Pokémon Center a annulé les commandes des clients et suspendu les expéditions au Royaume-Uni et en Allemagne à la suite d'une violation de données chez son partenaire logistique principal, CEVA Logistics. L'incident de sécurité, qui s'est produit entre le 29 juillet et le 1er août, a compromis les données personnelles des acheteurs sur les deux vitrines régionales.
Données clients compromises
La faille a exposé plusieurs champs d'informations personnelles des utilisateurs stockés dans les systèmes d'expédition de CEVA. Selon les notifications officielles envoyées aux acheteurs concernés, les données volées comprennent les noms complets, les adresses postales, les adresses e-mail, les numéros de téléphone et les détails spécifiques des commandes.
Les informations financières restent sécurisées. Pokémon Center a confirmé que les numéros de cartes de paiement et les détails de facturation n'ont pas été compromis, CEVA ne traitant ni ne stockant d'identifiants financiers.
Commandes annulées et stock anniversaire
La perturbation logistique a directement eu un impact sur l'exécution des commandes. Les clients attendant des marchandises ont vu leurs achats brusquement annulés, y compris des articles très demandés liés à la gamme de produits du 30e anniversaire de Pokémon.
Les acheteurs concernés doivent désormais racheter les articles manuellement sur les boutiques en ligne du Pokémon Center au Royaume-Uni et en Allemagne. En raison de la fluctuation rapide des niveaux de stock, ces clients font face à un risque élevé de passer à côté de produits épuisés, aucun système automatisé n'étant en place pour rétablir les commandes initiales ou réserver le stock. Les retombées opérationnelles de cette cyberattaque contre CEVA devraient entraîner des retards d'expédition prolongés pour tous les envois actifs à l'avenir.



