Pokémon Center informerar kunder i Storbritannien och Tyskland om ett dataintrång som berör logistikleverantören CEVA Logistics. Incidenten kan ha exponerat person- och beställningsuppgifter, samtidigt som vissa berörda beställningar från Pokémon Center har försenats eller annullerats.

Enligt Pokémon Center exponerades inga betalkortsuppgifter. Kunder har dock rapporterat annullerade beställningar av flera olika typer av produkter.

Attack mot CEVA Logistics påverkar Pokémon Center-kunder

Pokémon Center använder CEVA Logistics för att hantera och leverera beställningar som görs via PokemonCenter.com i Storbritannien och Tyskland.

Angripare komprometterade CEVA:s system mellan den 29 juli och 1 augusti 2026. Företaget ska ha utsatts för en cyberattack som började den 30 juli och även störde verksamheten vid flera europeiska lager.

Pokémon Center uppger att obehöriga kan ha fått tillgång till kunders fullständiga namn, postadresser, e-postadresser, telefonnummer och information om varorna i deras beställningar.

Företaget delade dessa uppgifter med CEVA för att logistikleverantören skulle kunna hantera och skicka kundernas beställningar.

Betalningsuppgifter påverkades inte

Pokémon Center uppger att CEVA inte har tillgång till kundernas betalkortsuppgifter. Företaget tror därför inte att kortuppgifter exponerades i incidenten.

Det har inte bekräftats hur många kunder som påverkas av dataintrånget hos Pokémon Center. Det är även oklart hur länge CEVA lagrade de berörda leverans- och beställningsuppgifterna.

CEVA är en stor europeisk logistikleverantör och ett dotterbolag till transportkoncernen CMA CGM. Företaget driver omkring 1 000 lager och hanterar miljontals leveranser varje år.

Samma cyberattack påverkade även Valve. Företaget informerade nyligen europeiska kunder som köpt Steam-hårdvara om att angripare hade fått tillgång till leveransuppgifter kopplade till deras beställningar.

Vissa kundbeställningar har annullerats

Pokémon Center har meddelat vissa kunder att deras senaste beställningar annullerades på grund av ett oförutsett problem med orderhanteringen.

Återförsäljarens brittiska webbplats varnar också för att vissa beställningar kan ta längre tid än vanligt att behandla, skicka och leverera.

Kunder har sedan dess rapporterat annulleringar av flera olika typer av produkter. De första rapporterna gällde efterlängtade produkter från 30-årsjubileumskollektionen, medan andra kunder uppgav att även vanliga beställningar av merchandise hade annullerats.

Pokémon Center har inte förklarat varför vissa beställningar behövde annulleras i stället för att försenas. Företaget har inte heller uppgett om kunder kommer att kunna lägga nya beställningar när leveransverksamheten återgår till det normala.

Kunder bör vara uppmärksamma på nätfiske

Kunder som får ett meddelande om dataintrånget hos Pokémon Center bör vara försiktiga med oväntade mejl, sms eller telefonsamtal som påstår sig erbjuda återbetalningar, ersättningsprodukter eller leveransuppdateringar.

Kriminella använder ofta offentligt rapporterade dataintrång för att skapa trovärdiga nätfiskemeddelanden. Kunder bör undvika att klicka på länkar i oönskade meddelanden och i stället gå direkt till Pokémon Centers officiella webbplats för att kontrollera sina beställningar.


0 svar till ”Dataintrång hos Pokémon Center avslöjar kunduppgifter och leder till annullerade beställningar”