• Impresszum
  • ÁSZF
  • Adatkezelési
  • Cookie szabályzat
  • Médiaajánlat
FuvaroZóna
Advertisement
  • Szabályozás
  • Belföld
  • Külföld
  • Technológia
  • Kisokos
Nincs találat
View All Result
  • Szabályozás
  • Belföld
  • Külföld
  • Technológia
  • Kisokos
Nincs találat
View All Result
FuvaroZóna
Nincs találat
View All Result
Főoldal Technológia

Kibertámadás bénított meg 8 CEVA-raktárt

2026.09.09.
- Technológia
CEVA Logistics

A CEVA európai hálózatát ért incidens szállításokat késleltetett, miközben több partner ügyfeleinek személyes adatai is veszélybe kerülhettek.

  • Egy informatikai hiba egyszerre több megbízó kiszolgálását akadályozhatja.
  • Az érintett raktárak helyét és a támadás módszerét nem hozták nyilvánosságra.
  • A kiszivárgott kézbesítési adatok célzott csalásokhoz is felhasználhatók.
  • A kézi működésre való átállást még az incidens előtt meg kell tervezni.

Nyolc raktár működésében okozott zavart a támadás

A CEVA Logistics 2026. augusztus 1-jén tájékoztatta az érintett ügyfeleit arról, hogy kibertámadás érte európai szerződéses logisztikai tevékenységének egy részét. A vállalat később a TechCrunchnak azt közölte, hogy az operatív hatás nyolc raktárra korlátozódott. Más CEVA-rendszereket világszerte nem érintett az incidens, a társaság többi tevékenysége pedig folytatódott.

A nyilvánosan elérhető információk alapján tehát nem a CEVA teljes európai hálózata állt le. A kibertámadás ugyanakkor elegendő volt ahhoz, hogy több nagy megbízó áruinak kiszállítása késedelmet szenvedjen. A FreightWaves értesülése szerint az incidens július 29-én kezdődött. A helyreállítás alatt egyes alkalmazásokat és szolgáltatásokat fokozatosan indítottak újra.

sofortelefon.hu

A támadók kilétét, a behatolás pontos módját és azt sem hozták nyilvánosságra, hogy használtak-e zsarolóvírust vagy követeltek-e váltságdíjat. Az érintett nyolc raktár helyszíne sem ismert. Emiatt az esetet nem lehet egy konkrét raktárirányítási rendszer vagy biztonsági hiba meghibásodására visszavezetni.

A támadás következményeiről több CEVA-ügyfél számolt be. A sajtóban megjelent információk szerint az érintettek között volt a holland Bol webáruház, a De Bijenkorf áruházlánc, az Ace & Tate szemüveggyártó, az Ajax labdarúgóklub és a Steamet működtető Valve európai hardverüzletága. A Bol egyes termékeket ideiglenesen elérhetetlenné tett, és bizonyos megrendelések késéséről vagy törléséről tájékoztatott. A vállalat elővigyázatosságból a CEVA-val folytatott adatcserét is felfüggesztette.

Így lesz az informatikai incidensből szállítási késés

Egy korszerű raktárban az áru fizikai mozgatása és az informatikai adatfeldolgozás szorosan összekapcsolódik. A dolgozóknak tudniuk kell, melyik termék hol található, melyik rendeléshez tartozik, mikor kell összekészíteni, milyen címkével kell ellátni, és melyik járműre rakodható fel. Ezeket a feladatokat általában egymással összekötött raktárirányítási, rendeléskezelési és fuvarszervezési rendszerek támogatják.

Ha egy támadás miatt valamelyik alkalmazást biztonsági okból le kell választani, a raktár fizikailag még működőképes lehet, de az áruk szabályos kiadása jelentősen lelassulhat. A kézi feldolgozás csak akkor jelent valódi tartalékot, ha az eljárást korábban kidolgozták és tesztelték. Ellenkező esetben nem lehet megbízhatóan ellenőrizni a cikkszámokat, a címzetteket, a rakodási sorrendet vagy a küldemények státuszát.

