Dünyanın en büyük nakliye ve lojistik şirketlerinden Fransa merkezli Ceva Logistics, 29 Temmuz'da başlayan ve Avrupa'daki sekiz deposundaki operasyonları aksatan bir siber saldırıyla boğuşuyor. Saldırı aynı zamanda bir veri ihlaline yol açtı: TechCrunch'a göre sipariş verirken kullanılan müşteri adları, ev adresleri, telefon numaraları ve e-posta adresleri Ceva'nın sistemlerinden alındı.

Etki dalgası sektörlere yayılıyor. Valve, Avrupa'da yakın zamanda Steam donanımı satın alan müşterilere gönderim bilgilerinin çalındığını bildirdi — Ceva, sipariş sonrası teslimat verilerini 90 gün saklıyor. Hollandalı çevrimiçi perakendeci Bol, müşterilerin verilerinin alınmış olabileceği konusunda uyarırken; lüks perakendeci De Bijenkorf, futbol kulübü Ajax, banka ING ve gözlük üreticisi Ace & Tate de müşterilerinin gönderim bilgilerinin etkilendiğini doğruladı. Hollanda veri koruma otoritesi, olayla ilgili olarak on kuruluştan ihlal bildirimi aldığını açıkladı.

2025'te 18,3 milyar dolar gelir elde eden ve dünya genelinde binden fazla depo işleten Ceva, saldırıyı 1 Ağustos'ta doğruladı ve operasyonel etkinin sekiz depoyla sınırlı olduğunu, diğer sistemlerin etkilenmediğini söyledi. Yetkililerle çalıştığını belirten şirket, ne kadar verinin alındığını ya da bilgisayar korsanlarının fidye isteyip istemediğini açıklamadı. Nakliye ve lojistik firmaları, çalınan müşteri verilerini dolandırıcılıkta ve malların fiziksel hırsızlığını koordine etmekte kullanan siber suçlular için giderek daha popüler bir hedef haline geliyor.