网络攻击扰乱欧洲八处Ceva Logistics仓库,影响多家零售商
要点速览
- •网络攻击入侵了Ceva Logistics在欧洲的八处仓库,扰乱了仓库运营并导致众多零售客户出现发货延迟。
- •荷兰数据保护局正在调查此次入侵事件,若涉及欧盟居民的个人数据,可能触发最高达Ceva全球年营业额4%的GDPR罚款。
- •荷兰零售商De Bijenkorf和bol已通知客户部分个人数据可能已被访问或复制,但信用卡和支付信息未受影响。
- •Ceva的空运、海运、陆运和铁路运输管理运营未受影响,攻击仅限于八处仓库设施。
- •部分配送中心已开始恢复,某些客户的应用程序和服务已经重新上线。

据知情人士透露,上周末的一场网络攻击扰乱了Ceva Logistics在欧洲八处仓库的运营,导致许多在这些地点存放库存的零售客户出现发货延迟。
该消息人士告诉FreightWaves,受影响的客户已于8月1日收到通知,称网络入侵正在影响Ceva合同物流业务的一部分。Ceva Logistics尚未就此次入侵事件公开发表评论,荷兰数据保护局、其他执法机构及相关公司正在进行调查。荷兰监管机构的介入意味着可能涉及欧洲《通用数据保护条例》(GDPR)相关责任——根据该条例,对于涉及欧盟居民个人数据的数据泄露事件,监管机构有权处以最高相当于公司全球年营业额4%的罚款。
Ceva是法国航运巨头CMA CGM的子公司,是全球最大的第三方物流供应商之一,在全球运营超过1,000座仓库,去年创造了183亿美元的收入。据熟悉调查情况的消息人士透露,除这八处仓库外,Ceva其他系统均未受到影响。空运、海运、陆运和铁路运输管理活动持续正常运行,未受波及。
此次中断的影响程度因客户而异,取决于各客户对这八处仓库中运行的应用程序和服务的依赖程度。这一事件凸显了现代电商供应链中的一个结构性风险:当多家零售商将库存和订单处理集中于单一第三方物流供应商时,该供应商一旦遭到入侵,影响可能同时波及众多面向消费者的企业。
零售商提醒客户注意数据泄露
拥有实体门店和线上商店的荷兰零售连锁De Bijenkorf以及电商零售商bol均在周三发布了公开公告,通知客户黑客入侵了一家物流供应商的IT系统。两家公司表示,部分客户私人数据可能已被泄露,但信用卡和支付信息未受影响。
bol在其网站上发表声明称:"合作方的调查显示,未经授权的人员获取了其部分系统和数据的访问权限。此次事件涉及用于处理bol某个配送中心订单的两个系统。bol自身的系统未受影响。但通过该地点处理的客户数据可能已被访问或复制。"
"在发现该事件后,仓储合作方立即采取措施阻止未经授权的访问,并聘请了外部网络安全专家进行进一步调查。作为预防措施,bol立即暂停了与该合作方的所有数据交换。只有在确认安全后才会恢复数据交换,"该公司补充道。
bol报告称,其自有产品及销售合作方存放在受影响地点的商品已暂时下架。部分订单已被取消或可能延迟。bol所有其他物流地点仍保持全面运营。
De Bijenkorf向客户发布了公告:"订单、退货和退款的处理时间可能比客户通常预期的更长。我们的门店继续营业,线上订单仍可正常下单。"
部分恢复正在进行
消息人士称,配送中心的部分应用程序和服务已经为某些客户恢复运行。
货运物流行业一直是网络攻击和勒索软件攻击的频繁目标。航运巨头Maersk和总部位于西雅图的Expeditors International均在此前数年遭受过重大攻击,Estes Forwarding Worldwide去年夏天也遭到了网络攻击。仅2017年针对Maersk的NotPetya攻击就给该公司造成了约3亿美元的损失,充分说明了此类事件对管理全球货物流通的物流运营商可能产生的巨大财务影响。