
Pokémon Center повідомляє клієнтів у Великій Британії та Німеччині про інцидент із витоком даних, що стався через компрометацію стороннього логістичного провайдера CEVA Logistics. Хакери викрали персональні дані клієнтів та інформацію про замовлення.
Хоча системи CEVA були атаковані, викрадені дані належали клієнтам Pokémon Center, які робили замовлення на сайті. Цією інформацією компанія ділилася з логістичним провайдером для виконання та відправки замовлень з PokemonCenter.com.
CEVA Logistics є дочірньою компанією CMA CGM Group, третьої за величиною судноплавної компанії у світі. Логістичний провайдер має 1000 складів, обробив 15 мільйонів відправлень минулого року та задекларував дохід у розмірі 18,3 мільярда доларів у 2025 році.

Компанія нещодавно зазнала кібератаки, внаслідок якої зловмисники отримали доступ до її серверів між 29 липня та 1 серпня, що вплинуло на декілька рітейлерів у Європі.
Атака на CEVA також торкнулася компанії Valve, яка повідомила клієнтів, що купували обладнання Steam у Європі, про викрадення їхніх імен, адрес, номерів телефонів, адрес електронної пошти та інформації про замовлені продукти під час кібератаки.
У повідомленні про витік даних Valve зазначила, що CEVA зберігає інформацію, пов’язану з доставкою, до 90 днів після замовлення. Однак невідомо, чи застосовується такий самий термін зберігання до даних клієнтів Pokémon Center.
Атака також спричинила збій роботи восьми європейських складів компанії, що призвело до затримок у доставці для багатьох клієнтів.
Замовлення Pokémon Center скасовано після витоку даних
У повідомленнях про витік даних, які отримав BleepingComputer, Pokémon Center зазначає, що CEVA є постачальником, якого компанія використовує для відправки продукції PokemonCenter.com клієнтам у Великій Британії та Німеччині.
“З жалем повідомляємо, що ми були змушені скасувати ваше останнє замовлення [номер замовлення] через непередбачену проблему з виконанням”, — йдеться в повідомленні Pokémon Center про витік даних.
“Ми пишемо, щоб повідомити вас про кіберінцидент, який торкнувся логістичного постачальника Pokémon Center і може вплинути на деяку вашу інформацію. CEVA Logistics (“CEVA”), постачальник, якого Pokémon Center використовує для відправки продукції з PokemonCenter.com для клієнтів у Великій Британії та Німеччині, повідомив нам, що, на жаль, вони стали жертвою кібератаки, що розпочалася 30 липня 2026 року.”
Pokémon Center зазначає, що неавторизовані особи могли отримати доступ до повних імен клієнтів, поштових адрес, номерів телефонів, адрес електронної пошти та деталей щодо вмісту їхніх замовлень з PokemonCenter.com.
Компанія стверджує, що інша інформація, пов’язана з клієнтами та їхніми замовленнями, не постраждала, і що CEVA не має доступу до платіжних даних клієнтів.
Наразі Pokémon Center відображає на своєму британському вебсайті повідомлення про те, що деякі замовлення затримуються та можуть потребувати більше часу для обробки, відправлення та доставки.

Однак клієнти також повідомляють, що витік даних призвів до скасування їхніх замовлень, хоча незрозуміло, чому кібератака вимагала скасування, а не просто затримок.
Хоча перші повідомлення попереджали про скасування замовлень високоочікуваної колекції до 30-річчя, публікація на Reddit показує, що постраждали й інші товари, такі як брелок Ghost Chateau Cyndaquil.
Інший клієнт відповів, що також отримав таке ж повідомлення про скасування.

Коли зловмисники отримують дійсні облікові дані, лише 37% їхніх дій блокується
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники починають використовувати дійсні облікові дані, рівень запобігання різко знижується.
The Blue Report 2026 оцінює методи захисту покроково на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.
Отримати звіт
Схожі статті:
Valve повідомляє клієнтів обладнання Steam про витік даних
Kubota повідомляє, що хакери мали доступ до мережевих систем протягом місяця
Витік даних податкової служби Франції торкнувся 678 000 осіб
Франція штрафує агентство з працевлаштування на 5 мільйонів євро за витік даних
Витік даних SafePal торкнувся 39 798 клієнтів, вкрадені дані виставлені на продаж
- CEVA Logistics
- Кібератака
- Витік даних
- Pokemon
- Pokémon Center
- Колекційна карткова гра
Lawrence Abrams
Lawrence Abrams є власником і головним редактором BleepingComputer.com. Сфера експертизи Лоуренса включає Windows, видалення шкідливого програмного забезпечення та комп’ютерну криміналістику. Lawrence Abrams є співавтором Winternals Defragmentation, Recovery, and Administration Field Guide та технічним редактором Rootkits for Dummies.
- Попередня стаття
- Наступна стаття
Залишити коментар Правила спільноти
Вам потрібно увійти, щоб залишити коментар
Ще не зареєстровані? Зареєструватися зараз
Вам також може сподобатися:
Майбутній вебінар
Популярні історії
Microsoft підтверджує збій GitHub у всьому світі
Хакери заарештовані за банківське шахрайство на 30 мільйонів євро через вразливість постачальника послуг
Витік даних RingCentral викрив інформацію про 1,6 мільйона облікових записів
Спонсорські публікації
Certighost CVE новий. Привілей, що стоїть за ним, – ні. Дізнайтеся, де ховається ваш.
Pixellot виявив та захистив сотні некерованих ідентифікаторів ШІ-агентів за тижні, а не місяці. Завантажте кейс-стаді, щоб дізнатися, як.
91% програм ШІ з’явилися за 16 місяців. Отримайте звіт Material щодо ризиків OAuth.
Протермінували перевірку стану паролів? Безкоштовно перевірте свій Active Directory.
Зупиніть атаки slopsquatting на ШІ. Забезпечте прийом пакетів з відкритим вихідним кодом перед тим, як вони потраплять у вашу збірку.
Майбутній вебінар
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Підручники
- База даних стартапів
- База даних видалення
- Глосарій
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник для новачків
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надіслати нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття партнерської інформації
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Усі права захищено
Вхід
Джерело новини: www.bleepingcomputer.com
