CEVA Logistics ถูกโจมตีทางไซเบอร์ กระทบคลังสินค้าและการจัดส่งในยุโรป

ยอดเข้าชม: 57 views

440/69 (IT) ประจำวันศุกร์ที่ 14 สิงหาคม 2569

CEVA Logistics บริษัทโลจิสติกส์ในเครือ CMA CGM Group เปิดเผยเหตุการณ์โจมตีทางไซเบอร์เมื่อวันที่ 29 กรกฎาคม 2569 ที่ส่งผลกระทบต่อการดำเนินงานบางส่วนในยุโรป โดยมีคลังสินค้าได้รับผลกระทบ 8 แห่ง และบริษัทอยู่ระหว่างกู้คืนบริการที่ได้รับผลกระทบ ทั้งนี้ CEVA Logistics ดำเนินธุรกิจในมากกว่า 170 ประเทศ และเป็นส่วนหนึ่งของ CMA CGM Group ซึ่งเป็นหนึ่งในกลุ่มบริษัทขนส่งและโลจิสติกส์รายใหญ่ของโลก โดยเมื่อวันที่ 1 สิงหาคม บริษัทได้แจ้งลูกค้าที่ได้รับผลกระทบว่าสินค้าที่จัดเก็บอยู่ในสถานที่ที่ได้รับผลกระทบไม่สามารถจัดส่งออกได้ แต่แสดงให้เห็นถึงผลกระทบโดยตรงต่อการดำเนินงานด้าน Logistics และ Supply Chain

บริษัทยังไม่ได้เปิดเผยรายละเอียดทางเทคนิคของการโจมตี และในขณะนี้ยังไม่มีกลุ่ม Ransomware ใดออกมาอ้างความรับผิดชอบ อย่างไรก็ตาม มีรายงานว่าการโจมตีดังกล่าวทำให้ข้อมูลลูกค้าที่เกี่ยวข้องกับลูกค้ารายใหญ่บางราย เช่น Valve และ Ajax ถูกเปิดเผย โดย Valve ระบุว่า Payment Detail, Password และ Steam Guard Code ไม่ได้รับผลกระทบ เนื่องจาก CEVA ไม่สามารถเข้าถึงข้อมูลดังกล่าวได้ แต่ข้อมูลลูกค้าที่ถูกขโมยยังอาจถูกนำไปใช้สร้างแคมเปญ Phishing ที่มีความน่าเชื่อถือมากขึ้นได้ จึงมีการเตือนให้ผู้ใช้งานระมัดระวัง Email หรือข้อความต้องสงสัยที่อาจอาศัยข้อมูลจากเหตุการณ์นี้เพื่อแอบอ้างเป็นบริการที่น่าเชื่อถือและหลอกให้เปิดเผยข้อมูลสำคัญ

นอกจากนี้ หน่วยงานบางแห่งที่ได้รับผลกระทบแจ้งว่าข้อมูลส่วนบุคคลอาจถูกเปิดเผยควบคู่กับความล่าช้าของการจัดส่งสินค้า โดย De Bijenkorf เครือห้างสรรพสินค้าระดับพรีเมียมของเนเธอร์แลนด์ ระบุว่าเหตุการณ์ดังกล่าวอาจกระทบข้อมูล เช่น ชื่อ ที่อยู่ Email Address หมายเลขโทรศัพท์ และรายละเอียดคำสั่งซื้อ Online รวมถึงข้อมูลสินค้า ราคา ส่วนลด รายละเอียดการจัดส่ง และคำอธิบายวิธีการชำระเงินที่ใช้ โดยไม่มีข้อมูลทางการเงินได้รับผลกระทบ สำหรับลูกค้าธุรกิจ อาจรวมถึงชื่อบริษัทและหมายเลข VAT หากมีการกรอกไว้ในบัญชีผู้ใช้ ทั้งนี้ มีรายงานเพิ่มเติมว่าเคยมีแฮกเกอร์เสนอขาย Database ของ CEVA บน Dark Web Marketplace โดยอ้างว่ามีข้อมูลรายชื่อลูกค้า บันทึกการจัดส่ง สัญญา ข้อมูลราคา และรายละเอียดทางธนาคาร ซึ่งข้อมูลลักษณะดังกล่าวอาจถูกนำไปใช้ในการฉ้อโกง การแอบอ้างตัวตน และการโจมตีต่อระบบ Supply Chain ระดับโลกได้

แหล่งข่าว : https://securityaffairs.com/197086/data-breach/ceva-logistics-cyberattack-disrupts-european-warehouses-and-shipments.html