Ciberataque interrumpe ocho almacenes de Ceva Logistics en Europa y afecta a minoristas
Puntos clave
- •Un ciberataque comprometió ocho almacenes de Ceva Logistics en Europa, interrumpiendo las operaciones de almacenamiento y provocando retrasos en los envíos para numerosos clientes minoristas.
- •La Autoridad Neerlandesa de Protección de Datos está investigando la violación, lo que podría activar multas del RGPD de hasta el 4% de los ingresos anuales globales de Ceva si se vieron involucrados datos personales de residentes de la UE.
- •Los minoristas neerlandeses De Bijenkorf y bol notificaron a los clientes que algunos datos personales pueden haber sido accedidos o copiados, aunque los detalles de tarjetas de crédito y pagos no se vieron afectados.
- •Las operaciones de gestión de transporte por aire, mar, tierra y ferrocarril de Ceva no se vieron afectadas, ya que el ataque se limitó a las ocho instalaciones de almacén.
- •La recuperación parcial ha comenzado en ciertos centros de distribución, con algunas aplicaciones y servicios ya restaurados para clientes específicos.

Un ciberataque durante el fin de semana interrumpió las operaciones en ocho almacenes de Ceva Logistics en Europa, provocando retrasos en los envíos para numerosos clientes minoristas que almacenan inventario en esas instalaciones, según una fuente cercana a la situación.
Los clientes afectados fueron notificados el 1 de agosto de que una intrusión cibernética había comprometido parte de la operación de logística de contratos de Ceva, informó la fuente a FreightWaves. Ceva Logistics no ha comentado públicamente sobre la violación, que está siendo investigada por la Autoridad Neerlandesa de Protección de Datos, otras agencias de aplicación de la ley y las empresas involucradas. La participación del regulador neerlandés señala posibles implicaciones bajo el Reglamento General de Protección de Datos de Europa, que faculta a las autoridades para imponer multas de hasta el 4% de los ingresos anuales globales de una empresa por violaciones de datos que involucren información personal de residentes de la UE.
Ceva, filial del gigante naviero francés CMA CGM, se encuentra entre los mayores proveedores de logística de terceros del mundo, con más de 1.000 almacenes a nivel global e ingresos de $18.3 mil millones el año pasado. Según la fuente, que está familiarizada con la investigación, ningún sistema de Ceva más allá de los ocho almacenes se vio afectado. Las actividades de gestión de transporte por aire, mar, tierra y ferrocarril continúan operando sin incidentes.
La gravedad de la interrupción varió según el cliente, dependiendo de qué tan dependiente fuera cada uno de las aplicaciones y servicios en ejecución en los ocho almacenes afectados. El incidente subraya un riesgo estructural en las cadenas de suministro modernas de comercio electrónico: cuando múltiples minoristas consolidan el inventario y el procesamiento de pedidos a través de un único proveedor de logística de terceros, un compromiso en ese proveedor puede extenderse en cascada a muchos negocios orientados al consumidor de manera simultánea.
Minoristas advierten a los clientes sobre exposición de datos
De Bijenkorf, una cadena minorista neerlandesa con tiendas físicas y una tienda en línea, y el minorista de comercio electrónico bol publicaron alertas públicas el miércoles informando a los clientes que hackers habían comprometido los sistemas de TI de un proveedor logístico. Las empresas indicaron que algunos datos privados de clientes pueden haber sido expuestos, aunque los detalles de tarjetas de crédito y pagos no se vieron afectados.
En un comunicado en su sitio web, bol declaró: "La investigación de la parte ha demostrado que partes no autorizadas obtuvieron acceso a algunos de sus sistemas y datos. El incidente involucra dos sistemas utilizados para procesar pedidos de uno de los centros de distribución de bol. Ningún sistema de bol se vio afectado. Sin embargo, los datos de los clientes procesados a través de esta ubicación pueden haber sido accedidos o copiados."
"Al descubrir el incidente, la parte de almacenamiento tomó medidas inmediatas para detener el acceso no autorizado y contrató a especialistas externos en ciberseguridad para realizar una investigación más profunda. Como medida de precaución, bol suspendió inmediatamente todos los intercambios de datos con esta parte. Estos solo se reanudarán una vez que se haya confirmado que puede hacerse de manera segura", añadió la empresa.
Bol informó que sus propios productos y los de sus socios vendedores almacenados en las ubicaciones afectadas han sido temporalmente retirados de línea. Algunos pedidos han sido cancelados o pueden experimentar retrasos. Todas las demás ubicaciones logísticas de bol siguen plenamente operativas.
De Bijenkorf emitió su propio mensaje a los clientes: "El procesamiento de pedidos, devoluciones y reembolsos puede demorar más de lo que los clientes están acostumbrados. Nuestras tiendas permanecen abiertas y los pedidos en línea pueden realizarse."
Recuperación parcial en marcha
Algunas aplicaciones y servicios en los centros de distribución ya han sido restaurados para ciertos clientes, según la fuente.
El sector del transporte de carga ha sido un objetivo recurrente de ciberataques y ataques de ransomware. El gigante naviero Maersk y Expeditors International, con sede en Seattle, sufrieron ataques importantes en años anteriores, y Estes Forwarding Worldwide fue víctima de un ciberataque el verano pasado. El ataque NotPetya de 2017 a Maersk por sí solo le costó a la empresa un estimado de $300 millones, lo que ilustra el impacto financiero desproporcionado que tales incidentes pueden tener en los operadores logísticos que gestionan flujos globales de mercancías.