宝可梦中心(Pokémon Center)的英国和德国用户近日收到通知,与其合作的第三方物流公司遭遇网络攻击,导致顾客的个人信息和订单信息可能遭到泄露。部分近期订单也因此被取消。
这起事件的源头指向总部位于法国的全球供应链企业CEVA Logistics。据该公司报告,攻击者在2026年7月29日至8月1日期间侵入了其服务器,影响波及欧洲多家零售商。
![]()
Steam用户也收到泄露警告
![]()
CEVA Logistics的泄露事件首先波及了游戏平台Steam的运营商Valve。8月10日前后,Valve向部分欧洲客户发送通知,称负责Steam硬件发货的CEVA Logistics遭受了网络攻击。Valve在8月7日获悉此事,并表示“包括你在内的Steam客户相关特定信息很可能已被泄露”。
Valve解释称,为完成Steam硬件的配送,CEVA Logistics会接收相关配送信息,这些数据在订单完成后最多保留90天,攻击者很可能窃取了这些数据。泄露的信息包括:
- 客户姓名
- 住址
- 电话号码
- 电子邮箱地址
- 所购商品的种类和价格
宝可梦中心订单数据同步受影响
紧接着,宝可梦中心也向客户发出通知,确认在官网下单的数据同样存在泄露风险。宝可梦中心的在线订单处理和发货信息此前已与CEVA Logistics共享。
根据BleepingComputer获得的数据泄露通知邮件,宝可梦中心在邮件中说明,CEVA Logistics是其用于向英国和德国客户配送pokemoncenter.com商品的物流商。邮件中写道:“我们不得不遗憾地通知您,由于意外的配送问题,您最近的订单已被取消。非常抱歉。我们在此告知您,影响宝可梦中心物流商的网络攻击可能导致您的部分信息受到影响。CEVA Logistics已向我们报告,该公司于2026年7月30日起遭受网络攻击。”
值得注意的是,此次网络攻击不仅导致发货延迟,还直接造成订单被取消,但官方并未说明取消订单的具体原因。
![]()
用户晒出订单取消通知
在社交媒体上,已有用户晒出收到的通知邮件。X用户Parvy在8月14日发帖称,部分用户的“宝可梦30周年纪念商品”订单被取消,个人信息疑似遭窃。Reddit上也有用户反映,在多笔订单中,仅部分商品被取消,例如万圣节主题周边“Halloween Ghost Chateau”的“火球鼠吉祥物”钥匙扣。
宝可梦中心表示,与Valve的情况类似,第三方可能获取了客户的姓名、地址、电话号码、电子邮箱以及PokemonCenter.com上的订单详情。不过,其他客户及订单相关信息未受影响。CEVA Logistics无法访问客户的支付卡信息,因此用户无需担心银行卡数据泄露。
英国官网挂出延迟警告
目前,英国宝可梦中心官网已显示通知,警告“部分订单出现延迟,处理、发货和配送时间可能比平时更长”。
BleepingComputer已就泄露细节及订单取消原因联系宝可梦中心和宝可梦的媒体负责人,但截至发稿时尚未收到回复。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.