Συναγερμός έχει σημάνει στους πελάτες του Pokémon Center στο Ηνωμένο Βασίλειο και τη Γερμανία, μετά την αποκάλυψη ότι προσωπικά δεδομένα και πληροφορίες παραγγελιών ενδέχεται να εκτέθηκαν σε κυβερνοεπίθεση που στόχευσε τρίτο συνεργάτη της εταιρείας. Η παραβίαση δεν έγινε απευθείας στα πληροφοριακά συστήματα του Pokémon Center, αλλά στην CEVA Logistics, η οποία έχει αναλάβει τη διαχείριση και αποστολή των παραγγελιών από το PokemonCenter.com στις συγκεκριμένες αγορές.
Το περιστατικό αναδεικνύει για ακόμη μία φορά τον κίνδυνο που δημιουργούν οι αλυσίδες εφοδιασμού. Μια εταιρεία μπορεί να διατηρεί ισχυρές άμυνες στα δικά της συστήματα, όμως τα δεδομένα των πελατών της εξακολουθούν να εκτίθενται όταν διαβιβάζονται σε εξωτερικούς συνεργάτες για την εκτέλεση καθημερινών εργασιών.
Ποια δεδομένα ενδέχεται να κλάπηκαν
Σύμφωνα με την ενημέρωση που έλαβαν οι πελάτες, μη εξουσιοδοτημένα άτομα ενδέχεται να απέκτησαν πρόσβαση σε ονοματεπώνυμα, ταχυδρομικές διευθύνσεις, αριθμούς τηλεφώνου, διευθύνσεις email και πληροφορίες σχετικά με το περιεχόμενο των παραγγελιών.
Δείτε επίσης: Γαλλία: Παραβίαση δεδομένων στη φορολογική διοίκηση επηρεάζει 678.000 πολίτες
Το Pokémon Center διευκρινίζει ότι άλλα στοιχεία που συνδέονται με τους λογαριασμούς και τις παραγγελίες δεν επηρεάστηκαν. Ιδιαίτερα σημαντικό είναι ότι η CEVA δεν είχε πρόσβαση στα στοιχεία των τραπεζικών καρτών που χρησιμοποιήθηκαν για τις αγορές, περιορίζοντας έτσι τον κίνδυνο άμεσης οικονομικής απάτης μέσω των συγκεκριμένων δεδομένων.
Ωστόσο, τα στοιχεία επικοινωνίας και οι πληροφορίες αγορών μπορούν να αξιοποιηθούν για ιδιαίτερα πειστικές επιθέσεις phishing. Ένας απατεώνας που γνωρίζει τι προϊόν παρήγγειλε κάποιος, τη διεύθυνσή του και το email του μπορεί να δημιουργήσει ένα μήνυμα που μοιάζει απόλυτα αξιόπιστο και να επιχειρήσει να αποσπάσει επιπλέον διαπιστευτήρια ή οικονομικές πληροφορίες.

Η επίθεση στην CEVA επηρέασε πολλούς λιανοπωλητές
Η CEVA Logistics αποτελεί θυγατρική του ομίλου CMA CGM και έναν από τους σημαντικούς παρόχους logistics παγκοσμίως. Διαχειρίζεται περίπου 1.000 αποθήκες και είχε διακινήσει 15 εκατομμύρια αποστολές το προηγούμενο έτος, καταγράφοντας έσοδα 18,3 δισεκατομμυρίων δολαρίων το 2025.
Οι επιτιθέμενοι παραβίασαν διακομιστές της εταιρείας μεταξύ 29 Ιουλίου και 1ης Αυγούστου 2026, προκαλώντας προβλήματα σε ευρωπαϊκές επιχειρήσεις που βασίζονται στις υπηρεσίες της. Η επίθεση επηρέασε επίσης οκτώ αποθήκες στην Ευρώπη, με αποτέλεσμα καθυστερήσεις στη διεκπεραίωση και παράδοση παραγγελιών.
