Tot mai mulți oameni din Europa, inclusiv clienți ai unor servicii folosite și în România, au aflat în ultimele zile despre breșa de date Ceva Logistics, un atac cibernetic asupra unuia dintre cei mai mari furnizori de curierat din lume. O breșă de date înseamnă, pe scurt, că cineva neautorizat a reușit să intre în sistemele informatice ale unei companii și a copiat informații care ar fi trebuit să rămână private.
În acest caz, atacatorii nu au lovit direct banca sau magazinul unde ai cumpărat ceva, ci firma de curierat care livrează coletele pentru multe companii cunoscute, printre care banca ING, magazinul online Bol, magazinul De Bijenkorf, brandul de ochelari Ace & Tate, clubul de fotbal Ajax și platforma de jocuri Steam. Așa se explică de ce breșa de date Ceva Logistics a ajuns să afecteze deodată clienți din domenii atât de diferite.
Cum a pornit breșa de date Ceva Logistics
Ceva Logistics este o companie globală de transport și curierat, cu peste 1.000 de depozite în lume și afaceri de peste 18 miliarde de dolari pe an. Multe firme mari nu livrează singure coletele, ci apelează la astfel de companii de logistică pentru transportul fizic al pachetelor. Conform informațiilor făcute publice până acum, atacul cibernetic din spatele breșei de date Ceva Logistics a avut loc între 29 iulie și 1 august 2026, iar compania a confirmat public „intruziunea cibernetică” pe 1 august. Practic, hackerii au avut acces la anumite servere ale companiei timp de câteva zile, suficient cât să extragă informații despre comenzi și livrări din mai multe depozite europene.
Cum a ajuns breșa de date Ceva Logistics să afecteze bănci, magazine și gameri
Breșa de date Ceva Logistics arată clar un risc pe care puțini oameni îl iau în calcul: nu contează doar cât de bine își protejează banca sau magazinul tău propriile sisteme, ci și cât de sigure sunt firmele partenere cărora le încredințează datele tale pentru livrare. Pentru că Ceva Logistics transportă colete pentru zeci de companii diferite, un singur atac asupra ei s-a putut răsfrânge simultan asupra clienților ING, ai magazinelor olandeze Bol și De Bijenkorf, ai brandului Ace & Tate, ai clubului Ajax și ai celor care au comandat hardware de la Steam. Autoritățile olandeze de protecție a datelor au fost notificate de cel puțin zece organizații afectate de acest incident.
Ce date au fost expuse în breșa de date Ceva Logistics
Conform informațiilor confirmate până acum, breșa de date Ceva Logistics a expus în principal date de contact folosite la plasarea comenzilor: numele complet al clienților, adresele de livrare, numerele de telefon și adresele de email. La clienții Steam, au fost expuse suplimentar și tipul și prețul produsului hardware comandat (de exemplu, dispozitive precum Steam Deck, livrate în Europa prin curieri parteneri). Vestea bună, confirmată explicit de compania Valve, care deține Steam, este că nu au fost expuse parole, coduri Steam Guard, informații despre conturile Steam în sine sau date de plată, precum numere de card bancar.
Ce a transmis Valve clienților Steam
Valve a trimis email-uri directe către clienții afectați, explicând că, între 29 iulie și 1 august 2026, un atac cibernetic a lovit Ceva Logistics, firma care livrează hardware Steam către clienții din Europa. Compania a precizat clar că atacatorii nu au avut acces la conturile Steam ale utilizatorilor și nici la alte achiziții din afara comenzilor de hardware. Practic, cine a cumpărat un Steam Deck sau alt produs fizic Steam livrat printr-un curier european în perioada respectivă ar putea primi o astfel de notificare, dar contul lui de joc rămâne, în sine, în siguranță din punct de vedere tehnic.
De ce contează breșa de date Ceva Logistics pentru clienții ING din România
ING este una dintre băncile mari folosite și de români, cu filiale, aplicație de mobile banking și mulți clienți persoane fizice în țara noastră. Dacă ai primit vreodată acasă un colet trimis de ING (de exemplu un card nou sau alte documente) prin intermediul unui curier care lucrează cu Ceva Logistics, e posibil ca numele, adresa și numărul tău de telefon să se numere printre datele expuse.
