Ceva уведомила пострадавших клиентов 1 августа о том, что «кибервторжение» нарушило работу на этих объектах, приостановив исходящие отправления .
Ни один из затронутых брендов не был взломан напрямую. Все они пользовались услугами Ceva как стороннего партнера по выполнению заказов, что делает этот инцидент классической атакой на цепочку поставок (или «четвертую сторону»). Нидерландский регулятор (Autoriteit Persoonsgegevens) получил уведомления о нарушении в соответствии со статьей 33 GDPR как минимум от десяти различных организаций . Подтвержденный список включает:
Злоумышленники получили данные о доставке и заказах, которые Ceva хранила для выполнения отправлений. Согласно сообщениям из нескольких источников, среди раскрытых полей :
Многочисленные источники (TechCrunch, Bleeping Computer, The Register) подтверждают, что финансовые данные — номера кредитных карт, банковские реквизиты и логины — не были скомпрометированы, так как Ceva их никогда не хранила . Однако утечка контактных данных и информации о заказах создает повышенный риск целевых фишинговых атак и социальной инженерии — на это прямо указала Valve в своем предупреждении
.
Кибератака имела ощутимые физические последствия. Ceva подтвердила, что отправления были приостановлены или значительно задержаны на восьми затронутых европейских складах . Ceva заявила, что другие системы компании по всему миру не пострадали и все остальные операции продолжаются без перебоев
. К середине августа 2026 года компания все еще работала над восстановлением полной функциональности на пострадавших объектах
. Некоторые отправления были отменены, а сроки доставки оставались неопределенными
.
Ceva Logistics выступила с кратким публичным заявлением, которое было распространено через несколько новостных агентств. Компания сообщила :
«Операционное воздействие ограничено восемью складами. Никакие другие системы Ceva по всему миру не пострадали, и все остальные операции продолжаются без перебоев».
Ceva также заявила, что не может исключить возможность раскрытия персональных данных, и что расследование продолжается . Компания отказалась раскрывать технические детали вторжения, и на момент публикации ни одна группа вымогателей не взяла на себя ответственность
.
Инцидент с Ceva — яркое напоминание о том, что компрометация одного поставщика может вызвать эффект домино, затронув целую экосистему доверенных брендов и превратив логистический сбой в масштабную утечку данных.