A fuvarozó számára a probléma gyakran a raktárkapunál válik láthatóvá. A jármű megérkezik, de a rakomány nincs összekészítve, hiányzik a címke vagy nem adható ki a szükséges elektronikus bizonylat. Emiatt nőhet a várakozási idő, felborulhat a sofőr napi menetrendje, és veszélybe kerülhet a következő felrakó vagy lerakó időablaka.

Egy több megbízót kiszolgáló logisztikai szolgáltatónál ugyanaz az informatikai incidens párhuzamosan több ellátási láncra is átterjedhet. A CEVA esete ezt mutatja meg különösen világosan. A támadás közvetlenül nyolc raktár működését érintette, de a késések és az ügyfélértesítések már számos kereskedelmi partnernél jelentkeztek.

A digitalizáció tehát nem önmagában növeli a kockázatot. A probléma akkor válik súlyossá, ha a vállalatnak nincs leválasztott tartalékrendszere, kipróbált helyreállítási terve vagy használható kézi folyamata. Ez az eCMR európai elterjedésénél is lényeges szempont: az elektronikus dokumentumok gyorsítják az ügyintézést, de elérhetőségükről és biztonságos mentésükről is gondoskodni kell.

A kézbesítési adatok önmagukban is értékesek

A CEVA-incidens nem kizárólag működési zavart okozott. Több partner arról tájékoztatta ügyfeleit, hogy személyes adatokhoz is hozzáférhettek illetéktelenek. A Bol szerint az érintett CEVA-rendszerekben nevek, címek, irányítószámok, telefonszámok, e-mail-címek, rendelésszámok, nyomkövetési adatok és vásárlási információk szerepelhettek.

A Valve szintén értesítette azokat az európai ügyfeleket, akiknél feltételezhető volt az érintettség. A vállalat közlése szerint a CEVA a fizikai Steam-termékek kézbesítéséhez kapta meg az adatokat, amelyeket a megrendelést követően legfeljebb 90 napig tárolhatott. A veszélybe került adatok között név, postai cím, telefonszám, e-mail-cím, valamint a megrendelt hardver típusa és ára szerepelhetett.

A Valve tájékoztatása szerint a CEVA nem rendelkezett az ügyfelek fizetési adataival, jelszavaival vagy Steam Guard biztonsági kódjaival. Ez csökkenti a közvetlen fiókfeltörés veszélyét, de nem teszi jelentéktelenné az incidenst. A támadók a valós rendelési és kézbesítési adatok felhasználásával hitelesnek látszó üzeneteket készíthetnek. Ilyen lehet egy hamis vámfizetési felszólítás, sikertelen kézbesítésről szóló értesítés vagy új cím megadását kérő adathalász levél.

A holland adatvédelmi hatóság szóvivője a TechCrunchnak azt mondta, hogy tíz szervezettől érkezett adatvédelmi incidenssel kapcsolatos bejelentés a CEVA-ügy összefüggésében. Ez nem jelenti automatikusan azt, hogy mind a tíz szervezetnél bizonyított adatlopás történt. A bejelentések ugyanakkor jelzik, hogy egy logisztikai szolgáltatónál bekövetkező támadás adatvédelmi feladatokat is teremthet a megbízók számára.

Mit tehet egy kisebb fuvarozó?

Egy kisebb fuvarozó nem tud egy nagy logisztikai vállalatéval azonos informatikai szervezetet fenntartani. Néhány alapvető intézkedés azonban lényegesen csökkentheti a leállás és az adatvesztés kockázatát. A brit Nemzeti Kiberbiztonsági Központ kisvállalkozásoknak szóló útmutatója különösen az e-mail-fiókok, az online hozzáférések, az eszközök és a biztonsági mentések védelmét emeli ki.

