کد خبر: ۶۴۷

حمله سایبری به CEVA Logistics؛ اطلاعات مشتریان Steam، ING و چند شرکت بزرگ افشا شد

حمله به CEVA چه پیامدهایی برای مشتریان دارد؟

حمله سایبری به CEVA Logistics هشت انبار در اروپا را مختل کرد و اطلاعات مشتریان Steam، ING، Bol، Ajax و چند شرکت دیگر را در معرض سرقت قرار داد.

شرکت لجستیکی CEVA Logistics هدف یک حمله سایبری گسترده قرار گرفته و در پی این رخداد، اطلاعات شخصی مشتریان چندین شرکت و برند بزرگ از جمله Steam، ING، Ajax و Bol در معرض سرقت قرار گرفته است. این حمله همچنین باعث اختلال در ارسال سفارش‌ها و تأخیر در تحویل کالا در بخش‌هایی از اروپا شده است.

شرکت CEVA Logistics، یکی از بزرگ‌ترین شرکت‌های حمل‌ونقل و لجستیک جهان، قربانی یک حمله سایبری شده است؛ حمله‌ای که علاوه بر ایجاد اختلال در زنجیره تأمین، به افشای بخشی از اطلاعات شخصی مشتریان شرکت‌هایی که از خدمات لجستیکی CEVA استفاده می‌کنند نیز منجر شده است.

بر اساس اطلاعات منتشرشده، این حمله دست‌کم هشت انبار CEVA Logistics در اروپا را تحت تأثیر قرار داده است. این انبارها نقش مهمی در ارسال کالا برای مشتریان در سراسر اروپا دارند و اختلال در فعالیت آن‌ها باعث تأخیر در تحویل سفارش‌ها شده است.

حمله سایبری به CEVA Logistics از چه زمانی آغاز شد؟

گزارش‌ها حاکی از آن است که حمله سایبری به زیرساخت‌های CEVA Logistics از ۲۹ ژوئیه ۲۰۲۶ آغاز شده است. این حمله بخش‌هایی از عملیات لجستیک قراردادی این شرکت در اروپا را تحت تأثیر قرار داده و باعث ایجاد اختلال در روند ارسال کالا شده است.

CEVA Logistics در بیانیه‌ای اعلام کرد که در تاریخ ۱ اوت حمله سایبری را به مشتریان آسیب‌دیده اطلاع داده است. تیم‌های امنیت سایبری این شرکت پس از شناسایی حادثه، پروتکل‌های امنیتی خود را فعال کرده و تحقیقات درباره ابعاد حمله را آغاز کرده‌اند.

این شرکت تأکید کرده است که تأثیر عملیاتی حمله به هشت انبار محدود بوده و سایر سیستم‌های CEVA در سراسر جهان تحت تأثیر قرار نگرفته‌اند.

چه اطلاعاتی در حمله CEVA به سرقت رفته است؟

یکی از مهم‌ترین ابعاد این حادثه، نقض داده‌های شخصی مشتریان شرکت‌هایی است که از خدمات انبارداری و ارسال CEVA استفاده می‌کنند.

بر اساس گزارش‌های منتشرشده، اطلاعاتی که ممکن است در اختیار مهاجمان قرار گرفته باشد شامل موارد زیر است:

  • نام و نام خانوادگی مشتریان
  • آدرس منزل و محل تحویل کالا
  • شماره تلفن
  • آدرس ایمیل
  • اطلاعات مربوط به ارسال و تحویل سفارش‌ها

در حال حاضر مشخص نیست چه تعداد رکورد اطلاعاتی در این حمله به سرقت رفته است. CEVA Logistics نیز درباره حجم دقیق داده‌های افشاشده یا اینکه آیا مهاجمان درخواست باج کرده‌اند یا خیر، اطلاعاتی ارائه نکرده است.

مشتریان Steam هم تحت تأثیر حمله CEVA قرار گرفتند

یکی از شرکت‌هایی که مشتریانش تحت تأثیر این رخداد قرار گرفته‌اند، Valve، شرکت سازنده پلتفرم Steam، است.

Valve در تاریخ ۷ اوت متوجه شد که اطلاعاتی از سیستم‌های CEVA خارج شده است. این شرکت سپس به مشتریانی که اخیراً تجهیزات سخت‌افزاری Steam خریداری کرده بودند هشدار داد که بخشی از اطلاعات شخصی آن‌ها ممکن است در جریان این حادثه به سرقت رفته باشد.

