Un ciberataque contra Ceva Logistics demuestra claramente cuánto dependen las cadenas de suministro modernas no solo de los transportes, sino también de los datos. Según el grupo logístico, ocho centros de almacenamiento en Europa se vieron afectados. Otros sistemas y áreas comerciales de Ceva no se vieron afectados.
Ceva informó a los clientes afectados el 1 de agosto sobre el incidente. Algunos clientes experimentaron retrasos en pedidos, devoluciones y entregas. El minorista en línea holandés Bol tuvo que retirar temporalmente mercancías de uno de los almacenes afectados de su oferta en línea y no podía aceptar nuevas mercancías en ese sitio.
Aún más preocupante es la posible fuga de datos de clientes, que en parte ya ha sido confirmada. Las empresas afectadas provienen de industrias completamente diferentes. Entre las mencionadas se encuentran Bol, el almacén De Bijenkorf, Ajax Amsterdam, el banco ING, la tienda de gafas Ace & Tate y Valve, el operador de la plataforma de juegos Steam.
En el caso de Valve, ahora está relativamente claro lo que sucedió. Ceva se encarga del envío del hardware de Steam en Europa. Según Valve, los atacantes pudieron ver y copiar, entre otros, nombres, direcciones de entrega, números de teléfono, direcciones de correo electrónico e información sobre productos pedidos. Según Valve, los datos de pago, contraseñas y credenciales de acceso a Steam no se almacenaban en Ceva y, por lo tanto, no se vieron afectados.
Para otros clientes de Ceva, el alcance del incidente aún no está completamente determinado. La autoridad de protección de datos holandesa había recibido ya diez notificaciones de organizaciones relacionadas con el incidente antes del 10 de agosto.
Este caso es interesante para la industria logística porque Ceva no es un pequeño proveedor especializado. La empresa pertenece al grupo CMA CGM, generó ingresos de 18.300 millones de dólares estadounidenses en 2025 y opera aproximadamente 1.100 centros de almacenamiento en todo el mundo.
