CEVA Logistics 在 2026 年 7 月 29 日至 8 月 1 日期間遭遇網攻,導致歐洲 8 個倉庫受影響,Pokémon Center 客戶的姓名、地址、聯絡方式及訂單資料可能遭曝光。 英國及德國部分 Pokémon Center 訂單被取消,包括據報的寶可夢 30 週年卡牌商品預購;其他訂單則出現出貨或履約延誤。
研究答案

Create a landscape editorial hero image for this Studio Global article: What happened in the cyberattack on CEVA Logistics, a CMA CGM subsidiary and Pokémon Center’s logistics partner, that began between July 29. Article summary: CEVA Logistics suffered a supply-chain cyberattack that disrupted European fulfillment and may have exposed delivery and order data held for its retail clients. Pokémon Center says the incident affected UK and German cus. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
CEVA Logistics 遭遇網路攻擊後,旗下歐洲部分物流及倉儲作業受到干擾。這家負責 Pokémon Center 英國及德國訂單履約的物流供應商,可能讓部分客戶的配送及訂單資料落入未獲授權人士手中。事件並非源自 Pokémon Center 網站或客戶帳戶系統;現有報道亦指出,這次 Pokémon Center 相關影響不涉及付款卡資料。
對消費者而言,眼前的問題主要有兩個:部分訂單被取消或延遲,以及日後可能收到利用真實商品、地址或訂單狀態製作的高仿詐騙訊息。
CEVA Logistics 是總部位於法國、隸屬 CMA CGM 的合約物流企業,全球營運超過 1,000 個倉庫,為多家零售商及科技公司處理倉儲、訂單履約與配送。
攻擊者約在 2026 年 7 月 29 日至 8 月 1 日 期間取得 CEVA 系統的存取權。事件干擾了 CEVA 部分歐洲合約物流業務;報道指有 8 個倉庫受到影響,貨件一度停止或無法出庫。CEVA 在 8 月 1 日通知受影響客戶,存放於相關設施的貨物暫時無法寄出。
在最新報道中,CEVA 仍在調查事件。入侵方式、受影響人士的完整數目、實際遭存取的資料,以及資料是否被帶走,均未獲公開確認。現有報道也沒有顯示任何勒索軟體組織或其他攻擊者已承認責任。
Pokémon Center 已通知英國及德國客戶,CEVA 遭遇的網攻影響了用於履行 PokémonCenter.com 訂單的資料。這些資料由物流供應商保管,以便安排商品配送;Pokémon Center 表示,事件並非其客戶帳戶或付款處理系統遭入侵。
客戶目前回報的主要影響包括:
有客戶報告將 Ghost Chateau 小火龍鑰匙扣與這次事件聯繫起來,但目前沒有足夠證據顯示 Pokémon Center 曾公開確認該特定商品編號遭到入侵或正式取消。因此,不應把它當作已獲官方確認的案例。
Pokémon Center 尚未公開解釋個別訂單的取消決定。從營運角度看,可能原因包括履約紀錄不再可靠、難以確認或分配庫存,或需要安全地重新建立受影響訂單。不過,這些都只是合理推測,並非已證實的調查結論。
訂單被取消,並不代表相關資料一定已被竊取,也不代表資料一定安全。取消狀態可能只是事件發生後的履約處理決定,不能取代後續鑑識調查的結果。
對受影響的 Pokémon Center 客戶而言,據報或可能遭存取的資料包括:
這與密碼或付款卡資料外洩並不相同。Pokémon Center 的通知及相關報道指出,其網站及客戶帳戶系統並未遭到入侵;付款卡資料也未因這次事件被存取。
這項區別降低了直接遭遇盜刷或帳戶接管的風險,但並不代表可以掉以輕心。若詐騙者掌握真實姓名、地址、電子郵件及商品細節,就能把假冒的配送、退款或訂單通知寫得相當逼真。
由於 CEVA 是多家企業共用的物流供應商,事件影響並不只限於 Pokémon Center。據報受到影響或曾通知客戶的機構包括:
報道形容受影響機構約有十多家,但調查尚未完成,公開名單可能並不完整。
Valve 另行警告曾購買實體 Steam 硬體的歐洲客戶,包括 Steam Deck、Steam Machine 或 Steam Controller 買家。可能遭曝光的是配送相關資料;Valve 表示 Steam 密碼、付款卡號及 Steam Guard 驗證碼並未涉及。
因此,這次事件屬於物流供應商的供應鏈入侵,而不是 Steam 或 Pokémon Center 本身的直接資料外洩。
這次可能曝光的資料非常適合被用於社交工程攻擊,因為詐騙者可以利用受害者原本正在等待的商品或訂單,製作看似合理的訊息。即使訊息提到真實商品、地址、訂單或取消狀態,來歷不明的電郵、短訊及社交平台私訊仍應視為可疑。
常見誘餌可能包括:
CEVA 也曾另外提醒,詐騙者會冒用其名稱、標誌、信紙格式、員工身分及假網站發送欺詐訊息。
這次事件提醒消費者:即使零售商的主要網站仍然安全,物流供應商遭入侵也可能波及客戶。就目前已知情況,風險主要集中在配送及訂單資料;至於 Pokémon Center 為何取消個別訂單,以及 CEVA 事件的完整影響範圍,仍有待進一步調查。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
CEVA Logistics 在 2026 年 7 月 29 日至 8 月 1 日期間遭遇網攻,導致歐洲 8 個倉庫受影響,Pokémon Center 客戶的姓名、地址、聯絡方式及訂單資料可能遭曝光。
CEVA Logistics 在 2026 年 7 月 29 日至 8 月 1 日期間遭遇網攻,導致歐洲 8 個倉庫受影響,Pokémon Center 客戶的姓名、地址、聯絡方式及訂單資料可能遭曝光。 英國及德國部分 Pokémon Center 訂單被取消,包括據報的寶可夢 30 週年卡牌商品預購;其他訂單則出現出貨或履約延誤。
Valve、bol、De Bijenkorf、ING、Ace & Tate 及 Ajax 等機構也被指與事件有關;調查仍在進行,完整影響範圍及攻擊者身分尚未確定。