CEVA Logistics는 2026년 7월 29일부터 8월 1일 사이 사이버공격을 받아 유럽 내 창고 8곳의 운영과 배송을 중단했으며, 포켓몬센터 고객의 이름·주소·연락처·주문 정보가 노출됐을 가능성이 있습니다. 영국과 독일 포켓몬센터에서는 일부 주문이 취소됐고, 포켓몬 30주년 기념 카드 상품의 예약 주문이 취소됐다는 고객 보고도 나왔습니다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: What happened in the cyberattack on CEVA Logistics, a CMA CGM subsidiary and Pokémon Center’s logistics partner, that began between July 29. Article summary: CEVA Logistics suffered a supply-chain cyberattack that disrupted European fulfillment and may have exposed delivery and order data held for its retail clients. Pokémon Center says the incident affected UK and German cus. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
CEVA Logistics를 공격한 사이버공격으로 유럽의 물류 운영이 차질을 빚으면서, 영국과 독일 포켓몬센터 고객의 주문 일부가 취소되거나 지연됐습니다. 물류업체가 보관하던 배송·주문 정보가 노출됐을 가능성도 제기됐습니다.
다만 이번 사건은 포켓몬센터 웹사이트나 고객 계정 시스템을 직접 침해한 사건은 아닙니다. 포켓몬센터 영향과 관련해 결제 카드 정보가 노출됐다는 정황도 현재까지 확인되지 않았습니다.
고객이 특히 주의해야 할 부분은 실제 주문 상품명이나 주소를 언급하는 정교한 배송 사기와 피싱 메시지입니다.
CEVA Logistics는 프랑스에 본사를 둔 CMA CGM의 계약물류 사업 부문입니다. 전 세계 1,000곳이 넘는 창고를 운영하며 여러 유통업체와 기술 기업의 상품 보관·출고·배송을 맡고 있습니다.
공격자는 2026년 7월 29일부터 8월 1일 사이 CEVA 시스템에 접근한 것으로 알려졌습니다. 이 공격으로 유럽 계약물류 사업 일부가 중단됐고, 유럽 내 창고 8곳에서 상품 출고가 멈추거나 배송이 불가능해졌다는 보고가 나왔습니다. CEVA는 8월 1일 피해 고객들에게 해당 시설에 보관된 상품을 배송할 수 없다고 통지했습니다.
최근 보도 시점에도 CEVA의 조사는 진행 중이었습니다. 침입 경로, 피해 인원, 실제로 접근된 정보의 정확한 범위, 정보가 외부로 반출됐는지는 공개적으로 확정되지 않았습니다. 랜섬웨어 조직을 비롯해 공격 책임을 주장한 해커 집단도 확인되지 않았습니다.
포켓몬센터는 영국과 독일 고객에게 CEVA의 사이버공격으로 PokemonCenter.com 주문 처리에 사용되는 정보가 영향을 받았을 수 있다고 안내했습니다. CEVA는 상품 배송을 위해 고객의 배송 관련 정보를 보관하던 물류 파트너였으며, 포켓몬센터는 자사 고객 계정이나 결제 처리 시스템이 침해된 것은 아니라고 밝혔습니다.
현재 알려진 직접적인 영향은 크게 두 가지입니다.
고객 보고에서는 Ghost Chateau Cyndaquil 키링이 이번 사태와 함께 언급되고 있습니다. 그러나 포켓몬센터가 해당 상품을 피해가 확인된 상품 또는 공식 취소 상품으로 특정했다는 근거는 현재 충분하지 않습니다. 따라서 이 상품을 확정적인 피해 사례로 단정해서는 안 됩니다.
포켓몬센터는 개별 주문이 취소된 이유를 공개적으로 설명하지 않았습니다. 물류 기록의 신뢰성이 떨어졌거나, 재고 위치와 배정 상태를 확인하기 어려웠거나, 안전한 출고를 위해 주문을 다시 구성해야 했을 가능성은 있습니다. 하지만 이는 합리적인 추정일 뿐 확인된 사실은 아닙니다.
