Содержание
Pokémon Center предупредил клиентов в Великобритании о сбое после кибератаки на логистического подрядчика CEVA Logistics. Часть заказов магазин отменил, а персональные данные покупателей могли попасть к злоумышленникам.
Речь не о взломе аккаунтов Pokémon Center и не о краже банковских карт. По письму, которое изучил BleepingComputer, магазин отменял недавние заказы из-за «непредвиденной проблемы с исполнением». На сайте Pokémon Center для британских клиентов появилось предупреждение о задержках обработки, отправки и доставки.
Атака пришла через CEVA Logistics
Сбой в Pokémon Center связан не с витриной магазина, а с цепочкой поставок: CEVA Logistics перевозит товары с PokemonCenter.com для клиентов в Великобритании и Германии. Подрядчик сообщил Pokémon Center, что кибератака началась 30 июля 2026 года.
Для покупателя это выглядит максимально бытово: заказал плюшевого Пикачу, получил письмо об отмене, потом видишь предупреждение о задержках. Но технически проблема глубже. Когда атакуют логистику, страдает не только складская программа. Ломается связка между магазином, складом, доставкой и статусами заказов.
CEVA Logistics ранее раскрыла инцидент, из-за которого компании пришлось отключить часть ИТ-инфраструктуры. По данным, которые компания раскрывала по этому эпизоду, сбой затронул восемь складов.
Какие данные могли утечь
Pokémon Center сообщил клиентам, что в зоне риска оказались данные, нужные для доставки и обработки заказов. Это неприятный набор, даже если платежи не пострадали.
- Имя клиента: полное имя покупателя.
- Адрес доставки: почтовый адрес из заказа.
- Контакты: номер телефона и email.
- История заказа: сведения о товарах, купленных на сайте.
По данным Pokémon Center, учетные записи клиентов остались в безопасности. Платежные данные тоже не попали в список скомпрометированной информации. Это важная граница: одно дело — перевыпуск карты, другое — риск спама, фишинга и точечных писем с привязкой к реальным заказам.
Именно детали заказа делают такие утечки чувствительными. Злоумышленнику не нужно угадывать, где человек покупал мерч. В письме можно сослаться на реальный магазин, реальную доставку и недавнюю покупку. Такие письма выглядят убедительнее обычного мусора в почте.
Пострадал не только Pokémon Center
Инцидент с CEVA Logistics уже зацепил около дюжины организаций. Среди подтвержденных пострадавших называли нидерландских ритейлеров Bol и De Bijenkorf, а также Valve, компанию за Steam и собственными игровыми устройствами.
Это классическая проблема крупных подрядчиков. Один оператор обслуживает разные бренды, склады и регионы. Когда у него падает ИТ-контур, последствия расходятся веером. Магазины видят задержки, клиенты получают отмены, а службы поддержки ловят волну обращений.
Пока ни одна группировка не взяла ответственность за атаку. Это оставляет открытым главный технический вопрос: был ли это шифровальщик, кража данных без публичного вымогательства или смешанный сценарий. Pokémon Center говорит о вероятной экспозиции персональных данных, но не заявляет о компрометации аккаунтов и платежей.
Письма клиентам Pokémon Center связали сбой с атакой на CEVA Logistics, начавшейся 30 июля 2026 года; уведомление на сайте магазина для Великобритании всё еще предупреждает о задержках обработки, отправки и доставки части заказов.