文章总结: 宝可梦确认其物流合作伙伴CEVALogistics于2026年7月30日遭网络攻击,导致英国和德国客户的姓名、地址、电话、邮箱及订单详情泄露,但支付信息未受影响。事件还波及Valve等多家企业,荷兰监管机构已介入调查。建议客户警惕针对宝可梦收藏者的精准钓鱼诈骗,仅通过官方渠道核实信息。 综合评分: 81 文章分类: 数据安全,社会工程学
宝可梦确认数据泄露:客户数据遭攻击者窃取,订单被迫取消
FreeBuf
2026年8月18日 14:09 上海
在小说阅读器读本章
去阅读
Pokémon Center(宝可梦)已开始通知英国和德国的客户,他们的个人信息在第三方数据泄露事件中遭到暴露,此次事件还迫使该公司取消了一批未完成订单。
该零售商确认,数据暴露并非源于其自有网站,而是追溯到CEVA Logistics——这家物流服务商负责处理Pokémon Center在英国和德国的订单履约。
在向受影响客户发送的泄露通知邮件中,Pokémon Center首先就“因不可预见的订单履约问题”取消近期订单表示歉意,随后解释了真实原因:其物流合作伙伴遭受了网络攻击。通知显示,CEVA Logistics告知Pokémon Center,该公司于2026年7月30日成为网络攻击的受害者。
入侵事件波及了CEVA用于处理零售客户配送信息的系统,Pokémon Center的客户记录也因此受到影响。
Part01
宝可梦确认数据泄露
Pokémon Center表示,未授权方可能获取的信息包括客户的姓名、邮寄地址、电话号码、电子邮件地址以及PokemonCenter.com订单内容详情。
该公司谨慎地说明了未受影响的方面,强调CEVA无法访问客户的支付卡信息,且其他账户信息未受此次事件影响。尽管如此,姓名、家庭住址和订单内容的组合已足以让攻击者针对宝可梦收藏者发起极具迷惑性的网络钓鱼(phishing)或社会工程学攻击(social engineering)。
Pokémon Center英国官网目前显示一则通知,提醒顾客部分订单出现延误,处理、发货和配送时间可能比平时更长。尽管有此提示,仍有不少客户报告称订单被直接取消而非仅延迟,目前尚不清楚为何数据泄露导致订单取消而非只是处理速度放缓。
Part02
CEVA Logistics遭大规模网络攻击
Pokémon Center事件只是CEVA Logistics更大规模泄露事件的一部分。CEVA Logistics是全球最大的航运和合同物流公司之一。CEVA向TechCrunch证实,入侵很可能始于2026年7月29日,并扰乱了欧洲至少八个仓库的运营。
该公司在发现入侵后立即启动安全协议,并于8月1日告知受影响客户,一起网络入侵正在影响其部分欧洲合同物流业务,同时强调运营影响仅限于这八个站点,全球其他CEVA系统未受影响。
Part03
波及多家企业,监管机构介入调查
此次泄露的连锁反应远不止于宝可梦周边商品。相关报道显示,泄露事件还波及银行、其他零售商和游戏公司的客户数据,其中包括Steam母公司Valve。Valve表示,由于CEVA从未接触过密码和支付凭证,这些信息未遭暴露。
荷兰数据保护机构和其他执法部门目前正在调查这起事件。CEVA尚未公开披露攻击向量(attack vector),也未将入侵归因于特定威胁行为者。
Part04
客户应提高警惕,防范钓鱼诈骗
对于英国和德国的Pokémon Center购物者而言,泄露的数据已足以让攻击者发送精准的钓鱼邮件或引用真实订单号的欺诈性送货诈骗短信。安全意识较强的客户应对任何主动发来的有关Pokémon Center订单的陌生信息保持警惕,仅通过Pokémon Center官方渠道核实发货或退款通知,并防范冒充快递公司的伪造邮件。
这起事件也凸显了2026年威胁态势中的一个反复出现的主题:攻击者越来越多地将物流和履约供应商作为单点突破口,一次入侵即可波及数十个下游零售品牌,将单一仓库的失陷演变为涉及多家企业的数据泄露事件。
参考来源:
Pokémon Center Confirms Data Breach – Hackers Stole Customers’ Personal Data
Pokémon Center Confirms Data Breach – Hackers Stole Customers’ Personal Data
推荐阅读
#
电报讨论
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:FreeBuf 《宝可梦确认数据泄露:客户数据遭攻击者窃取,订单被迫取消》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论