Der Angriff auf Ceva Logistics hat die europäischen Kontraktlogistik-Abläufe des Unternehmens unterbrochen. Nach Angaben im Bericht sind acht Lagerhäuser in Europa betroffen. Die Störung führte dazu, dass dort gelagerte Waren nicht verschickt werden, worüber Ceva die betroffenen Kunden am 1. August informierte.

Mehrere Unternehmen und Organisationen bestätigten laut Bericht konkrete Folgen. Genannt werden die niederländischen Einzelhändler Bol und De Bijenkorf, ING, Ace & Tate, Ajax aus Amsterdam und Valve. Für diese Kunden bedeutet der Vorfall vor allem Verzögerungen bei Bestellungen und Lieferungen.

Bol erklärte, der Vorfall betreffe zwei Systeme, die für die Bearbeitung von Bestellungen aus einem seiner Fulfilment-Center genutzt werden. Eigene Systeme von Bol seien nicht betroffen. Allerdings könnten Daten von Kunden, deren Bestellungen über diesen Standort abgewickelt wurden, „eingesehen oder kopiert“ worden sein, so das Unternehmen.

De Bijenkorf teilte mit, dass die Datenschutzverletzung möglicherweise Namen, Adressen, E-Mail-Adressen, Telefonnummern und Details zu Online-Bestellungen umfasst. Bei Geschäftskunden könnten demnach auch Firmennamen und Identifikationsnummern offengelegt worden sein. Keine Rolle spielten nach Angaben von De Bijenkorf Zahlungsdaten, IBANs, Kreditkarteninformationen, Benutzernamen oder Passwörter.

Auch Valve informierte Kunden dem Bericht zufolge darüber, dass im Zusammenhang mit dem Angriff wahrscheinlich lieferbezogene Kundendaten kompromittiert wurden. Das Unternehmen nutzt Ceva für den Versand physischer Hardware an Kunden in Europa. Ceva speichere Versandinformationen für drei Monate, hieß es laut mehreren Reddit-Beiträgen.

Noch offen ist, auf welchem Weg die Angreifer in die Systeme von Ceva eingedrungen sind. Ebenfalls unklar bleibt, wie viele Menschen insgesamt betroffen sein könnten und wer hinter dem Angriff steckt. SecurityWeek erklärte, Ceva für weitere Informationen kontaktiert zu haben und den Bericht bei einer Antwort des Unternehmens zu aktualisieren.

Ceva Logistics ist eine in Frankreich ansässige Tochter der CMA CGM Group. Das Unternehmen betreibt weltweit mehr als 1.700 Standorte und bietet Kontraktlogistik sowie Transportdienste für Luft-, See- und Landfracht und für fertige Fahrzeuge in 170 Ländern an.

Es ist nicht das erste Mal, dass Ceva Logistics mit einem Datenschutzvorfall in Verbindung gebracht wird. Im vergangenen Jahr beanspruchte die Erpressergruppe Coinbase Cartel nach Angaben des Berichts zwei Angriffe auf das Unternehmen für sich.