Dünya'nın en büyük kargo ve lojistik şirketlerinden biri olan Ceva Logistics'e yönelik siber saldırı, Avrupa'daki sekiz depoyu etkileyerek geniş çaplı bir veri ihlali yaşattı. Saldırıda Bol, De Bijenkorf, Ajax, ING Bank ve Valve Steam dahil birçok şirkete ait müşteri bilgileri (isim, adres, telefon, e-posta) çalınmıştır.

Saldırının Kapsamı ve Zarar

Ceva Logistics 1 Ağustos'ta siber saldırının Avrupa operasyonlarının bir kısmını etkilediğini duyurmuş, saldırının 29 Temmuz'da başladığı bildirilmektedir. Saldırıya maruz kalan sekiz Avrupa deposunda bulunan ürünlerin sevkiyatlarında gecikmeler yaşanmıştır. Ceva, 2025 yılında 18,3 milyar dolar gelir elde eden ve dünya genelinde bin depoya sahip şirkettir.

Etkilenen Şirketler ve Müşteri Verileri

Hollandaca çevrimiçi perakende devi Bol, müşteri verilerinin çalındığı konusunda uyarı yayınlamıştır. Lüks perakende markası De Bijenkorf, futbol kulübü Ajax, bankacılık devi ING ve gözlük üreticisi Ace & Tate de siparişlerinde gecikme yaşadıklarını ve müşteri bilgilerinin sızdırıldığını doğrulamıştır. Valve, 7 Ağustos'ta Steam donanımı satın alan müşterilerine ait kargo ve teslimat bilgilerinin çalındığını bildirmiştir.

Araştırmalar ve Yanıtlar

Ceva, etkilenen uygulamaların bir kısmını yeniden çevrimiçi duruma getirdiğini ve yetkili makamlarla işbirliği yaptığını açıklamıştır. Ancak şirket sözcüsü, kaç kişiye ait verinin çalındığı veya fidye talebinin olup olmadığı gibi sorulara yanıt vermemiştir. Hollanda veri koruma otoritesi olayla ilgili soruşturma başlatmıştır.

Ne anlama geliyor?

Kargo ve lojistik şirketleri, taşıdıkları mal ve konteynerlara erişim imkanı sunması nedeniyle siber suçlular için giderek daha çekici hale gelmiştir. Bu tür şirketlerdeki bir ihlal, yalnızca fiziksel kargolara değil aynı zamanda milyonlarca son müşteriye ait kişisel bilgilere de erişim sağlayabilir. Çünkü lojistik platformları, kargo göndericilerin müşteri adreslerini, iletişim bilgilerini ve sipariş geçmişini depolayarak, sadece taşımacılık değil, aynı zamanda siber suçluların hedef alacağı duyarlı kişisel veriler için bir merkez haline gelir.

Bu olayda yaşanan veri sızdırması ve operasyonel aksaklıklar, kargo işi yapan şirketlerin yalnızca nakil görevini değil, müşteri gizliliğini ve tedarik zincirinin sürekliliğini koruma sorumluluğunu taşıdığını göstermektedir. Lojistik platformlarındaki güvenlik kusurları, perakendecilerin, finansal kurumların ve yazılım şirketlerinin kendileri hack olmuş olmasa dahi müşteri verilerini kaymaması anlamında önemli bir risk oluşturur.