Valve اعلام کرده است که CEVA اطلاعات مربوط به ارسال و تحویل سفارش‌های سخت‌افزاری را تا ۹۰ روز پس از ثبت سفارش نگهداری می‌کند.

بنابراین، مشتریانی که اخیراً تجهیزات Steam را خریداری کرده‌اند، ممکن است در میان افرادی باشند که اطلاعاتشان در این رخداد امنیتی تحت تأثیر قرار گرفته است.

شرکت‌های بزرگ دیگری نیز آسیب دیده‌اند

حمله سایبری به CEVA Logistics تنها مشتریان Steam را تحت تأثیر قرار نداده است. چندین شرکت و سازمان بزرگ نیز از تأثیر این رخداد بر اطلاعات مشتریان خود خبر داده‌اند.

از جمله این شرکت‌ها می‌توان به موارد زیر اشاره کرد:

  • Bol، غول تجارت الکترونیک هلند
  • De Bijenkorf، فروشگاه زنجیره‌ای لوکس هلندی
  • ING، یکی از بزرگ‌ترین بانک‌های اروپا
  • Ajax، باشگاه فوتبال هلندی
  • Ace & Tate، شرکت تولید و فروش عینک

شرکت Bol اعلام کرده است که مهاجمان به سیستم‌های شریک لجستیکی این شرکت، یعنی CEVA، دسترسی پیدا کرده‌اند و احتمال می‌رود اطلاعات مشتریان به سرقت رفته باشد. این شرکت همچنین درباره تأخیر در ارسال سفارش‌ها و احتمال لغو برخی سفارش‌ها هشدار داده است.

De Bijenkorf نیز تأخیر در تحویل سفارش‌ها را تأیید کرده و سایر شرکت‌ها نیز از تأثیر این رخداد بر اطلاعات مربوط به ارسال کالا خبر داده‌اند.

تحقیقات درباره حمله سایبری CEVA ادامه دارد

CEVA Logistics اعلام کرده است که برخی از برنامه‌ها و سرویس‌های آسیب‌دیده دوباره فعال شده‌اند و این شرکت با مقامات مربوطه برای بررسی حادثه همکاری می‌کند.

در همین حال، مقامات هلند نیز تحقیقات درباره این نقض امنیتی را آغاز کرده‌اند.

سخنگوی سازمان حفاظت از داده‌های هلند اعلام کرده است که این نهاد تاکنون گزارش‌های نقض داده از ۱۰ سازمان را در ارتباط با حادثه CEVA دریافت کرده است.

با این حال، هنوز مشخص نیست مهاجمان چه گروهی هستند، دقیقاً به چه سیستم‌هایی دسترسی پیدا کرده‌اند، چه مقدار داده به سرقت رفته و آیا این حمله با درخواست باج همراه بوده است یا خیر.

چرا شرکت‌های لجستیکی به هدف مهمی برای هکرها تبدیل شده‌اند؟

شرکت‌های لجستیکی به دلیل دسترسی گسترده به اطلاعات زنجیره تأمین، اطلاعات مشتریان و زیرساخت‌های حمل‌ونقل، در سال‌های اخیر به یکی از اهداف مهم مجرمان سایبری تبدیل شده‌اند.

یک حمله موفق به شرکت‌های فعال در حوزه لجستیک می‌تواند علاوه بر سرقت اطلاعات، باعث اختلال در زنجیره تأمین، توقف عملیات انبارها، تأخیر در تحویل کالا و حتی سوءاستفاده از اطلاعات مربوط به محموله‌ها و مسیرهای حمل‌ونقل شود.

حادثه اخیر CEVA Logistics نیز نشان می‌دهد که یک حمله سایبری به یک شرکت لجستیکی می‌تواند آثار خود را به مجموعه‌ای از شرکت‌ها و مشتریان آن‌ها منتقل کند.

حمله به CEVA چه پیامدهایی برای مشتریان دارد؟

حمله سایبری به CEVA Logistics در حال حاضر دست‌کم هشت انبار این شرکت در اروپا را تحت تأثیر قرار داده و اطلاعات مشتریان چندین شرکت بزرگ را در معرض خطر قرار داده است. در میان شرکت‌های آسیب‌دیده، نام Valve و کاربران Steam، ING، Bol، Ajax، De Bijenkorf و Ace & Tate دیده می‌شود.

با ادامه تحقیقات، احتمال دارد اطلاعات بیشتری درباره ابعاد نقض داده، تعداد قربانیان، نوع اطلاعات سرقت‌شده و هویت مهاجمان منتشر شود.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث