CEVA Logistics dataintrång har exponerat person- och anställningsuppgifter som tillhör nuvarande och tidigare anställda, bekräftar företaget. Incidenten hade redan påverkat flera av logistikkoncernens affärspartner och deras kunder.

CEVA uppger att de komprometterade uppgifterna skiljer sig åt mellan olika personer. Den tillgängliga informationen tyder dock på att angriparna fick tillgång till ett stort antal mycket känsliga personaluppgifter.

Personalregister innehöll personliga och ekonomiska uppgifter

I ett internt meddelande till nuvarande och tidigare anställda uppgav CEVA att angripare kopierade personliga och arbetsrelaterade uppgifter från företagets system.

De exponerade uppgifterna kan omfatta namn, födelsedatum, civilstånd, hemadresser, e-postadresser och telefonnummer. I vissa fall innehöll registren även amerikanska socialförsäkringsnummer och kopior av identitetshandlingar.

Dessutom kan de komprometterade filerna innehålla bankkontouppgifter, löneinformation, pensionsuppgifter och frånvaroregister. CEVA nämnde även kontaktuppgifter till anhöriga i nödsituationer, information om partner och barn samt anteckningar från individuella personalsamtal bland de kategorier som kan ha exponerats.

Företaget ska till och med ha lagrat de anställdas skostorlekar i de berörda systemen.

Alla anställda förlorade inte samma information

CEVA betonade att intrånget inte exponerade alla kategorier av uppgifter för varje nuvarande eller tidigare anställd. I stället varierar omfattningen av exponeringen från person till person, beroende på vilken information som fanns i företagets register.

Företaget har inte uppgett hur många personer som berörs av incidenten. Det är fortfarande oklart hur mycket information angriparna tog från CEVA:s system.

Rapporter tyder på att angriparna komprometterade flera användarkonton under incidenten. CEVA har sedan dess inaktiverat dessa konton.

Utredningen av CEVA Logistics dataintrång fortsätter

CEVA rapporterade incidenten till den nederländska dataskyddsmyndigheten och uppger att externa cybersäkerhetsexperter hjälper till med utredningen.

Intrånget fick först offentlig uppmärksamhet efter att flera organisationer varnat för att kundinformation kan ha påverkats genom CEVA:s verksamhet. Bland de rapporterade organisationerna finns de nederländska återförsäljarna De Bijenkorf och bol, fotbollsklubben Ajax, ING, Ace & Tate, Valve och Pokémon Center.

CEVA Logistics erbjuder frakthantering och kontraktslogistik över hela världen. Företaget har fler än 1 300 verksamhetsställen och över 110 000 anställda.

Medan utredningen fortsätter kan berörda nuvarande och tidigare anställda behöva vara uppmärksamma på nätfiskeförsök, misstänkt kontoaktivitet och andra tecken på att kriminella kan missbruka deras personuppgifter.


0 svar till ”CEVA Logistics dataintrång exponerar information om anställda”