Pokémon Center повідомляє своїх клієнтів у Великій Британії та Німеччині про витік даних, який стався через компрометацію стороннього логістичного постачальника CEVA Logistics. Хакер викрав персональну інформацію клієнтів та дані про замовлення.
Хоча системи CEVA були скомпрометовані під час кібератаки, виявлені записи належали клієнтам Pokémon Center, які розміщували замовлення на сайті. Компанія передала цю інформацію логістичному постачальнику для виконання та відправлення замовлень з PokemonCenter.com.
CEVA Logistics є дочірньою компанією CMA CGM Group, третьої за величиною судноплавної компанії у світі. Логістичний провайдер керує 1000 складами, обробив 15 мільйонів відправлень минулого року та повідомив про дохід у розмірі 18,3 мільярда доларів у 2025 році.
Компанія нещодавно зазнала кібератаки, внаслідок якої зловмисники зламали її сервери між 29 липня та 1 серпня, що торкнулося кількох роздрібних продавців у Європі.
Злам CEVA також торкнувся Valve, яка повідомила клієнтів, що придбали обладнання Steam у Європі, про викрадення їхніх імен, адрес, номерів телефонів, адрес електронної пошти та інформації про замовлені продукти під час кібератаки.
У повідомленні про злам Valve зазначено, що CEVA зберігає інформацію, пов’язану з доставкою, до 90 днів після оформлення замовлення. Однак незрозуміло, чи застосовується той самий період зберігання до даних клієнтів Pokémon Center.
Атака також призвела до зупинки роботи восьми європейських складів компанії, спричинивши затримки доставки для багатьох клієнтів.
Замовлення Pokémon Center скасовано після злам
У електронних листах із повідомленням про витік даних, які бачив BleepingComputer, Pokémon Center зазначає, що CEVA є постачальником, якого компанія використовує для відправлення продукції з PokemonCenter.com клієнтам у Великій Британії та Німеччині.
“Ми шкодуємо повідомити, що нам довелося скасувати ваше останнє замовлення [номер замовлення] через непередбачені проблеми з виконанням”, — йдеться в повідомленні про витік даних від Pokémon Center.
“Ми пишемо, щоб повідомити вас про кіберінцидент, який торкнувся логістичного постачальника Pokémon Center і може вплинути на деяку вашу інформацію. CEVA Logistics («CEVA»), постачальник, якого Pokémon Center використовує для відправлення продукції з PokemonCenter.com для клієнтів у Великій Британії та Німеччині, повідомив нам, що, на жаль, вони стали жертвою кібератаки, що розпочалася 30 липня 2026 року.”
Pokémon Center зазначає, що несанкціоновані особи могли отримати повні імена клієнтів, поштові адреси, номери телефонів, адреси електронної пошти та деталі щодо вмісту їхніх замовлень з PokemonCenter.com.
Компанія стверджує, що інша інформація, пов’язана з клієнтами та їхніми замовленнями, не постраждала, і що CEVA не має доступу до платіжних даних клієнтів.
Наразі Pokémon Center відображає на своєму британському вебсайті повідомлення про те, що деякі замовлення зазнають затримок і можуть зайняти більше часу, ніж зазвичай, для обробки, відправлення та доставки.

Однак клієнти також повідомляють, що злам призвів до скасування їхніх замовлень, хоча незрозуміло, чому кібератака вимагала скасування, а не просто затримок.
Хоча початкові повідомлення попереджали про скасування замовлень на високоочікувану колекцію до 30-річчя, у дописі на Reddit показано, що постраждала й інша продукція, наприклад, брелок Ghost Chateau Cyndaquil.
Інший клієнт відповів, що також отримав таке саме повідомлення про скасування.
Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.
Blue Report 2026 вимірює методи захисту окремо, використовуючи 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Дізнатися більше на: www.bleepingcomputer.com
