物流大手Ceva Logisticsへの侵害、銀行や小売など広範に影響
Judul asli: A data breach at shipping giant Ceva Logistics is rippling across banks, retailers, Steam gamers, and beyond
Mengapa Ini Penting
物流インフラへのサイバー攻撃が複数業種のサプライチェーンと個人情報に連鎖的被害をもたらすリスクを示す事例として注目される。
フランス拠点の物流大手Ceva Logisticsがサイバー攻撃を受け、欧州8カ所の倉庫が影響。Bol、ING、Valve(Steam)など複数企業の顧客個人情報が流出した。
Ceva Logisticsは2025年に183億ドルの売上を記録し、世界1,000以上の倉庫を持つ大手物流企業。FreightWavesによれば、攻撃は7月29日に始まり、欧州8カ所の倉庫での商品出荷遅延が発生している。Cevaは8月1日に「欧州の契約物流業務の一部においてサイバー侵害が確認された」と声明を発表し、調査が継続中であることを明らかにした。
データ侵害の影響を受けた企業には、オランダの大手オンライン小売Bol、高級百貨店De Bijenkorf、サッカークラブAjax、銀行大手ING、眼鏡ブランドAce & Tateが含まれる。流出した情報は顧客の氏名、住所、電話番号、メールアドレスなど。
Valveは8月7日に侵害を把握し、Steam関連ハードウェアを最近購入した顧客に通知。Cevaが注文後90日間、配送情報を保管していることを説明した。Cevaはセキュリティプロトコルを即時起動し、調査を進めているとしている。