CEVA Logistics, uno de los mayores operadores logísticos del mundo, ha sufrido un ciberataque que ha provocado interrupciones en parte de sus operaciones en Europa y ha expuesto información de clientes vinculados a varias compañías. El incidente, detectado el pasado 29 de julio, llegó a impedir temporalmente la salida de mercancías desde ocho almacenes afectados.

La compañía, que opera en más de 170 países y pertenece al grupo marítimo y logístico CMA CGM, no ha revelado por el momento cómo consiguieron entrar los atacantes ni qué vulnerabilidad o técnica fue utilizada para comprometer sus sistemas.

Tampoco existe una atribución pública. Ningún grupo de ransomware conocido se ha responsabilizado del ataque hasta el momento, por lo que la naturaleza exacta de la intrusión continúa bajo investigación.

Ad

Ocho almacenes afectados por el ciberataque

El impacto del incidente fue más allá de una posible filtración de información. El ataque llegó directamente a las operaciones físicas de la compañía y provocó problemas en su cadena logística europea.

El 1 de agosto, CEVA Logistics comunicó a los clientes afectados que las mercancías almacenadas en las instalaciones comprometidas no podían ser enviadas temporalmente.

El incidente demuestra el efecto que puede provocar un ciberataque cuando alcanza los sistemas tecnológicos utilizados para gestionar una cadena de suministro. Una interrupción informática en un operador de estas características puede trasladarse rápidamente a fabricantes, comercios y clientes que dependen de sus almacenes para procesar pedidos y distribuir mercancías.

CEVA Logistics no ha detallado cuánto tiempo permanecieron paralizadas las ocho instalaciones ni ha identificado públicamente todos los centros afectados.

El ataque también expuso datos de clientes

La investigación ha determinado además que el incidente permitió acceder a información relacionada con clientes de diferentes empresas que trabajan con CEVA.

Entre las compañías mencionadas se encuentra Valve, responsable de la plataforma de videojuegos Steam. La información disponible indica que los datos de pago, contraseñas y códigos de Steam Guard no fueron comprometidos, ya que CEVA Logistics no dispone de acceso a esa información.

Aun así, los datos expuestos podrían ser aprovechados para desarrollar campañas de phishing dirigidas específicamente contra usuarios de servicios conocidos.

Este escenario resulta especialmente relevante porque disponer de información legítima relacionada con una empresa o una operación permite crear correos y mensajes fraudulentos mucho más creíbles.

De Bijenkorf confirma la exposición de información

Otra de las empresas afectadas es la cadena neerlandesa de grandes almacenes de lujo De Bijenkorf, que inicialmente había informado de un incidente de seguridad sufrido por uno de sus proveedores logísticos.

La compañía ha indicado que el ataque podría haber expuesto nombres, direcciones postales, correos electrónicos, números de teléfono e información relacionada con pedidos online.

Entre los datos de las compras potencialmente afectados figuran los productos adquiridos, precios, descuentos, información sobre las entregas y la descripción del método de pago utilizado.

En el caso de los clientes empresariales, también podrían haberse visto comprometidos el nombre de la compañía y su número de IVA cuando estos datos estuvieran almacenados en la cuenta.

De Bijenkorf asegura, sin embargo, que no se han visto afectados números de tarjetas de crédito, IBAN, datos de pago, nombres de usuario o contraseñas.

La cadena ha comunicado el incidente a la Autoridad Holandesa de Protección de Datos y una empresa externa participa en la investigación para determinar el origen y alcance definitivo de la brecha.

Retrasos en pedidos, devoluciones y reembolsos

El ciberataque contra CEVA Logistics también ha tenido consecuencias visibles para los clientes de De Bijenkorf.

La cadena ha advertido de que el procesamiento de pedidos, las devoluciones y los reembolsos pueden tardar más de lo habitual como consecuencia de los problemas sufridos por su proveedor.

Las tiendas físicas continúan abiertas y la plataforma online permite seguir realizando pedidos.

Los clientes que finalmente sean identificados como afectados recibirán una comunicación directa. Mientras la investigación no concluya, la compañía reconoce que tampoco puede descartar completamente la afectación de aquellos usuarios que todavía no hayan recibido una notificación.

MLuz Domínguez
Periodista especializada en ciberseguridad y tecnología. Mi enfoque se centra en analizar mundo de las aplicaciones y la seguridad especialmente en redes sociales. Con un interés constante en informar sobre avances, riesgos y sin olvidar la importancia de la prevención, busco compartir información precisa y comprensible para el usuario.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre