
ポケモンセンターは、ハッカーが外部物流業者であるCEVAロジスティクスから顧客の個人情報および注文情報を盗み出したことを受け、英国およびドイツの顧客に対し、第三者によるデータ漏洩が発生したことを通知しています。
CEVAのシステムはサイバー攻撃により侵害されましたが、流出した記録は、同サイトを通じて注文を行ったポケモンセンターの顧客に関するものでした。同社は、PokemonCenter.comでの注文を処理・発送するために、この情報を物流業者と共有していました。
CEVAロジスティクスは、世界第3位の海運会社であるCMA CGMグループの子会社です。同社は1,000か所の倉庫を運営し、昨年は1,500万件の貨物を扱い、2025年には183億ドルの売上高を計上しました。
同社は最近、7月29日から8月1日にかけてサーバーへの侵入を伴うサイバー攻撃を受け、欧州の複数の小売業者が影響を受けた。
このCEVAの情報漏洩はValveにも影響を及ぼし、Valveは欧州のSteamハードウェア購入者に対し、サイバー攻撃の際に氏名、住所、電話番号、メールアドレス、および注文した製品に関する情報が盗まれたことを通知した。
Valveの侵害通知によると、CEVAは注文後最大90日間、配送関連情報を保持していると述べています。しかし、この保存期間がポケモンセンターの顧客データにも適用されるかどうかは不明です。
また、この攻撃により欧州にある同社の倉庫8カ所が機能停止に陥り、多くの顧客に対して配送遅延が発生した。
情報漏洩を受け、ポケモンセンターの注文がキャンセルされる
が入手したデータ漏洩通知メールによると、ポケモンセンターは、PokemonCenter.comの商品を英国およびドイツの顧客に発送するためにCEVAを利用しているとしている。
「予期せぬ配送上の問題により、お客様のご注文[注文番号]をキャンセルせざるを得なくなりましたことを、誠に申し訳ございません」と、ポケモンセンターのデータ漏洩通知には記載されている。
「ポケモンセンターの物流業者を標的としたサイバーインシデントが発生し、お客様の情報の一部に影響が及ぶ可能性があるため、この件についてお知らせいたします。 ポケモンセンターが、英国およびドイツのお客様へPokemonCenter.comの商品を配送するために利用している業者であるCEVA Logistics(以下「CEVA」)より、残念ながら2026年7月30日からサイバー攻撃の被害に遭ったとの連絡を受けました。」
ポケモンセンターによると、不正な第三者が、お客様の氏名、郵送先住所、電話番号、メールアドレス、およびPokemonCenter.comでの注文内容に関する詳細情報を入手した可能性があるとのことです。
同社によると、お客様およびご注文に関するその他の情報への影響はなく、CEVAはお客様のクレジットカード情報にアクセスできないとのことです。
ポケモンセンターは現在、英国のウェブサイトに告知を掲載しており、一部の注文について処理、発送、配送に通常より時間がかかる可能性があることを警告しています。

)に掲載された英国のお客様へのメッセージ 出典:
しかし、顧客からは、この情報漏洩により注文がキャンセルされたとの報告も寄せられている。ただし、なぜサイバー攻撃が単なる遅延ではなくキャンセルを必要とするのかは不明である。
当初の報告では、待望の30周年記念コレクション商品の注文キャンセルが懸念されていましたが、Redditへの投稿によると、「ゴーストシャトーのヒノアラシ」キーホルダーなど、他の商品も影響を受けたことが示されています。
別の顧客も、同様のキャンセル通知メールを受け取ったと返信している。
当サイトは、この情報漏洩の詳細や、なぜこの事件が顧客の注文キャンセルにつながったのかについて、ポケモンセンターおよびポケモンの広報担当者に問い合わせたが、現時点では回答を得られていない。
出典:https://www.bleepingcomputer.com/news/security/pokemon-center-data-breach-exposes-customer-info-cancels-some-orders/




Comments