Securitatea cibernetică devine o problemă tot mai importantă pentru industria logisticii, iar incidentele recente care au implicat CEVA Logistics și Uber Freight arată că atacurile pot afecta mult mai mult decât sistemele IT ale unei companii – atrage atenția Transport Intelligence (Ti). Pe măsură ce furnizorii de logistică devin din ce în ce mai integrați în operațiunile clienților, o breșă se poate răspândi rapid la livrări, date despre clienți și lanțuri de aprovizionare mai largi. CEVA Logistics a fost afectată de un atac cibernetic pe 29 iulie, ceea ce a influențat operațiunile a opt depozite ce susțin afacerea de Contract Logistics din Europa a companiei. Deși CEVA a spus că incidentul a fost limitat la aceste locații și că sistemele globale nu au fost afectate, clienții au raportat întârzieri la expediere și posibile anulări de comenzi.
Efectele s-au extins dincolo de operațiunile logistice: mai multe companii care apelează la CEVA pentru depozitare și livrări au spus că informațiile clienților (inclusiv numele, adresele, numerele de telefon și adresele de email) ar fi putut fi accesate. Retailerul olandez Bol a avertizat clienții despre posibile întârzieri și anulări, în timp ce De Bijenkorf, Ajax, ING și Ace & Tate au raportat că informațiile despre livrare au fost afectate, iar Valve, compania din spatele Steam, a notificat separat clienții care și-au cumpărat recent hardware-ul că detaliile lor despre livrare ar fi putut fi compromise.
Incidentul scoate în evidență dependența tot mai mare a comercianților și a altor companii de furnizorii terți de logistică. O întrerupere la un singur furnizor se poate transforma rapid într-o problemă pentru departamentul de servicii pentru clienți, iar datele deținute de acești furnizori îi fac o țintă atractivă pentru infractorii cibernetici. Autoritățile olandeze se pare că ar fi primit notificări de încălcare a securității legate de incidentul CEVA de la 10 organizații, dar CEVA nu a dezvăluit cât de multe date au fost accesate sau dacă a primit vreo cerere de răscumpărare. Investigațiile sunt încă în desfășurare.
Uber Freight se confruntă și ea cu un tip de amenințare cibernetică. Ramura de logistică a Uber investighează afirmațiile grupului de hackeri Helix cum că ar fi accesat date ale companiei, inclusiv căsuțe de e-mail, stocare în cloud, fișierele conturilor de plăți și documentele de expediere. O parte din materialul publicat de grup pare să conțină corespondență cu clienții Uber Freight, deși autenticitatea acestuia nu a fost verificată de o entitate independentă.
Deocamdată, impactul operațional pare limitat. Uber Freight a declarat că sistemele sale funcționează normal și că incidentul nu a afectat compania, deci principala preocupare este legată de expunerea informațiilor sensibile despre companie și clienți. Grupul Helix a vizat tot mai mult firmele din transport și alte afaceri unde se folosesc numeroase date, pe care de obicei le-a furat și a amenințat că le va publica dacă nu se plătește o răscumpărare.
Google a asociat Helix cu activitatea mai largă a grupului UNC6671 și a spus că folosește tehnici de inginerie socială, inclusiv apeluri la departamentele IT pentru a convinge angajații să își reseteze parolele. Se estimează că grupul a generat cel puțin 10,6 milioane de dolari din răscumpărări între ianuarie și mai 2026, ceea ce arată clar că motivația din spatele atacurilor este financiară.
În opinia analiștilor Ti, incidentele recente ridică o întrebare serioasă: de ce rămân companiile de logistică vulnerabile la amenințări cibernetice tot mai sofisticate pe măsură ce AI și capabilitățile de securitate cibernetică avansează?



