据 FreightWaves 报道,法国第三方物流巨头 CEVA Logistics 因 2026 年 7 月底发生的网络攻击事件,被前雇员凯文·克鲁帕(Kevin Krupa)在美利坚合众国德克萨斯州南区联邦地区法院(休斯顿)提起集体诉讼。
黑客入侵致 8 个欧洲仓运营中断
据原文报道,黑客于 2026 年 7 月下旬侵入 CEVA Logistics 系统,导致其在荷兰及其他欧洲国家的 8 个仓库运营中断,这些仓库主要为零售商提供门店补货及电商履约服务。此次攻击并非首次——网络安全情报平台 SOCRadar 指出,CoinbaseCartel 团伙早在 2025 年 9 月就曾对 CEVA 发起勒索软件攻击,但公司未对外披露该事件。
据原文数据显示,CEVA Logistics 全球拥有 1,000 多座仓库,2025 年营收达 183 亿美元。母公司 CMA CGM 集团已于今夏将原 CEVA CEO 马蒂厄·弗里德伯格(Mathieu Friedberg)调任为集团转型与网络安全执行副总裁,凸显其对全集团网络安全风险的升级应对。
员工信息遭窃,索赔至少 500 万美元
原告凯文·克鲁帕指控,此次入侵导致包括银行账户信息、社会安全号码在内的员工高度敏感数据被盗;而此类泄露本可通过加强员工网络安全培训及部署合理防护措施避免。他在诉状中表示:“被告未能充分培训员工防范网络威胁,也未维持合理的安全防护措施或协议来保护集体成员的私人信息……使他们成为易受攻击的目标。”
“网络犯罪分子之所以能够突破被告系统,是因为被告未能充分培训员工防范网络威胁,也未维持合理的安全防护措施或协议来保护集体成员的私人信息……使他们成为易受攻击的目标。”——Kevin Krupa,前 CEVA Logistics 员工
克鲁帕称自己已遭遇信用卡欺诈并被迫注销卡片,同时收到大量垃圾短信与诈骗电话。诉状要求法院确认该案为集体诉讼,并指出至少 100 名员工受损,实际受影响人数可能达数千人;索赔金额不低于 500 万美元,涵盖过失、默示合同违约及不当得利等多项主张。
IT 高管密集离职引内部担忧
据原文报道,CEVA 物流美洲区 IT 基础设施副总裁布莱恩特·杜克(Bryant Duke)于 2026 年 11 月在 LinkedIn 宣布离职;全球首席信息官苏珊娜·舒斯坦(Susanne Shustein)则于 2026 年 3 月在社交平台告知同事已离任。两名 IT 高层在数月内接连离开,被一名不愿具名的内部人士形容为“异常现象”。该人士向 FreightWaves 透露,此次人事调整表明母公司认为网络安全威胁已超出 CEVA 单体范畴,正蔓延至整个 CMA CGM 集团。
诉状进一步指控,CEVA 至今未正式通知员工数据泄露事件,致使员工无法及时采取措施防止身份盗用与金融欺诈。文件强调:“被告本可采用合理、有效的安全措施,却选择以更廉价、低效的手段规避其数据安全义务,代价由原告及集体成员承担。”
医疗供应链同步承压
据原文报道,医药分销巨头 McKesson Corp.上周在政府备案文件中证实,其信息系统遭遇网络安全事件;黑客入侵第三方数据服务器,窃取了两个业务单元的客户敏感数据,并造成“间歇性服务降级”。该公司同时确认员工数据亦遭窃取。科技媒体 Bleeping Computer援引消息指出,“ShinyHunters”黑客组织正索要 5,500 万美元赎金,否则将公开患者隐私数据。
McKesson 是 2026 年内继波士顿科学(Boston Scientific)之后,又一家遭受网络勒索的医疗健康领域企业。后者上月遭遇攻击,导致其大部分网络长时间离线。
来源:FreightWaves
本文编译自海外媒体报道,由 SCI.AI 编辑团队整理发布。