大数跨境

达飞旗下CEVA遭起诉!员工敏感信息被指在网络攻击中遭窃

达飞旗下CEVA遭起诉!员工敏感信息被指在网络攻击中遭窃 JCtrans杰西圈
2026-09-06
24
导读:达飞旗下CEVA遭起诉,员工敏感信息被指遭窃。
CEVA Logistics 此前遭遇的网络攻击,其影响范围可能远超最初披露的欧洲仓库运营中断。9 月 2 日,美国物流媒体 FreightWaves 报道,一名前员工已在美国提起集体诉讼,指控公司未能充分保护员工个人信息,导致数据在近期网络攻击中被窃取。

美国得州南区联邦地区法院公开案卷显示,前员工 Kevin Krupa 于 8 月 24 日正式起诉 CEVA Logistics,并申请将该案认定为集体诉讼。

员工敏感信息被指遭窃

根据诉讼文件,原告指控黑客入侵期间,包括银行账户信息和美国社会安全号码(Social Security numbers)在内的员工敏感数据被窃取。诉状指出,CEVA 未采取足够的网络安全防护措施,如缺乏充分培训及合理的安全协议,致使个人信息面临风险。需注意的是,上述内容目前仅为原告指控,尚未获法院认定。

原告称,CEVA 未及时通知受影响员工,导致其无法采取措施降低风险。Krupa 表示,事件后其信用卡出现欺诈活动并被取消,骚扰电话显著增加。诉讼请求法院批准集体诉讼资格,预计受影响人数至少 100 人,或达数千人。原告要求至少 500 万美元赔偿,并提出过失、违约及不当得利等诉求。

此前网络攻击已影响 CEVA 欧洲业务

此次诉讼源于今年 7 月底 CEVA 遭遇的网络攻击。公开报道显示,7 月 29 日的入侵导致欧洲 8 个仓库运营受阻,涉及零售商补货及电商订单履约,部分货物发运延误。8 月 1 日,CEVA 向客户通报此事,并向 TechCrunch 确认影响局限于欧洲部分仓库,全球其他系统未受波及,部分服务已恢复。

此外,事件还引发了数据泄露风险。荷兰数据保护机构收到 10 家相关机构的报告,涵盖 bol、De Bijenkorf、ING 银行、Ace & Tate、阿贾克斯足球俱乐部及 Valve 等 CEVA 客户。这表明,攻击目标不仅限于物流运营,物流商掌握的客户及订单数据同样面临威胁。

从客户数据到员工数据,影响范围扩大

此前公开信息多聚焦于客户及其消费者数据受损,如姓名、地址、订单详情等;Valve 也曾提示部分欧洲 Steam 硬件客户的配送信息可能泄露。此次员工诉讼进一步揭示,攻击者可能还获取了 CEVA 内部员工的敏感个人信息。若指控属实,风险范围将从物流运营和客户数据延伸至企业内部人员信息。

目前,CEVA 是否会对诉讼及员工数据受影响范围作出进一步回应,仍有待观察。

达飞旗下物流业务再面临网络安全考验

CEVA Logistics 是达飞集团(CMA CGM Group)旗下核心物流子公司,负责合同物流、仓储及空运等业务,拥有约 1000 个仓库。此次事件凸显第三方物流企业角色的转变:其系统一旦遭袭,将同时冲击仓库运营、订单履约、客户数据及员工信息安全。对于依赖第三方物流的零售、制造及跨境电商企业而言,物流商的网络安全能力直接关系到自身业务的连续性与数据安全。

此次诉讼标志着 CEVA 网络攻击事件从业务中断和数据风险阶段,正式进入法律责任追究阶段。关于员工银行账户及社会安全号码等数据是否确被窃取,最终应以法院程序、调查结果及官方披露为准。

声明:内容均来自公开渠道,仅作为行业信息参考。
【声明】内容源于网络
0
0
JCtrans杰西圈
各类跨境出海行业相关资讯
内容 14561
粉丝 1
JCtrans杰西圈 各类跨境出海行业相关资讯
总阅读158.0k
粉丝1
内容14.6k