Pokémon Center інформує клієнтів у Великій Британії та Німеччині про витік даних, що стався через компрометацію стороннього логістичного провайдера CEVA Logistics. Зловмисники викрали персональні дані клієнтів та інформацію про їхні замовлення.
Хоча системи CEVA зазнали кібератаки, викрадені записи належали клієнтам Pokémon Center, які робили замовлення на сайті. Компанія надала ці дані логістичному провайдеру для обробки та відправки замовлень з PokemonCenter.com.
CEVA Logistics є дочірньою компанією CMA CGM Group, третьої за величиною судноплавної компанії у світі. Логістичний провайдер керує 1000 складами, обробив 15 мільйонів відправлень минулого року та задекларував дохід у розмірі 18,3 мільярда доларів у 2025 році.
Компанія нещодавно зазнала кібератаки, під час якої зловмисники зламали її сервери у період з 29 липня по 1 серпня, що вплинуло на кількох роздрібних продавців у Європі.
Атака на CEVA також торкнулася Valve: компанія повідомила клієнтів, що купували обладнання Steam в Європі, про викрадення їхніх імен, адрес, номерів телефонів, адрес електронної пошти та інформації про замовлені продукти під час кібератаки.
У повідомленні про витік даних від Valve зазначено, що CEVA зберігає інформацію, пов’язану з доставкою, до 90 днів після оформлення замовлення. Однак, невідомо, чи застосовується той самий термін зберігання до даних клієнтів Pokémon Center.
Атака також спричинила збої в роботі восьми європейських складів компанії, що призвело до затримок у доставці для багатьох клієнтів.
Замовлення Pokémon Center скасовано після витоку даних
У електронних листах про витік даних, які бачив BleepingComputer, Pokémon Center зазначає, що CEVA є постачальником, якого компанія використовує для доставки продукції PokemonCenter.com клієнтам у Великій Британії та Німеччині.
“З жалем повідомляємо, що нам довелося скасувати ваше нещодавнє замовлення [номер замовлення] через непередбачені проблеми з виконанням”, — йдеться в повідомленні про витік даних від Pokémon Center.
“Ми пишемо, щоб повідомити вас про інцидент кібербезпеки, що торкнувся логістичного провайдера Pokémon Center, який може вплинути на частину вашої інформації. CEVA Logistics (“CEVA”), постачальник, якого Pokémon Center використовує для відправки продукції з PokemonCenter.com клієнтам у Великій Британії та Німеччині, повідомив нас, що, на жаль, вони стали жертвою кібератаки, яка розпочалася 30 липня 2026 року.”
Pokémon Center повідомляє, що сторонні особи могли отримати повні імена клієнтів, поштові адреси, номери телефонів, адреси електронної пошти та деталі про вміст їхніх замовлень з PokemonCenter.com.
Компанія запевняє, що інша інформація, пов’язана з клієнтами та їхніми замовленнями, не постраждала, і що CEVA не має доступу до платіжних даних клієнтів.
Зараз Pokémon Center відображає на своєму британському вебсайті повідомлення про те, що деякі замовлення затримуються і можуть потребувати більше часу для обробки, відправлення та доставки.

Однак, клієнти також повідомляють, що витік призвів до скасування їхніх замовлень, хоча незрозуміло, чому кібератака спричинила скасування, а не просто затримки.
Хоча перші повідомлення попереджали про скасування замовлень на продукти з колекції до 30-річчя, яка мала високий попит, пост на Reddit свідчить, що постраждала й інша продукція, наприклад, брелок Ghost Chateau Cyndaquil.
Інший клієнт відповів, що також отримав таке саме скасувальне повідомлення.
Після отримання дійсних облікових даних, блокується лише 37% дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко знижується.
Звіт Blue Report 2026 вимірює захист за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Valve повідомляє клієнтів, які купували обладнання Steam, про витік даних
Kubota повідомляє, що хакери мали місячний доступ до мережевих систем
Витік даних французького податкового органу зачепив 678 000 осіб
Франція оштрафувала агентство з працевлаштування на 5 мільйонів євро за витік даних
Витік даних SafePal зачепив 39 798 клієнтів, викрадена інформація продається
- CEVA Logistics
- Кібератака
- Витік даних
- Pokemon
- Pokémon Center
- Колекційна карткова гра
Lawrence Abrams
Lawrence Abrams є власником і головним редактором BleepingComputer.com. Досвід Лоуренса охоплює Windows, видалення шкідливого програмного забезпечення та комп’ютерну криміналістику. Lawrence Abrams є співавтором Winternals Defragmentation, Recovery, and Administration Field Guide та технічним редактором Rootkits for Dummies.
- Попередня стаття
- Наступна стаття
Залишити коментар Правила спільноти
Вам потрібно увійти, щоб залишити коментар
Ще не зареєстровані? Зареєструватися зараз
Вам також може сподобатися:
Майбутній вебінар
Популярні історії
-
Microsoft підтверджує збій GitHub у всьому світі
-
Заарештовано хакерів за банківське шахрайство на 30 мільйонів євро, що використовувало вразливість провайдера послуг
-
Витік даних RingCentral розкрив інформацію про 1,6 мільйона облікових записів
Спонсорські пости
-
Термін дії вашої перевірки стану паролів закінчився? Безкоштовно перевірте свій Active Directory
-
91% додатків зі штучним інтелектом з’явилися за 16 місяців. Отримайте звіт про ризики OAuth від Material
-
Зупиніть атаки AI slopsquatting. Захистіть надходження пакетів з відкритим кодом, перш ніж вони потраплять до вашої збірки.
-
CVE Certighost новий. Привілеї, що стоять за ним, — ні. Дізнайтеся, де ховаються ваші.
-
Pixellot виявив та захистив сотні некерованих ідентичностей агентів ШІ за тижні, а не місяці. Завантажте приклад ефективного кейсу, щоб дізнатися, як.
Майбутній вебінар
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з ПЗ для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Посібники
- База даних стартапів
- База даних з видалення програм
- Словник
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник для початківців
- Карта сайту
Компанія
- Про BleepingComputer
- Контакти
- Надішліть нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про партнерство
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Усі права захищені
Увійти
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
