El incidente contra Ceva Logistics que suma dos semanas revela cómo un ataque a un proveedor logístico puede extender sus efectos a múltiples empresas y consumidores.
Un ciberataque contra Ceva Logistics mantiene afectados los servicios de la compañía desde el pasado 29 de julio y ha provocado retrasos en los envíos de productos almacenados en ocho de sus instalaciones en Europa.
La empresa notificó el 1 de agosto a los clientes afectados sobre el incidente. También informó que los productos almacenados en los centros de distribución afectados no estaban siendo enviados mientras continuaban los trabajos para restablecer los servicios.
Entre las organizaciones que han confirmado afectaciones se encuentran las cadenas minoristas neerlandesas Bol y De Bijenkorf, el banco ING, la firma de lentes Ace & Tate, el club de futbol Ajax, de Ámsterdam, y Valve, desarrolladora y distribuidora de videojuegos.
Además de los retrasos en las entregas, algunas compañías señalaron que información personal de sus clientes podría haber quedado expuesta como consecuencia del ataque.
¿Qué información pudo quedar expuesta?
Bol explicó que el incidente afectó a dos sistemas utilizados para procesar pedidos desde uno de sus centros de distribución. La empresa aclaró que sus propios sistemas no fueron comprometidos, aunque existe la posibilidad de que los datos de clientes cuyos pedidos pasaron por esa instalación hayan sido consultados o copiados.
Por su parte, De Bijenkorf indicó que entre la información que podría haberse visto comprometida se encuentran nombres, direcciones, correos electrónicos, números telefónicos y detalles de pedidos realizados en línea.
En el caso de sus clientes empresariales, también podrían haberse expuesto nombres de organizaciones y números de identificación.
La compañía aseguró que el incidente no involucra datos de pago, números de cuentas bancarias, información de tarjetas de crédito, nombres de usuario ni contraseñas.

Valve también advirtió a sus clientes que la información relacionada con las entregas probablemente fue afectada. La empresa utiliza los servicios de Ceva Logistics para distribuir hardware físico a clientes en Europa.
Ciberataque contra Ceva Logistics mantiene servicios afectados
Hasta el momento, no se ha informado cómo los atacantes lograron acceder a los sistemas de Ceva, cuántas personas podrían estar afectadas ni quién estaría detrás del ataque.
Ceva Logistics, filial del Grupo CMA CGM con sede en Francia, opera más de mil 700 instalaciones alrededor del mundo y ofrece servicios de logística y transporte en 170 países.
El incidente tampoco representa la primera filtración que enfrenta la compañía. El año pasado, el grupo de extorsión conocido como Coinbase Cartel afirmó haber realizado dos ataques contra Ceva Logistics.
La empresa continúa trabajando para recuperar los servicios afectados, mientras las organizaciones involucradas evalúan el posible impacto sobre sus operaciones y la información de sus clientes.
Por ahora, el ciberataque contra Ceva Logistics mantiene bajo análisis tanto la continuidad de las operaciones como el posible alcance de la exposición de datos.