주문이 취소됐다는 사실만으로 해당 고객의 정보가 도난당했다는 뜻은 아닙니다. 반대로 정보가 안전했다는 의미도 아닙니다. 주문 취소는 포렌식 조사의 최종 결과가 아니라, 사고 이후 내려진 물류 운영상의 결정일 수 있습니다.
영향을 받은 포켓몬센터 고객과 관련해 노출됐거나 노출됐을 가능성이 있는 정보는 다음과 같습니다.
이는 비밀번호나 결제 카드 정보가 유출된 사건과는 다릅니다. 포켓몬센터의 안내와 관련 보도에 따르면 자사 웹사이트 및 고객 계정 시스템은 침해되지 않았고, 이번 CEVA 사건을 통해 결제 카드 정보가 접근된 것도 아닙니다.
따라서 이번 노출만으로 카드 도용이나 계정 탈취가 직접 발생할 위험은 상대적으로 낮습니다. 하지만 실제 이름과 주소, 이메일, 구매 상품을 알고 있는 사기범은 가짜 배송 안내나 환불 메시지를 상당히 그럴듯하게 만들 수 있습니다.
CEVA가 여러 기업의 공통 물류 파트너였던 만큼 피해 범위는 포켓몬센터에 국한되지 않았습니다. 관련 고객 안내가 보도된 조직에는 다음이 포함됩니다.
보도에 따르면 관련 조직은 약 12곳에 이르지만, 조사가 계속되는 만큼 공개된 목록이 최종 명단은 아닐 수 있습니다.
Valve도 유럽에서 실물 Steam 하드웨어를 구매한 고객에게 별도 안내를 보냈습니다. 대상 제품에는 Steam Deck, Steam Machine, Steam Controller가 포함됩니다. Valve는 배송 관련 정보가 영향을 받았을 수 있지만 Steam 비밀번호, 결제 카드 번호, Steam Guard 코드는 이번 사건에 포함되지 않았다고 밝혔습니다.
즉, 이번 사건은 Steam이나 포켓몬센터 자체의 직접 침해라기보다 여러 기업이 공유하던 물류업체에서 발생한 공급망 침해에 가깝습니다.
이번에 영향을 받았을 가능성이 있는 정보는 사회공학 사기에 특히 유용합니다. 사기범이 피해자가 실제로 기다리던 상품이나 주문 상황을 알고 있는 것처럼 꾸밀 수 있기 때문입니다.
다음과 같은 메시지를 받더라도 일단 의심해야 합니다.
CEVA는 이번 사건과 별개로도 회사 이름과 로고, 공식 서신 양식, 임직원 신원, 가짜 웹사이트를 이용한 사기 시도가 발생하고 있다고 경고해 왔습니다.
이번 사건은 판매자의 메인 웹사이트가 안전하게 운영되고 있어도 외부 물류 파트너를 통해 고객에게 피해가 이어질 수 있다는 점을 보여줍니다. 현재 확인된 위험은 배송·주문 정보 노출 가능성에 집중돼 있습니다. 다만 포켓몬센터가 개별 주문을 취소한 이유와 CEVA 침해의 전체 범위는 아직 밝혀지지 않았습니다.
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
CEVA Logistics는 2026년 7월 29일부터 8월 1일 사이 사이버공격을 받아 유럽 내 창고 8곳의 운영과 배송을 중단했으며, 포켓몬센터 고객의 이름·주소·연락처·주문 정보가 노출됐을 가능성이 있습니다.
CEVA Logistics는 2026년 7월 29일부터 8월 1일 사이 사이버공격을 받아 유럽 내 창고 8곳의 운영과 배송을 중단했으며, 포켓몬센터 고객의 이름·주소·연락처·주문 정보가 노출됐을 가능성이 있습니다. 영국과 독일 포켓몬센터에서는 일부 주문이 취소됐고, 포켓몬 30주년 기념 카드 상품의 예약 주문이 취소됐다는 고객 보고도 나왔습니다. 다른 주문은 배송 또는 출고가 지연됐습니다.
Valve·Steam 하드웨어, bol, De Bijenkorf, ING, Ace & Tate, Ajax 등도 이번 사건과 관련해 고객에게 안내했습니다.