Et angrep mot CEVA Logistics mellom 29. juli og 1. Noen Pokémon Center ordrer i Storbritannia og Tyskland – blant annet rapporterte forhåndsbestillinger av 30 årsjubileumsprodukter – ble kansellert, mens andre ble forsinket.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the cyberattack on CEVA Logistics, a CMA CGM subsidiary and Pokémon Center’s logistics partner, that began between July 29. Article summary: CEVA Logistics suffered a supply-chain cyberattack that disrupted European fulfillment and may have exposed delivery and order data held for its retail clients. Pokémon Center says the incident affected UK and German cus. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Et cyberangrep mot CEVA Logistics, logistikkleverandøren som brukes av Pokémon Center i Storbritannia og Tyskland, forstyrret europeisk lagerdrift og kan ha eksponert kunde- og ordreopplysninger. Angrepet startet ikke på Pokémon Centers nettsted eller i selskapets kundekontosystemer. Tilgjengelige rapporter tyder heller ikke på at betalingskortopplysninger ble eksponert gjennom Pokémon Center-hendelsen.
For kundene er konsekvensene likevel merkbare: Noen ordre ble kansellert, andre ble forsinket, og opplysninger om ekte produkter, adresser eller ordreproblemer kan gjøre fremtidige svindelforsøk svært overbevisende.
CEVA Logistics er det Frankrike-baserte kontraktslogistikk-selskapet i CMA CGM-konsernet. Selskapet driver mer enn 1 000 lagre verden over og håndterer lager, pakking og levering for en rekke butikker og teknologiselskaper.
Angriperne hadde tilgang til CEVA-systemer fra omtrent 29. juli til 1. august 2026. Inntrengingen forstyrret deler av selskapets europeiske kontraktslogistikk. Åtte lagre ble omtalt som berørt, og sendinger fra de aktuelle anleggene ble stanset eller kunne ikke sendes ut. 1. august varslet CEVA berørte kunder om at varer som var lagret ved anleggene, ikke kunne leveres.
I de siste rapportene var etterforskningen fortsatt pågående. Angrepsmetoden, det totale antallet berørte personer, nøyaktig hvilke data som ble åpnet og om informasjon ble fjernet, er ikke offentlig fastslått. Ingen løsepengegruppe eller annen angriper hadde tatt på seg ansvaret i tilgjengelig rapportering.
Pokémon Center varslet kunder i Storbritannia og Tyskland om at CEVA var utsatt for et cyberangrep som berørte informasjon brukt til å behandle og sende ordre fra PokémonCenter.com. CEVA hadde opplysningene fordi selskapet skulle levere varene. Pokémon Center opplyste at hendelsen ikke innebar et innbrudd i egne kundekontoer eller betalingsløsninger.
Kundene har i hovedsak opplevd to typer problemer:
Ghost Chateau Cyndaquil-nøkkelringen er omtalt i kundeinnlegg i forbindelse med hendelsen. Det finnes imidlertid ikke tilstrekkelig dokumentasjon på at Pokémon Center offentlig har bekreftet akkurat dette produktet som kompromittert eller offisielt kansellert. Det bør derfor ikke presenteres som et bekreftet eksempel.
Pokémon Center har ikke forklart hvorfor enkelte ordre ble kansellert. Mulige driftsmessige forklaringer kan være at lager- eller plukkdata ikke lenger kunne stoles på, at varer ikke kunne lokaliseres eller fordeles riktig, eller at ordre måtte bygges opp på nytt på en trygg måte. Dette er mulige forklaringer – ikke bekreftede funn.
En kansellering beviser derfor ikke at tilhørende kundeopplysninger ble stjålet. Den beviser heller ikke at opplysningene var trygge. Ordrestatusen kan være resultatet av en beslutning om vareflyt etter angrepet, og sier ikke nødvendigvis noe om utfallet av den tekniske etterforskningen.
For berørte Pokémon Center-kunder kan følgende opplysninger ha vært tilgjengelige:
Dette er ikke det samme som et passord- eller betalingskortinnbrudd. Varslene fra Pokémon Center og tilgjengelig rapportering sier at selskapets eget nettsted og kundekontosystemer ikke ble kompromittert, og at betalingskortopplysninger ikke ble åpnet gjennom denne hendelsen.
Det reduserer den direkte risikoen for kortsvindel og kontoovertakelse. Risikoen for målrettet svindel forsvinner likevel ikke. En svindler som kjenner navn, adresse, e-postadresse og hvilket produkt som er bestilt, kan få en falsk melding om levering eller refusjon til å se ekte ut.
Fordi CEVA er en felles logistikkleverandør for flere virksomheter, fikk hendelsen konsekvenser utover Pokémon Center. Følgende selskaper og organisasjoner ble omtalt som berørte eller som virksomheter som varslet kunder:
Mediene har omtalt omtrent et dusin berørte organisasjoner, men listen kan være ufullstendig mens etterforskningen pågår.
Valve varslet separat europeiske kunder som hadde kjøpt fysisk Steam-maskinvare, blant annet Steam Deck, Steam Machine eller Steam Controller. Opplysningene som kan ha blitt eksponert, var knyttet til levering. Valve opplyste at Steam-passord, betalingskortnumre og Steam Guard-koder ikke var berørt.
Dette var dermed et leverandørangrep mot en logistikkpartner – ikke et direkte innbrudd i Steam eller Pokémon Center.
Opplysninger om levering og ordre er nyttige i sosial manipulering fordi de kan brukes til å lage meldinger som ser ut til å bekrefte noe mottakeren allerede forventer. Vær skeptisk til uventede e-poster, tekstmeldinger og telefonsamtaler, selv om de nevner et ekte produkt, en reell adresse eller en faktisk kansellering.
Mulige svindelforsøk kan blant annet inneholde:
CEVA har også tidligere advart om svindel der selskapets navn, logo, brevmaler, ansattes identiteter og falske nettsteder brukes i bedragersk korrespondanse.
Hendelsen viser hvorfor et datainnbrudd hos en logistikkleverandør kan ramme kunder selv om nettbutikken deres fortsatt er sikker. I dette tilfellet er den kjente risikoen først og fremst knyttet til leverings- og ordreopplysninger. Hvorfor Pokémon Center kansellerte enkelte ordre, og hvor omfattende CEVA-kompromitteringen faktisk var, er fortsatt uavklart.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Et angrep mot CEVA Logistics mellom 29. juli og 1.
Et angrep mot CEVA Logistics mellom 29. juli og 1. Noen Pokémon Center ordrer i Storbritannia og Tyskland – blant annet rapporterte forhåndsbestillinger av 30 årsjubileumsprodukter – ble kansellert, mens andre ble forsinket.
Valve, bol, De Bijenkorf, ING, Ace & Tate og Ajax var blant andre virksomheter som ble knyttet til hendelsen.