El pirateo a Ceva Logistics expone datos de clientes de bancos, minoristas y Valve

Fuentes: Ceva Logistics cyberattack exposes customer data across banks, retailers, and Steam

El gigante logístico Ceva Logistics, con sede en Francia y 18.300 millones de dólares de facturación en 2025, confirmó el 1 de agosto un ciberataque que afecta al menos a ocho almacenes en Europa y que ha derivado en el robo de datos personales de clientes de múltiples empresas que dependen de la compañía para distribuir sus productos. Entre los afectados figuran el retailer holandés Bol, la firma de lujo De Bijenkorf, el club de fútbol Ajax, el banco ING, la cadena de óptica Ace & Tate y Valve, que notificó a compradores de hardware de Steam tras detectarlo el 7 de agosto.

Los datos sustraídos incluyen nombres, direcciones postales, teléfonos y correos electrónicos utilizados en pedidos enviados a través de los sistemas de Ceva, que almacena información de entrega durante 90 días. El incidente, que comenzó el 28 de julio según FreightWaves, está provocando retrasos y cancelaciones de pedidos. Ceva asegura que el impacto operativo se limita a esos ocho almacenes europeos y que el resto de operaciones globales funcionan con normalidad, aunque su sitio web no cargaba correctamente en el momento de la publicación. La operadora, que colabora con las autoridades, no ha respondido sobre el volumen de datos comprometidos ni sobre posibles demandas de rescate. La autoridad holandesa de protección de datos ha recibido notificaciones de brecha de diez organizaciones vinculadas al caso.