Aller au contenu
Beveiligingsnieuws

Ceva Logistics : opérations perturbées par une cyberattaque

Ceva Logistics cyberaanval

Les opérations de logistique de Ceva Logistics ont été fortement perturbées en Europe après qu’un groupe de pirates a compromis des systèmes internes. La société indique que le dispositif reste en cours de remise en état, tandis que des clients concernés ont été informés des impacts sur leurs expéditions et, dans certains cas, sur des données potentiellement exposées.

La situation a commencé le 29 juillet, date à laquelle des dysfonctionnements ont été constatés. Depuis, l’entreprise s’emploie à restaurer les services touchés et précise que huit entrepôts sur le territoire européen sont impliqués.

Une cyberattaque chez Ceva qui bloque des expéditions

Le perturbation a conduit à un arrêt ou à un ralentissement des flux logistiques pour les marchandises stockées dans les zones concernées. Le 1er août, Ceva a notifié les clients impactés : les biens entreposés dans les entrepôts touchés ne seraient pas expédiés tant que les systèmes ne seraient pas rétablis.

Plusieurs organisations ont, selon des informations relayées, confirmé leur exposition au problème. Parmi elles figurent des acteurs du commerce de détail, de la banque, du sport et de l’industrie du divertissement.

Des entreprises clientes confirment l’impact

Parmi les organisations ayant publiquement ou via leurs communications confirmé des conséquences liées à la cyberattaque chez Ceva, on retrouve notamment :

  • Bol et De Bijenkorf (retaileurs néerlandais),
  • ING (groupe bancaire),
  • Ace & Tate (enseigne),
  • Ajax (club de football d’Amsterdam),
  • Valve (fournisseur lié aux jeux vidéo).

Dans les communications rapportées, l’accent est mis sur les retards de traitement des commandes et sur les conséquences opérationnelles pour les clients finaux.

Quels sites sont touchés et que signifie le blocage ?

Ceva indique que l’événement a affecté huit entrepôts en Europe. Concrètement, cela se traduit par une incapacité à finaliser l’expédition des marchandises qui y sont stockées. Tant que les traitements des commandes ne fonctionnent pas correctement, les chaînes d’expédition restent perturbées.

La remise en service ne se fait pas uniquement au niveau des entrepôts : la logistique étant un enchaînement de systèmes (commande, préparation, expédition, traçabilité), toute interruption logicielle peut impacter plusieurs étapes.

Des risques de données personnelles évoqués par certains clients

Au-delà de l’impact sur les livraisons, certaines organisations clientes ont indiqué que des informations personnelles pourraient avoir été concernées. C’est un point distinct de la question du paiement : plusieurs communications précisent en effet qu’il n’est pas fait mention d’informations financières sensibles.

Le cas de Bol : traitement de commandes via un centre

Dans la notification relayée, Bol explique que l’incident concerne deux systèmes utilisés pour traiter des commandes provenant d’un centre de préparation lié à l’un de ses réseaux logistiques. Bol précise toutefois qu’aucun système propre à l’entreprise n’a été affecté.

En revanche, des informations relatives à des clients dont les commandes auraient transité par ce site pourraient avoir été consultées ou copiées, selon la description fournie par le retailleur.

De Bijenkorf : données possibles et informations exclues

De son côté, De Bijenkorf indique que la brèche potentielle pourrait inclure divers éléments : nom, adresse, e-mail, numéro de téléphone, ainsi que des détails de commande en ligne.

Pour les clients professionnels, l’entreprise mentionne aussi la possibilité d’une exposition de noms d’entités et de numéros d’identification.

En revanche, De Bijenkorf souligne que l’incident ne concerne aucun détail de paiement, ni numéros de compte bancaire (IBAN), ni données de cartes, ni éléments liés à la connexion tels que identifiants ou mots de passe.

Valve : information liée à la livraison

Valve a également informé ses clients que les informations liées à la livraison étaient susceptibles d’avoir été compromises. La société précise que l’envoi physique de matériel en Europe passe par Ceva et que le transporteur conserverait certaines informations d’expédition pendant environ trois mois, d’après des éléments rapportés dans des publications en ligne.

Les détails de l’attaque restent à clarifier

À ce stade, plusieurs questions demeurent sans réponse publique : comment les pirates ont réussi à accéder aux systèmes, combien de personnes pourraient être concernées par d’éventuelles fuites et qui se trouve derrière l’incident.

Les investigations n’ont pas, du moins dans les informations disponibles, permis de confirmer l’identité des auteurs ni la méthode employée. Ce flou alimente l’importance d’une analyse technique et d’une évaluation précise de l’étendue réelle de la compromission.

Une entreprise déjà touchée auparavant

Il ne s’agit pas de la première fois que Ceva Logistics est confrontée à une atteinte de type cyber. L’entreprise a déjà, selon des éléments cités, fait l’objet d’incidents antérieurs : l’an passé, un groupe d’extorsion revendiquait plusieurs attaques contre la société.

Cette récurrence montre un enjeu plus large pour le secteur : les systèmes logistiques, très interconnectés, peuvent être une cible de choix lorsqu’il s’agit de perturber des opérations et d’obtenir des données.

Pourquoi l’impact d’une cyberattaque dans la logistique est si visible

Dans un contexte logistique, un incident informatique se traduit rapidement par des conséquences concrètes : commandes non traitées, expéditions retardées, erreurs de préparation et informations de suivi perturbées. Le client final ressent alors immédiatement un problème qui, au départ, était peut-être purement numérique.

De plus, lorsque des données personnelles ont transité par des systèmes d’exécution ou de traitement, l’incident peut dépasser la simple interruption de service et conduire à des obligations d’information.

Ce qui est à surveiller pour les clients

Pour les organisations clientes, plusieurs points restent essentiels pendant la phase de reprise :

  • la confirmation de la restauration des services logistiques concernés ;
  • l’évaluation du périmètre des données potentiellement consultées ou copiées ;
  • la communication claire sur l’absence (ou la présence) d’éléments sensibles tels que des informations financières ou des identifiants.

Les retours peuvent varier selon les systèmes réellement touchés et selon la manière dont les commandes ont été traitées dans les entrepôts impactés.

Conclusion

La cyberattaque chez Ceva Logistics a provoqué une perturbation en Europe, avec huit entrepôts concernés et des expéditions interrompues ou retardées à partir du 29 juillet. Le 1er août, des notifications ont été adressées aux clients, et certains ont aussi évoqué la possibilité d’une exposition de données personnelles.

Même si plusieurs détails techniques et l’identité des responsables restent à établir, l’événement illustre la fragilité des chaînes logistiques modernes et l’importance d’une réponse rapide, combinant continuité opérationnelle et protection des données.

Source: https://www.securityweek.com/ceva-logistics-operations-disrupted-by-cyberattack/