29 Temmuz 1 Ağustos 2026 arasında gerçekleşen CEVA Logistics saldırısı, Avrupa’daki sekiz depoda operasyonları aksattı ve Pokémon Center müşterilerinin ad, adres, iletişim ve sipariş bilgilerinin açığa çıkmış olabilec... Birleşik Krallık ve Almanya’daki bazı Pokémon Center siparişleri, aralarında 30.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the cyberattack on CEVA Logistics, a CMA CGM subsidiary and Pokémon Center’s logistics partner, that began between July 29. Article summary: CEVA Logistics suffered a supply-chain cyberattack that disrupted European fulfillment and may have exposed delivery and order data held for its retail clients. Pokémon Center says the incident affected UK and German cus. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
CEVA Logistics’e yönelik bir siber saldırı, Pokémon Center’ın Birleşik Krallık ve Almanya’daki siparişlerinin karşılandığı Avrupa lojistik operasyonlarını aksattı. Saldırı Pokémon Center’ın internet sitesinden veya müşteri hesaplarından kaynaklanmadı. Mevcut bildirimlere göre bu olay kapsamında Pokémon Center müşterilerinin ödeme kartı bilgilerine erişilmedi.
Müşteriler açısından sorun iki başlıkta toplanıyor: Bazı siparişler iptal edildi veya gecikti; ayrıca gerçek ürün, adres ya da sipariş ayrıntılarını kullanan son derece inandırıcı dolandırıcılık mesajları gönderilebilir.
CEVA Logistics, merkezi Fransa’da bulunan CMA CGM grubunun sözleşmeli lojistik şirketi. Şirket dünya genelinde 1.000’den fazla depo işletiyor ve farklı perakendeciler ile teknoloji şirketleri adına ürünlerin depolanması, hazırlanması ve gönderilmesini yürütüyor.
Saldırganların CEVA sistemlerine yaklaşık 29 Temmuz-1 Ağustos 2026 tarihleri arasında eriştiği bildirildi. Saldırı, şirketin Avrupa’daki sözleşmeli lojistik faaliyetlerinin bir bölümünü sekteye uğrattı. Raporlara göre sekiz depo etkilendi; bu tesislerdeki ürünlerin gönderilmesi durdu veya mümkün olmadı. CEVA, 1 Ağustos’ta etkilenen müşterilerine aksayan tesislerde bulunan ürünlerin gönderilemediğini bildirdi.
CEVA, son raporların yayımlandığı sırada olayın soruşturmasını sürdürüyor. Saldırının hangi yöntemle gerçekleştirildiği, kaç kişinin etkilendiği, tam olarak hangi verilere erişildiği ve verilerin dışarı çıkarılıp çıkarılmadığı kamuoyuna kesin olarak açıklanmış değil. Mevcut haberlere göre herhangi bir fidye yazılımı grubu ya da başka bir saldırgan da sorumluluğu üstlenmedi.
Pokémon Center, Birleşik Krallık ve Almanya’daki müşterilerine, siparişlerin hazırlanması için kullandığı lojistik sağlayıcı CEVA’daki saldırının PokémonCenter.com siparişleriyle ilişkili bilgileri etkileyebileceğini bildirdi. Şirket, olayın kendi müşteri hesaplarının veya ödeme sistemlerinin ele geçirilmesi anlamına gelmediğini belirtti.
Müşterilerin bildirdiği başlıca etkiler şunlar:
Ghost Chateau Cyndaquil anahtarlığı, bazı müşteri paylaşımlarında bu olayla bağlantılı olarak anıldı. Ancak mevcut kanıtlar, Pokémon Center’ın bu ürünü özel olarak ele geçirilmiş veya resmi olarak iptal edilmiş bir ürün şeklinde tanımladığını göstermiyor. Bu nedenle anahtarlık, doğrulanmış bir örnek olarak sunulmamalı.
Pokémon Center, hangi siparişlerin neden iptal edildiğini kamuoyuna açıklamadı. Olası operasyonel nedenler arasında tedarik kayıtlarının güvenilirliğini yitirmesi, stokların bulunamaması veya doğru siparişle eşleştirilememesi ve etkilenen siparişlerin güvenli biçimde yeniden oluşturulması gerekliliği bulunabilir. Ancak bunların hiçbiri doğrulanmış bulgu değil, yalnızca makul ihtimaller.
