CEVA Logistics : une cyberattaque aux répercussions très étendues

CEVA Logistics victime d’une cyberattaque aux répercussions étendues

Le 29 juillet dernier, CEVA Logistics a subi une cyberattaque, dont l’origine reste pour l’heure non revendiquée. La première mention de cet incident a été faite par De Bijenkorf, qui a évoqué un problème de cybersécurité touchant « un partenaire logistique ». Il a été rapidement déduit que CEVA Logistics, en tant que partenaire e-fulfillment de l’enseigne néerlandaise de luxe, était concerné, gérant notamment les flux logistiques de De Bijenkorf depuis son centre de distribution automatisé à Tilburg, aux Pays-Bas.

Ce centre avait auparavant été géré par Ingram Micro Commer & Lifecycle Services (CLS) avant son rachat par CMA-CGM, la maison-mère de CEVA Logistics, finalisé en 2022. Quelques heures après la première communication, Bol.com a confirmé le nom du logisticien. D’autres clients, tels qu’Ace & Tate, ING, l’Ajax et Valve, ont également reconnu avoir été affectés, CEVA Logistics étant responsable de la gestion de leurs commandes et livraisons en Europe. Au moins huit entrepôts européens de CEVA, y compris celui de Waalwijk, sont concernés par cette attaque.

Les données compromises incluent des informations fournies par les clients des entreprises touchées, telles que coordonnées et détails de commandes, bien que les informations de paiement ne semblent pas avoir été affectées. Des données personnelles d’employés et de travailleurs contractuels de CEVA pourraient également avoir été consultées ou copiées.

Bol.com a indiqué avoir été informé le 1er août et a notifié le régulateur deux jours plus tard. Les entreprises concernées ont commencé à informer leurs clients autour du 5 août, suite à des enquêtes internes et en consultation avec les autorités de protection des données sur l’ampleur de la violation.

Source : Bsky

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *