Ceva Logistics, una de las mayores empresas de transporte y logística del mundo, ha sido víctima de un ciberataque que está generando un efecto dominó entre bancos, retailers, clubes de fútbol y usuarios de hardware de Steam. El incidente, que comenzó el 29 de julio según reporta FreightWaves, afecta al menos a ocho almacenes en Europa y ha provocado retrasos en el envío de mercancías, según confirmó la propia compañía a TechCrunch.
La empresa, con sede en Francia y que generó ingresos de 18.300 millones de dólares en 2025, opera más de mil almacenes a nivel mundial. El ataque ha resultado en el robo de información personal de clientes que usan los servicios de entrega de Ceva, incluyendo nombres, direcciones, números de teléfono y correos electrónicos utilizados para realizar pedidos.
Empresas afectadas confirman la filtración
El gigante holandés de venta online Bol advirtió en su sitio web que los hackers accedieron a sistemas de su socio de almacenamiento, Ceva, y que los datos de sus clientes podrían haber sido comprometidos. La empresa anticipa cancelaciones de pedidos y retrasos. De Bijenkorf, otro retailer de lujo holandés, confirmó igualmente demoras tras el robo de información de envío de sus clientes, según medios locales.
El club de fútbol Ajax, el banco ING y el fabricante de gafas Ace & Tate también reportaron que la información de envío de sus clientes fue afectada. Valve, la compañía detrás de Steam, notificó a sus usuarios el 7 de agosto que datos personales de quienes compraron recientemente hardware de Steam fueron sustraídos del sistema de Ceva. Valve explicó en un comunicado publicado en Reddit que Ceva almacena información de envío y entrega durante 90 días tras cada pedido.
Respuesta de Ceva y alcance del ataque
En declaraciones a TechCrunch, Ceva confirmó el incidente: «El 1 de agosto, CEVA Logistics confirmó a los clientes afectados que una intrusión cibernética estaba impactando parte de sus operaciones de logística contractual en Europa. Tan pronto como se identificó el incidente, los equipos de ciberseguridad de CEVA activaron inmediatamente sus protocolos de seguridad y lanzaron una investigación exhaustiva, que aún continúa».
La empresa precisó que el impacto operacional se limita a ocho almacenes y que ningún otro sistema de Ceva a nivel global fue afectado. El portavoz Ryan Fisher declinó responder si la compañía conoce el volumen exacto de datos robados o si ha recibido demandas de rescate por parte de los atacantes. Los riesgos de seguridad cibernética siguen siendo una preocupación creciente para empresas tecnológicas y logísticas.
Ceva afirmó que algunas de sus aplicaciones y servicios afectados ya están de nuevo operativos y que está colaborando con las autoridades. El sitio web de la compañía no se cargaba correctamente el lunes. Las autoridades holandesas investigan el caso, aunque el portavoz de la autoridad de protección de datos del país, Mark Schenkel, no respondió a las solicitudes de comentarios de TechCrunch.
Las empresas de transporte y logística se han convertido en objetivos prioritarios para ciberdelincuentes en años recientes, dada su capacidad para acceder y redirigir camiones y contenedores cargados de mercancías hacia manos de bandas organizadas del mundo real.
