ข้อมูลรั่วไหลจาก CEVA Logistics ทำให้ Valve และ Pokémon Center (UK‑Germany) เสี่ยงต่อความปลอดภัย

ที่มาภาพ: Eurogamer

Security-อ่าน 5 นาทีEurogamer

ข้อมูลรั่วไหลจาก CEVA Logistics ทำให้ Valve และ Pokémon Center (UK‑Germany) เสี่ยงต่อความปลอดภัย

⚡ สรุป 30 วิ

CEVA Logistics มีข้อมูลรั่วไหลเปิดเผยรายละเอียดส่วนบุคคลของลูกค้า Valve ที่ใช้อุปกรณ์ Steam hardware และ Pokémon Center สาขาอังกฤษ‑เยอรมัน…

การรั่วไหลของข้อมูลจากบริษัทขนส่ง CEVA Logistics ที่เคยทำให้ลูกค้าอุปกรณ์ Steam hardware ของ Valve ในยุโรปต้องเผชิญกับผลกระทบต่อเนื่อง เมื่อไม่กี่วันหลังจากที่ CEVA แจ้งเหตุให้ Valve ทราบ บริษัทได้แจ้งว่า Pokémon Center สาขาอังกฤษและเยอรมันก็อยู่ในกลุ่มผู้ได้รับผลกระทบเช่นกัน ความสำคัญของเหตุการณ์นี้คือการเปิดเผยความเสี่ยงต่อข้อมูลส่วนบุคคลของผู้บริโภคที่ทำธุรกรรมผ่านระบบโลจิสติกส์ระหว่างประเทศ

Overview

การโจมตีครั้งนี้เริ่มต้นจากช่องโหว่ในระบบจัดการข้อมูลของ CEVA Logistics ซึ่งเป็นบริษัทที่รับผิดชอบด้านขนส่งสินค้าให้กับหลายแบรนด์ระดับโลก ตามรายงานของสำนักข่าว Eurogamer บริษัทได้ตรวจพบว่าข้อมูลส่วนบุคคลของลูกค้าถูกแฮกและอาจถูกนำไปใช้โดยไม่ได้รับอนุญาต การแจ้งเตือนต่อ Valve เกี่ยวกับผลกระทบต่ออุปกรณ์ Steam hardware เป็นจุดเริ่มต้นที่ทำให้บริษัทอื่น ๆ ที่ใช้บริการโลจิสติกส์ของ CEVA ต้องตรวจสอบสถานะของข้อมูลของตน

How the breach unfolded

ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ระบุว่าการแฮกเกิดจากการเข้าถึงฐานข้อมูลลูกค้าที่เก็บรายละเอียดการจัดส่งและข้อมูลส่วนบุคคล การเจาะระบบอาจเป็นผลมาจากการใช้รหัสผ่านที่ไม่แข็งแรงหรือช่องโหว่ในซอฟต์แวร์ของเซิร์ฟเวอร์กลาง แม้ว่าจะไม่มีการเปิดเผยรายละเอียดเทคนิคเพิ่มเติม แต่เหตุการณ์นี้ชี้ให้เห็นว่าการจัดเก็บข้อมูลบนคลาวด์โดยบริษัทโลจิสติกส์ต้องมีมาตรการป้องกันที่เข้มงวดยิ่งขึ้น

Affected parties

  • Valve – ลูกค้าที่สั่งซื้ออุปกรณ์ Steam hardware ผ่านช่องทางขนส่งของ CEVA ในยุโรปถูกเปิดเผยข้อมูลส่วนบุคคล
  • **Pokémon Center (UK & Germany) – ร้านค้าอย่างเป็นทางการของสินค้า Pokémon ที่ใช้บริการเดียวกันต้องเผชิญกับความเสี่ยงต่อข้อมูลลูกค้าทั้งในอังกฤษและเยอรมนี

Response from the companies

หลังจากตรวจพบเหตุการณ์ CEVA Logistics ได้ออกแถลงการณ์แจ้งว่ากำลังดำเนินการสืบสวนเพื่อระบุขอบเขตของการรั่วไหลอย่างละเอียด บริษัทได้ทำการอัปเดตรหัสผ่านและเสริมระบบเข้ารหัสข้อมูลในขั้นตอนต่อไป Valve และ Pokémon Center ได้ส่งอีเมลแจ้งเตือนผู้ใช้ให้ตรวจสอบกิจกรรมที่สงสัยและเปลี่ยนรหัสผ่านของบัญชีที่เกี่ยวข้อง ทั้งสองบริษัทยืนยันว่าข้อมูลการชำระเงินไม่ได้ถูกเปิดเผย แต่ยังคงขอความร่วมมือจากลูกค้าในการเฝ้าระวังการใช้ข้อมูลส่วนบุคคลต่อไป

