В период с 29 июля по 1 августа 2026 года атака на CEVA Logistics нарушила работу восьми европейских складов и могла раскрыть имена, адреса, контакты и сведения о заказах клиентов Pokémon Center. В Pokémon Center в Великобритании и Германии часть заказов, включая некоторые предзаказы коллекционных карточек к 30 лети...
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What happened in the cyberattack on CEVA Logistics, a CMA CGM subsidiary and Pokémon Center’s logistics partner, that began between July 29. Article summary: CEVA Logistics suffered a supply-chain cyberattack that disrupted European fulfillment and may have exposed delivery and order data held for its retail clients. Pokémon Center says the incident affected UK and German cus. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Кибератака затронула не сайты Pokémon Center или Steam, а их общего логистического подрядчика — CEVA Logistics. Из-за сбоя в европейских складских операциях часть заказов Pokémon Center в Великобритании и Германии отменили или задержали, а данные о доставке и заказах могли попасть в чужие руки.
Главная практическая проблема для клиентов сейчас — не только сорванные поставки. Если злоумышленники действительно получили имена, адреса, номера телефонов и сведения о покупках, они могут составить очень убедительные сообщения о «повторной доставке», возврате денег или восстановлении отменённого заказа.
CEVA Logistics — французская компания, входящая в группу CMA CGM и специализирующаяся на контрактной логистике: хранении товаров, комплектации заказов и их отправке. Компания управляет более чем 1 000 складов по всему миру и обслуживает множество розничных и технологических брендов.
По имеющимся данным, злоумышленники получили доступ к системам CEVA примерно с 29 июля по 1 августа 2026 года. Атака нарушила работу части европейских логистических операций: сообщения СМИ указывают на восемь пострадавших складов, где отправка товаров была остановлена или стала невозможной. 1 августа CEVA уведомила затронутых клиентов, что товары на этих объектах не отправляются.
На момент последних публикаций расследование продолжалось. Не установлены способ проникновения, точное число затронутых людей, полный перечень доступных данных и факт их вывоза. Ни одна группировка вымогателей или другая сторона не заявила о своей ответственности за атаку.
Pokémon Center сообщил покупателям в Великобритании и Германии об инциденте у CEVA — поставщика, которому передавались данные, необходимые для комплектации и доставки заказов с PokemonCenter.com. По заявлениям компании, это не было взломом её собственных аккаунтов, сайта или платёжной инфраструктуры.
Покупатели столкнулись прежде всего с двумя последствиями:
В сообщениях покупателей также упоминался брелок Ghost Chateau Cyndaquil. Однако доступные данные не подтверждают, что Pokémon Center официально назвал именно этот товар скомпрометированным или отменённым. Поэтому считать его подтверждённым примером нельзя.
Pokémon Center публично не объяснил причины отмены конкретных заказов. Возможные операционные причины — повреждение или ненадёжность складских записей, невозможность точно найти и зарезервировать товар либо необходимость безопасно сформировать заказы заново. Но это лишь вероятные сценарии, а не установленные факты.
Важно и другое: отмена заказа сама по себе не доказывает, что связанные с ним данные украли. Но она также не доказывает обратного — статус заказа мог быть результатом решения по организации доставки, принятого ещё до завершения цифровой экспертизы.
Для затронутых клиентов Pokémon Center потенциально доступными могли оказаться:
Это не то же самое, что утечка паролей или банковских карт. Уведомления Pokémon Center и сообщения СМИ указывают, что собственные системы сайта и аккаунтов компании не были скомпрометированы, а данные банковских карт через этот инцидент доступны не были.
Для клиентов Steam, покупавших физические устройства в Европе, Valve также заявила, что в инцидент не попали пароли Steam, номера банковских карт и коды Steam Guard.
Такая граница снижает непосредственный риск кражи денег или захвата аккаунта. Но она не делает ситуацию безопасной: мошеннику, который знает настоящее имя, домашний адрес, купленный товар и факт задержки заказа, гораздо проще выдать себя за магазин, перевозчика или службу поддержки.
CEVA обслуживает сразу многих клиентов, поэтому инцидент вышел за пределы Pokémon Center. Среди организаций, о которых сообщалось как о пострадавших или уведомлявших клиентов, —:
В публикациях говорится примерно о десятке затронутых организаций, однако список может быть неполным, пока расследование продолжается.
Valve отдельно предупредила европейских покупателей физических устройств, включая Steam Deck, Steam Machine и Steam Controller. Речь шла о данных, связанных с доставкой, а не о взломе самого Steam.
Таким образом, это компрометация общей цепочки поставок: атаковали логистического подрядчика, а не напрямую Pokémon Center или Steam.
Обычное мошенническое письмо легко распознать, если оно содержит общие формулировки. Но сообщение с настоящим названием товара, адресом или информацией об отменённом заказе может выглядеть вполне правдоподобно.
Будьте особенно осторожны с сообщениями, в которых предлагают:
CEVA отдельно предупреждала о мошеннических письмах, где используются её название, логотип, фирменные бланки, имена сотрудников и поддельные сайты.
Главный вывод: утечка у логистического подрядчика может повлиять на покупателей даже тогда, когда сайт магазина и аккаунты остаются защищёнными. В случае CEVA подтверждённые последствия сосредоточены вокруг данных о доставке и заказах, а причины отмены отдельных заказов Pokémon Center и полный масштаб компрометации пока не установлены.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
В период с 29 июля по 1 августа 2026 года атака на CEVA Logistics нарушила работу восьми европейских складов и могла раскрыть имена, адреса, контакты и сведения о заказах клиентов Pokémon Center.
В период с 29 июля по 1 августа 2026 года атака на CEVA Logistics нарушила работу восьми европейских складов и могла раскрыть имена, адреса, контакты и сведения о заказах клиентов Pokémon Center. В Pokémon Center в Великобритании и Германии часть заказов, включая некоторые предзаказы коллекционных карточек к 30 летию Pokémon, отменили, а другие задержали.
Среди других связанных с инцидентом организаций — Valve, bol, De Bijenkorf, ING, Ace & Tate и Ajax.