Η περίπτωση του Pokémon Center δεν είναι η μοναδική. Και η Valve ενημέρωσε πελάτες στην Ευρώπη (που είχαν αγοράσει hardware για το Steam) ότι προσωπικά στοιχεία τους είχαν εκτεθεί μέσω της ίδιας επίθεσης. Στα δεδομένα περιλαμβάνονταν ονόματα, διευθύνσεις, τηλέφωνα, email και πληροφορίες για τα προϊόντα που είχαν παραγγείλει.
Γιατί ακυρώθηκαν παραγγελίες
Το Pokémon Center ενημέρωσε ορισμένους πελάτες ότι οι παραγγελίες τους ακυρώθηκαν εξαιτίας του περιστατικού. Στην ίδια επικοινωνία, η εταιρεία εξηγεί ότι η CEVA, ως συνεργάτης αποστολών για το Ηνωμένο Βασίλειο και τη Γερμανία, ενημέρωσε την εταιρεία για την κυβερνοεπίθεση που ξεκίνησε στις 30 Ιουλίου.
Δείτε επίσης: Περιστατικό της SafePal: Διαρροή δεδομένων επηρεάζει 39.798 πελάτες
Δεν έχει γίνει μέχρι στιγμής σαφές γιατί συγκεκριμένες παραγγελίες ακυρώθηκαν αντί απλώς να καθυστερήσουν. Το ζήτημα έχει προκαλέσει αντιδράσεις μεταξύ πελατών, καθώς φαίνεται πως επηρεάστηκαν διαφορετικές κατηγορίες προϊόντων και όχι μόνο συλλεκτικές κυκλοφορίες.
Αρχικές αναφορές έκαναν λόγο για ακυρώσεις προϊόντων που συνδέονταν με την πολυαναμενόμενη συλλογή για την 30ή επέτειο. Αναφορές χρηστών, ωστόσο, δείχνουν ότι επηρεάστηκαν και άλλα προϊόντα, όπως το μπρελόκ «Ghost Chateau Cyndaquil».

Η ειδοποίηση και οι καθυστερήσεις συνεχίζονται
Το Pokémon Center έχει αναρτήσει σχετική ενημέρωση στη βρετανική ιστοσελίδα του, προειδοποιώντας ότι ορισμένες παραγγελίες ενδέχεται να χρειαστούν περισσότερο χρόνο για επεξεργασία, αποστολή και παράδοση.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Παράλληλα, παραμένουν ερωτήματα σχετικά με την έκταση της διαρροής και το χρονικό διάστημα κατά το οποίο τα δεδομένα ήταν προσβάσιμα. Η Valve έχει αναφέρει ότι η CEVA διατηρεί πληροφορίες παράδοσης έως και 90 ημέρες μετά την ολοκλήρωση μιας παραγγελίας, όμως δεν έχει διευκρινιστεί αν εφαρμόζεται ακριβώς η ίδια πολιτική στα δεδομένα του Pokémon Center.
Ένα ακόμη μάθημα για την ασφάλεια της εφοδιαστικής αλυσίδας
Το περιστατικό καταδεικνύει ότι η κυβερνοασφάλεια δεν σταματά στα όρια μιας εταιρείας. Οι συνεργάτες logistics, οι πάροχοι cloud, οι πλατφόρμες πληρωμών και κάθε τρίτο μέρος που επεξεργάζεται δεδομένα μπορούν να αποτελέσουν κρίσιμους κρίκους στην αλυσίδα προστασίας.
Δείτε επίσης: Threema: Μεγάλη διακοπή από σειρά επιθέσεων DDoS
Για τους πελάτες, το σημαντικότερο είναι να αντιμετωπίζουν με αυξημένη καχυποψία emails που αναφέρονται σε παραγγελίες, επιστροφές χρημάτων ή δήθεν προβλήματα παράδοσης. Μετά από μια τέτοια διαρροή, οι επιτιθέμενοι διαθέτουν αρκετές πληροφορίες ώστε να κάνουν ένα phishing μήνυμα πολύ πιο πειστικό. Μέχρι στιγμής, το Pokémon Center δεν έχει δώσει περισσότερες λεπτομέρειες για το περιστατικό ούτε έχει εξηγήσει τους λόγους των ακυρώσεων, ενώ σχετικά ερωτήματα προς την εταιρεία δεν είχαν λάβει απάντηση.
Πηγή: www.bleepingcomputer.com
