حمله سایبری به CEVA Logistics؛ اطلاعات مشتریان Steam، ING و چند شرکت بزرگ افشا شد
حمله سایبری به CEVA Logistics هشت انبار در اروپا را مختل کرد و اطلاعات مشتریان Steam، ING، Bol، Ajax و چند شرکت دیگر را در معرض سرقت قرار داد.
شرکت لجستیکی CEVA Logistics هدف یک حمله سایبری گسترده قرار گرفته و در پی این رخداد، اطلاعات شخصی مشتریان چندین شرکت و برند بزرگ از جمله Steam، ING، Ajax و Bol در معرض سرقت قرار گرفته است. این حمله همچنین باعث اختلال در ارسال سفارشها و تأخیر در تحویل کالا در بخشهایی از اروپا شده است.
شرکت CEVA Logistics، یکی از بزرگترین شرکتهای حملونقل و لجستیک جهان، قربانی یک حمله سایبری شده است؛ حملهای که علاوه بر ایجاد اختلال در زنجیره تأمین، به افشای بخشی از اطلاعات شخصی مشتریان شرکتهایی که از خدمات لجستیکی CEVA استفاده میکنند نیز منجر شده است.
بر اساس اطلاعات منتشرشده، این حمله دستکم هشت انبار CEVA Logistics در اروپا را تحت تأثیر قرار داده است. این انبارها نقش مهمی در ارسال کالا برای مشتریان در سراسر اروپا دارند و اختلال در فعالیت آنها باعث تأخیر در تحویل سفارشها شده است.
حمله سایبری به CEVA Logistics از چه زمانی آغاز شد؟
گزارشها حاکی از آن است که حمله سایبری به زیرساختهای CEVA Logistics از ۲۹ ژوئیه ۲۰۲۶ آغاز شده است. این حمله بخشهایی از عملیات لجستیک قراردادی این شرکت در اروپا را تحت تأثیر قرار داده و باعث ایجاد اختلال در روند ارسال کالا شده است.
CEVA Logistics در بیانیهای اعلام کرد که در تاریخ ۱ اوت حمله سایبری را به مشتریان آسیبدیده اطلاع داده است. تیمهای امنیت سایبری این شرکت پس از شناسایی حادثه، پروتکلهای امنیتی خود را فعال کرده و تحقیقات درباره ابعاد حمله را آغاز کردهاند.
این شرکت تأکید کرده است که تأثیر عملیاتی حمله به هشت انبار محدود بوده و سایر سیستمهای CEVA در سراسر جهان تحت تأثیر قرار نگرفتهاند.
چه اطلاعاتی در حمله CEVA به سرقت رفته است؟
یکی از مهمترین ابعاد این حادثه، نقض دادههای شخصی مشتریان شرکتهایی است که از خدمات انبارداری و ارسال CEVA استفاده میکنند.
بر اساس گزارشهای منتشرشده، اطلاعاتی که ممکن است در اختیار مهاجمان قرار گرفته باشد شامل موارد زیر است:
- نام و نام خانوادگی مشتریان
- آدرس منزل و محل تحویل کالا
- شماره تلفن
- آدرس ایمیل
- اطلاعات مربوط به ارسال و تحویل سفارشها
در حال حاضر مشخص نیست چه تعداد رکورد اطلاعاتی در این حمله به سرقت رفته است. CEVA Logistics نیز درباره حجم دقیق دادههای افشاشده یا اینکه آیا مهاجمان درخواست باج کردهاند یا خیر، اطلاعاتی ارائه نکرده است.
مشتریان Steam هم تحت تأثیر حمله CEVA قرار گرفتند
یکی از شرکتهایی که مشتریانش تحت تأثیر این رخداد قرار گرفتهاند، Valve، شرکت سازنده پلتفرم Steam، است.
Valve در تاریخ ۷ اوت متوجه شد که اطلاعاتی از سیستمهای CEVA خارج شده است. این شرکت سپس به مشتریانی که اخیراً تجهیزات سختافزاری Steam خریداری کرده بودند هشدار داد که بخشی از اطلاعات شخصی آنها ممکن است در جریان این حادثه به سرقت رفته باشد.
