29 Temmuz 1 Ağustos 2026'da Ceva Logistics'in Avrupa'daki 8 deposuna yönelik siber saldırı düzenlendi. İhlal, Valve (Steam donanım müşterileri), ING (ödül puanı kullananlar), Bol, De Bijenkorf, Ajax (kulüp mağazası) ve Ace & Tate gibi en az 6 büyük markayı etkiledi.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the July 2026 cyberattack and data breach at Ceva Logistics, which companies and customers were affected (including Bol, De. Article summary: ## July 2026 Ceva Logistics Cyberattack & Data Breach. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Küresel bir lojistik devine yapılan tek bir siber saldırı, Avrupa'nın en büyük perakendecilerini, bir bankayı, bir futbol kulübünü ve binlerce Steam oyuncusunu etkileyen bir veri ihlali dalgasına dönüştü. İşte Temmuz 2026'daki Ceva Logistics olayının kaynaklara dayalı, net bir özeti.
29 Temmuz 2026'da kimliği belirsiz bir saldırgan, merkezi Fransa'da bulunan ve CMA CGM Grubu'na ait olan Ceva Logistics'in sipariş işleme sistemlerine yetkisiz erişim sağladı . Saldırgan, 1 Ağustos'a kadar sistemde kalarak şirketin Avrupa'daki sözleşmeli lojistik operasyonlarını –özellikle kıtadaki sekiz depoyu– hedef aldı
.
Ceva, etkilenen müşterilerine 1 Ağustos'ta bir "siber izinsiz giriş" yaşandığını ve bu durumun söz konusu depolardaki operasyonları durdurduğunu, giden sevkiyatların askıya alındığını bildirdi .
Listedeki markaların hiçbiri doğrudan saldırıya uğramadı. Aksine, tamamı Ceva'yı üçüncü taraf kargo ortağı olarak kullanıyordu. Bu durum olayı, tedarik zinciri (dördüncü taraf) kaynaklı klasik bir veri ihlali haline getirdi. Hollanda Veri Koruma Otoritesi (Autoriteit Persoonsgegevens), GDPR'nin 33. maddesi kapsamında en az 10 farklı kuruluştan ihlal bildirimi aldı . Onaylanan etkilenen şirketler listesi şöyle:
Saldırganlar, Ceva'nın siparişleri yerine getirmek için elinde bulundurduğu teslimat ve sipariş verilerini ele geçirdi. Birden fazla haber kaynağı tarafından tutarlı bir şekilde raporlanan ifşa olmuş alanlar şunları içeriyor :
TechCrunch, Bleeping Computer ve The Register gibi kaynaklar, kredi kartı numaraları, banka hesap detayları ve giriş bilgileri gibi finansal verilerin ÇALINMADIĞINI doğruluyor. Çünkü Ceva bu verileri hiçbir zaman depolamıyor . Ancak, iletişim ve sipariş bilgilerinin ifşa olması, hedefli phishing (oltalama) ve sosyal mühendislik saldırıları riskini ciddi şekilde artırıyor. Valve, müşterilerini bu konuda açıkça uyardı
.
Siber saldırının fiziksel dünyada da somut bir etkisi oldu. Ceva, etkilenen sekiz Avrupa deposunda sevkiyatların durdurulduğunu veya ciddi şekilde geciktiğini doğruladı . Ceva, dünya genelindeki diğer sistemlerinin etkilenmediğini ve diğer tüm operasyonların kesintisiz devam ettiğini belirtti
. Ağustos 2026 ortası itibarıyla şirket, etkilenen bölgelerde tam operasyonları geri getirmek için çalışmalarını sürdürüyordu
. Bazı siparişler iptal edildi ve teslimat tarihleri belirsizliğini koruyordu
.
Ceva Logistics, birçok haber kuruluşuyla paylaştığı sınırlı bir kamu açıklaması yaptı. Şirket şunları söyledi :
"Operasyonel etki sekiz depo ile sınırlıdır. Dünya genelindeki diğer CEVA sistemleri etkilenmemiştir ve diğer tüm operasyonlar kesintisiz devam etmektedir."
Ceva ayrıca kişisel verilerin ifşa olmuş olma ihtimalini göz ardı edemeyeceğini ve soruşturmanın devam ettiğini belirtti . Şirket, saldırının teknik detayları hakkında bilgi vermezken, yayın anına kadar hiçbir fidye yazılımı grubu olayın sorumluluğunu üstlenmedi
.
Ceva ihlali, tek bir tedarikçinin güvenlik açığının, güvenilen markalardan oluşan bir ekosistemi nasıl etkileyebileceğinin ve bir lojistik arızasının nasıl geniş çaplı bir veri ifşası olayına dönüşebileceğinin çarpıcı bir hatırlatıcısıdır.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
29 Temmuz 1 Ağustos 2026'da Ceva Logistics'in Avrupa'daki 8 deposuna yönelik siber saldırı düzenlendi.
29 Temmuz 1 Ağustos 2026'da Ceva Logistics'in Avrupa'daki 8 deposuna yönelik siber saldırı düzenlendi. İhlal, Valve (Steam donanım müşterileri), ING (ödül puanı kullananlar), Bol, De Bijenkorf, Ajax (kulüp mağazası) ve Ace & Tate gibi en az 6 büyük markayı etkiledi.
Çalınan veriler: İsim, adres, telefon numarası, e posta ve sipariş detayları (ürün türü ve fiyatı).