Między 29 lipca a 1 sierpnia 2026 r. cyberatak na CEVA Logistics zakłócił pracę ośmiu europejskich magazynów i mógł ujawnić nazwiska, adresy, dane kontaktowe oraz informacje o zamówieniach klientów Pokémon Center.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the cyberattack on CEVA Logistics, a CMA CGM subsidiary and Pokémon Center’s logistics partner, that began between July 29. Article summary: CEVA Logistics suffered a supply-chain cyberattack that disrupted European fulfillment and may have exposed delivery and order data held for its retail clients. Pokémon Center says the incident affected UK and German cus. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Cyberatak nie zaatakował bezpośrednio sklepów Pokémon Center ani Steam. Jego celem była firma CEVA Logistics — zewnętrzny operator odpowiedzialny za realizację i wysyłkę zamówień. Skutki odczuli klienci Pokémon Center w Wielkiej Brytanii i Niemczech, a także europejscy nabywcy sprzętu Steam.
Najbardziej pilne są dziś dwa problemy: część przesyłek została anulowana lub opóźniona, a dane dotyczące prawdziwych zamówień mogą ułatwić oszustom przygotowanie przekonujących wiadomości phishingowych.
CEVA Logistics to mająca siedzibę we Francji firma z grupy CMA CGM, specjalizująca się w logistyce kontraktowej. Prowadzi ponad 1000 magazynów na całym świecie i realizuje dostawy dla wielu sprzedawców oraz firm technologicznych.
Napastnicy uzyskali dostęp do systemów CEVA mniej więcej między 29 lipca a 1 sierpnia 2026 r. Atak zakłócił część europejskich operacji logistycznych. Według doniesień dotknął ośmiu magazynów, w których wstrzymano wysyłkę lub nie można było nadać towarów. 1 sierpnia CEVA poinformowała klientów, że towary przechowywane w zakłóconych obiektach nie są wysyłane.
W najnowszych doniesieniach dochodzenie nadal trwało. Nie ustalono publicznie metody włamania, pełnej liczby poszkodowanych osób, dokładnego zakresu danych, do których uzyskano dostęp, ani tego, czy informacje zostały skopiowane lub usunięte. Żadna grupa ransomware ani inny napastnik nie przyznał się dotąd do ataku.
Pokémon Center powiadomiło klientów z Wielkiej Brytanii i Niemiec, że cyberatak na CEVA mógł objąć informacje wykorzystywane do realizacji zamówień z PokémonCenter.com. Dane znajdowały się u operatora logistycznego, aby mógł dostarczyć produkty. Pokémon Center podkreśliło, że incydent nie oznacza włamania do jego własnych kont klientów ani systemu płatności.
Klienci zgłaszali przede wszystkim:
W relacjach klientów pojawia się także brelok Ghost Chateau Cyndaquil. Dostępne informacje nie potwierdzają jednak, że Pokémon Center oficjalnie wskazało ten konkretny produkt jako naruszony lub anulowany. Nie należy więc przedstawiać go jako potwierdzonego przykładu.
Pokémon Center nie wyjaśniło publicznie powodów anulowania poszczególnych zamówień. Możliwe przyczyny operacyjne to utrata wiarygodności danych magazynowych, problem ze zlokalizowaniem lub przydzieleniem towaru albo konieczność bezpiecznego odtworzenia zamówień. Są to jednak prawdopodobne scenariusze, a nie ustalone fakty.
Samo anulowanie zamówienia nie dowodzi, że powiązane z nim dane zostały skradzione — ale nie dowodzi też, że były bezpieczne. Status mógł wynikać z decyzji dotyczącej realizacji zamówienia podjętej po incydencie, a nie z ostatecznych wyników analizy kryminalistycznej.
W przypadku klientów Pokémon Center potencjalnie narażone informacje obejmują:
To nie jest równoznaczne z wyciekiem haseł ani danych kart płatniczych. Powiadomienia Pokémon Center i dostępne doniesienia wskazują, że jego strona internetowa oraz systemy kont klientów nie zostały przejęte, a dane kart płatniczych nie były dostępne w ramach tego incydentu.
Zmniejsza to bezpośrednie ryzyko kradzieży środków lub przejęcia konta. Nie eliminuje jednak zagrożenia. Oszust, który zna prawdziwe imię, adres, adres e-mail i szczegóły produktu, może stworzyć fałszywą wiadomość o dostawie, zwrocie pieniędzy albo anulowanym zamówieniu, która będzie wyglądała bardzo wiarygodnie.
Ponieważ CEVA obsługuje wielu klientów, incydent wykraczał poza Pokémon Center. Wśród organizacji, które miały zostać dotknięte zdarzeniem lub informowały o nim swoich klientów, wymieniano:
Doniesienia mówiły o około kilkunastu organizacjach, ale lista może nie być pełna, dopóki dochodzenie trwa.
Valve ostrzegło europejskich klientów, którzy kupili fizyczny sprzęt Steam, w tym Steam Deck, Steam Machine lub Steam Controller. Potencjalnie ujawnione miały być dane związane z dostawą. Valve podało, że hasła do Steam, numery kart płatniczych i kody Steam Guard nie były objęte incydentem.
Było to zatem naruszenie bezpieczeństwa u wspólnego dostawcy logistycznego, a nie bezpośrednie włamanie do Steam czy Pokémon Center.
Dane dotyczące dostawy są cenne dla oszustów zajmujących się inżynierią społeczną. Pozwalają napisać wiadomość, która sprawia wrażenie potwierdzenia czegoś, na co odbiorca rzeczywiście czeka.
Szczególnie podejrzane mogą być wiadomości dotyczące:
CEVA już wcześniej ostrzegała przed oszustwami wykorzystującymi jej nazwę, logo, papier firmowy, dane pracowników i fałszywe strony internetowe.
Najważniejszy wniosek jest prosty: naruszenie bezpieczeństwa firmy logistycznej może dotknąć klientów nawet wtedy, gdy główna strona sprzedawcy pozostaje bezpieczna. W tym przypadku wiadomo, że zagrożone mogły być przede wszystkim dane dostawy i zamówień. Nadal nie wiadomo natomiast, dlaczego konkretne zamówienia Pokémon Center anulowano zamiast opóźnić oraz jaki jest pełny zakres incydentu w CEVA.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Między 29 lipca a 1 sierpnia 2026 r. cyberatak na CEVA Logistics zakłócił pracę ośmiu europejskich magazynów i mógł ujawnić nazwiska, adresy, dane kontaktowe oraz informacje o zamówieniach klientów Pokémon Center.
Między 29 lipca a 1 sierpnia 2026 r. cyberatak na CEVA Logistics zakłócił pracę ośmiu europejskich magazynów i mógł ujawnić nazwiska, adresy, dane kontaktowe oraz informacje o zamówieniach klientów Pokémon Center. Część zamówień Pokémon Center w Wielkiej Brytanii i Niemczech — w tym zgłaszane zamówienia kart z okazji 30.
Wśród innych organizacji powiązanych ze zdarzeniem wymieniano Valve, bol, De Bijenkorf, ING, Ace & Tate i Ajax.