Витік даних Pokémon Center розкрив інформацію про покупців та скасував замовлення

Pokémon Center інформує клієнтів у Великій Британії та Німеччині про витік даних, що стався через компрометацію стороннього логістичного провайдера CEVA Logistics. Зловмисники викрали персональні дані клієнтів та інформацію про їхні замовлення.

Хоча системи CEVA зазнали кібератаки, викрадені записи належали клієнтам Pokémon Center, які робили замовлення на сайті. Компанія надала ці дані логістичному провайдеру для обробки та відправки замовлень з PokemonCenter.com.

CEVA Logistics є дочірньою компанією CMA CGM Group, третьої за величиною судноплавної компанії у світі. Логістичний провайдер керує 1000 складами, обробив 15 мільйонів відправлень минулого року та задекларував дохід у розмірі 18,3 мільярда доларів у 2025 році.

Витік даних Pokémon Center розкрив інформацію про покупців та скасував замовлення 1

Компанія нещодавно зазнала кібератаки, під час якої зловмисники зламали її сервери у період з 29 липня по 1 серпня, що вплинуло на кількох роздрібних продавців у Європі.

Атака на CEVA також торкнулася Valve: компанія повідомила клієнтів, що купували обладнання Steam в Європі, про викрадення їхніх імен, адрес, номерів телефонів, адрес електронної пошти та інформації про замовлені продукти під час кібератаки.

У повідомленні про витік даних від Valve зазначено, що CEVA зберігає інформацію, пов’язану з доставкою, до 90 днів після оформлення замовлення. Однак, невідомо, чи застосовується той самий термін зберігання до даних клієнтів Pokémon Center.

Атака також спричинила збої в роботі восьми європейських складів компанії, що призвело до затримок у доставці для багатьох клієнтів.

Замовлення Pokémon Center скасовано після витоку даних

У електронних листах про витік даних, які бачив BleepingComputer, Pokémon Center зазначає, що CEVA є постачальником, якого компанія використовує для доставки продукції PokemonCenter.com клієнтам у Великій Британії та Німеччині.

“З жалем повідомляємо, що нам довелося скасувати ваше нещодавнє замовлення [номер замовлення] через непередбачені проблеми з виконанням”, — йдеться в повідомленні про витік даних від Pokémon Center.

“Ми пишемо, щоб повідомити вас про інцидент кібербезпеки, що торкнувся логістичного провайдера Pokémon Center, який може вплинути на частину вашої інформації. CEVA Logistics (“CEVA”), постачальник, якого Pokémon Center використовує для відправки продукції з PokemonCenter.com клієнтам у Великій Британії та Німеччині, повідомив нас, що, на жаль, вони стали жертвою кібератаки, яка розпочалася 30 липня 2026 року.”

Pokémon Center повідомляє, що сторонні особи могли отримати повні імена клієнтів, поштові адреси, номери телефонів, адреси електронної пошти та деталі про вміст їхніх замовлень з PokemonCenter.com.

Компанія запевняє, що інша інформація, пов’язана з клієнтами та їхніми замовленнями, не постраждала, і що CEVA не має доступу до платіжних даних клієнтів.

Зараз Pokémon Center відображає на своєму британському вебсайті повідомлення про те, що деякі замовлення затримуються і можуть потребувати більше часу для обробки, відправлення та доставки.

Витік даних Pokémon Center розкрив інформацію про покупців та скасував замовлення 2

Однак, клієнти також повідомляють, що витік призвів до скасування їхніх замовлень, хоча незрозуміло, чому кібератака спричинила скасування, а не просто затримки.

Хоча перші повідомлення попереджали про скасування замовлень на продукти з колекції до 30-річчя, яка мала високий попит, пост на Reddit свідчить, що постраждала й інша продукція, наприклад, брелок Ghost Chateau Cyndaquil.

Інший клієнт відповів, що також отримав таке саме скасувальне повідомлення.

