在最新报道发布时,CEVA仍在调查。攻击者采用了何种入侵方式、究竟有多少人受到影响、具体访问了哪些数据,以及数据是否被下载或带走,都尚未得到公开确认。现有报道也没有显示某个勒索软件团伙或其他攻击者已经认领责任。
宝可梦中心已通知英国和德国客户:其用于履行PokémonCenter.com订单的信息,可能受到CEVA网络攻击影响。CEVA持有这些资料,是为了完成商品配送;宝可梦中心表示,此次事件并不是其自身客户账户或支付处理系统遭到入侵。
目前公开报道和客户反馈主要显示出两类影响:
客户讨论中曾提到Ghost Chateau 小火龙钥匙扣与此次物流中断有关,但现有证据不足以证明宝可梦中心曾公开确认这一具体商品编号遭到入侵,或正式宣布取消该商品订单。因此,不应把它当作已经确认的案例。
宝可梦中心尚未公开解释每笔订单为何被取消。合理的运营层面可能性包括:履约记录不再可靠、库存难以定位或重新分配,或者公司需要在安全核对后重新建立订单。但这些只是可能的解释,并非已确认的调查结论。
同样,订单被取消并不能证明相关客户数据一定被窃取,也不能证明数据一定安全。取消决定可能只是事件发生后作出的履约处理,而不是取决于最终取证结果。
对受影响的宝可梦中心客户而言,已被报道或可能遭到访问的信息包括:
这意味着此次事件直接导致支付卡被盗或账户被接管的风险相对较低,但风险并未消失。拥有真实姓名、住址、邮箱和商品信息的诈骗者,完全可能伪造一条看似可信的配送、退款或订单取消通知。
由于CEVA同时为多家企业提供物流服务,这起事件的影响并不局限于宝可梦中心。被报告受到影响或向客户发出通知的机构包括:
Valve也曾警告购买实体Steam硬件的欧洲客户,包括Steam Deck、Steam Machine和Steam Controller用户。可能遭到暴露的是配送相关信息;Valve表示,Steam密码、支付卡号和Steam Guard验证码并未涉及。
这类配送信息对社会工程攻击尤其有价值,因为它能帮助诈骗者伪造一条“你本来就期待收到”的消息。即使邮件或短信提到了真实商品、真实地址、订单问题或取消原因,也应将其视为可疑信息。
常见诱骗话术可能包括: