Une cyberattaque menée entre le 29 juillet et le 1er août 2026 a perturbé huit entrepôts européens de CEVA Logistics et pourrait avoir exposé les noms, adresses, coordonnées et informations de commande de clients de P... Au Royaume Uni et en Allemagne, certaines commandes Pokémon Center, notamment des précommandes d...
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What happened in the cyberattack on CEVA Logistics, a CMA CGM subsidiary and Pokémon Center’s logistics partner, that began between July 29. Article summary: CEVA Logistics suffered a supply-chain cyberattack that disrupted European fulfillment and may have exposed delivery and order data held for its retail clients. Pokémon Center says the incident affected UK and German cus. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Une cyberattaque contre CEVA Logistics, le prestataire chargé de l’exécution et de l’expédition des commandes de Pokémon Center au Royaume-Uni et en Allemagne, a perturbé les opérations de plusieurs entrepôts européens et pourrait avoir exposé des données de livraison et de commande. L’attaque ne provenait pas du site de Pokémon Center ni de ses systèmes de comptes clients. Les informations disponibles indiquent également que les données de cartes bancaires n’ont pas été exposées dans le cadre de l’impact subi par Pokémon Center.
Pour les clients, les conséquences sont de deux ordres : des commandes ont été annulées ou retardées, et les personnes concernées pourraient recevoir des messages frauduleux particulièrement crédibles, mentionnant un véritable produit, une adresse exacte ou un problème réel de livraison.
CEVA Logistics est la branche de logistique contractuelle du groupe CMA CGM, dont le siège est en France. L’entreprise exploite plus de 1 000 entrepôts dans le monde et assure la préparation, l’exécution et l’expédition des commandes pour de nombreux distributeurs et entreprises technologiques.
Les attaquants ont eu accès à certains systèmes de CEVA entre le 29 juillet et le 1er août 2026. L’intrusion a perturbé une partie des activités logistiques contractuelles de l’entreprise en Europe. Huit entrepôts auraient été touchés, avec des expéditions suspendues ou impossibles à traiter. Le 1er août, CEVA a prévenu les clients concernés que les marchandises stockées dans les sites perturbés ne pouvaient pas être expédiées.
Dans les derniers comptes rendus disponibles, l’enquête de CEVA était toujours en cours. La méthode d’intrusion, le nombre total de personnes concernées, la nature exacte des données consultées et la question de savoir si des informations ont été copiées ou exfiltrées n’ont pas été établis publiquement. Aucun groupe de rançongiciel ni autre attaquant n’avait revendiqué l’opération.
Pokémon Center a informé des clients au Royaume-Uni et en Allemagne qu’une cyberattaque contre CEVA avait affecté les informations utilisées pour traiter et expédier les commandes passées sur PokémonCenter.com. CEVA détenait ces données parce qu’elles étaient nécessaires à la livraison des produits. Pokémon Center a précisé que l’incident ne constituait pas une compromission de ses propres comptes clients ou de son système de paiement.
Les clients ont principalement signalé deux types de conséquences :
Le porte-clés Ghost Chateau Cyndaquil a été mentionné dans des témoignages de clients au sujet de la perturbation. Toutefois, les éléments disponibles ne montrent pas que Pokémon Center ait officiellement indiqué que cette référence précise avait été compromise ou annulée. Il ne faut donc pas la présenter comme un exemple confirmé.
Pokémon Center n’a pas expliqué publiquement la raison de l’annulation de chaque commande. Plusieurs explications opérationnelles sont possibles : des données de préparation devenues peu fiables, l’impossibilité de localiser ou d’attribuer correctement les stocks, ou encore la nécessité de recréer les commandes dans un environnement sécurisé. Il s’agit de scénarios plausibles, et non de conclusions établies.
Une annulation ne prouve donc pas que les données associées ont été volées. Elle ne prouve pas non plus qu’elles sont restées à l’abri. Le statut d’une commande peut simplement refléter une décision logistique prise après l’incident, avant la fin de l’analyse forensique.
Pour les clients Pokémon Center concernés, les informations signalées comme potentiellement exposées comprennent :
Il ne s’agit pas d’une fuite de mots de passe ou de données bancaires. Les notifications de Pokémon Center et les informations publiées indiquent que le site et les systèmes de comptes clients de l’enseigne n’ont pas été compromis et que les données de cartes bancaires n’ont pas été consultées dans le cadre de cet incident.
Cette distinction réduit le risque direct de fraude à la carte ou de prise de contrôle d’un compte. Elle ne supprime pas le danger : un escroc qui connaît le nom, l’adresse, l’adresse e-mail et le contenu d’une commande peut rédiger un faux message de livraison ou de remboursement qui semble authentique.
Le rôle de CEVA en tant que prestataire logistique partagé explique que l’incident dépasse largement Pokémon Center. Parmi les organisations citées comme affectées ou ayant averti leurs clients figurent :
Les articles disponibles évoquent environ une douzaine d’organisations concernées, mais cette liste peut encore évoluer pendant la poursuite de l’enquête.
Valve a également prévenu des clients européens ayant acheté du matériel physique, notamment un Steam Deck, une Steam Machine ou un Steam Controller. Les informations potentiellement exposées étaient liées à la livraison. Valve a indiqué que les mots de passe Steam, les numéros de carte bancaire et les codes Steam Guard n’étaient pas concernés.
Il s’agit donc d’une compromission de la chaîne logistique chez un prestataire commun, et non d’un piratage direct de Steam ou de Pokémon Center.
Les données exposées sont très utiles pour l’ingénierie sociale : elles permettent de fabriquer un message qui semble confirmer un événement que le destinataire attend déjà. Même s’il mentionne un produit réel, une commande exacte, une adresse correcte ou une annulation effectivement reçue, tout message inattendu doit être considéré avec prudence.
Les tentatives pourraient notamment prendre la forme de :
CEVA a par ailleurs déjà averti que des escrocs utilisent son nom, son logo, son papier à en-tête, l’identité de ses employés et de faux sites web dans des communications frauduleuses.
La leçon principale est qu’une fuite chez un prestataire logistique peut toucher les clients alors que le site principal du commerçant reste sécurisé. Dans ce cas, l’exposition connue concerne surtout les informations de livraison et de commande. En revanche, la raison précise des annulations chez Pokémon Center et l’étendue complète de la compromission de CEVA restent encore à déterminer.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Une cyberattaque menée entre le 29 juillet et le 1er août 2026 a perturbé huit entrepôts européens de CEVA Logistics et pourrait avoir exposé les noms, adresses, coordonnées et informations de commande de clients de P...
Une cyberattaque menée entre le 29 juillet et le 1er août 2026 a perturbé huit entrepôts européens de CEVA Logistics et pourrait avoir exposé les noms, adresses, coordonnées et informations de commande de clients de P... Au Royaume Uni et en Allemagne, certaines commandes Pokémon Center, notamment des précommandes de cartes du 30e anniversaire, ont été annulées, tandis que d’autres ont subi des retards.
Valve, bol, De Bijenkorf, ING, Ace & Tate et l’Ajax figurent parmi les organisations liées à l’incident.