Valve اعلام کرده است که CEVA اطلاعات مربوط به ارسال و تحویل سفارشهای سختافزاری را تا ۹۰ روز پس از ثبت سفارش نگهداری میکند.
بنابراین، مشتریانی که اخیراً تجهیزات Steam را خریداری کردهاند، ممکن است در میان افرادی باشند که اطلاعاتشان در این رخداد امنیتی تحت تأثیر قرار گرفته است.
شرکتهای بزرگ دیگری نیز آسیب دیدهاند
حمله سایبری به CEVA Logistics تنها مشتریان Steam را تحت تأثیر قرار نداده است. چندین شرکت و سازمان بزرگ نیز از تأثیر این رخداد بر اطلاعات مشتریان خود خبر دادهاند.
از جمله این شرکتها میتوان به موارد زیر اشاره کرد:
- Bol، غول تجارت الکترونیک هلند
- De Bijenkorf، فروشگاه زنجیرهای لوکس هلندی
- ING، یکی از بزرگترین بانکهای اروپا
- Ajax، باشگاه فوتبال هلندی
- Ace & Tate، شرکت تولید و فروش عینک
شرکت Bol اعلام کرده است که مهاجمان به سیستمهای شریک لجستیکی این شرکت، یعنی CEVA، دسترسی پیدا کردهاند و احتمال میرود اطلاعات مشتریان به سرقت رفته باشد. این شرکت همچنین درباره تأخیر در ارسال سفارشها و احتمال لغو برخی سفارشها هشدار داده است.
De Bijenkorf نیز تأخیر در تحویل سفارشها را تأیید کرده و سایر شرکتها نیز از تأثیر این رخداد بر اطلاعات مربوط به ارسال کالا خبر دادهاند.
تحقیقات درباره حمله سایبری CEVA ادامه دارد
CEVA Logistics اعلام کرده است که برخی از برنامهها و سرویسهای آسیبدیده دوباره فعال شدهاند و این شرکت با مقامات مربوطه برای بررسی حادثه همکاری میکند.
در همین حال، مقامات هلند نیز تحقیقات درباره این نقض امنیتی را آغاز کردهاند.
سخنگوی سازمان حفاظت از دادههای هلند اعلام کرده است که این نهاد تاکنون گزارشهای نقض داده از ۱۰ سازمان را در ارتباط با حادثه CEVA دریافت کرده است.
با این حال، هنوز مشخص نیست مهاجمان چه گروهی هستند، دقیقاً به چه سیستمهایی دسترسی پیدا کردهاند، چه مقدار داده به سرقت رفته و آیا این حمله با درخواست باج همراه بوده است یا خیر.
چرا شرکتهای لجستیکی به هدف مهمی برای هکرها تبدیل شدهاند؟
شرکتهای لجستیکی به دلیل دسترسی گسترده به اطلاعات زنجیره تأمین، اطلاعات مشتریان و زیرساختهای حملونقل، در سالهای اخیر به یکی از اهداف مهم مجرمان سایبری تبدیل شدهاند.
یک حمله موفق به شرکتهای فعال در حوزه لجستیک میتواند علاوه بر سرقت اطلاعات، باعث اختلال در زنجیره تأمین، توقف عملیات انبارها، تأخیر در تحویل کالا و حتی سوءاستفاده از اطلاعات مربوط به محمولهها و مسیرهای حملونقل شود.
حادثه اخیر CEVA Logistics نیز نشان میدهد که یک حمله سایبری به یک شرکت لجستیکی میتواند آثار خود را به مجموعهای از شرکتها و مشتریان آنها منتقل کند.
حمله به CEVA چه پیامدهایی برای مشتریان دارد؟
حمله سایبری به CEVA Logistics در حال حاضر دستکم هشت انبار این شرکت در اروپا را تحت تأثیر قرار داده و اطلاعات مشتریان چندین شرکت بزرگ را در معرض خطر قرار داده است. در میان شرکتهای آسیبدیده، نام Valve و کاربران Steam، ING، Bol، Ajax، De Bijenkorf و Ace & Tate دیده میشود.
با ادامه تحقیقات، احتمال دارد اطلاعات بیشتری درباره ابعاد نقض داده، تعداد قربانیان، نوع اطلاعات سرقتشده و هویت مهاجمان منتشر شود.