Kẻ tấn công đã truy cập hệ thống CEVA Logistics trong khoảng từ ngày 29/7 đến 1/8/2026, làm gián đoạn 8 kho hàng tại châu Âu và có thể khiến tên, địa chỉ, thông tin liên hệ cùng dữ liệu đơn hàng bị lộ. Một số đơn hàng Pokémon Center tại Vương quốc Anh và Đức bị hủy, trong đó có các đơn đặt trước sản phẩm thẻ kỷ niệm...
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What happened in the cyberattack on CEVA Logistics, a CMA CGM subsidiary and Pokémon Center’s logistics partner, that began between July 29. Article summary: CEVA Logistics suffered a supply-chain cyberattack that disrupted European fulfillment and may have exposed delivery and order data held for its retail clients. Pokémon Center says the incident affected UK and German cus. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Một cuộc tấn công mạng nhằm vào CEVA Logistics, nhà cung cấp dịch vụ hoàn tất đơn hàng cho Pokémon Center tại Vương quốc Anh và Đức, đã làm gián đoạn hoạt động kho ở châu Âu và có thể khiến dữ liệu giao hàng, thông tin đơn hàng của khách hàng bị lộ. Sự cố không bắt nguồn từ website Pokémon Center hay hệ thống tài khoản khách hàng của hãng. Các báo cáo hiện có cho biết thông tin thẻ thanh toán không bị lộ trong phần ảnh hưởng liên quan đến Pokémon Center.
Vấn đề trước mắt với khách hàng gồm hai phần: một số đơn hàng bị hủy hoặc giao chậm, trong khi những người bị ảnh hưởng có thể trở thành mục tiêu của các vụ lừa đảo tinh vi, sử dụng đúng sản phẩm, địa chỉ hoặc thông tin trục trặc đơn hàng có thật.
CEVA Logistics là công ty logistics hợp đồng có trụ sở tại Pháp, thuộc tập đoàn CMA CGM. Doanh nghiệp này vận hành hơn 1.000 kho hàng trên toàn cầu và đảm nhiệm khâu xử lý, đóng gói, giao hàng cho nhiều hãng bán lẻ và công ty công nghệ.
Kẻ tấn công đã truy cập các hệ thống CEVA trong khoảng từ ngày 29/7 đến ngày 1/8/2026. Vụ xâm nhập làm gián đoạn một phần hoạt động logistics hợp đồng của CEVA tại châu Âu. Các nguồn tin cho biết 8 kho hàng bị ảnh hưởng, khiến việc xuất hàng bị dừng hoặc không thể thực hiện. Ngày 1/8, CEVA thông báo cho các khách hàng liên quan rằng hàng hóa đang được lưu tại những cơ sở bị gián đoạn chưa thể vận chuyển.
Ở thời điểm các báo cáo mới nhất được công bố, CEVA vẫn đang điều tra. Phương thức xâm nhập, tổng số người bị ảnh hưởng, loại dữ liệu chính xác đã bị truy cập và việc dữ liệu có bị lấy ra hay không vẫn chưa được xác định công khai. Chưa có nhóm ransomware hay nhóm tấn công nào lên tiếng nhận trách nhiệm.
Pokémon Center đã thông báo cho khách hàng tại Vương quốc Anh và Đức rằng CEVA, đối tác được sử dụng để hoàn tất đơn hàng trên PokémonCenter.com, đã hứng chịu một cuộc tấn công mạng. Dữ liệu được CEVA lưu giữ nhằm phục vụ việc giao sản phẩm; Pokémon Center cho biết sự cố không phải là vụ xâm nhập vào hệ thống tài khoản khách hàng hay hệ thống xử lý thanh toán của chính hãng.
Khách hàng ghi nhận hai tác động chính:
Một số báo cáo từ khách hàng có nhắc đến móc khóa Ghost Chateau Cyndaquil trong bối cảnh sự cố. Tuy nhiên, bằng chứng hiện có chưa cho thấy Pokémon Center từng công khai xác nhận riêng sản phẩm này bị xâm phạm hoặc chính thức bị hủy. Vì vậy, không nên xem đây là một trường hợp đã được xác nhận.
Pokémon Center chưa công khai giải thích lý do cụ thể đối với từng đơn hàng. Về mặt vận hành, các khả năng có thể gồm dữ liệu hoàn tất đơn hàng không còn đáng tin cậy, doanh nghiệp gặp khó khăn trong việc xác định hoặc phân bổ hàng tồn kho, hoặc cần xây dựng lại đơn hàng theo cách an toàn. Đây chỉ là những khả năng hợp lý, chưa phải kết luận đã được xác nhận.
