut huijauksista, joissa käytetään sen nimeä, logoa, lomakepohjia, työntekijöiden henkilöllisyyksiä ja väärennettyjä verkkosivustoja.
Tapauksen tärkein opetus on, että logistiikkakumppanin tietomurto voi vaikuttaa asiakkaisiin, vaikka jälleenmyyjän pääsivusto pysyisi suojattuna. Tässä tapauksessa tunnettu riski keskittyy toimitus- ja tilaustietoihin. Yksittäisten Pokémon Center -peruutusten syy ja CEVA:n tietomurron täysi laajuus ovat kuitenkin edelleen selvittämättä.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
CEVA Logisticsiin 29. heinäkuuta–1.
CEVA Logisticsiin 29. heinäkuuta–1. Osa Pokémon Centerin Iso Britannian ja Saksan tilauksista, mukaan lukien raportoidut Pokémonin 30 vuotisjuhlatuotteiden korttitilaukset, peruttiin.
Tapaukseen on yhdistetty myös Valve, bol, De Bijenkorf, ING, Ace & Tate ja Ajax.