Une cyberattaque perturbe huit entrepôts de Ceva Logistics en Europe et touche des détaillants
Points clés
- •Une cyberattaque a compromis huit entrepôts de Ceva Logistics en Europe, perturbant les opérations d’entreposage et causant des retards d’expédition pour de nombreux clients détaillants.
- •L’Autorité néerlandaise de protection des données enquête sur la faille, qui pourrait entraîner des amendes au titre du RGPD pouvant atteindre 4 % du chiffre d’affaires annuel mondial de Ceva si des données personnelles de résidents de l’UE ont été concernées.
- •Les détaillants néerlandais De Bijenkorf et bol ont informé leurs clients que certaines données personnelles avaient pu être consultées ou copiées, sans que les informations de carte bancaire et de paiement aient été affectées.
- •Les opérations de gestion du transport aérien, maritime, terrestre et ferroviaire de Ceva n’ont pas été touchées, l’attaque étant limitée aux huit sites d’entreposage.
- •Une reprise partielle a commencé dans certains centres de distribution, avec déjà des applications et services rétablis pour certains clients.

Une cyberattaque survenue au cours du week-end a perturbé les opérations de huit entrepôts de Ceva Logistics en Europe, provoquant des retards d’expédition pour de nombreux clients détaillants qui stockent leurs stocks dans ces installations, selon une source proche du dossier.
Les clients concernés ont été informés le 1er août qu’une intrusion informatique avait compromis une partie de l’activité de logistique contractuelle de Ceva, a indiqué la source à FreightWaves. Ceva Logistics n’a pas commenté publiquement la faille, qui fait l’objet d’une enquête de l’Autorité néerlandaise de protection des données, d’autres services répressifs et des entreprises concernées. L’implication du régulateur néerlandais laisse entrevoir de possibles conséquences au titre du Règlement général sur la protection des données (RGPD) en Europe, qui autorise les autorités à infliger des amendes pouvant atteindre 4 % du chiffre d’affaires annuel mondial d’une entreprise en cas de violation de données impliquant des informations personnelles de résidents de l’UE.
Ceva, filiale du groupe maritime français CMA CGM, compte parmi les plus grands prestataires mondiaux de logistique tierce, avec plus de 1,000 entrepôts dans le monde et un chiffre d’affaires de 18,3 milliards de dollars l’an dernier. Selon la source, qui connaît l’enquête, aucun système de Ceva au-delà des huit entrepôts n’a été touché. Les activités de gestion du transport aérien, maritime, terrestre et ferroviaire se poursuivent sans incident.
L’ampleur de la perturbation variait selon les clients, en fonction de leur dépendance aux applications et services opérant dans les huit entrepôts concernés. L’incident souligne un risque structurel des chaînes d’approvisionnement du commerce électronique moderne : lorsque plusieurs détaillants centralisent leurs stocks et le traitement des commandes auprès d’un seul prestataire de logistique tierce, une compromission chez ce fournisseur peut se répercuter simultanément sur de nombreuses entreprises en contact avec les consommateurs.
Les détaillants informent les clients d’une exposition possible des données
De Bijenkorf, une chaîne de distribution néerlandaise disposant de magasins physiques et d’une boutique en ligne, ainsi que le détaillant en ligne bol, ont tous deux publié mercredi des alertes publiques informant les clients que des hackers avaient compromis les systèmes informatiques d’un prestataire logistique. Les entreprises ont indiqué que certaines données personnelles de clients avaient pu être exposées, mais que les données de carte bancaire et de paiement n’étaient pas concernées.
Dans une déclaration publiée sur son site, bol a indiqué : "L’enquête du partenaire a montré que des parties non autorisées ont obtenu un accès à certains de ses systèmes et données. L’incident concerne deux systèmes utilisés pour traiter les commandes d’un des centres de distribution de bol. Aucun système de bol n’a été affecté. Toutefois, les données clients traitées via ce site ont pu être consultées ou copiées."
"Dès la découverte de l’incident, le partenaire logistique a immédiatement pris des mesures pour stopper l’accès non autorisé et a fait appel à des spécialistes externes en cybersécurité pour mener une enquête approfondie. Par précaution, bol a immédiatement suspendu tout échange de données avec ce partenaire. Ceux-ci ne reprendront qu’une fois qu’il aura été confirmé que cela peut être fait en toute sécurité", a ajouté l’entreprise.
Bol a indiqué que ses propres produits ainsi que ceux de ses partenaires vendeurs stockés dans les sites concernés ont été temporairement retirés de la vente. Certaines commandes ont été annulées ou pourraient subir des retards. Tous les autres sites logistiques de bol restent pleinement opérationnels.
De Bijenkorf a adressé son propre message aux clients : "Le traitement des commandes, des retours et des remboursements peut prendre plus de temps que ce dont les clients ont l’habitude. Nos magasins restent ouverts et les commandes en ligne peuvent être passées."
Reprise partielle en cours
Certaines applications et services dans les centres de distribution ont déjà été rétablis pour certains clients, a indiqué la source.
Le secteur du transport de marchandises est une cible fréquente des attaques cyber et des ransomwares. Le géant du transport maritime Maersk a subi une attaque majeure il y a plusieurs années, tout comme Expeditors International, basé à Seattle. Estes Forwarding Worldwide a également été touché par une cyberattaque l’été dernier.
HISTOIRES LIÉES :
Le groupe de cybercriminalité russe a ciblé des entreprises de fret aux États-Unis et en Europe, selon un rapport
Ceva Logistics perd des expéditions de grande valeur dans un contexte de hausse du vol de cargaison
Expeditors détaille la gravité de la cyberattaque et reprend partiellement ses activités
L’article Cyberattack on Ceva Logistics warehouses in Europe impacts retailers est apparu en premier sur FreightWaves .