ในรายงานล่าสุด CEVA ยังคงสอบสวนเหตุการณ์อยู่ จึงยังไม่มีการยืนยันต่อสาธารณะเกี่ยวกับวิธีการบุกรุก จำนวนผู้ได้รับผลกระทบที่แน่นอน ชุดข้อมูลที่ถูกเข้าถึง หรือข้อมูลถูกนำออกไปจากระบบหรือไม่ นอกจากนี้ยังไม่มีกลุ่มแรนซัมแวร์หรือผู้โจมตีรายใดออกมาอ้างความรับผิดชอบ
Pokémon Center แจ้งลูกค้าในสหราชอาณาจักรและเยอรมนีว่า CEVA ซึ่งเป็นผู้ให้บริการด้านการจัดส่งสินค้าในสองตลาดนี้ ถูกโจมตีไซเบอร์ และข้อมูลที่ใช้ดำเนินการตามคำสั่งซื้อ PokémonCenter.com อาจได้รับผลกระทบ ข้อมูลดังกล่าวถูกส่งให้ผู้ให้บริการโลจิสติกส์เพื่อใช้จัดส่งสินค้า โดย Pokémon Center ระบุว่าเหตุการณ์นี้ไม่ใช่การเจาะระบบบัญชีลูกค้าหรือระบบประมวลผลการชำระเงินของบริษัทเอง
ผลกระทบด้านการจัดส่งที่มีรายงาน ได้แก่
มีรายงานจากลูกค้าที่กล่าวถึงพวงกุญแจ Ghost Chateau Cyndaquil ว่าเกี่ยวข้องกับปัญหาครั้งนี้ แต่หลักฐานที่มีอยู่ยังไม่แสดงว่า Pokémon Center ระบุสินค้ารหัสนี้ต่อสาธารณะว่าได้รับผลกระทบหรือถูกยกเลิกอย่างเป็นทางการ จึงยังไม่ควรนำเสนอว่าเป็นกรณีที่ยืนยันแล้ว
Pokémon Center ยังไม่ได้อธิบายเหตุผลของคำสั่งซื้อแต่ละรายการอย่างเปิดเผย ความเป็นไปได้ด้านปฏิบัติการอาจรวมถึงข้อมูลการจัดส่งที่ไม่น่าเชื่อถือ การติดตามหรือจัดสรรสินค้าได้ยาก หรือความจำเป็นต้องสร้างคำสั่งซื้อใหม่อย่างปลอดภัย อย่างไรก็ตาม ทั้งหมดนี้เป็นเพียงข้อสันนิษฐานที่สมเหตุสมผล ไม่ใช่ข้อสรุปจากการสอบสวน
การถูกยกเลิกจึงไม่ได้พิสูจน์ว่าข้อมูลของคำสั่งซื้อนั้นถูกขโมย และก็ไม่ได้พิสูจน์ว่าข้อมูลปลอดภัยเช่นกัน สถานะดังกล่าวอาจเป็นการตัดสินใจด้านการจัดส่งหลังเกิดเหตุ ไม่ใช่ผลสรุปทางนิติวิทยาศาสตร์ดิจิทัลว่าข้อมูลถูกนำไปใช้หรือไม่
ข้อมูลของลูกค้า Pokémon Center ที่มีรายงานว่าอาจถูกเปิดเผย ได้แก่
นี่ไม่ใช่เหตุการณ์เดียวกับการรั่วไหลของรหัสผ่านหรือข้อมูลบัตรชำระเงิน โดยการแจ้งเตือนของ Pokémon Center และรายงานที่มีอยู่ระบุว่าเว็บไซต์และระบบบัญชีลูกค้าของ Pokémon Center ไม่ได้ถูกเจาะ และข้อมูลบัตรชำระเงินไม่ได้ถูกเข้าถึงผ่านเหตุการณ์นี้
ความแตกต่างนี้ช่วยลดความเสี่ยงโดยตรงจากการขโมยบัตรหรือการยึดบัญชี แต่ไม่ได้ทำให้ความเสี่ยงหมดไป เพราะมิจฉาชีพที่มีชื่อจริง ที่อยู่จริง อีเมล และรายละเอียดสินค้าที่สั่ง สามารถสร้างข้อความแจ้งเตือนการจัดส่ง การคืนเงิน หรือการยกเลิกที่ดูเหมือนจริงได้
เนื่องจาก CEVA เป็นผู้ให้บริการโลจิสติกส์ร่วม เหตุการณ์จึงส่งผลไปไกลกว่า Pokémon Center องค์กรที่มีรายงานว่าได้รับผลกระทบหรือแจ้งเตือนลูกค้า ได้แก่
รายงานระบุว่ามีองค์กรที่ได้รับผลกระทบราวสิบกว่าราย แต่รายชื่ออาจยังไม่ครบถ้วนในขณะที่การสอบสวนดำเนินต่อไป
Valve แจ้งเตือนลูกค้าในยุโรปที่ซื้อฮาร์ดแวร์จริง เช่น Steam Deck, Steam Machine หรือ Steam Controller โดยข้อมูลที่อาจถูกเปิดเผยเป็นรายละเอียดเกี่ยวกับการจัดส่ง ขณะที่ Valve ระบุว่ารหัสผ่าน Steam หมายเลขบัตรชำระเงิน และรหัส Steam Guard ไม่ได้อยู่ในเหตุการณ์นี้
ดังนั้น เหตุการณ์นี้จึงเป็นการโจมตีซัพพลายเชนที่ผู้ให้บริการโลจิสติกส์ ไม่ใช่การเจาะระบบโดยตรงของ Steam หรือ Pokémon Center
ข้อมูลที่อาจถูกเปิดเผยเหมาะอย่างมากสำหรับการหลอกลวงทางสังคม เพราะช่วยให้ผู้โจมตีสร้างข้อความที่ดูเหมือนกำลังยืนยันเรื่องที่ผู้รับกำลังรออยู่จริง ลูกค้าควรระวังข้อความที่ไม่ได้ร้องขอ แม้ข้อความนั้นจะกล่าวถึงสินค้า ออเดอร์ ที่อยู่ หรือสถานะการยกเลิกที่มีอยู่จริงก็ตาม
กลลวงที่อาจพบได้ เช่น
CEVA เองก็เคยเตือนเกี่ยวกับมิจฉาชีพที่นำชื่อ โลโก้ หัวจดหมาย และตัวตนของพนักงานไปใช้ในจดหมายหลอกลวง รวมถึงสร้างเว็บไซต์ปลอมเลียนแบบบริษัท