宝可梦确认数据泄露:客户数据遭攻击者窃取,订单被迫取消

标签:行业动态 / 2026年8月20日

Pokémon Center 已开始通知英国和德国的客户,他们的个人信息在第三方数据泄露事件中遭到暴露,此次事件还迫使该公司取消了一批未完成订单。

该零售商确认,数据暴露并非源于其自有网站,而是追溯到 CEVA Logistics——这家物流服务商负责处理 Pokémon Center 在英国和德国的订单履约。

在向受影响客户发送的泄露通知邮件中,Pokémon Center 首先就”因不可预见的订单履约问题”取消近期订单表示歉意,随后解释了真实原因:其物流合作伙伴遭受了网络攻击。通知显示,CEVA Logistics 告知 Pokémon Center,该公司于 2026 年 7 月 30 日成为网络攻击的受害者。

入侵事件波及了 CEVA 用于处理零售客户配送信息的系统,Pokémon Center 的客户记录也因此受到影响。

Pokémon Center 确认数据泄露

Pokémon Center 表示,未授权方可能获取的信息包括客户的姓名、邮寄地址、电话号码、电子邮件地址以及 PokemonCenter.com 订单内容详情。

该公司谨慎地说明了未受影响的方面,强调 CEVA 无法访问客户的支付卡信息,且其他账户信息未受此次事件影响。尽管如此,姓名、家庭住址和订单内容的组合已足以让攻击者针对宝可梦收藏者发起极具迷惑性的网络钓鱼(phishing)或社会工程学攻击(social engineering)。

Pokémon Center 英国官网目前显示一则通知,提醒顾客部分订单出现延误,处理、发货和配送时间可能比平时更长。尽管有此提示,仍有不少客户报告称订单被直接取消而非仅延迟,目前尚不清楚为何数据泄露导致订单取消而非只是处理速度放缓。

事件源头:CEVA Logistics 遭大规模网络攻击

Pokémon Center 事件只是 CEVA Logistics 更大规模泄露事件的一部分。CEVA Logistics 是全球最大的航运和合同物流公司之一。CEVA 向 TechCrunch 证实,入侵很可能始于 2026 年 7 月 29 日,并扰乱了欧洲至少八个仓库的运营。

该公司在发现入侵后立即启动安全协议,并于 8 月 1 日告知受影响客户,一起网络入侵正在影响其部分欧洲合同物流业务,同时强调运营影响仅限于这八个站点,全球其他 CEVA 系统未受影响。

波及多家企业,监管机构介入调查

此次泄露的连锁反应远不止于宝可梦周边商品。相关报道显示,泄露事件还波及银行、其他零售商和游戏公司的客户数据,其中包括 Steam 母公司 Valve。Valve 表示,由于 CEVA 从未接触过密码和支付凭证,这些信息未遭暴露。

荷兰数据保护机构和其他执法部门目前正在调查这起事件。CEVA 尚未公开披露攻击向量(attack vector),也未将入侵归因于特定威胁行为者。

客户应提高警惕,防范钓鱼诈骗

对于英国和德国的 Pokémon Center 购物者而言,泄露的数据已足以让攻击者发送精准的钓鱼邮件或引用真实订单号的欺诈性送货诈骗短信。安全意识较强的客户应对任何主动发来的有关 Pokémon Center 订单的陌生信息保持警惕,仅通过 Pokémon Center 官方渠道核实发货或退款通知,并防范冒充快递公司的伪造邮件。

这起事件也凸显了 2026 年威胁态势中的一个反复出现的主题:攻击者越来越多地将物流和履约供应商作为单点突破口,一次入侵即可波及数十个下游零售品牌,将单一仓库的失陷演变为涉及多家企业的数据泄露事件。

Thanks!

关注官方微信

企业数据增值必读

联系电话:400-083-9981

Thanks!

立即咨询

如果您任何疑问,请留下联系方式,我们将尽快与您取得联系,并提供专业咨询服务。







    [honeypot honeypot-136]