Pokémon Center отменяет европейские заказы после кибератаки на компанию CEVA Logistics

Компания Pokémon отменила партию ожидающих выполнения заказов в магазинах Pokémon Center в Великобритании и Германии после того, как кибератака поразила компанию CEVA Logistics — стороннего поставщика, услугами которого она пользуется для доставки продукции на этих рынках. Затронутые клиенты получили электронные письма с подтверждением отмены заказов, в том числе некоторых предзаказов на грядущее дополнение «Pokémon TCG 30th Celebration» — один из самых востребованных наборов этого года, который был полностью распродан вскоре после открытия периода предзаказа.
В результате взлома CEVA произошла утечка данных клиентов
В уведомлениях Pokémon Center о нарушении безопасности указано, что компания CEVA Logistics подверглась кибератаке, начавшейся примерно 30 июля 2026 года, при этом по некоторым данным вторжение произошло уже 29 июля. В результате атаки были скомпрометированы системы, которые CEVA использует для обработки информации о доставке для розничных клиентов, что привело к утечке данных, связанных с заказами на сайте PokemonCenter.com. Утечка затронула такие данные, как полные имена клиентов, почтовые адреса, номера телефонов, адреса электронной почты и детали заказов. Компания заявляет, что данные платежных карт и учетные данные клиентов не были затронуты, поскольку эта информация обрабатывается отдельно от систем CEVA.
Данный инцидент является частью более масштабной утечки данных в CEVA Logistics, которая привела к сбоям в работе примерно восьми европейских складов компании. Другие клиенты CEVA, в том числе европейское подразделение Valve, занимающееся продажей оборудования Steam, сообщили о подобной утечке данных клиентов в результате той же атаки, что свидетельствует о том, что последствия инцидента выходят далеко за пределы бренда Pokémon и затрагивают более широкую логистическую цепочку поставок.
Отмены заказов последовали за неясными первоначальными сообщениями
До того как сообщить о кибератаке, Pokémon Center сначала сообщил клиентам, что их заказы были отменены из-за «непредвиденной проблемы с выполнением», не упомянув при этом об утечке данных. На сайте компании в Великобритании в настоящее время размещено отдельное уведомление, предупреждающее о задержках в обработке некоторых заказов, хотя многие пострадавшие клиенты сообщают не о задержках, а о полной отмене заказов. Остаётся неясным, почему данный инцидент потребовал отмены заказов, а не просто задержки доставки, и Pokémon Center не раскрыл, сколько заказов или клиентов в общей сложности пострадало.
Pokémon Center не выпустил официального публичного заявления, помимо электронных писем с уведомлениями для клиентов, и подробности в основном стали известны благодаря скриншотам, опубликованным пострадавшими покупателями, а также репортажам специализированных изданий по вопросам безопасности, которые проанализировали эти сообщения.
Как и в случае с аналогичными утечками данных у сторонних сервисов, затронутым покупателям следует с осторожностью относиться к незапрашиваемым электронным письмам, в которых упоминаются номера их заказов, поскольку утечки контактных данных и информации о заказах такого рода часто используются в последующих фишинговых атаках, в ходе которых злоумышленники выдают себя за легитимных продавцов.









