📰 Source : LeMagIT — Article publié le 11 août 2026, relatant une cyberattaque survenue le 29 juillet 2026 contre CEVA Logistics, filiale logistique du groupe CMA-CGM.
🎯 Nature de l’incident : Cyberattaque non revendiquée à ce jour, ayant affecté les systèmes informatiques de CEVA Logistics. Le vecteur d’attaque n’est pas précisé dans l’article.
🏭 Périmètre impacté : Au moins huit entrepôts européens de CEVA Logistics sont touchés, dont les centres de distribution de Tilburg et Waalwijk aux Pays-Bas. Ces sites gèrent les flux logistiques omnicanaux de plusieurs grandes entreprises clientes.
🏢 Entreprises affectées :
- De Bijenkorf (enseigne de luxe néerlandaise)
- Bol.com (e-commerce)
- Ace & Tate (optique)
- ING (banque)
- Ajax (club de football)
- Valve (éditeur de jeux vidéo)
📋 Données compromises :
- Coordonnées des clients des entreprises concernées
- Détails de commandes
- Données personnelles d’employés et de travailleurs contractuels de CEVA
- Les informations de paiement ne sont pas concernées
🗓️ Chronologie :
- 29 juillet 2026 : date de l’attaque
- 1er août : Bol.com informé par CEVA Logistics
- 3 août : notification au régulateur par Bol.com
- ~5 août : début de l’information des clients par les entreprises concernées
📌 Type d’article : Annonce d’incident à visée informative, destinée à documenter l’étendue d’une cyberattaque supply chain affectant plusieurs secteurs via un prestataire logistique commun.
🧠 TTPs et IOCs détectés
TTP
- T1485 — Data Destruction (Impact)
- T1530 — Data from Cloud Storage (Collection)
- T1078 — Valid Accounts (Defense Evasion)
🟡 Indice de vérification factuelle : 40/100 (moyenne)
- ⬜ lemagit.fr — source non référencée (0pts)
- ✅ 3613 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.lemagit.fr/actualites/366648772/CEVA-Logistics-une-cyberattaque-aux-repercussions-tres-etendues