Important de reținut: breșa de date Ceva Logistics NU a expus date bancare, coduri PIN sau parole de la contul de internet banking, pentru că acestea nu circulă niciodată prin sistemele unei firme de curierat. Ce a fost expus e strict de tipul „unde locuiești și cum te contactează cineva”, nu acces direct la bani.
Ce înseamnă breșa de date Ceva Logistics pentru gamerii din România cu hardware Steam
Steam este folosit masiv de gamerii din România, iar în ultimii ani tot mai mulți au comandat și dispozitive fizice legate de platformă, precum Steam Deck sau noile console anunțate de Valve, livrate adesea prin curieri europeni care lucrează cu parteneri de logistică precum Ceva Logistics. Dacă ai comandat vreun astfel de produs recent și primești un email chiar de la Valve despre breșa de date Ceva Logistics, e o notificare reală, nu una de ignorat – dar nici motiv de panică exagerată. Datele expuse la tine se limitează la nume, adresă, telefon, email și, eventual, ce produs ai comandat, nu la parola de Steam sau la datele cardului folosit la cumpărare.
Ce trebuie să faci concret după breșa de date Ceva Logistics
Cel mai important pas nu este schimbarea parolei – pentru că, așa cum am explicat mai sus, parolele și datele de plată nu au fost expuse în acest caz. Ce contează cu adevărat acum este vigilența la phishing, adică la mesaje false care se dau drept o companie de încredere (curier, bancă sau Steam) ca să te păcălească să oferi mai multe date sau să dai click pe un link periculos. Pentru că infractorii cibernetici știu acum numele, adresa și telefonul unor clienți reali ai ING, Bol, Ace & Tate sau Steam, pot construi mesaje mult mai convingătoare decât un SMS generic „ai un colet blocat”.
Semne că un mesaj despre breșa de date Ceva Logistics e, de fapt, o escrocherie
Fii atent la telefoane, SMS-uri sau emailuri care îți cer să confirmi date personale, să plătești o „taxă de livrare” mică sau să introduci codul PIN al cardului pe un site accesat printr-un link primit prin mesaj. Nicio bancă sau firmă de curierat serioasă nu îți cere parola sau codul de card prin telefon sau SMS.
Verifică adresa exactă de email a expeditorului, nu doar numele afișat, și, dacă ai dubii, sună direct banca sau firma de curierat la un număr găsit pe site-ul lor oficial, nu la numărul din mesajul suspect. Dacă primești un astfel de mesaj și pare legat de breșa de date Ceva Logistics, cel mai sigur e să nu dai click pe niciun link din el.
Dacă totuși ai dat click pe un link suspect sau ai oferit date fără să vrei, poți raporta încercarea de phishing către Directoratul Național de Securitate Cibernetică (DNSC), instituția românească dedicată exact acestui tip de amenințări online, care oferă și îndrumări gratuite despre cum să te protejezi mai departe.
Întrebări frecvente despre breșa de date Ceva Logistics
Trebuie să îmi schimb parola după breșa de date Ceva Logistics?
Nu este obligatoriu, pentru că parolele nu au fost expuse. Totuși, dacă vrei un plus de siguranță, nu strică niciodată să activezi autentificarea în doi pași la contul de Steam sau de internet banking, ca măsură generală de protecție, indiferent de acest incident.
Cum aflu dacă datele mele au fost expuse în breșa de date Ceva Logistics?
Dacă ai comandat recent hardware Steam livrat în Europa sau ai primit colete de la ING, Bol, De Bijenkorf ori Ace & Tate în perioada 29 iulie – 1 august 2026, verifică-ți emailul pentru o notificare oficială din partea companiei respective. Companiile afectate au anunțat că vor contacta direct clienții ale căror date au fost implicate.
De ce a fost afectat și clubul Ajax de breșa de date Ceva Logistics?
Pentru că și magazinul online de suveniruri și echipament al clubului livrează comenzi tot prin Ceva Logistics, la fel ca celelalte companii afectate – dovadă în plus că problema nu ține de un anumit domeniu de activitate, ci de firma de curierat comună.
Vezi mai multe știri aici.