新聞宏觀經濟網路攻擊擾亂 Ceva Logistics 歐洲八座倉庫,影響零售商

網路攻擊擾亂 Ceva Logistics 歐洲八座倉庫,影響零售商

作者: FreightWaves·

重點速覽

  • 一場網路攻擊入侵 Ceva Logistics 在歐洲的八座倉庫,擾亂倉儲作業並造成多家零售客戶出貨延遲。
  • 荷蘭資料保護局正調查此案;若涉及歐盟居民個資,可能依 GDPR 觸發最高達 Ceva 全球年營收 4% 的罰款。
  • 荷蘭零售商 De Bijenkorf 與 bol 已通知顧客,部分個人資料可能已被存取或複製,但信用卡與付款資訊未受影響。
  • Ceva 的空運、海運、陸運與鐵路運輸管理作業未受影響,攻擊範圍僅限於這八座倉庫。
  • 部分配送中心已開始恢復作業,特定客戶的部分應用程式與服務已恢復。
網路攻擊擾亂 Ceva Logistics 歐洲八座倉庫,影響零售商

據接近情況的消息人士表示,週末一場網路攻擊擾亂了 Ceva Logistics 在歐洲的八座倉庫作業,導致多家在這些設施存放庫存的零售客戶出貨延遲。

受影響客戶已於 8 月 1 日收到通知,得知一場網路入侵影響了 Ceva 部分合約物流業務,該人士告訴 FreightWaves。Ceva Logistics 尚未就這起數位入侵公開置評;此案正由荷蘭資料保護局、其他執法機關以及涉事公司調查。荷蘭監管機構介入,顯示此事可能涉及歐洲《一般資料保護規則》(GDPR);該規則授權主管機關就涉及歐盟居民個人資訊的資料外洩,處以最高相當於公司全球年營收 4% 的罰款。

Ceva 是法國航運巨頭 CMA CGM 的子公司,屬於全球最大第三方物流供應商之一,在全球營運超過 1,000 座倉庫,去年營收達 18.3 billion 美元。根據熟悉調查的消息人士說法,除這八座倉庫外,Ceva 其他系統並未受影響。空運、海運、陸運與鐵路運輸管理活動持續正常運作。

此次中斷的影響因客戶而異,取決於各客戶對這八座受影響倉庫中運作的應用程式與服務的依賴程度。這起事件凸顯現代電子商務供應鏈中的結構性風險:當多家零售商將庫存與訂單處理集中交由同一家第三方物流供應商,一旦該供應商遭入侵,衝擊可能同時擴散至多家面向消費者的企業。

零售商警示顧客資料外洩風險

同時經營荷蘭實體門市與線上商店的 De Bijenkorf,以及電子商務零售商 bol,週三都發布公開警示,通知顧客某家物流供應商的 IT 系統遭駭。兩家公司表示,部分顧客個人資料可能已外洩,但信用卡與付款資訊並未受影響。

bol 在其網站聲明中表示:「合作夥伴的調查顯示,未經授權的第三方已取得其部分系統與資料。此事件涉及用於處理 bol 某一配送中心訂單的兩套系統。bol 系統未受影響。不過,透過此地點處理的顧客資料可能已被存取或複製。」

「在發現事件後,倉儲合作夥伴立即採取措施阻止未經授權的存取,並聘請外部資安專家進一步調查。為謹慎起見,bol 立即暫停與該合作夥伴的所有資料交換。只有在確認可以安全進行後,才會恢復,」該公司補充說。

bol 表示,存放在受影響地點的自有商品及其銷售夥伴商品已暫時下架,部分訂單已取消或可能延遲。該公司補充,bol 其他物流據點均維持正常運作。

De Bijenkorf 也向顧客發出訊息:「訂單、退貨與退款的處理時間可能會比顧客平時習慣的更久。我們的門市仍照常營業,線上訂單也可下單。」

消息人士表示,部分客戶在配送中心的應用程式與服務已經恢復。

貨運運輸產業長期以來一直是網路與勒索軟體攻擊的常見目標。航運巨頭 Maersk 多年前曾遭受重大攻擊,西雅圖的 Expeditors International 亦曾受波及。Estes Forwarding Worldwide 去年夏天也遭遇網路攻擊。

相關報導:

俄羅斯網路犯罪集團鎖定美國與歐洲貨運公司,報告稱

Ceva Logistics 在貨物盜竊上升之際損失高價貨件

Expeditors 說明網路攻擊嚴重性,部分恢復營運

網路攻擊擾亂 Ceva Logistics 歐洲倉庫運作,影響零售商一文最早出現在 FreightWaves。