  • Kapcsolja be a többfaktoros hitelesítést az e-mail-, számlázási, fuvarszervezési és ügyfélkapcsolati rendszerekben.
  • Készítsen rendszeres, elkülönített biztonsági mentést, és időnként próbálja ki, hogy az adatok valóban visszaállíthatók-e.
  • A dolgozók csak azokhoz a rendszerekhez kapjanak hozzáférést, amelyekre a munkájukhoz szükségük van.
  • Tartsa naprakészen a számítógépek, telefonok, routerek és üzleti alkalmazások szoftvereit.
  • Legyen papíron vagy külön eszközön elérhető vészhelyzeti kapcsolati lista és kézi munkarend.
  • Rögzítse, kit kell értesíteni, ha a fuvarmegbízás, a címzett vagy a bankszámlaszám gyanúsan megváltozik.
  • Beszállítói szerződésben is tisztázza, milyen gyorsan kell jelezni az informatikai és adatvédelmi incidenseket.

A CEVA példája nem azt bizonyítja, hogy minden digitalizált raktár sérülékeny, hanem azt, hogy az informatikai rendelkezésre állás az ellátási lánc működésének alapfeltételévé vált. A raktár, a fuvarozó és a megbízó kockázata összekapcsolódik, ezért a tartalékfolyamatokat sem lehet egymástól elszigetelten megtervezni.

Egy kibertámadás hatását nem csak az elveszett adatok vagy a helyreállítás költsége mutatja. Ugyanilyen valós veszteség a várakozó jármű, a törölt rendelés, a kihagyott időablak és az ügyfélbizalom sérülése. A kisebb fuvarozók számára ezért a működés folytatásának terve legalább olyan lényeges, mint magának a támadásnak a megelőzése.

Forrás: CEVA nyilatkozata a TechCrunchnak, The Record, NCSC kisvállalati kiberbiztonsági útmutató
Fotó: CEVA Logistics

Előző hír

IAA 2026: öt fejlesztés, amely átírhatja a fuvarozást

Következő hír

Nőnek a fuvardíjak, de a költségek gyorsabban emelkednek

Következő hír
Nőnek a fuvardíjak, de a költségek gyorsabban emelkednek

Nőnek a fuvardíjak, de a költségek gyorsabban emelkednek

Legfrissebb hírek

Girteka: további 900 Mercedes-kamion érkezik

Girteka: további 900 Mercedes-kamion érkezik

2026.09.30.
45 órás pihenő a kabinban: osztrák javaslat érkezett

45 órás pihenő a kabinban: osztrák javaslat érkezett

2026.09.30.
EU vámreform: új rendszer épül a szállítmányozóknak

EU vámreform: új rendszer épül a szállítmányozóknak

2026.09.30.
Rakományrablás álrendőrökkel Alicante mellett

Rakományrablás álrendőrökkel Alicante mellett

2026.09.30.

Fuvarozás és logisztika hírek

FuvaroZóna

A fuvarozók hírzónája

KÖVESSEN MINKET

Kategóriák

  • Szabályozás
  • Belföld
  • Külföld
  • Technológia
  • Kisokos
Hírlevél feliratkozás


Az Adatkezelési tájékoztatót elfogadom.









  • Impresszum
  • ÁSZF
  • Adatkezelési
  • Cookie szabályzat
  • Médiaajánlat

Fuvarozás és logisztika hírek, szállítmányozási elemzések, útdíj, szabályozás és digitalizációs trendek a FuvaroZónán.
© 2025 FuvaroZóna - created by verzar

Nincs találat
View All Result
  • Szabályozás
  • Belföld
  • Külföld
  • Technológia

Fuvarozás és logisztika hírek, szállítmányozási elemzések, útdíj, szabályozás és digitalizációs trendek a FuvaroZónán.
© 2025 FuvaroZóna - created by verzar