A Pokémon Center adatszivárgása ügyféladatokat érintett, egyes megrendeléseket pedig töröltek

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Pokémon Center értesíti az Egyesült Királyságban és Németországban élő ügyfeleit egy harmadik félnél bekövetkezett adatvédelmi incidensről, miután kiberbűnözők személyes és megrendelési adatokat tulajdonítottak el a vállalat logisztikai szolgáltatójától, a CEVA Logisticstól.

Bár a kibertámadás során közvetlenül a CEVA rendszereit kompromittálták, az érintett adatok olyan Pokémon Center-ügyfelekhez tartoztak, akik korábban rendelést adtak le a weboldalon. A Pokémon Center ezeket az információkat a rendelések teljesítése és a PokemonCenter.com oldalról vásárolt termékek kiszállítása érdekében osztotta meg logisztikai partnerével.

A CEVA Logistics a CMA CGM Group leányvállalata, amely a világ harmadik legnagyobb tengeri szállítmányozási vállalata. A logisztikai szolgáltató mintegy 1000 raktárt üzemeltet, az elmúlt évben 15 millió szállítmányt kezelt, 2025-ben pedig 18,3 milliárd dolláros bevételről számolt be.

A vállalat nemrégiben kibertámadás áldozatává vált: a támadók július 29. és augusztus 1. között fértek hozzá a szervereihez, és az incidens több európai kiskereskedelmi vállalat működésére is hatással volt.

A CEVA elleni támadás a Valve-t is érintette. A vállalat európai Steam hardvervásárlóit arról tájékoztatta, hogy a támadás során nevük, lakcímük, telefonszámuk, e-mail-címük, valamint a megrendelt termékekre vonatkozó információk is illetéktelen kezekbe kerültek.

A Valve adatvédelmi incidensről szóló értesítése szerint a CEVA a kiszállításhoz kapcsolódó információkat a megrendelés teljesítését követően legfeljebb 90 napig őrzi meg. Egyelőre azonban nem ismert, hogy ugyanez az adatmegőrzési időszak vonatkozik-e a Pokémon Center ügyfeleinek adataira is.

A kibertámadás továbbá a CEVA nyolc európai raktárának működésében is fennakadásokat okozott, ami számos ügyfélnél szállítási késedelmekhez vezetett.

A Pokémon Center egyik ügyfeleknek küldött értesítése szerint a vállalat egy előre nem látható teljesítési probléma miatt kénytelen volt törölni az érintett vásárlók közelmúltbeli megrendeléseit. Az üzenet egyúttal arról is tájékoztatja az ügyfeleket, hogy egy, a Pokémon Center logisztikai szolgáltatóját érintő kiberbiztonsági incidens következtében bizonyos személyes adataik is érintettek lehetnek.

A vállalat hangsúlyozta, hogy az ügyfelekhez és rendeléseikhez kapcsolódó egyéb információkat az incidens nem érintette, továbbá a CEVA nem fér hozzá a vásárlók bankkártyaadataihoz.

A Pokémon Center brit weboldalán jelenleg is egy figyelmeztetés látható, amely szerint bizonyos megrendelések feldolgozása, feladása és kézbesítése a megszokottnál hosszabb időt vehet igénybe.

Az ügyfelek ugyanakkor arról is beszámoltak, hogy az incidens miatt egyes rendeléseiket teljes egészében törölték. Egyelőre nem világos, hogy a kibertámadás miért tette szükségessé bizonyos megrendelések törlését, ahelyett, hogy azok teljesítése egyszerűen késett volna.

(forrás)