شرکت لجستیک CEVA Logistics به Pokémon Center اطلاع داده که نقض داده‌ای مرتبط با خدمات این شرکت دامنه‌ وسیع‌تری یافته و برخی مشتریان Pokémon Center در بریتانیا و آلمان تحت‌تأثیر قرار گرفته‌اند. این رخنه پیش‌تر مشتریان سخت‌افزار Valve و دستگاه‌های Steam در اروپا را هدف قرار داده بود.

چه اطلاعاتی احتمالاً افشا شده است؟

Pokémon Center در اطلاعیه‌ای اعلام کرده که برخی اطلاعات شخصی و جزئیات سفارش‌ها ممکن است در جریان این نقض فاش شده باشند. بر اساس گزارش‌ها، داده‌های لو رفته احتمالاً شامل موارد زیر است:

  • نام و نام خانوادگی
  • آدرس پستی
  • شماره تلفن
  • آدرس ایمیل
  • جزئیات سفارش‌ها از جمله محتوای مرسوله

نکته مثبت: اطلاعات کارت بانکی و جزئیات پرداخت مشتریان در اختیار CEVA قرار نگرفته و در حال حاضر ظاهراً امن باقی مانده‌اند.

واکنش Pokémon Center

Pokémon Center به مشتریان متاثر ایمیلی ارسال کرده و برای کاهش ریسک‌های مرتبط با تحویل، برخی سفارش‌ها را که تحت‌تأثیر نقض قرار گرفته بودند لغو کرده است. متن اعلان‌ها بسیار شبیه اطلاعیه‌ای است که Valve پیش‌تر برای مشتریان سخت‌افزار Steam ارسال کرد، با این تفاوت که Pokémon Center به‌صورت فعال سفارش‌ها را کنسل نموده است.

بسته‌بندی و سفارش‌های Pokémon Center

کدام سفارش‌ها و مشتریان آسیب دیدند؟

اطلاع‌رسانی Pokémon Center مخصوص مشتریان در بریتانیا و آلمان بوده است. طبق اعلام، حمله سایبری بین ۲۹ ژوئیه تا ۱ اوت رخ داده است. این زمان‌بندی برای برخی مشتریان نامطلوب بود؛ زیرا تعدادی از سفارش‌های لغو‌شده شامل محصولات ویژه سالگرد سی‌سالگی Pokémon بودند. در صورتی که سفارش شما لغو شده، امکان ثبت سفارش مجدد وجود دارد، اما تضمینی برای موجودی کالا در زمان ثبت مجدد نیست.

تأخیر در ارسال و پیام سایت

علاوه بر لغو سفارش‌ها، Pokémon Center اعلام کرده که پردازش و ارسال برخی سفارش‌ها به دلیل این رخنه با تاخیر مواجه خواهد شد و در صفحه رسمی UK خود از مشتریان بابت صبرشان قدردانی کرده است.

نمایی از فروشگاه رسمی Pokémon Center و کالاها

چگونه از خود محافظت کنید؛ اقدامات فوری برای مشتریان

  • ایمیل‌های اعلان را با دقت بررسی کنید و آدرس‌ها و اطلاعات تماس رسمی Pokémon Center را از وب‌سایت رسمی تایید کنید.
  • مراقب پیامک‌ها و ایمیل‌های فیشینگ باشید؛ مهاجمان ممکن است از داده‌های فاش‌شده برای ارسال لینک‌های جعلی استفاده کنند.
  • در صورت داشتن حساب کاربری، رمز عبور را تغییر دهید و اگر ممکن است احراز هویت دومرحله‌ای را فعال کنید.
  • صورتحساب‌ها و تراکنش‌های بانکی را مرتباً بررسی کنید و در صورت مشاهده تراکنش مشکوک با بانک تماس بگیرید.
  • برای دریافت راهنمایی‌های رسمی درباره محافظت در برابر نقض‌های داده‌ای به منابع معتبر مراجعه کنید، از جمله NCSC و CISA.

نقش زنجیره تأمین و پیامدهای امنیتی

این حادثه بار دیگر نشان می‌دهد که شرکت‌های لجستیکی و شرکای حمل‌ونقل می‌توانند نقطهٔ آسیب‌پذیری مهمی در زنجیره تأمین باشند که داده‌های حساس شرکت‌ها و مشتریان را در معرض خطر قرار می‌دهد. جزئیات فنی درباره نحوه دسترسی مهاجمان و دامنهٔ دقیق اطلاعات فاش‌شده هنوز به‌طور کامل منتشر نشده است؛ برای پیگیری گزارش‌های تخصصی می‌توان به منابع خبری امنیت سایبری مانند BleepingComputer مراجعه کرد.

پیگیری خبرها و جمع‌بندی

انتظار می‌رود در روزهای آینده اطلاعات بیشتری دربارهٔ نقض داده CEVA Logistics منتشر شود. تا آن زمان بهترین رویکرد برای مشتریان، حفظ هوشیاری در برابر حملات فیشینگ، پایش مرتب حساب‌ها و دنبال کردن اطلاعیه‌های رسمی فروشنده و شرکت لجستیکی است.