Pokémon Center anuluje zamówienia z Europy po cyberataku na firmę CEVA Logistics

Firma Pokémon Company anulowała partię oczekujących zamówień w sklepach Pokémon Center w Wielkiej Brytanii i Niemczech po tym, jak cyberatak dotknął firmę CEVA Logistics – zewnętrznego dostawcę, z którego usług korzysta w celu realizacji dostaw na tych rynkach. Klienci, których dotyczyła ta sytuacja, otrzymali wiadomości e-mail potwierdzające anulowanie zamówień, w tym niektórych zamówień przedpremierowych na nadchodzące rozszerzenie Pokémon TCG 30th Celebration – jeden z najbardziej poszukiwanych zestawów tego roku, który wyprzedał się już wkrótce po otwarciu okresu zamówień przedpremierowych.
Włamanie do CEVA ujawniło dane klientów
W powiadomieniach Pokémon Center dotyczących naruszenia bezpieczeństwa podano, że firma CEVA Logistics padła ofiarą cyberataku, który rozpoczął się około 30 lipca 2026 r., przy czym niektóre doniesienia wskazują, że do włamania doszło już 29 lipca. Atak naruszył systemy wykorzystywane przez firmę CEVA do przetwarzania informacji dotyczących dostaw dla klientów detalicznych, ujawniając dane związane z zamówieniami złożonymi na stronie PokemonCenter.com. Informacje te obejmowały między innymi imiona i nazwiska klientów, adresy pocztowe, numery telefonów, adresy e-mail oraz szczegóły zamówień. Firma zapewnia, że dane kart płatniczych oraz dane logowania do kont nie zostały naruszone, ponieważ informacje te są przetwarzane oddzielnie od systemów CEVA.
Incydent ten stanowi część większego naruszenia bezpieczeństwa w firmie CEVA Logistics, które zakłóciło działalność w około ośmiu jej europejskich magazynach. Inni klienci firmy CEVA, w tym europejski oddział firmy Valve zajmujący się sprzętem Steam, zgłosili podobne ujawnienie danych klientów w wyniku tego samego ataku, co sugeruje, że skutki wykraczają znacznie poza markę Pokémon i obejmują szerszy łańcuch dostaw logistyczny.
Anulowanie zamówień nastąpiło po niejasnych wstępnych komunikatach
Przed ujawnieniem cyberataku Pokémon Center początkowo poinformowało klientów, że ich zamówienia zostały anulowane z powodu „nieprzewidzianych problemów z realizacją”, nie wspominając o naruszeniu bezpieczeństwa. W brytyjskim sklepie internetowym firmy widnieje obecnie osobna informacja ostrzegająca o opóźnieniach w realizacji niektórych zamówień, choć wielu poszkodowanych klientów zgłasza całkowite anulowanie zamówień, a nie jedynie opóźnienia. Nadal nie jest jasne, dlaczego incydent ten wymagał anulowania zamówień zamiast zwykłych opóźnień w wysyłce, a Pokémon Center nie ujawniło, ile zamówień lub klientów zostało dotkniętych tym problemem łącznie.
Pokémon Center nie wydało oficjalnego oświadczenia publicznego poza wiadomościami e-mailowymi wysłanymi do klientów, a szczegóły ujawniły się głównie dzięki zrzutom ekranu udostępnionym przez poszkodowanych klientów oraz doniesieniom serwisów zajmujących się bezpieczeństwem, które przeanalizowały te wiadomości.
Podobnie jak w przypadku podobnych naruszeń bezpieczeństwa u podmiotów zewnętrznych, klienci, których dotyczy ta sytuacja, powinni zachować ostrożność w stosunku do niechcianych wiadomości e-mail zawierających odniesienia do numerów ich zamówień, ponieważ ujawnione dane kontaktowe i informacje o zamówieniach tego rodzaju są często ponownie wykorzystywane w kolejnych próbach phishingu, w których oszuści podszywają się pod legalnych sprzedawców.









