Un ciberataque interrumpe las operaciones de Ceva Logistics en ocho almacenes europeos

Un ataque comprometió sistemas de Ceva Logistics el 29 de julio y afectó la logística contractual en ocho almacenes europeos. Los retrasos impactaron a varios clientes y algunos notificaron una posible exposición de datos personales.

Ataques
Un ciberataque interrumpe las operaciones de Ceva Logistics en ocho almacenes europeos

12 de agosto de 2026. Ceva Logistics sufrió un ciberataque que interrumpió parte de sus operaciones europeas después de que los atacantes comprometieran sus sistemas. El incidente se produjo el 29 de julio y, según la información disponible, la compañía todavía trabajaba para restaurar los servicios afectados.

La interrupción alcanzó ocho almacenes de Ceva Logistics distribuidos por Europa. Los productos almacenados en esas instalaciones dejaron de enviarse, lo que provocó retrasos en los pedidos de varios clientes. La empresa informó del ataque a las organizaciones afectadas el 1 de agosto, junto con las consecuencias operativas que estaba teniendo el incidente.

Entre las entidades que confirmaron algún tipo de impacto figuran los minoristas neerlandeses Bol y De Bijenkorf, ING, Ace & Tate, el club de fútbol Ajax de Ámsterdam y el proveedor de videojuegos Valve. Además de comunicar los retrasos en los envíos, algunas de estas organizaciones indicaron que determinados datos personales podrían haberse visto afectados.

Bol explicó que el incidente implicaba dos sistemas utilizados para procesar pedidos de uno de sus centros de distribución gestionados por Ceva. La compañía aseguró que ninguno de sus sistemas resultó afectado directamente, aunque los datos de los clientes cuyos pedidos se tramitaron a través de esa ubicación podrían haber sido visualizados o copiados.

De Bijenkorf señaló que la posible brecha podía incluir nombres, direcciones, direcciones de correo electrónico, números de teléfono y detalles de pedidos realizados en línea. En el caso de sus clientes empresariales, también podrían haberse expuesto los nombres de las entidades y sus números de identificación. La empresa indicó que el incidente no afectaba a datos de pago, números de cuenta bancaria —incluidos los IBAN—, información de tarjetas de crédito, nombres de usuario ni contraseñas.

Valve también comunicó a sus clientes que la información relacionada con las entregas probablemente se había visto comprometida. La empresa utiliza Ceva Logistics para enviar hardware físico a clientes europeos y, de acuerdo con varias publicaciones en Reddit citadas por SecurityWeek, el operador logístico conserva la información de los envíos durante tres meses.

Por ahora no se ha determinado cómo accedieron los atacantes a los sistemas de Ceva Logistics, cuántas personas podrían estar afectadas ni quién estaría detrás del ataque. SecurityWeek indicó que había solicitado información adicional a la compañía y que actualizaría la noticia si recibía una respuesta.

Ceva Logistics es una filial de CMA CGM Group con sede en Francia. La empresa opera más de 1.700 instalaciones en todo el mundo y ofrece servicios de logística contractual, transporte aéreo, marítimo y terrestre, además de transporte de vehículos terminados, en 170 países.

El incidente no constituye el primer caso de exposición de datos asociado a Ceva Logistics. El año anterior, el grupo de extorsión Coinbase Cartel afirmó haber perpetrado dos ataques contra la compañía. El origen de esas afirmaciones y su relación con el incidente actual no se establece en la información disponible.

Fuente: SecurityWeek.