Tấn công mạng làm gián đoạn kho của Ceva Logistics tại châu Âu

Vụ tấn công mạng dẫn đến rò rỉ dữ liệu tại 8 kho của Ceva Logistics ở châu Âu đã làm gián đoạn xử lý đơn hàng và ảnh hưởng đến hoạt động giao hàng của nhiều nhà bán lẻ.
Vụ việc tại CEVA Logistics cho thấy an ninh mạng đang trở thành một yếu tố rủi ro trọng yếu đối với hoạt động logistics hiện đại. Khi các kho hàng và hệ thống quản lý vận hành ngày càng phụ thuộc vào nền tảng số, một sự cố an ninh mạng không chỉ làm gián đoạn xử lý đơn hàng mà còn có thể ảnh hưởng dây chuyền đến hoạt động phân phối và chuỗi cung ứng của nhiều khách hàng.
Tám kho của Ceva Logistics bị ảnh hưởng bởi tấn công mạng
Hoạt động tại 8 kho hàng của Ceva Logistics ở châu Âu đã bị gián đoạn vào cuối tuần qua sau một vụ tấn công mạng dẫn đến rò rỉ dữ liệu, khiến hoạt động xử lý đơn hàng và giao hàng bị chậm đối với nhiều khách hàng là các nhà bán lẻ có hàng hóa lưu trữ tại các cơ sở này.
Các khách hàng bị ảnh hưởng đã được thông báo từ ngày 1/8 về một vụ xâm nhập trái phép vào hệ thống, gây tác động đến một phần hoạt động logistics hợp đồng của CEVA Logistics.
Đến nay, Ceva Logistics chưa đưa ra bình luận công khai về vụ việc.
Cơ quan chức năng đang điều tra
Vụ tấn công hiện đang được Cơ quan Bảo vệ Dữ liệu Hà Lan cùng các cơ quan thực thi pháp luật và các doanh nghiệp liên quan tiến hành điều tra.
Theo nguồn tin, sự cố chỉ ảnh hưởng đến 8 kho hàng nêu trên. Các hoạt động quản lý vận tải đường hàng không, đường biển, đường bộ và đường sắt của Ceva Logistics vẫn diễn ra bình thường.
Ceva Logistics hiện là một trong những nhà cung cấp dịch vụ logistics bên thứ ba (Third-Party Logistics – 3PL) lớn nhất thế giới, sở hữu hơn 1.000 kho hàng trên toàn cầu và đạt doanh thu 18,3 tỷ USD trong năm trước.
Mức độ ảnh hưởng khác nhau giữa các khách hàng
Nguồn tin cho biết mức độ ảnh hưởng của vụ việc khác nhau tùy theo mức độ phụ thuộc của từng khách hàng vào các ứng dụng và dịch vụ được triển khai tại 8 kho hàng bị ảnh hưởng.
Hai nhà bán lẻ tại Hà Lan gồm De Bijenkorf và bol đã phát đi thông báo tới khách hàng về việc hệ thống công nghệ thông tin của một đối tác logistics bị tin tặc xâm nhập.
Theo bol, vụ việc không ảnh hưởng đến hệ thống của doanh nghiệp, nhưng dữ liệu cá nhân của khách hàng được xử lý thông qua một trung tâm phân phối có thể đã bị truy cập hoặc sao chép trái phép. Doanh nghiệp cho biết không có thông tin về thẻ tín dụng hoặc dữ liệu thanh toán bị ảnh hưởng.
Sau khi phát hiện sự cố, đối tác kho bãi đã triển khai các biện pháp ngăn chặn truy cập trái phép và thuê các chuyên gia an ninh mạng độc lập để tiến hành điều tra.
Đồng thời, bol cũng tạm dừng toàn bộ hoạt động trao đổi dữ liệu với đối tác này cho đến khi xác nhận hệ thống có thể vận hành an toàn trở lại.
Một số đơn hàng bị hủy hoặc giao chậm
Bol cho biết các sản phẩm của doanh nghiệp và các đối tác bán hàng đang lưu trữ tại các kho bị ảnh hưởng đã được tạm thời ngừng hiển thị trên hệ thống bán hàng.
Một số đơn hàng đã bị hủy, trong khi nhiều đơn hàng khác có thể bị giao chậm. Các trung tâm logistics còn lại của bol vẫn duy trì hoạt động bình thường.
Trong khi đó, De Bijenkorf cho biết việc xử lý đơn hàng, hàng hoàn trả và hoàn tiền có thể kéo dài hơn so với thông thường, mặc dù hệ thống cửa hàng và kênh bán hàng trực tuyến vẫn tiếp tục hoạt động.
Theo nguồn tin, một số ứng dụng và dịch vụ tại các trung tâm phân phối đã được khôi phục đối với một số khách hàng.
Ngành logistics tiếp tục đối mặt với rủi ro an ninh mạng
Nhiều doanh nghiệp trong lĩnh vực vận tải và logistics đã trở thành mục tiêu của các cuộc tấn công mạng và mã độc tống tiền trong những năm gần đây.
Trước đó, Maersk, Expeditors International và Estes Forwarding Worldwide đều từng ghi nhận các vụ tấn công mạng ảnh hưởng đến hoạt động kinh doanh.



