Violazioni · 47 giorni fa
Una breccia in CEVA Logistics non colpisce solo un fornitore: espone i dati di consegna di clienti recenti di più marchi e trasforma la relazione di spedizione in un canale riutilizzabile per phishing e truffe sui pacchi. Quando nome, indirizzo, telefono, email e dettagli dell’ordine finiscono fuori, il messaggio fraudolento può sembrare autentico anche senza rubare password.
CEVA ha confermato un cyberattack avviato il 29 luglio e ha isolato i sistemi coinvolti. Valve ha avvisato i clienti Steam in Europa perché CEVA conserva questi dati fino a 90 giorni, quindi la finestra di esposizione copre molti ordini recenti; tra gli impatti segnalati ci sono ritardi nelle spedizioni e cancellazioni di ordini per diversi brand.
Per retailer, produttori hardware e marchi che si appoggiano a spedizionieri terzi, il punto non è solo il furto del dato logistico. È il riuso immediato di quelle informazioni per frodi credibili verso clienti, assistenza e supporto, con un rischio che si estende oltre CEVA e oltre il singolo marchio colpito.
5 fonti che coprono questa storia
Ceva Logistics Operations Disrupted by Cyberattack
Affecting European contract logistics operations at eight Ceva warehouses, the incident caused shipment delays for multiple customers.
The Record from Recorded Future
Cyberattack on logistics giant Ceva hits retailers and Steam customers across Europe
Operations at eight European warehouses belonging to France's CEVA Logistics have reportedly been disrupted by a cyberattack, and several other companies are feeling the effects.
Logistics Giant Ceva Suffers Data Breach Impacting European Clients
Supply chain attack and data breach at Ceva Logistics appears to have a large blast radius
Cyberattack on Steam hardware shipper leaks names, addresses, and order data - Help Net Security
Video game publisher Valve is alerting customers in Europe to a data breach at CEVA Logistics, its Steam hardware shipping partner.
Companies that rely on Ceva Logistics for shipping their physical goods to customers say their personal data was taken during a recent cyberattack.
Part of the PlainSec briefing for 2026-08-12