Việc một đơn hàng bị hủy cũng không chứng minh dữ liệu liên quan chắc chắn đã bị đánh cắp, nhưng đồng thời cũng không chứng minh dữ liệu hoàn toàn an toàn. Trạng thái hủy có thể phản ánh quyết định xử lý đơn sau sự cố, chứ chưa nói lên kết quả cuối cùng của quá trình điều tra pháp chứng.
Đối với khách hàng Pokémon Center bị ảnh hưởng, các dữ liệu được báo cáo hoặc có khả năng nằm trong vùng rủi ro gồm:
Đây không phải là một vụ lộ mật khẩu hoặc thông tin thẻ thanh toán. Thông báo của Pokémon Center và các báo cáo hiện có cho biết website cùng hệ thống tài khoản khách hàng của hãng không bị xâm phạm, đồng thời dữ liệu thẻ thanh toán không bị truy cập thông qua sự cố này.
Điều này làm giảm nguy cơ trực tiếp bị đánh cắp thẻ hoặc chiếm quyền tài khoản từ vụ việc CEVA. Tuy vậy, rủi ro không biến mất: kẻ lừa đảo có trong tay tên thật, địa chỉ, email và thông tin sản phẩm có thể tạo ra một tin nhắn giả mạo giao hàng hoặc hoàn tiền trông rất đáng tin.
Vì CEVA là nhà cung cấp logistics dùng chung cho nhiều doanh nghiệp, sự cố không chỉ giới hạn ở Pokémon Center. Các tổ chức được đưa tin là bị ảnh hưởng hoặc đã thông báo cho khách hàng gồm:
Các báo cáo đề cập khoảng một chục tổ chức bị ảnh hưởng, nhưng danh sách công khai có thể chưa đầy đủ khi cuộc điều tra vẫn tiếp diễn.
Valve cũng cảnh báo khách hàng châu Âu từng mua phần cứng vật lý, gồm Steam Deck, Steam Machine hoặc Steam Controller. Dữ liệu có khả năng bị lộ là thông tin phục vụ giao hàng; Valve cho biết mật khẩu Steam, số thẻ thanh toán và mã Steam Guard không nằm trong sự cố.
Do đó, đây là một vụ xâm phạm chuỗi cung ứng tại nhà cung cấp logistics, không phải vụ đột nhập trực tiếp vào Steam hay Pokémon Center.
Dữ liệu bị lộ đặc biệt hữu ích cho các chiến thuật thao túng tâm lý. Nó cho phép kẻ gian tạo ra những tin nhắn tưởng như đang xác nhận một việc mà người nhận vốn đã chờ đợi hoặc biết đến. Hãy coi mọi email, tin nhắn hoặc cuộc gọi bất ngờ là đáng ngờ, ngay cả khi chúng đề cập đúng sản phẩm, địa chỉ, đơn hàng hoặc trạng thái hủy.
Các kịch bản lừa đảo có thể gồm:
CEVA cũng từng cảnh báo riêng về các vụ lừa đảo sử dụng tên, logo, giấy tiêu đề, danh tính nhân viên và website giả mạo của công ty để gửi thư gian dối.
Bài học lớn từ sự cố này là một vụ lộ dữ liệu tại đơn vị logistics vẫn có thể ảnh hưởng trực tiếp đến khách hàng, ngay cả khi website chính của nhà bán lẻ vẫn an toàn. Trong trường hợp CEVA, phần dữ liệu được biết đến hiện tập trung vào thông tin giao hàng và đơn hàng; lý do Pokémon Center hủy từng đơn cụ thể cũng như toàn bộ phạm vi xâm phạm vẫn chưa được làm rõ.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Kẻ tấn công đã truy cập hệ thống CEVA Logistics trong khoảng từ ngày 29/7 đến 1/8/2026, làm gián đoạn 8 kho hàng tại châu Âu và có thể khiến tên, địa chỉ, thông tin liên hệ cùng dữ liệu đơn hàng bị lộ.
Kẻ tấn công đã truy cập hệ thống CEVA Logistics trong khoảng từ ngày 29/7 đến 1/8/2026, làm gián đoạn 8 kho hàng tại châu Âu và có thể khiến tên, địa chỉ, thông tin liên hệ cùng dữ liệu đơn hàng bị lộ. Một số đơn hàng Pokémon Center tại Vương quốc Anh và Đức bị hủy, trong đó có các đơn đặt trước sản phẩm thẻ kỷ niệm 30 năm Pokémon; nhiều đơn khác bị chậm giao.
Valve, bol, De Bijenkorf, ING, Ace & Tate và Ajax cũng được cho là bị ảnh hưởng.