全球物流巨头、法国达飞旗下CEVA Logistics近日遭遇网络黑客攻击,攻击事件导致其欧洲多座仓库的运营受到影响,多家零售及电商客户的订单履约和货物运输出现不同程度延误。
据悉,攻击不仅导致库存下架、物流延误,还可能导致部分客户及消费者的个人信息和订单数据被未经授权访问或复制。目前,事件仍在调查之中,攻击者身份、攻击方式以及是否涉及勒索软件和赎金要求尚未明确。
![]()
据报道,此次网络攻击主要影响CEVA Logistics在欧洲的8座仓库,相关仓储及合同物流业务在周末受到干扰。CEVA于8月1日通知部分企业客户,其合同物流业务的一部分受到网络入侵影响。知情人士透露,目前除上述8座欧洲仓库外,CEVA其他系统尚未发现受到影响,其空运、海运、公路和铁路运输管理业务仍在正常运行。
此次事件对不同客户造成的影响有所不同,主要取决于客户对受影响仓库相关系统、应用程序和服务的依赖程度。部分仓库的相关应用和服务目前已经逐步恢复,但部分订单仍然面临延误、取消等情况。
荷兰大型电商平台Bol是目前公开披露受影响情况的客户之一。Bol表示,CEVA遭到网络攻击后,攻击者进入了CEVA用于处理其某一配送中心订单的两个系统,而Bol自身的IT系统并未受到影响。不过,储存在相关系统中的客户数据可能已经被访问或复制。
据Bol向受影响客户发布的通知,潜在暴露的信息包括姓名、地址、邮政编码、电话号码、电子邮箱、订单号码、物流追踪信息以及购买信息,部分记录还可能包含与礼品卡相关的留言。不过,Bol强调,信用卡和支付信息并未受到此次事件影响。
在发现入侵后,CEVA立即采取措施阻止未经授权的访问,并聘请外部网络安全专家展开调查。Bol也随即暂停与CEVA之间的数据交换,只有在确认恢复数据传输不会产生安全风险后才会重新启动。与此同时,存放在受影响仓库的Bol自营及第三方商家商品被暂时下架,部分订单已经取消或出现延误。
荷兰高端百货零售商De Bijenkorf同样受到此次事件影响。该公司表示,由于其一家物流合作伙伴遭遇网络攻击,订单、退货和退款的处理时间可能较正常情况下有所延长,但实体门店和线上购物功能仍保持运营。
除Bol和De Bijenkorf外,据报道,阿姆斯特丹足球俱乐部Ajax、荷兰眼镜品牌Ace & Tate以及美国游戏公司Valve旗下Steam的欧洲硬件业务也可能受到此次网络攻击影响。这意味着此次事件的影响范围已经从传统零售物流进一步延伸至体育、电商及消费电子等领域。
其中,Steam方面披露的信息尤为详细。Valve近日开始通知欧洲消费者,由于CEVA负责Steam实体硬件产品在欧洲的配送,部分客户与购买硬件相关的信息可能已经遭到泄露。Valve表示,CEVA从Valve接收消费者的配送信息,并可在订单完成后最多保留这些数据90天。
Valve目前无法准确判断攻击者究竟获取了哪些具体记录,因此对其合理认为可能受到影响的客户进行了通知。潜在泄露信息包括消费者姓名、街道地址、邮政编码、城市、国家、电话号码和电子邮箱,以及所购买Steam硬件的产品类型和价格等信息。Valve表示,公司正在要求CEVA进一步确认此次攻击涉及的数据范围以及数据究竟以何种方式被获取,同时也在向受影响国家的数据保护机构报告相关情况。
目前,CEVA尚未公开披露此次网络攻击,也尚未说明攻击者身份、攻击具体方式以及是否提出赎金要求。荷兰数据保护局、其他执法机构以及相关企业正在对事件展开调查,因此此次数据泄露的最终范围仍有待进一步确认。
![]()
作为全球大型第三方物流服务商,CEVA Logistics目前在全球运营超过1700处设施,并拥有约11万名员工。公司此前披露的全球仓储网络规模超过1000座仓库,2025年实现营收约183亿美元。此次事件目前并未波及其全部物流网络,但8座欧洲仓库受到攻击,已经对多个零售客户的库存、订单处理和末端配送造成实际影响。
近年来,物流和航运业已经成为网络攻击及勒索软件攻击的高风险目标。马士基此前曾遭遇大规模网络攻击,美国Expeditors也曾发生类似事件。
随着大型物流企业越来越深度嵌入客户订单、库存、运输和数据处理体系,一旦核心物流服务商遭遇网络入侵,其影响往往会迅速从企业自身扩散至零售商、电商平台乃至终端消费者。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.