Bir siparişin iptal edilmesi, ilgili müşteri verilerinin kesin olarak çalındığını göstermez. Aynı şekilde verilerin güvende olduğunu da kanıtlamaz. İptal kararı, adli bilişim soruşturmasının sonucundan ziyade saldırı sonrasında alınmış bir lojistik tedbir olabilir.
Etkilenen Pokémon Center müşterileri için bildirilen veya açığa çıkmış olabilecek bilgiler arasında şunlar yer alıyor:
Bu durum, şifrelerin veya ödeme kartı bilgilerinin ele geçirildiği anlamına gelmiyor. Pokémon Center’ın bildirimleri ve mevcut haberler, şirketin kendi internet sitesi ile müşteri hesap sistemlerinin saldırıya uğramadığını ve bu olay kapsamında ödeme kartı bilgilerinin erişime açılmadığını gösteriyor.
Bu ayrım, doğrudan kart hırsızlığı veya hesap ele geçirme riskini azaltıyor. Ancak gerçek ad, adres, e-posta ve satın alınan ürün bilgilerine sahip bir dolandırıcı, sahte kargo veya para iadesi mesajını oldukça inandırıcı hale getirebilir.
CEVA’nın farklı şirketler için ortak lojistik sağlayıcısı olması, olayın Pokémon Center’ın ötesine taşınmasına neden oldu. Etkilendiği veya müşterilerini bilgilendirdiği bildirilen kuruluşlar arasında şunlar yer alıyor:
Haberlerde yaklaşık bir düzine kuruluşun etkilendiği aktarılıyor; ancak soruşturma sürdüğü için yayımlanan liste henüz eksiksiz olmayabilir.
Valve ayrıca Steam Deck, Steam Machine veya Steam Controller gibi fiziksel Steam donanımları satın alan Avrupalı müşterilerini uyardı. Şirkete göre açığa çıkmış olabilecek bilgiler teslimatla ilgili ayrıntılarla sınırlıydı; Steam şifreleri, ödeme kartı numaraları ve Steam Guard kodları olayın parçası değildi.
Dolayısıyla bu olay, Steam veya Pokémon Center’ın doğrudan hacklenmesinden ziyade ortak bir lojistik sağlayıcısına yönelik tedarik zinciri saldırısı niteliğinde.
Teslimat bilgileri, sosyal mühendislik saldırıları için özellikle kullanışlıdır. Çünkü saldırganlar, alıcının gerçekten beklediği bir ürün veya sipariş hakkında mesaj göndererek iletişime güvenilirlik katabilir. Gerçek bir ürün adından, adresinizden veya sipariş sorunundan bahsetse bile beklenmedik mesajları şüpheli kabul edin.
Olası dolandırıcılık senaryoları şöyle olabilir:
CEVA da ayrıca dolandırıcıların şirketin adını, logosunu, antetli belgelerini, çalışan kimliklerini ve sahte internet sitelerini kullandığı konusunda uyarıda bulunuyor.
Bu olayın temel dersi şu: Bir perakendecinin ana sitesi güvende kalsa bile kullandığı lojistik şirketindeki ihlal müşterileri etkileyebilir. CEVA vakasında bilinen risk, ağırlıklı olarak teslimat ve sipariş bilgileriyle sınırlı görünüyor. Ancak Pokémon Center’ın belirli siparişleri neden iptal ettiği ve CEVA saldırısının tam kapsamı henüz açıklığa kavuşmuş değil.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
29 Temmuz 1 Ağustos 2026 arasında gerçekleşen CEVA Logistics saldırısı, Avrupa’daki sekiz depoda operasyonları aksattı ve Pokémon Center müşterilerinin ad, adres, iletişim ve sipariş bilgilerinin açığa çıkmış olabilec...
29 Temmuz 1 Ağustos 2026 arasında gerçekleşen CEVA Logistics saldırısı, Avrupa’daki sekiz depoda operasyonları aksattı ve Pokémon Center müşterilerinin ad, adres, iletişim ve sipariş bilgilerinin açığa çıkmış olabilec... Birleşik Krallık ve Almanya’daki bazı Pokémon Center siparişleri, aralarında 30.
Valve, bol, De Bijenkorf, ING, Ace & Tate ve Ajax da olayla ilişkilendirilen kuruluşlar arasında.