Витік даних Pokémon Center розкрив інформацію про покупців та скасував замовлення 3

Після отримання дійсних облікових даних, блокується лише 37% дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко знижується.

Звіт Blue Report 2026 вимірює захист за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Valve повідомляє клієнтів, які купували обладнання Steam, про витік даних

Kubota повідомляє, що хакери мали місячний доступ до мережевих систем

Витік даних французького податкового органу зачепив 678 000 осіб

Франція оштрафувала агентство з працевлаштування на 5 мільйонів євро за витік даних

Витік даних SafePal зачепив 39 798 клієнтів, викрадена інформація продається

  • CEVA Logistics
  • Кібератака
  • Витік даних
  • Pokemon
  • Pokémon Center
  • Колекційна карткова гра
Lawrence Abrams

Lawrence Abrams є власником і головним редактором BleepingComputer.com. Досвід Лоуренса охоплює Windows, видалення шкідливого програмного забезпечення та комп’ютерну криміналістику. Lawrence Abrams є співавтором Winternals Defragmentation, Recovery, and Administration Field Guide та технічним редактором Rootkits for Dummies.

  • Попередня стаття
  • Наступна стаття
Залишити коментар Правила спільноти

Вам потрібно увійти, щоб залишити коментар

Ще не зареєстровані? Зареєструватися зараз

Вам також може сподобатися:

Витік даних Pokémon Center розкрив інформацію про покупців та скасував замовлення 4  Майбутній вебінар Витік даних Pokémon Center розкрив інформацію про покупців та скасував замовлення 5 Популярні історії

  • Витік даних Pokémon Center розкрив інформацію про покупців та скасував замовлення 6

    Microsoft підтверджує збій GitHub у всьому світі

  • Витік даних Pokémon Center розкрив інформацію про покупців та скасував замовлення 7

    Заарештовано хакерів за банківське шахрайство на 30 мільйонів євро, що використовувало вразливість провайдера послуг

  • Витік даних Pokémon Center розкрив інформацію про покупців та скасував замовлення 8

    Витік даних RingCentral розкрив інформацію про 1,6 мільйона облікових записів

Спонсорські пости

  • Витік даних Pokémon Center розкрив інформацію про покупців та скасував замовлення 9

    Термін дії вашої перевірки стану паролів закінчився? Безкоштовно перевірте свій Active Directory

  • Витік даних Pokémon Center розкрив інформацію про покупців та скасував замовлення 10

    91% додатків зі штучним інтелектом з’явилися за 16 місяців. Отримайте звіт про ризики OAuth від Material

  • Витік даних Pokémon Center розкрив інформацію про покупців та скасував замовлення 11

    Зупиніть атаки AI slopsquatting. Захистіть надходження пакетів з відкритим кодом, перш ніж вони потраплять до вашої збірки.

  • Витік даних Pokémon Center розкрив інформацію про покупців та скасував замовлення 12

    CVE Certighost новий. Привілеї, що стоять за ним, — ні. Дізнайтеся, де ховаються ваші.

  • Витік даних Pokémon Center розкрив інформацію про покупців та скасував замовлення 13

    Pixellot виявив та захистив сотні некерованих ідентичностей агентів ШІ за тижні, а не місяці. Завантажте приклад ефективного кейсу, щоб дізнатися, як.

  Майбутній вебінар Витік даних Pokémon Center розкрив інформацію про покупців та скасував замовлення 14

Слідкуйте за нами:
Основні розділи
  • Новини
  • Вебінари
  • Посібники з вибору VPN
  • Посібники з ПЗ для системних адміністраторів
  • Завантаження
  • Посібники з видалення вірусів
  • Посібники
  • База даних стартапів
  • База даних з видалення програм
  • Словник
Спільнота
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси
  • Посібник для початківців
  • Карта сайту
Компанія
  • Про BleepingComputer
  • Контакти
  • Надішліть нам підказку!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про партнерство

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Усі права захищені

Увійти

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *