CEVA, Logistics

CEVA Logistics: Cyberangriff auf europÀische Einzelhandelsketten

Veröffentlicht am: 06.08.2026 um 20:21 Uhr | Redaktion boerse-global.de

Hacker erbeuten bei CEVA Logistics sensible Kundendaten europÀischer HÀndler. Die Ransomware-Gruppe Coinbasecartel bietet die Informationen im Darknet an.

CEVA Logistics: Cyberangriff legt Kundendaten offen und stört Lieferketten
Modernes Logistikverteilzentrum mit digitalen DatenĂŒberlagerungen, die einen Cyberangriff darstellen. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Ein massiver Cyberangriff auf den Logistikdienstleister CEVA Logistics erschĂŒttert den europĂ€ischen Einzelhandel. Kundendaten großer niederlĂ€ndischer HĂ€ndler wie der E-Commerce-Plattform Bol und der Kaufhauskette De Bijenkorf wurden gestohlen und zum Verkauf angeboten. Auch deutsche Verbraucher könnten betroffen sein, da CEVA Logistics zahlreiche internationale Lieferketten betreut.

Datenleck: Was bisher bekannt ist

Der Einbruch bei CEVA Logistics, einem der weltweit grĂ¶ĂŸten Logistikkonzerne mit mehr als 1.700 Verteilzentren, wurde am 1. August entdeckt. Das Unternehmen informierte seinen Partner Bol umgehend ĂŒber den unbefugten Zugriff. Bereits zwei Tage spĂ€ter meldete Bol den Vorfall der niederlĂ€ndischen Datenschutzbehörde, am 5. August folgte die Benachrichtigung betroffener Kunden per E-Mail.

Die Angreifer erbeuteten eine breite Palette persönlicher Daten: Namen, Adressen, Postleitzahlen, Telefonnummern, E-Mail-Adressen sowie konkrete Bestelldetails. Beide betroffenen Unternehmen betonen jedoch, dass besonders sensible Informationen wie Passwörter, Bankverbindungen und direkte Zahlungsdaten nicht kompromittiert wurden.

Erpresserbande bekennt sich zur Tat

Die Ransomware-Gruppe Coinbasecartel hat die Verantwortung fĂŒr den Angriff ĂŒbernommen und bietet die gestohlenen Daten auf Dark-Web-Foren zum Verkauf an. Neben Bol und De Bijenkorf gelten auch die niederlĂ€ndische Großbank ING und der Fußballclub Ajax als mögliche Opfer. ING warnte speziell Kunden seines Treueprogramms „Puntenwinkel“ vor möglichen Folgen.

Lieferketten im Ausnahmezustand

Anzeige

Der aktuelle Datendiebstahl zeigt drastisch, wie verwundbar Unternehmen durch Angriffe auf ihre Dienstleister werden können. Dieser kostenlose Experten-Report klĂ€rt ĂŒber Ihre Haftungsrisiken bei Auftragsverarbeitern auf und zeigt, wie Sie teure Bußgelder vermeiden. Haftungsrisiken bei Auftragsverarbeitung jetzt prĂŒfen

Die Folgen des Angriffs sind fĂŒr Verbraucher unmittelbar spĂŒrbar. Bol hat den Datenaustausch mit CEVA Logistics vorĂŒbergehend eingestellt, was zu einem Stopp des Betriebs im Verteilzentrum in Waalwijk fĂŒhrte. Kunden mĂŒssen mit erheblichen Verzögerungen oder sogar Stornierungen ihrer Bestellungen rechnen.

Die HĂ€ndler rufen zugleich zur Wachsamkeit gegenĂŒber Phishing-Versuchen auf. Die geleakten Kontaktdaten und Bestellhistorien könnten von BetrĂŒgern genutzt werden, um tĂ€uschend echte Fake-Nachrichten zu erstellen. De Bijenkorf hat eine externe Untersuchung beauftragt, um das volle Ausmaß der Auswirkungen zu ermitteln.

Angriffswelle auf Lieferketten

Der Vorfall bei CEVA Logistics ist kein Einzelfall. Bereits im FrĂŒhsommer hatten Sicherheitsforscher die Ausnutzung einer kritischen SicherheitslĂŒcke in den Plattformen PTC Windchill und FlexPLM aufgedeckt. Die Schwachstelle mit der Kennung CVE-2026-12569 und einem CVSS-Score von 9,8 wurde am 17. Juni gepatcht – doch schon einen Tag spĂ€ter begann die aktive Ausnutzung.

Anzeige

Wenn Kundendaten in falsche HĂ€nde geraten, folgen oft gezielte Betrugsversuche durch tĂ€uschend echte E-Mails. Erfahren Sie in diesem kostenlosen Anti-Phishing-Paket, welche psychologischen Tricks Hacker einsetzen und wie Sie Ihr Unternehmen in 4 Schritten effektiv schĂŒtzen. Anti-Phishing-Paket kostenlos herunterladen

Hinter diesen Angriffen wird die Gruppe Cl0p vermutet, die statt klassischer Ransomware auf den Diebstahl von Ingenieurs- und Produktdaten setzt. Bis Ende Juli sollen Hunderte Unternehmen aus Luftfahrt, Automobilindustrie, Fertigung und Handel Erpressungsmails erhalten haben.

Experten warnen vor Systemrisiko

Die zeitgleichen VorfĂ€lle verdeutlichen einen besorgniserregenden Trend: Angreifer zielen zunehmend auf Dienstleister und Softwareplattformen, um ĂŒber diese Umwege an die Daten großer Konzerne zu gelangen. FĂŒr Unternehmen bedeutet das: Die Sicherheit der eigenen Systeme ist nur so stark wie das schwĂ€chste Glied in der Lieferkette. EuropĂ€ische Aufsichtsbehörden dĂŒrften die VorfĂ€lle zum Anlass nehmen, die Anforderungen an Lieferanten und Subunternehmer weiter zu verschĂ€rfen.

Disclaimer...

de | wissenschaft | 69923810 |