A Pokémon Center értesíti az Egyesült Királyságban és Németországban élő ügyfeleit egy harmadik félnél bekövetkezett adatvédelmi incidensről, miután kiberbűnözők személyes és megrendelési adatokat tulajdonítottak el a vállalat logisztikai szolgáltatójától, a CEVA Logisticstól.
Bár a kibertámadás során közvetlenül a CEVA rendszereit kompromittálták, az érintett adatok olyan Pokémon Center-ügyfelekhez tartoztak, akik korábban rendelést adtak le a weboldalon. A Pokémon Center ezeket az információkat a rendelések teljesítése és a PokemonCenter.com oldalról vásárolt termékek kiszállítása érdekében osztotta meg logisztikai partnerével.
A CEVA Logistics a CMA CGM Group leányvállalata, amely a világ harmadik legnagyobb tengeri szállítmányozási vállalata. A logisztikai szolgáltató mintegy 1000 raktárt üzemeltet, az elmúlt évben 15 millió szállítmányt kezelt, 2025-ben pedig 18,3 milliárd dolláros bevételről számolt be.
A vállalat nemrégiben kibertámadás áldozatává vált: a támadók július 29. és augusztus 1. között fértek hozzá a szervereihez, és az incidens több európai kiskereskedelmi vállalat működésére is hatással volt.
A CEVA elleni támadás a Valve-t is érintette. A vállalat európai Steam hardvervásárlóit arról tájékoztatta, hogy a támadás során nevük, lakcímük, telefonszámuk, e-mail-címük, valamint a megrendelt termékekre vonatkozó információk is illetéktelen kezekbe kerültek.
A Valve adatvédelmi incidensről szóló értesítése szerint a CEVA a kiszállításhoz kapcsolódó információkat a megrendelés teljesítését követően legfeljebb 90 napig őrzi meg. Egyelőre azonban nem ismert, hogy ugyanez az adatmegőrzési időszak vonatkozik-e a Pokémon Center ügyfeleinek adataira is.
A kibertámadás továbbá a CEVA nyolc európai raktárának működésében is fennakadásokat okozott, ami számos ügyfélnél szállítási késedelmekhez vezetett.
A Pokémon Center egyik ügyfeleknek küldött értesítése szerint a vállalat egy előre nem látható teljesítési probléma miatt kénytelen volt törölni az érintett vásárlók közelmúltbeli megrendeléseit. Az üzenet egyúttal arról is tájékoztatja az ügyfeleket, hogy egy, a Pokémon Center logisztikai szolgáltatóját érintő kiberbiztonsági incidens következtében bizonyos személyes adataik is érintettek lehetnek.
A vállalat hangsúlyozta, hogy az ügyfelekhez és rendeléseikhez kapcsolódó egyéb információkat az incidens nem érintette, továbbá a CEVA nem fér hozzá a vásárlók bankkártyaadataihoz.
A Pokémon Center brit weboldalán jelenleg is egy figyelmeztetés látható, amely szerint bizonyos megrendelések feldolgozása, feladása és kézbesítése a megszokottnál hosszabb időt vehet igénybe.
Az ügyfelek ugyanakkor arról is beszámoltak, hogy az incidens miatt egyes rendeléseiket teljes egészében törölték. Egyelőre nem világos, hogy a kibertámadás miért tette szükségessé bizonyos megrendelések törlését, ahelyett, hogy azok teljesítése egyszerűen késett volna.
(forrás)

