Du 29 juillet au 1er août 2026, des attaquants ont infiltré les systèmes de Ceva Logistics, dérobant des données de livraison de clients d’au moins six grandes marques : Valve (Steam hardware), Bol, De Bijenkorf, Ajax... Les données dérobées comprennent les noms et prénoms, adresses postales, numéros de téléphone, a...
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What happened in the July 2026 cyberattack and data breach at Ceva Logistics, which companies and customers were affected (including Bol, De. Article summary: ## July 2026 Ceva Logistics Cyberattack & Data Breach. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Une seule cyberattaque contre un géant de la logistique a déclenché une fuite de données en cascade, touchant des enseignes de la grande distribution, une grande banque, un club de football, et des milliers de joueurs Steam en Europe. Voici un récit clair et sourcé de ce qui s’est passé lors de l’incident de juillet 2026 chez Ceva Logistics.
Le 29 juillet 2026, un attaquant non identifié a obtenu un accès non autorisé aux systèmes de traitement des commandes de Ceva Logistics, entreprise de fret et de logistique sous contrat basée en France, filiale du groupe CMA CGM . L’intrus a conservé cet accès jusqu’au 1er août, touchant les opérations de logistique contractuelle de Ceva en Europe, en particulier huit entrepôts répartis sur le continent
.
Le 1er août, Ceva a informé ses clients concernés qu’une « intrusion cybernétique » avait perturbé les activités sur ces sites, entraînant l’arrêt des expéditions sortantes .
Aucune des marques concernées n’a subi de brèche directe. En revanche, toutes utilisaient Ceva comme partenaire logistique, ce qui fait de cet incident une attaque typique de la chaîne d’approvisionnement (ou de quatrième partie). L’autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) a reçu au moins dix notifications de violation au titre de l’article 33 du RGPD . La liste confirmée comprend :
Les attaquants ont obtenu les données de livraison et de commandes que Ceva détenait pour exécuter les expéditions. Les champs exposés, systématiquement rapportés par plusieurs médias, sont les suivants :
De nombreuses sources, dont TechCrunch, Bleeping Computer et The Register, confirment que les données financières – numéros de carte de crédit, coordonnées bancaires et identifiants de connexion – n’ont pas été compromises, car Ceva ne les stockait jamais . Cependant, l’exposition des coordonnées et des détails de commande crée un risque accru d’hameçonnage ciblé et d’ingénierie sociale, un point que Valve a explicitement souligné dans ses avertissements à ses clients
.
La cyberattaque a eu un impact physique tangible. Ceva a confirmé que les expéditions avaient été interrompues ou considérablement retardées dans les huit entrepôts européens touchés . Ceva a déclaré qu’aucun autre système à l’échelle mondiale n’avait été affecté et que toutes les autres opérations se poursuivaient sans interruption
. À la mi-août 2026, l’entreprise travaillait encore à la restauration complète des activités sur les sites impactés
. Certaines expéditions ont été annulées et les délais de livraison restaient incertains
.
Ceva Logistics a fourni une déclaration publique limitée, partagée avec plusieurs médias. L’entreprise a déclaré :
« L’impact opérationnel se limite à huit entrepôts. Aucun autre système CEVA à l’échelle mondiale n’a été affecté et toutes les autres opérations se poursuivent sans interruption. »
Ceva a également indiqué qu’elle ne pouvait exclure que des données personnelles aient été exposées et que l’enquête était en cours . La société a refusé de divulguer les détails techniques de l’intrusion et, à ce jour, aucun groupe de rançongiciel n’a revendiqué la responsabilité
.
La fuite Ceva nous rappelle avec force qu’une seule compromission chez un prestataire peut se répercuter sur tout un écosystème de marques de confiance, transformant un incident logistique en une vaste exposition de données personnelles.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Du 29 juillet au 1er août 2026, des attaquants ont infiltré les systèmes de Ceva Logistics, dérobant des données de livraison de clients d’au moins six grandes marques : Valve (Steam hardware), Bol, De Bijenkorf, Ajax...
Du 29 juillet au 1er août 2026, des attaquants ont infiltré les systèmes de Ceva Logistics, dérobant des données de livraison de clients d’au moins six grandes marques : Valve (Steam hardware), Bol, De Bijenkorf, Ajax... Les données dérobées comprennent les noms et prénoms, adresses postales, numéros de téléphone, adresses e mail et détails de commandes.
Ceva a confirmé que huit entrepôts en Europe ont été perturbés, entraînant des retards ou annulations d’expéditions.