Pokémon Center varsler kunder i Storbritannia og Tyskland om et datainnbrudd som involverer logistikkleverandøren CEVA Logistics. Hendelsen kan ha eksponert person- og bestillingsopplysninger, samtidig som enkelte berørte bestillinger fra Pokémon Center har blitt forsinket eller kansellert.

Ifølge Pokémon Center ble ingen betalingskortopplysninger eksponert. Kunder har imidlertid rapportert kansellerte bestillinger av flere forskjellige typer produkter.

Angrep mot CEVA Logistics påvirker Pokémon Center-kunder

Pokémon Center bruker CEVA Logistics til å håndtere og levere bestillinger som legges inn via PokemonCenter.com i Storbritannia og Tyskland.

Angripere kompromitterte CEVAs systemer mellom 29. juli og 1. august 2026. Selskapet skal ha blitt utsatt for et cyberangrep som startet 30. juli og også forstyrret driften ved flere europeiske lagre.

Pokémon Center sier at uvedkommende kan ha fått tilgang til kundenes fulle navn, postadresser, e-postadresser, telefonnumre og informasjon om varene i bestillingene deres.

Selskapet delte denne informasjonen med CEVA slik at logistikkleverandøren kunne behandle og sende kundenes bestillinger.

Betalingsinformasjon ble ikke berørt

Pokémon Center sier at CEVA ikke har tilgang til kundenes betalingskortopplysninger. Selskapet mener derfor ikke at kortinformasjon ble eksponert i hendelsen.

Det er ikke bekreftet hvor mange kunder som er berørt av datainnbruddet hos Pokémon Center. Det er også uklart hvor lenge CEVA oppbevarte de berørte leverings- og bestillingsopplysningene.

CEVA er en stor europeisk logistikkleverandør og et datterselskap av transportkonsernet CMA CGM. Selskapet driver rundt 1 000 lagre og håndterer millioner av forsendelser hvert år.

Det samme cyberangrepet påvirket også Valve. Selskapet informerte nylig europeiske kunder som hadde kjøpt Steam-maskinvare om at angripere hadde fått tilgang til leveringsinformasjon knyttet til bestillingene deres.

Enkelte kundebestillinger har blitt kansellert

Pokémon Center har fortalt enkelte kunder at deres nylige bestillinger ble kansellert på grunn av et uforutsett problem med ordrebehandlingen.

Forhandlerens britiske nettsted advarer også om at enkelte bestillinger kan ta lengre tid enn vanlig å behandle, sende og levere.

Kunder har siden rapportert kanselleringer som gjelder flere typer produkter. De første rapportene dreide seg om etterlengtede produkter fra 30-årsjubileumskolleksjonen, mens andre kunder sa at også vanlige bestillinger av merchandise ble kansellert.

Pokémon Center har ikke forklart hvorfor enkelte bestillinger måtte kanselleres i stedet for å bli forsinket. Selskapet har heller ikke sagt om kundene vil kunne legge inn nye bestillinger når leveringsvirksomheten er tilbake til normalen.

Kunder bør være oppmerksomme på phishing-forsøk

Kunder som mottar et varsel om datainnbruddet hos Pokémon Center, bør være forsiktige med uventede e-poster, tekstmeldinger eller telefonsamtaler som hevder å tilby refusjoner, erstatningsprodukter eller leveringsoppdateringer.

Kriminelle bruker ofte offentlig rapporterte datainnbrudd til å lage troverdige phishing-meldinger. Kunder bør unngå å klikke på lenker i uoppfordrede meldinger og heller gå direkte til Pokémon Centers offisielle nettsted når de skal sjekke en bestilling.


0 responses to “Datainnbrudd hos Pokémon Center eksponerer kundeopplysninger og fører til kansellerte bestillinger”