Una brecha en Ceva Logistics expone datos de clientes de bancos, retailers y usuarios de Steam

Fecha:

Ceva Logistics, una de las mayores empresas de transporte y logística del mundo, ha sido víctima de un ciberataque que ha comprometido datos personales de clientes de numerosas compañías que dependen de sus servicios de envío. El incidente, que comenzó el 29 de julio según publica FreightWaves, está afectando al menos a ocho almacenes en Europa y provocando retrasos en las entregas, según confirmó la propia empresa a TechCrunch.

La compañía francesa, con sede en Marsella y unos ingresos de 18.300 millones de dólares en 2025, opera más de mil almacenes en todo el mundo. Los atacantes lograron acceder a sistemas que contenían nombres completos, direcciones postales, números de teléfono y correos electrónicos de clientes finales de las empresas que utilizan a Ceva para distribuir productos.

Impacto en bancos, retailers y gaming

Entre las compañías afectadas figura el gigante del retail holandés Bol, que confirmó en su web la sustracción de datos de clientes y advirtió de cancelaciones de pedidos. De Bijenkorf, un retailer de lujo también holandés, reportó igualmente el robo de información de envíos, según medios locales.

El banco ING, el club de fútbol Ajax y el fabricante de gafas Ace & Tate también comunicaron que la información de envío de sus clientes había sido comprometida en el ataque. Valve, la empresa detrás de la plataforma de videojuegos Steam, notificó a usuarios que habían comprado recientemente hardware que sus datos personales fueron robados del sistema de Ceva. Según la compañía estadounidense, que publicó el aviso en Reddit, Ceva almacena información de envío y entrega durante 90 días tras cada pedido.

Respuesta de Ceva y alcance del ataque

«El 1 de agosto, Ceva Logistics confirmó a los clientes afectados que una intrusión cibernética estaba impactando parte de sus operaciones logísticas por contrato en Europa», declaró la empresa en un comunicado a TechCrunch. La compañía activó inmediatamente sus protocolos de seguridad y lanzó una investigación que continúa en curso.

El portavoz de Ceva, Ryan Fisher, rehusó responder sobre el volumen exacto de datos sustraídos o si la empresa ha recibido alguna demanda de rescate por parte de los atacantes. Los ciberataques a empresas tecnológicas y de infraestructura crítica se han intensificado en los últimos años, convirtiendo a las compañías logísticas en objetivos crecientes por su capacidad para controlar el movimiento físico de mercancías.

Ceva confirmó que algunas de sus aplicaciones y servicios afectados ya están operativos de nuevo y que trabaja con las autoridades. El sitio web de la empresa presentaba problemas de carga este lunes. Las autoridades de protección de datos de los Países Bajos están investigando el incidente, aunque su portavoz Mark Schenkel no respondió a solicitudes de comentarios.


Compartir noticia:

Popular

Esto te interesa
Noticias

Meta lanza Muse Glimmer, un modelo de IA abierto que funciona en ordenadores personales

La compañía de Mark Zuckerberg apuesta de nuevo por la IA de código abierto frente a OpenAI y Anthropic, con un sistema que se ejecuta localmente sin depender de la nube.

El fondo Situational Awareness invierte 400 millones en la startup de chips Source Foundry

El hedge fund de IA fundado por Leopold Aschenbrenner inyecta 400 millones de dólares en Source Foundry pese a haber vendido gran parte de su cartera pública a Citadel el mes pasado.

El fundador de Rockstar Energy acumula el 4,7% de Celsius y quiere convertirse en CEO

Russ Savage controla 12 millones de acciones de Celsius Holdings, valoradas en 300 millones de dólares, y exige el despido del equipo directivo tras un tropiezo trimestral.

Una historiadora de Harvard advierte que Silicon Valley malinterpreta la ciencia ficción y socava la democracia

Jill Lepore, ganadora del Pulitzer, alerta en su nuevo libro sobre cómo las corporaciones tecnológicas están asumiendo funciones del Estado democrático sin consentimiento ciudadano.