Serangan siber terhadap CEVA Logistics antara 29 Julai hingga 1 Ogos 2026 mengganggu operasi lapan gudang di Eropah dan mungkin mendedahkan nama, alamat, maklumat hubungan serta butiran pesanan pelanggan Pokémon Center. Sebahagian pesanan Pokémon Center di United Kingdom dan Jerman—termasuk beberapa pesanan kad ulan...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the cyberattack on CEVA Logistics, a CMA CGM subsidiary and Pokémon Center’s logistics partner, that began between July 29. Article summary: CEVA Logistics suffered a supply-chain cyberattack that disrupted European fulfillment and may have exposed delivery and order data held for its retail clients. Pokémon Center says the incident affected UK and German cus. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Serangan siber terhadap CEVA Logistics, penyedia perkhidmatan logistik yang digunakan Pokémon Center di United Kingdom dan Jerman, telah mengganggu operasi gudang di Eropah dan mungkin mendedahkan data penghantaran serta pesanan pelanggan. Insiden ini bukan bermula daripada laman web Pokémon Center atau sistem akaun pelanggannya, dan laporan yang tersedia menunjukkan maklumat kad pembayaran tidak terdedah melalui kesan terhadap Pokémon Center.
Masalah yang dihadapi pelanggan kini terbahagi kepada dua: sesetengah pesanan dibatalkan atau lewat dihantar, manakala pelanggan yang terjejas mungkin menjadi sasaran mesej penipuan yang kelihatan sangat meyakinkan kerana menggunakan produk, alamat atau butiran pesanan sebenar.
CEVA Logistics ialah cabang logistik kontrak milik CMA CGM yang beribu pejabat di Perancis. Syarikat ini mengendalikan lebih 1,000 gudang di seluruh dunia dan menyediakan perkhidmatan pemenuhan pesanan serta penghantaran untuk pelbagai peruncit dan syarikat teknologi.
Penyerang dipercayai mendapat akses kepada sistem CEVA kira-kira dari 29 Julai hingga 1 Ogos 2026. Pencerobohan itu mengganggu sebahagian operasi logistik kontrak CEVA di Eropah. Laporan mengenal pasti lapan gudang yang terjejas, menyebabkan penghantaran dihentikan atau barangan tidak dapat dihantar. Pada 1 Ogos, CEVA memaklumkan pelanggan yang terjejas bahawa barangan yang disimpan di kemudahan berkenaan tidak dapat dihantar.
Dalam laporan terkini, CEVA masih menjalankan siasatan. Kaedah pencerobohan, jumlah sebenar individu yang terjejas, jenis data yang diakses dan sama ada maklumat telah disalin atau dikeluarkan belum disahkan secara terbuka. Tiada kumpulan ransomware atau penyerang lain yang mengaku bertanggungjawab berdasarkan laporan yang tersedia.
Pokémon Center memaklumkan pelanggan di United Kingdom dan Jerman bahawa serangan siber terhadap CEVA menjejaskan maklumat yang digunakan untuk memenuhi pesanan di PokémonCenter.com. Maklumat itu disimpan oleh penyedia logistik bagi tujuan penghantaran produk. Pokémon Center berkata insiden tersebut bukan pencerobohan terhadap akaun pelanggan atau sistem pemprosesan pembayarannya sendiri.
Pelanggan melaporkan dua kesan operasi utama:
Rantai kunci Ghost Chateau Cyndaquil turut disebut dalam laporan pelanggan berkaitan gangguan ini. Namun, bukti yang tersedia tidak menunjukkan bahawa Pokémon Center secara terbuka mengenal pasti SKU tersebut sebagai terjejas atau mengesahkan pembatalannya. Oleh itu, ia tidak wajar dianggap sebagai contoh yang telah disahkan.
Pokémon Center belum menjelaskan secara terbuka sebab setiap pesanan tertentu dibatalkan. Dari sudut operasi, kemungkinan yang munasabah termasuk rekod pemenuhan yang tidak lagi boleh dipercayai, kesukaran mencari atau memperuntukkan stok, atau keperluan membina semula pesanan dengan selamat. Namun, semua itu hanyalah kemungkinan dan bukan penemuan yang telah disahkan.
