Při nedávném kyberútoku na Ceva Logistics unikla osobní data firem a lidí, jejichž zásilky firma přepravovala. Dotčeni mohou být také zákazníci bank, maloobchodních firem a služby Steam. Počet zasažených lidí ani firem není zveřejněn.
Ceva Logistics je logistická firma, která pro jiné společnosti zajišťuje přepravu a doručování zboží. Její zákazníci jí mohou předávat jména, adresy, telefonní čísla a údaje o zásilkách. Z dostupných informací ale není jasné, které konkrétní typy dat útočníci získali.
Incident se nemusí týkat jen přímých zákazníků Ceva Logistics. Data mohou patřit lidem, kteří nakupovali u obchodníků využívajících její přepravu, klientům bank nebo uživatelům služeb spojených se Steamem. Zpráva neuvádí, zda data pocházela z jednoho systému, nebo z více zákaznických účtů a přepravních procesů.
Není známé datum útoku, rozsah incidentu ani seznam zasažených zemí. Ceva Logistics také neupřesnila, zda obnovila všechny služby, zda zákazníkům doporučuje změnit hesla nebo zda informovala dozorové úřady. Nejsou ani informace o zneužití konkrétních účtů.
Malé firmy by měly zkontrolovat, jaké údaje předávají logistickému partnerovi a co o jejich ochraně stanovují smlouvy. Samotná dostupná zpráva zatím nedává důvod měnit účet nebo dopravce. Pro další rozhodnutí chybí potvrzený rozsah úniku, typy dotčených dat, seznam zasažených zákazníků a pokyny Ceva Logistics.