A CEVA európai hálózatát ért incidens szállításokat késleltetett, miközben több partner ügyfeleinek személyes adatai is veszélybe kerülhettek.
- Egy informatikai hiba egyszerre több megbízó kiszolgálását akadályozhatja.
- Az érintett raktárak helyét és a támadás módszerét nem hozták nyilvánosságra.
- A kiszivárgott kézbesítési adatok célzott csalásokhoz is felhasználhatók.
- A kézi működésre való átállást még az incidens előtt meg kell tervezni.
Nyolc raktár működésében okozott zavart a támadás
A CEVA Logistics 2026. augusztus 1-jén tájékoztatta az érintett ügyfeleit arról, hogy kibertámadás érte európai szerződéses logisztikai tevékenységének egy részét. A vállalat később a TechCrunchnak azt közölte, hogy az operatív hatás nyolc raktárra korlátozódott. Más CEVA-rendszereket világszerte nem érintett az incidens, a társaság többi tevékenysége pedig folytatódott.
A nyilvánosan elérhető információk alapján tehát nem a CEVA teljes európai hálózata állt le. A kibertámadás ugyanakkor elegendő volt ahhoz, hogy több nagy megbízó áruinak kiszállítása késedelmet szenvedjen. A FreightWaves értesülése szerint az incidens július 29-én kezdődött. A helyreállítás alatt egyes alkalmazásokat és szolgáltatásokat fokozatosan indítottak újra.
A támadók kilétét, a behatolás pontos módját és azt sem hozták nyilvánosságra, hogy használtak-e zsarolóvírust vagy követeltek-e váltságdíjat. Az érintett nyolc raktár helyszíne sem ismert. Emiatt az esetet nem lehet egy konkrét raktárirányítási rendszer vagy biztonsági hiba meghibásodására visszavezetni.
A támadás következményeiről több CEVA-ügyfél számolt be. A sajtóban megjelent információk szerint az érintettek között volt a holland Bol webáruház, a De Bijenkorf áruházlánc, az Ace & Tate szemüveggyártó, az Ajax labdarúgóklub és a Steamet működtető Valve európai hardverüzletága. A Bol egyes termékeket ideiglenesen elérhetetlenné tett, és bizonyos megrendelések késéséről vagy törléséről tájékoztatott. A vállalat elővigyázatosságból a CEVA-val folytatott adatcserét is felfüggesztette.
Így lesz az informatikai incidensből szállítási késés
Egy korszerű raktárban az áru fizikai mozgatása és az informatikai adatfeldolgozás szorosan összekapcsolódik. A dolgozóknak tudniuk kell, melyik termék hol található, melyik rendeléshez tartozik, mikor kell összekészíteni, milyen címkével kell ellátni, és melyik járműre rakodható fel. Ezeket a feladatokat általában egymással összekötött raktárirányítási, rendeléskezelési és fuvarszervezési rendszerek támogatják.
Ha egy támadás miatt valamelyik alkalmazást biztonsági okból le kell választani, a raktár fizikailag még működőképes lehet, de az áruk szabályos kiadása jelentősen lelassulhat. A kézi feldolgozás csak akkor jelent valódi tartalékot, ha az eljárást korábban kidolgozták és tesztelték. Ellenkező esetben nem lehet megbízhatóan ellenőrizni a cikkszámokat, a címzetteket, a rakodási sorrendet vagy a küldemények státuszát.
A fuvarozó számára a probléma gyakran a raktárkapunál válik láthatóvá. A jármű megérkezik, de a rakomány nincs összekészítve, hiányzik a címke vagy nem adható ki a szükséges elektronikus bizonylat. Emiatt nőhet a várakozási idő, felborulhat a sofőr napi menetrendje, és veszélybe kerülhet a következő felrakó vagy lerakó időablaka.
Egy több megbízót kiszolgáló logisztikai szolgáltatónál ugyanaz az informatikai incidens párhuzamosan több ellátási láncra is átterjedhet. A CEVA esete ezt mutatja meg különösen világosan. A támadás közvetlenül nyolc raktár működését érintette, de a késések és az ügyfélértesítések már számos kereskedelmi partnernél jelentkeztek.
A digitalizáció tehát nem önmagában növeli a kockázatot. A probléma akkor válik súlyossá, ha a vállalatnak nincs leválasztott tartalékrendszere, kipróbált helyreállítási terve vagy használható kézi folyamata. Ez az eCMR európai elterjedésénél is lényeges szempont: az elektronikus dokumentumok gyorsítják az ügyintézést, de elérhetőségükről és biztonságos mentésükről is gondoskodni kell.