Pembatalan pesanan juga tidak membuktikan bahawa data pelanggan berkaitan telah dicuri, dan tidak membuktikan bahawa data tersebut selamat. Status pesanan mungkin mencerminkan keputusan operasi selepas insiden, bukannya hasil akhir siasatan forensik.
Bagi pelanggan Pokémon Center yang terjejas, maklumat yang dilaporkan atau berpotensi terdedah termasuk:
Ini bukan perkara yang sama dengan kebocoran kata laluan atau kad pembayaran. Notifikasi Pokémon Center dan laporan media menunjukkan bahawa laman web serta sistem akaun pelanggannya sendiri tidak terjejas, manakala maklumat kad pembayaran tidak diakses melalui insiden ini.
Perbezaan ini mengurangkan risiko langsung kecurian kad atau pengambilalihan akaun akibat pendedahan di CEVA. Namun, risikonya tidak hilang sepenuhnya. Penipu yang memiliki nama, alamat, e-mel dan butiran produk sebenar boleh menghasilkan mesej palsu berkaitan penghantaran atau bayaran balik yang kelihatan tulen.
Peranan CEVA sebagai penyedia logistik bersama menyebabkan kesannya melangkaui Pokémon Center. Organisasi yang dilaporkan terjejas atau telah memaklumkan pelanggan termasuk:
Laporan menyebut kira-kira sedozen organisasi terjejas, tetapi senarai itu mungkin belum lengkap selagi siasatan berterusan.
Valve turut memberi amaran kepada pelanggan Eropah yang membeli perkakasan fizikal Steam, termasuk Steam Deck, Steam Machine atau Steam Controller. Maklumat yang berpotensi terdedah ialah butiran berkaitan penghantaran. Valve berkata kata laluan Steam, nombor kad pembayaran dan kod Steam Guard tidak terlibat.
Dengan itu, insiden ini lebih tepat digambarkan sebagai kompromi rantaian bekalan di penyedia logistik, bukannya kebocoran terus pada Steam atau Pokémon Center.
Maklumat yang terdedah amat berguna untuk manipulasi sosial kerana ia membolehkan penyerang menghasilkan mesej yang seolah-olah mengesahkan sesuatu yang memang sedang ditunggu oleh penerima. Anggap semua mesej tidak diminta sebagai mencurigakan, walaupun mesej itu menyebut produk, pesanan, alamat atau pembatalan yang sebenar.
Antara umpan penipuan yang mungkin digunakan ialah:
CEVA juga pernah memberi amaran bahawa penipu menggunakan nama, logo, kepala surat, identiti pekerja dan laman web palsu yang menyamar sebagai CEVA dalam surat-menyurat penipuan.
Pengajaran utama daripada insiden ini ialah kebocoran di penyedia logistik boleh menjejaskan pelanggan walaupun laman web utama peruncit kekal selamat. Dalam kes ini, pendedahan yang diketahui tertumpu pada maklumat penghantaran dan pesanan, manakala sebab pesanan Pokémon Center tertentu dibatalkan serta skop penuh kompromi CEVA masih belum diselesaikan.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Serangan siber terhadap CEVA Logistics antara 29 Julai hingga 1 Ogos 2026 mengganggu operasi lapan gudang di Eropah dan mungkin mendedahkan nama, alamat, maklumat hubungan serta butiran pesanan pelanggan Pokémon Center.
Serangan siber terhadap CEVA Logistics antara 29 Julai hingga 1 Ogos 2026 mengganggu operasi lapan gudang di Eropah dan mungkin mendedahkan nama, alamat, maklumat hubungan serta butiran pesanan pelanggan Pokémon Center. Sebahagian pesanan Pokémon Center di United Kingdom dan Jerman—termasuk beberapa pesanan kad ulang tahun ke 30 yang dilaporkan—dibatalkan, manakala pesanan lain mengalami kelewatan.
Valve, bol, De Bijenkorf, ING, Ace & Tate dan Ajax antara organisasi lain yang dikaitkan dengan insiden ini.