Pokémon Center 数据泄露暴露客户信息,部分订单被取消

Pokémon Center 正在通知英国和德国的客户,称其遭遇了第三方数据泄露事件——黑客从第三方物流提供商 CEVA Logistics 窃取了客户的个人信息和订单信息。
虽然在此次网络攻击中受到入侵的是 CEVA 的系统,但被泄露的记录属于在网站上提交订单的 Pokémon Center 客户。该公司随后将这些信息分享给物流提供商,用于履行和配送 PokemonCenter.com 的订单。
CEVA Logistics 是全球第三大航运公司 CMA CGM Group 的子公司。该物流提供商运营着 1,000 个仓库,去年处理了 1,500 万件货物,并报告 2025 年营收为 183 亿美元。
该公司最近遭受了一次网络攻击,攻击者在 7 月 29 日至 8 月 1 日期间入侵了其服务器,影响了欧洲的多家零售商。
此次 CEVA 泄露事件也影响了 Valve,后者已通知欧洲的 Steam 硬件客户,他们的姓名、地址、电话号码、电子邮件地址以及所订购产品的信息在此次网络攻击中被窃取。
V alve 的泄露通知称,CEVA 表示会在订单完成后保留与配送相关的信息最多 90 天。但目前尚不清楚相同的保留期限是否适用于 Pokémon Center 的客户数据。
此次攻击还导致其八个欧洲仓库中断,给许多客户造成了配送延迟。
泄露后 Pokémon Center 订单被取消
在 BleepingComputer 看到的数据泄露通知邮件中,Pokémon Center 表示 CEVA 是其用于向英国和德国客户配送 PokemonCenter.com 产品的供应商。
“我们很遗憾地通知您,由于一个无法预见的履约问题,我们不得不取消您最近的订单 [订单号],”Pokémon Center 的数据泄露通知写道。
“我们写信是为了告知您,一起影响 Pokémon Center 物流提供商的网络事件可能会影响您的部分信息。CEVA Logistics(’CEVA’)是 Pokémon Center 用于向英国和德国客户配送 PokemonCenter.com 产品的供应商,它已通知我们,不幸的是,他们成为了 2026 年 7 月 30 日开始的网络攻击的受害者。”
Pokémon Center 表示,未经授权的第三方可能获取了客户的全名、邮寄地址、电话号码、电子邮件地址以及其 PokemonCenter.com 订单内容的详细信息。
该公司表示,与客户及其订单相关的其他信息未受影响,且 CEVA 无法访问客户的支付卡详情。
Pokémon Center 目前在其英国网站上显示一则通知,警告部分订单正经历延迟,处理、发货和配送所需的时间可能比平时更长。
然而,客户也在报告称,此次泄露事件导致他们的订单被取消,尽管尚不清楚为什么网络攻击会导致取消订单,而不仅仅是延迟。
虽然最初的报告警告称,备受期待的 30 周年纪念系列产品订单被取消,但一个 Reddit 帖子显示,其他商品(如 Ghost Chateau Cyndaquil 钥匙扣)也受到了影响。

另一位客户回复称,他们也收到了相同的取消邮件。
BleepingComputer 已联系 Pokémon Center 和 Pokémon 媒体联系人,以了解更多有关此次泄露事件以及该事件导致客户订单被取消的原因,但尚未收到回复。


消息来源:bleepingcomputer.com

本文由 HackerNews.cc 翻译整理,封面来源于网络;

© 版权声明
THE END
你的支持是我们在网空安全路上的驱动力!
点赞7 分享