涉事嘅品牌全部都唔係直接被駭。佢哋嘅共通點係都共用 Ceva 作為第三方物流合作夥伴,所以呢單係典型嘅供應鏈(或者叫第四方)數據事故。荷蘭資料保護局(Autoriteit Persoonsgegevens)收到至少十間機構嘅 GDPR 第 33 條洩漏報告 。已確認受影響嘅清單包括:
來自 TechCrunch、Bleeping Computer 同 The Register 等多個來源確認,財務資料——包括信用卡號碼、銀行戶口資料同登入憑證——無受到影響,因為 Ceva 從來唔儲存呢類資料 。不過,聯絡資料同訂單資料外洩會增加針對性釣魚同社交工程攻擊嘅風險,Valve 特別就此向客戶發出警告
。
呢次網絡攻擊有實質嘅物理影響。Ceva 確認,喺八個受影響嘅歐洲倉庫,出貨被迫暫停或者出現嚴重延誤 。Ceva 表示全球其他系統無受影響,所有其他業務繼續正常運作
。截至 2026 年 8 月中,公司仍然喺度努力恢復受影響地點嘅全面運作
。部分貨件要取消,送貨時間表仲未明朗
。
「運作影響只限於八個倉庫。全球冇其他 CEVA 系統受影響,所有其他業務繼續正常運作,無間斷。」
Ceva 嘅事件係一個強烈嘅提醒:單一供應商受到攻擊,可以引發連鎖反應,影響整個信賴品牌生態系統,將一次物流故障變成大規模嘅資料外洩事件。