Pokémon Center уведомява клиентите си в Обединеното кралство и Германия, че е претърпял пробив в сигурността на данни чрез трета страна, след като хакери са откраднали лична информация и данни за поръчки от доставчика на логистични услуги CEVA Logistics.

Въпреки че системите на CEVA са били компрометирани при кибератаката, засегнатите записи принадлежат на клиенти на Pokémon Center, които са направили поръчки на сайта. Впоследствие компанията е споделила тази информация с доставчика за изпълнение и изпращане на поръчките от PokemonCenter.com.

CEVA Logistics е дъщерно дружество на CMA CGM Group, третата по големина корабна компания в света. Логистичният доставчик управлява 1000 склада, обработил е 15 милиона пратки през изминалата година и отчита приходи от 18,3 милиарда долара за 2025 г.

Компанията наскоро претърпя кибератака, при която атакуващите са проникнали в сървърите ѝ между 29 юли и 1 август, засягайки множество търговци на дребно в Европа.

Пробивът в CEVA е засегнал и Valve, която уведоми потребителите на хардуер в Steam в Европа, че техните имена, адреси, телефонни номера, имейл адреси и информация за поръчаните продукти са били откраднати по време на кибератаката.

В известието за пробив от Valve се посочва, че съгласно информация от CEVA, логистичната фирма съхранява данни, свързани с доставките, до 90 дни след поръчката. Не е ясно обаче дали същият период на съхранение се прилага и за данните на клиентите на Pokémon Center.

Атаката също така е нарушила работата на осем от европейските ѝ складове, причинявайки закъснения при доставките за много клиенти.

Поръчки в Pokémon Center са отменени след пробива

В имейли за уведомяване на засегнати потребители, прегледани от BleepingComputer, Pokémon Center заявява, че CEVA е доставчикът, който използва за изпращане на продукти от PokemonCenter.com до клиенти в Обединеното кралство и Германия.

„Съжаляваме да ви информираме, че се наложи да анулираме вашата скорошна поръчка [номер на поръчка] поради непредвиден проблем с изпълнението“, се чете в известието за пробив в сигурността от Pokémon Center.

„Пишем ви, за да ви уведомим за киберинцидент, засегнал доставчик на логистични услуги на Pokémon Center, който може да засегне част от вашата информация. CEVA Logistics („CEVA“), партньорът, който Pokémon Center използва за доставка на продукти от PokemonCenter.com за клиенти в Обединеното кралство и Германия, ни информира, че за съжаление е станал жертва на кибератака, започнала на 30 юли 2026 г.“

От Pokémon Center посочват, че неупълномощени страни може да са придобили трите имена на клиентите, пощенски адреси, телефонни номера, имейл адреси и подробности за съдържанието на техните поръчки в PokemonCenter.com.

Компанията заявява, че друга информация, свързана с клиентите и техните поръчки, не е засегната и че CEVA няма достъп до данни за платежните карти на клиентите.

В момента Pokémon Center показва съобщение на своя уебсайт за Обединеното кралство, предупреждаващо, че някои поръчки се обработват със закъснение и може да отнеме повече време за обработка, изпращане и доставка.

Въпреки това клиенти споделят, че пробивът е довел до отмяна на поръчките им, макар да не е напълно ясно защо кибератаката изисква анулиране, а не просто забавяне.

Докато първоначалните съобщения предупреждаваха за анулиране на силно очакваните продукти от колекцията за 30-годишнината, публикация в Reddit показва, че са засегнати и други стоки, като ключодържателя Ghost Chateau Cyndaquil.

Друг клиент отговаря, че също е получил същия имейл за анулиране.

От BleepingComputer са се свързали с Pokémon Center и медийните контакти на Pokémon, за да научат повече за пробива и защо инцидентът е причинил отмяна на клиентски поръчки, но все още не са получили отговор.

След като атакуващите получат валидни идентификационни данни, се блокират едва 37% от действията им

Общите резултати за превенция могат да скрият какво се случва след първоначалния достъп. След като атакуващите започнат да използват валидни идентификационни данни, защитата рязко спада.

Докладът „Blue Report 2026“ измерва защитните техники стъпка по стъпка чрез 338 милиона симулации, проведени в реални среди на клиенти.

  • Valve уведомява клиентите на хардуер за Steam за пробив в данните
  • Kubota съобщава, че хакери са имали достъп до мрежовите системи в продължение на месец
  • Пробив в данните на френските данъчни служби засяга 678 000 лица
  • Франция глобява агенцията по заетостта с 5 милиона евро заради изтичане на данни
  • Пробив на данни в SafePal засяга 39 798 клиенти, откраднатата информация се продава