Um ataque à CEVA Logistics entre 29 de julho e 1º de agosto de 2026 interrompeu oito armazéns europeus e pode ter exposto nomes, endereços, contatos e informações de pedidos de clientes do Pokémon Center. Alguns pedidos do Pokémon Center no Reino Unido e na Alemanha — incluindo encomendas de produtos do 30º aniversá...
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What happened in the cyberattack on CEVA Logistics, a CMA CGM subsidiary and Pokémon Center’s logistics partner, that began between July 29. Article summary: CEVA Logistics suffered a supply-chain cyberattack that disrupted European fulfillment and may have exposed delivery and order data held for its retail clients. Pokémon Center says the incident affected UK and German cus. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Um ataque cibernético contra a CEVA Logistics, empresa de logística contratada pelo Pokémon Center no Reino Unido e na Alemanha, interrompeu operações de armazéns na Europa e pode ter exposto dados de entrega e de pedidos. O incidente não começou no site nem nos sistemas de contas do Pokémon Center, e os relatos disponíveis indicam que informações de cartões de pagamento não foram expostas no impacto relacionado à empresa.
O problema imediato para os consumidores é duplo: alguns pedidos foram cancelados ou atrasados, e clientes afetados podem receber golpes especialmente convincentes, com referências a produtos, endereços ou problemas reais de entrega.
A CEVA Logistics é o braço de logística contratada do grupo CMA CGM, com sede na França. A companhia opera mais de 1.000 armazéns no mundo e realiza serviços de armazenamento, separação de pedidos e envio para diversos varejistas e empresas de tecnologia.
Os invasores tiveram acesso aos sistemas da CEVA aproximadamente entre 29 de julho e 1º de agosto de 2026. A invasão interrompeu parte das operações europeias de logística contratada. Segundo os relatos, oito armazéns foram afetados, fazendo com que remessas fossem interrompidas ou não pudessem ser despachadas. Em 1º de agosto, a CEVA avisou clientes afetados que os produtos armazenados nas instalações comprometidas não estavam sendo enviados.
Nos relatos mais recentes, a investigação ainda estava em andamento. O método usado na invasão, o número total de pessoas afetadas, exatamente quais dados foram acessados e se informações foram retiradas dos sistemas não haviam sido esclarecidos publicamente. Nenhum grupo de ransomware ou outro invasor havia reivindicado a autoria.
O Pokémon Center avisou consumidores do Reino Unido e da Alemanha que a CEVA havia sofrido um ataque cibernético que afetava informações usadas para cumprir pedidos feitos no PokémonCenter.com. Esses dados estavam com a empresa de logística para permitir a entrega dos produtos. O Pokémon Center afirmou que o incidente não representava uma invasão de suas próprias contas de clientes nem de seu processamento de pagamentos.
Os principais efeitos relatados foram:
O chaveiro Ghost Chateau Cyndaquil foi mencionado em relatos de clientes em conexão com o problema. No entanto, as evidências disponíveis não mostram que o Pokémon Center tenha identificado publicamente esse SKU específico como comprometido ou oficialmente cancelado. Portanto, ele não deve ser apresentado como um exemplo confirmado.
O Pokémon Center não explicou publicamente a decisão para cada pedido. Entre as possíveis razões operacionais estão registros de separação ou envio que deixaram de ser confiáveis, dificuldade para localizar ou reservar o estoque e a necessidade de refazer pedidos com segurança. Essas são possibilidades plausíveis, não conclusões confirmadas.
O cancelamento também não prova que os dados associados ao pedido foram roubados — nem prova que estavam seguros. O status pode refletir uma decisão operacional tomada após o incidente, e não o resultado final da investigação forense.
No caso de clientes afetados do Pokémon Center, as informações relatadas ou potencialmente expostas incluem:
Isso não equivale a um vazamento de senhas ou cartões. Os avisos do Pokémon Center e os relatos disponíveis indicam que o site e os sistemas de contas da empresa não foram comprometidos e que informações de cartões não foram acessadas por meio desse incidente.
Essa diferença reduz o risco direto de fraude com cartão ou tomada de contas decorrente da exposição na CEVA. Mas o risco não desaparece: um golpista que tenha nome, endereço, e-mail e detalhes de um produto pode criar uma falsa mensagem de entrega ou reembolso com aparência legítima.
Como a CEVA presta serviços para várias empresas, o incidente ultrapassou o Pokémon Center. Organizações apontadas como afetadas ou que notificaram clientes incluem:
Os relatos mencionam aproximadamente uma dúzia de organizações afetadas, mas a lista pode não estar completa enquanto a investigação continua.
A Valve também alertou clientes europeus que compraram hardware físico, como Steam Deck, Steam Machine ou Steam Controller. Os dados potencialmente expostos eram relacionados à entrega. A empresa afirmou que senhas da Steam, números de cartões e códigos do Steam Guard não estavam envolvidos.
Assim, o caso é um comprometimento de cadeia de fornecimento em um prestador de logística, e não uma invasão direta da Steam ou do Pokémon Center.
Os dados envolvidos são úteis para engenharia social porque permitem criar mensagens que parecem confirmar algo que a vítima já espera. Uma comunicação não solicitada deve ser tratada com desconfiança mesmo quando menciona um produto verdadeiro, um endereço correto, um pedido real ou um cancelamento legítimo.
Entre os possíveis golpes estão:
A própria CEVA já alertou que golpistas usam seu nome, logotipo, papel timbrado, identidades de funcionários e sites falsos em correspondências fraudulentas.
A principal lição é que um vazamento em uma empresa de logística pode atingir consumidores mesmo quando o site da loja continua protegido. Neste caso, a exposição conhecida está concentrada em dados de entrega e pedidos, enquanto o motivo dos cancelamentos individuais do Pokémon Center e a extensão completa do comprometimento da CEVA ainda não foram esclarecidos.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Um ataque à CEVA Logistics entre 29 de julho e 1º de agosto de 2026 interrompeu oito armazéns europeus e pode ter exposto nomes, endereços, contatos e informações de pedidos de clientes do Pokémon Center.
Um ataque à CEVA Logistics entre 29 de julho e 1º de agosto de 2026 interrompeu oito armazéns europeus e pode ter exposto nomes, endereços, contatos e informações de pedidos de clientes do Pokémon Center. Alguns pedidos do Pokémon Center no Reino Unido e na Alemanha — incluindo encomendas de produtos do 30º aniversário — foram cancelados; outros sofreram atrasos.
Valve, bol, De Bijenkorf, ING, Ace & Tate e Ajax estão entre as organizações associadas ao incidente.