Один из крупнейших логистических операторов мира — CEVA Logistics — стал жертвой серьёзной кибератаки. Инцидент произошёл примерно между 29 июля и 1 августа 2026 года и затронул минимум восемь складов компании в Европе. Это привело к задержкам и отменам отгрузок, а также к утечке персональных данных клиентов ряда крупных брендов.

Интрига в том, что атака ударила не по транспортным системам CEVA в целом, а по контрактной складской логистике. При этом последствия быстро распространились на ритейл, банки, спорт и даже игровой сектор.
Что произошло
- Кибератака затронула системы, связанные с работой минимум восьми европейских складов CEVA.
- Компания подтвердила инцидент 1 августа и заявила, что расследование продолжается.
- Транспортные операции CEVA (море, воздух, авто, железная дорога) вне затронутых складов работают в штатном режиме.
- Другие глобальные системы компании, по её заявлениям, не пострадали.
Операционный эффект оказался ограничен конкретными складскими локациями, однако именно там обрабатывались заказы крупных клиентов.
Кто пострадал
Среди компаний, которые уведомили клиентов о возможной утечке данных:
- bol (крупнейший нидерландский онлайн-ритейлер)
- De Bijenkorf
- Футбольный клуб Ajax
- Банк ING
- Ace & Tate
- Valve (доставка Steam-оборудования европейским покупателям)
В большинстве случаев речь идёт о компрометации данных, необходимых для доставки заказов:
- имена
- адреса
- телефоны
- информация о заказах / трекинг
Платёжные данные, пароли и данные банковских счетов, по заявлениям компаний, затронуты не были. Valve отдельно подчеркнула, что CEVA не имеет доступа к данным аккаунтов Steam, паролям и Steam Guard.
Последствия для логистики и клиентов
Атака вызвала:
- Задержки и частичные отмены отгрузок с затронутых складов
- Приостановку обмена данными между некоторыми клиентами и CEVA
- Необходимость уведомлять клиентов о рисках фишинга и мошенничества
- Повышенное внимание регуляторов (в том числе голландского органа по защите данных)
Инцидент стал ярким примером того, насколько уязвимы цепочки поставок при компрометации сторонних логистических партнёров.
Что это значит для отрасли
Кибератака на CEVA Logistics демонстрирует системный риск современной логистики:
- Склады и 3PL-операторы хранят большие массивы персональных и коммерческих данных
- Даже локальный инцидент может затронуть сразу несколько крупных брендов из разных отраслей
- Транспортные операции могут продолжать работать, в то время как складская и fulfilment-часть оказывается парализована
- Клиентам приходится оперативно перестраивать процессы и усиливать контроль за третьими сторонами
BGLOGIST — информационный ресурс о транспортной логистике, перевозках, экспедировании и таможенных услугах. Мы рассматриваем кибератаки на логистических операторов как один из ключевых рисков для стабильности цепочек поставок. Инциденты такого масштаба напрямую влияют на сроки доставки, доверие клиентов и требования к кибербезопасности в отрасли.
Выводы
Масштабная кибератака на CEVA Logistics затронула минимум восемь европейских складов, вызвала сбои в отгрузках и привела к утечке персональных данных клиентов ряда крупных компаний. Расследование продолжается. Для рынка это очередное напоминание: устойчивость логистики сегодня зависит не только от транспорта и складов, но и от надёжности IT-систем всех участников цепочки.
BGLOGIST продолжит следить за развитием ситуации и её влиянием на европейскую контрактную логистику.
Источник: заявления CEVA Logistics, уведомления bol, De Bijenkorf, Ajax, ING, Ace & Tate, Valve, материалы TechCrunch, FreightWaves и отраслевых СМИ (июль–август 2026).