НовостиМакроКибератака нарушила работу восьми складов Ceva Logistics в Европе, затронув ритейлеров

Кибератака нарушила работу восьми складов Ceva Logistics в Европе, затронув ритейлеров

Автор: FreightWaves·

Ключевые выводы

  • Кибератака затронула восемь складов Ceva Logistics в Европе, нарушив их работу и вызвав задержки отгрузок для многочисленных розничных клиентов.
  • Управление по защите данных Нидерландов расследует инцидент; при затрагивании персональных данных жителей ЕС возможны штрафы по GDPR до 4% от глобальной годовой выручки Ceva.
  • Голландские ритейлеры De Bijenkorf и bol сообщили клиентам, что часть персональных данных могла быть доступна или скопирована, однако данные банковских карт и платежная информация не пострадали.
  • Операции Ceva по управлению воздушными, морскими, наземными и железнодорожными перевозками не были затронуты, поскольку атака ограничилась восемью складскими объектами.
  • На некоторых распределительных центрах уже началось частичное восстановление, и для отдельных клиентов восстановлены некоторые приложения и сервисы.
Кибератака нарушила работу восьми складов Ceva Logistics в Европе, затронув ритейлеров

Кибератака в выходные нарушила работу восьми складов Ceva Logistics в Европе, вызвав задержки отгрузок для многочисленных розничных клиентов, которые хранят запасы на этих объектах, сообщил источник, близкий к ситуации.

Пострадавших клиентов уведомили 1 августа о том, что кибервторжение затронуло часть контрактного логистического бизнеса Ceva, рассказал источник FreightWaves. Ceva Logistics публично не комментировала инцидент, который расследуют Управление по защите данных Нидерландов, другие правоохранительные органы и вовлеченные компании. Участие голландского регулятора указывает на возможные последствия в рамках Общего регламента ЕС по защите данных (GDPR), который позволяет властям назначать штрафы до 4% от глобальной годовой выручки компании за утечки данных, затрагивающие персональную информацию жителей ЕС.

Ceva, дочерняя компания французского судоходного гиганта CMA CGM, входит в число крупнейших в мире провайдеров сторонней логистики, управляя более чем 1,000 складов по всему миру и получив в прошлом году выручку $18.3 billion. По словам источника, знакомого с расследованием, ни одна система Ceva за пределами этих восьми складов не пострадала. Операции по управлению воздушными, морскими, наземными и железнодорожными перевозками продолжают работать без инцидентов.

Масштаб сбоя различался в зависимости от клиента и того, насколько он был зависим от приложений и сервисов, работающих на восьми затронутых складах. Инцидент подчеркивает структурный риск в современных цепочках поставок электронной коммерции: когда несколько ритейлеров централизуют запасы и обработку заказов через одного поставщика сторонней логистики, компрометация у такого подрядчика может одновременно затронуть множество ориентированных на потребителя компаний.

Ритейлеры предупреждают клиентов о возможной утечке данных

De Bijenkorf, голландская розничная сеть с физическими магазинами и интернет-магазином, а также e-commerce-ритейлер bol в среду опубликовали сообщения для клиентов, уведомив, что хакеры скомпрометировали ИТ-системы логистического подрядчика. Компании сообщили, что часть персональных данных клиентов могла быть раскрыта, однако данные банковских карт и платежные реквизиты не пострадали.

В заявлении на своем сайте bol сообщил: "The partner's investigation has shown that unauthorized parties gained access to some of its systems and data. The incident involves two systems used to process orders from one of bol's distribution centres. No bol systems were affected. However, customer data processed through this location may have been accessed or copied."

"Upon discovering the incident, the warehousing partner immediately took measures to stop the unauthorized access and engaged external cybersecurity specialists to conduct a further investigation. As a precaution, bol immediately suspended all data exchanges with this partner. These will only resume once it has been confirmed that this can be done safely," добавила компания.

Bol сообщил, что его собственные товары и товары продавцов-партнеров, хранящиеся на затронутых объектах, были временно сняты с продажи. Некоторые заказы были отменены или могут быть задержаны. Все остальные логистические площадки bol продолжают работать в обычном режиме.

De Bijenkorf направила клиентам собственное сообщение: "The processing of orders, returns, and refunds may take longer than customers are used to. Our stores remain open and online orders can be placed."

Идет частичное восстановление

По словам источника, на некоторых складах для отдельных клиентов уже восстановлены некоторые приложения и сервисы.

Сектор грузовых перевозок регулярно становится мишенью кибератак и атак с использованием программ-вымогателей. Судоходный гигант Maersk и базирующаяся в Сиэтле Expeditors International в прошлые годы также подвергались крупным атакам, а Estes Forwarding Worldwide была атакована летом прошлого года. Кибератака 2017 года NotPetya на Maersk alone, по оценке, обошлась компании примерно в $300 million, что демонстрирует несоразмерный финансовый ущерб, который такие инциденты могут наносить логистическим операторам, управляющим глобальными потоками товаров.