A Pokémon Center törli az európai megrendeléseket a CEVA Logistics elleni kibertámadás miatt

A Pokémon Company törölte az Egyesült Királyságban és Németországban függőben lévő Pokémon Center-megrendelések egy részét, miután kibertámadás érte a CEVA Logistics-ot, azt a külső szolgáltatót, amelyre a vállalat az említett piacokon történő termék szállítását bízza. Az érintett ügyfelek e-mailben kaptak értesítést a lemondásokról, amelyek között szerepeltek a hamarosan megjelenő Pokémon TCG 30th Celebration kiegészítő előrendelései is – ez az év egyik legkeresettebb készlete, amely már röviddel az előrendelési időszak megnyitása után elfogyott.
A CEVA adatvédelmi incidense révén ügyféladatok kerültek nyilvánosságra
A Pokémon Center adatvédelmi incidensről szóló értesítései szerint a CEVA Logistics-t 2026. július 30. körül kezdődő kibertámadás érte, egyes jelentések szerint a behatolás már július 29-én megtörtént. A támadás a CEVA által a kiskereskedelmi ügyfelek szállítási adatainak feldolgozására használt rendszereket érintette, és a PokemonCenter.com-on leadott megrendelésekhez kapcsolódó adatokat tette közzé. Az érintett adatok között szerepeltek az ügyfelek teljes nevei, levelezési címei, telefonszámai, e-mail címei és a megrendelések részletei. A vállalat közlése szerint a fizetési kártyaadatok és a fiókhozzáférési adatok nem kerültek veszélybe, mivel ezeket az információkat a CEVA rendszereitől elkülönítve kezelik.
Az incidens a CEVA Logisticsnál bekövetkezett, szélesebb körű adatbiztonsági incidens része, amely a vállalat mintegy nyolc európai raktárának működését zavarta meg. A CEVA egyéb ügyfelei, köztük a Valve európai Steam-hardverüzemeltetése is, hasonló ügyféladat-szivárgásról számoltak be ugyanabból a támadásból, ami arra utal, hogy a következmények messze túlmutatnak a Pokémon márkán, és kiterjednek a szélesebb logisztikai ellátási láncra is.
A lemondásokra homályos kezdeti tájékoztatás után került sor
A kibertámadás nyilvánosságra hozatala előtt a Pokémon Center kezdetben azt közölte az ügyfelekkel, hogy megrendeléseiket „előre nem látható teljesítési probléma” miatt törölték, anélkül, hogy megemlítette volna az adatvédelmi incidenst. A vállalat brit webáruházában jelenleg egy külön értesítés jelenik meg, amely egyes megrendelések feldolgozásának késedelmére figyelmeztet, bár sok érintett ügyfél nem késedelemről, hanem egyenesen a megrendelések törléséről számol be. Továbbra sem világos, miért kellett a rendeléseket törölni ahelyett, hogy egyszerű szállítási késedelmet jelentettek volna, és a Pokémon Center nem hozta nyilvánosságra, hogy összesen hány megrendelés vagy ügyfél érintett.
A Pokémon Center az ügyfeleknek küldött értesítő e-maileken kívül nem adott ki hivatalos nyilvános nyilatkozatot, és a részletek nagyrészt az érintett vásárlók által megosztott képernyőképekből, valamint az üzeneteket áttekintő biztonsági portálok beszámolóiból derültek ki.
Hasonló, harmadik felek által elkövetett adatvédelmi incidensekhez hasonlóan az érintett vásárlóknak óvatosnak kell lenniük a rendelésszámukra hivatkozó, nem kért e-mailekkel szemben, mivel az ilyen módon nyilvánosságra került kapcsolattartási és rendelési adatokat gyakran felhasználják későbbi adathalász kísérletekhez, amelyek során a támadók törvényes kiskereskedőket személyesítenek meg.
Forrás(ok)
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja









