Кибератака, направленная на Ceva Logistics, одну из крупнейших мировых логистических компаний, привела к утечке данных, затрагивающей клиентов различных европейских компаний. Среди пострадавших — Valve, которая начала оповещать пользователей, недавно приобретших физические товары через платформу Steam.
Инцидент начался 29 июля и затронул часть деятельности Ceva в Европе. Сама компания сообщила, что операционный ущерб был ограничен восемью распределительными центрами, а остальные глобальные системы продолжали работать без перебоев.
Помимо задержек в доставке, атака позволила злоумышленникам получить доступ к личной информации, используемой в процессе отправки заказов. Пострадавшие компании подтвердили, что системы Ceva хранили данные, необходимые для выполнения доставок потребителям.
В игровой индустрии основной фокус сосредоточен на Valve. Компания уведомила потребителей о том, что стала осведомлена об утечке 7 августа, и начала уведомлять тех, кто недавно покупал оборудование Steam. Ceva отвечает за логистику и доставку этих товаров, и, согласно сообщению Valve, она хранит эти данные об отправке и доставке в течение 90 дней после покупки.
Это означает, что утечка не затрагивает всех пользователей Steam, а только тех, чьи данные были переданы перевозчику для отправки физических товаров. Согласно имеющейся информации, нет свидетельств того, что были скомпрометированы учетные записи, пароли или данные, хранящиеся непосредственно в системах Valve; инцидент произошел в системах логистического партнера.
Масштаб проблемы выходит за рамки игровой индустрии. Другие корпорации, использующие услуги Ceva, начали подтверждать компрометацию данных своих клиентов. Среди этих компаний — голландские розничные продавцы Bol и De Bijenkorf, а также производитель очков Ace & Tate. Банк ING и футбольный клуб Ajax также сообщили о влиянии, связанном с данными, используемыми для доставки.
В дополнение к утечке некоторые из этих компаний сталкиваются с операционными трудностями. Например, Bol предупредила своих потребителей о возможных отмене и задержках заказов. Ceva подтвердила обнаружение вторжения и активировала свои протоколы безопасности. Пострадавшие клиенты были уведомлены об этом 1 августа, и расследование продолжается, хотя часть затронутых услуг и приложений уже восстановлена.
Компания подчеркнула, что операционное воздействие ограничилось восемью затронутыми европейскими складами, не поставив под угрозу ее другие мировые операции. Власти также начали расследование дела. Орган по защите данных Нидерландов получил уведомления от десяти организаций, вовлеченных в утечку.
Этот инцидент подчеркивает более широкий вопрос, выходящий за рамки безопасности цифровых платформ. Даже если компания поддерживает безопасность собственных систем, сторонние поставщики, ответственные за логистику, платежи и другие услуги, могут хранить личные данные потребителей, становясь уязвимой точкой для атак.