شرکت لجستیک CEVA Logistics به Pokémon Center اطلاع داده که نقض دادهای مرتبط با خدمات این شرکت دامنه وسیعتری یافته و برخی مشتریان Pokémon Center در بریتانیا و آلمان تحتتأثیر قرار گرفتهاند. این رخنه پیشتر مشتریان سختافزار Valve و دستگاههای Steam در اروپا را هدف قرار داده بود.
چه اطلاعاتی احتمالاً افشا شده است؟
Pokémon Center در اطلاعیهای اعلام کرده که برخی اطلاعات شخصی و جزئیات سفارشها ممکن است در جریان این نقض فاش شده باشند. بر اساس گزارشها، دادههای لو رفته احتمالاً شامل موارد زیر است:
- نام و نام خانوادگی
- آدرس پستی
- شماره تلفن
- آدرس ایمیل
- جزئیات سفارشها از جمله محتوای مرسوله
نکته مثبت: اطلاعات کارت بانکی و جزئیات پرداخت مشتریان در اختیار CEVA قرار نگرفته و در حال حاضر ظاهراً امن باقی ماندهاند.
واکنش Pokémon Center
Pokémon Center به مشتریان متاثر ایمیلی ارسال کرده و برای کاهش ریسکهای مرتبط با تحویل، برخی سفارشها را که تحتتأثیر نقض قرار گرفته بودند لغو کرده است. متن اعلانها بسیار شبیه اطلاعیهای است که Valve پیشتر برای مشتریان سختافزار Steam ارسال کرد، با این تفاوت که Pokémon Center بهصورت فعال سفارشها را کنسل نموده است.
کدام سفارشها و مشتریان آسیب دیدند؟
اطلاعرسانی Pokémon Center مخصوص مشتریان در بریتانیا و آلمان بوده است. طبق اعلام، حمله سایبری بین ۲۹ ژوئیه تا ۱ اوت رخ داده است. این زمانبندی برای برخی مشتریان نامطلوب بود؛ زیرا تعدادی از سفارشهای لغوشده شامل محصولات ویژه سالگرد سیسالگی Pokémon بودند. در صورتی که سفارش شما لغو شده، امکان ثبت سفارش مجدد وجود دارد، اما تضمینی برای موجودی کالا در زمان ثبت مجدد نیست.
تأخیر در ارسال و پیام سایت
علاوه بر لغو سفارشها، Pokémon Center اعلام کرده که پردازش و ارسال برخی سفارشها به دلیل این رخنه با تاخیر مواجه خواهد شد و در صفحه رسمی UK خود از مشتریان بابت صبرشان قدردانی کرده است.
چگونه از خود محافظت کنید؛ اقدامات فوری برای مشتریان
- ایمیلهای اعلان را با دقت بررسی کنید و آدرسها و اطلاعات تماس رسمی Pokémon Center را از وبسایت رسمی تایید کنید.
- مراقب پیامکها و ایمیلهای فیشینگ باشید؛ مهاجمان ممکن است از دادههای فاششده برای ارسال لینکهای جعلی استفاده کنند.
- در صورت داشتن حساب کاربری، رمز عبور را تغییر دهید و اگر ممکن است احراز هویت دومرحلهای را فعال کنید.
- صورتحسابها و تراکنشهای بانکی را مرتباً بررسی کنید و در صورت مشاهده تراکنش مشکوک با بانک تماس بگیرید.
- برای دریافت راهنماییهای رسمی درباره محافظت در برابر نقضهای دادهای به منابع معتبر مراجعه کنید، از جمله NCSC و CISA.
نقش زنجیره تأمین و پیامدهای امنیتی
این حادثه بار دیگر نشان میدهد که شرکتهای لجستیکی و شرکای حملونقل میتوانند نقطهٔ آسیبپذیری مهمی در زنجیره تأمین باشند که دادههای حساس شرکتها و مشتریان را در معرض خطر قرار میدهد. جزئیات فنی درباره نحوه دسترسی مهاجمان و دامنهٔ دقیق اطلاعات فاششده هنوز بهطور کامل منتشر نشده است؛ برای پیگیری گزارشهای تخصصی میتوان به منابع خبری امنیت سایبری مانند BleepingComputer مراجعه کرد.
پیگیری خبرها و جمعبندی
انتظار میرود در روزهای آینده اطلاعات بیشتری دربارهٔ نقض داده CEVA Logistics منتشر شود. تا آن زمان بهترین رویکرد برای مشتریان، حفظ هوشیاری در برابر حملات فیشینگ، پایش مرتب حسابها و دنبال کردن اطلاعیههای رسمی فروشنده و شرکت لجستیکی است.