A kézbesítési adatok önmagukban is értékesek
A CEVA-incidens nem kizárólag működési zavart okozott. Több partner arról tájékoztatta ügyfeleit, hogy személyes adatokhoz is hozzáférhettek illetéktelenek. A Bol szerint az érintett CEVA-rendszerekben nevek, címek, irányítószámok, telefonszámok, e-mail-címek, rendelésszámok, nyomkövetési adatok és vásárlási információk szerepelhettek.
A Valve szintén értesítette azokat az európai ügyfeleket, akiknél feltételezhető volt az érintettség. A vállalat közlése szerint a CEVA a fizikai Steam-termékek kézbesítéséhez kapta meg az adatokat, amelyeket a megrendelést követően legfeljebb 90 napig tárolhatott. A veszélybe került adatok között név, postai cím, telefonszám, e-mail-cím, valamint a megrendelt hardver típusa és ára szerepelhetett.
A Valve tájékoztatása szerint a CEVA nem rendelkezett az ügyfelek fizetési adataival, jelszavaival vagy Steam Guard biztonsági kódjaival. Ez csökkenti a közvetlen fiókfeltörés veszélyét, de nem teszi jelentéktelenné az incidenst. A támadók a valós rendelési és kézbesítési adatok felhasználásával hitelesnek látszó üzeneteket készíthetnek. Ilyen lehet egy hamis vámfizetési felszólítás, sikertelen kézbesítésről szóló értesítés vagy új cím megadását kérő adathalász levél.
A holland adatvédelmi hatóság szóvivője a TechCrunchnak azt mondta, hogy tíz szervezettől érkezett adatvédelmi incidenssel kapcsolatos bejelentés a CEVA-ügy összefüggésében. Ez nem jelenti automatikusan azt, hogy mind a tíz szervezetnél bizonyított adatlopás történt. A bejelentések ugyanakkor jelzik, hogy egy logisztikai szolgáltatónál bekövetkező támadás adatvédelmi feladatokat is teremthet a megbízók számára.
Mit tehet egy kisebb fuvarozó?
Egy kisebb fuvarozó nem tud egy nagy logisztikai vállalatéval azonos informatikai szervezetet fenntartani. Néhány alapvető intézkedés azonban lényegesen csökkentheti a leállás és az adatvesztés kockázatát. A brit Nemzeti Kiberbiztonsági Központ kisvállalkozásoknak szóló útmutatója különösen az e-mail-fiókok, az online hozzáférések, az eszközök és a biztonsági mentések védelmét emeli ki.
- Kapcsolja be a többfaktoros hitelesítést az e-mail-, számlázási, fuvarszervezési és ügyfélkapcsolati rendszerekben.
- Készítsen rendszeres, elkülönített biztonsági mentést, és időnként próbálja ki, hogy az adatok valóban visszaállíthatók-e.
- A dolgozók csak azokhoz a rendszerekhez kapjanak hozzáférést, amelyekre a munkájukhoz szükségük van.
- Tartsa naprakészen a számítógépek, telefonok, routerek és üzleti alkalmazások szoftvereit.
- Legyen papíron vagy külön eszközön elérhető vészhelyzeti kapcsolati lista és kézi munkarend.
- Rögzítse, kit kell értesíteni, ha a fuvarmegbízás, a címzett vagy a bankszámlaszám gyanúsan megváltozik.
- Beszállítói szerződésben is tisztázza, milyen gyorsan kell jelezni az informatikai és adatvédelmi incidenseket.
A CEVA példája nem azt bizonyítja, hogy minden digitalizált raktár sérülékeny, hanem azt, hogy az informatikai rendelkezésre állás az ellátási lánc működésének alapfeltételévé vált. A raktár, a fuvarozó és a megbízó kockázata összekapcsolódik, ezért a tartalékfolyamatokat sem lehet egymástól elszigetelten megtervezni.
Egy kibertámadás hatását nem csak az elveszett adatok vagy a helyreállítás költsége mutatja. Ugyanilyen valós veszteség a várakozó jármű, a törölt rendelés, a kihagyott időablak és az ügyfélbizalom sérülése. A kisebb fuvarozók számára ezért a működés folytatásának terve legalább olyan lényeges, mint magának a támadásnak a megelőzése.
Forrás: CEVA nyilatkozata a TechCrunchnak, The Record, NCSC kisvállalati kiberbiztonsági útmutató
Fotó: CEVA Logistics