Impact on consumers

ผู้บริโภคที่เคยสั่งซื้อสินค้าผ่านช่องทางโลจิสติกส์ของ CEVA ต้องเผชิญกับความเสี่ยงต่อการโจรกรรมตัวตนหรือฟิชชิง เนื่องจากข้อมูลส่วนบุคคลเช่น ชื่อ ที่อยู่ และอีเมลอาจถูกนำไปใช้ในการสร้างบัญชีปลอม การที่ Pokémon Center เป็นร้านค้าที่มีฐานลูกค้าขนาดใหญ่ในสหราชอาณาจักรและเยอรมนี ทำให้การรั่วไหลนี้อาจส่งผลกระทบต่อผู้บริโภคจำนวนมากโดยเฉพาะกลุ่มวัยรุ่นและแฟนคลับของ Pokémon

Industry implications

เหตุการณ์นี้เน้นย้ำถึงความสำคัญของมาตรฐานความปลอดภัยข้อมูลในห่วงโซ่อุปทานดิจิทัล การที่บริษัทโลจิสติกส์ระดับโลกเช่น CEVA มีช่องโหว่ทำให้หลายแบรนด์ต้องประเมินนโยบายการจัดเก็บและส่งต่อข้อมูลลูกค้าใหม่ นอกจากนี้ ยังกระตุ้นให้ผู้ขายออนไลน์พิจารณาเลือกพันธมิตรด้านขนส่งที่มีระบบป้องกันไซเบอร์ขั้นสูงเพื่อรักษาความเชื่อมั่นของผู้บริโภคในตลาดยุโรป

Summary

การรั่วไหลของข้อมูลจาก CEVA Logistics ส่งผลให้ทั้ง Valve และ Pokémon Center สาขาอังกฤษและเยอรมันต้องเผชิญกับความเสี่ยงต่อข้อมูลลูกค้า เหตุการณ์นี้ทำให้วงการโลจิสติกส์ต้องเร่งปรับมาตรการรักษาความปลอดภัยไซเบอร์เพื่อปกป้องผู้บริโภคในอนาคต.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Pokémon Center in the UK and Germany hit with the same data breach suffered by Valve's Steam hardware
ผู้เขียน
Sherif Saed
แหล่ง
Eurogamer
วันที่เผยแพร่
19 สิงหาคม 2569 เวลา 15:35

Related

บทความที่เกี่ยวข้อง

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆSecurity
16 กรกฎาคม 2569 เวลา 13:00

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆ

ShinyHunters แทรกซึม Salesforce ผ่าน OAuth ของ Microsoft Maps ทำให้ข้อมูลลูกค้าและตำแหน่งถูกขโมยอย่างเงียบ ๆ โดยไม่ใช้ช่องโหว่ของระบบ.

The Hacker News6 นาที
ข้อมูลรั่วไหลของ SafePal เกี่ยวกับลูกค้า 39,798 ราย ผ่านช่องโหว่ APISecurity
-

ข้อมูลรั่วไหลของ SafePal เกี่ยวกับลูกค้า 39,798 ราย ผ่านช่องโหว่ API

SafePal เผยว่าข้อมูลส่วนบุคคลของลูกค้า 39,798 รายถูกขโมยผ่านช่องโหว่ในระบบจัดการคำสั่งซื้อ ผู้โจมตีประกาศขายข้อมูลบนตลาดมืด…

BleepingComputer6 นาที
หน่วยงานภาษีฝรั่งเศสยอมรับการแฮกข้อมูล 2 ล้านคนโดยกลุ่ม ZeroBytesSecurity
-

หน่วยงานภาษีฝรั่งเศสยอมรับการแฮกข้อมูล 2 ล้านคนโดยกลุ่ม ZeroBytes

DGFiP รายงานว่าผู้โจมตีใช้วิธี MFA bypass ขโมยข้อมูลส่วนบุคคลของประมาณสองล้านผู้เสียภาษี กลุ่ม ZeroBytes อ้างว่าจะขายฐานข้อมูลดังกล่าว…

The Register8 นาที
Uber Freight ยังคงให้บริการโลจิสติกส์ต่อเนื่อง แม้เผชิญการแฮกข้อมูลโดยกลุ่ม HelixSecurity
-

Uber Freight ยังคงให้บริการโลจิสติกส์ต่อเนื่อง แม้เผชิญการแฮกข้อมูลโดยกลุ่ม Helix

เมื่อวันที่ 6‑สิงหาคม ทีม Uber Freight ตรวจพบการเข้าถึงระบบโดยไม่ได้รรับอนุญาตจากกลุ่ม Extortion Helix และดำเนินการแก้ไขทันที…

The Register6 นาที
คัดลอกลิงก์แล้ว!