Pokémon Center sofre vazamento de dados de clientes via fornecedor de logística
Loja oficial cancela pedidos na Europa após ataque à CEVA Logistics expor informações pessoais em julho.
O que aconteceu
O site Pokémon Center teve seus dados de clientes comprometidos após um ataque cibernético direcionado à CEVA Logistics, fornecedora responsável por envios do Reino Unido e da Alemanha. Segundo e-mails obtidos pelo BleepingComputer, o ataque começou em 30 de julho de 2026. A The Pokémon Company informou que os hackers podem ter obtido nomes completos, endereços postais, números de telefone, endereços de e-mail e detalhes dos pedidos.
Como resultado, a Pokémon Center cancelou recentes pedidos de clientes na região. Uma mensagem no site da empresa alerta que usuários do Reino Unido podem enfrentar atrasos e que processos de despacho e entrega levarão mais tempo.
Contexto
O incidente se insere em um cenário crescente de ataques ao setor de logística e carga global. A CEVA Logistics é uma subsidiária da CMA CGM, a terceira maior corporação de transporte marítimo do mundo. A mesma falha de segurança também afetou a Valve, criadora da Steam, que já havia alertado seus usuários sobre mensagens de golpe relacionadas ao ataque.
O problema é particularmente mal-timing para a marca, que celebra em 2026 seus 30 anos com mais de 100 itens temáticos à venda, como pôsteres, chaveiros e roupas. A loja já opera com atrasos reportados por usuários no Reino Unido, e o foco da comunicação é agora na segurança dos dados.
Por que importa
O vazamento é um lembrete dos riscos nas cadeias de suprimento digitais. Mesmo que um varejista como a Pokémon Center invista em segurança, a vulnerabilidade de uma empresa parceira pode expor dados sensíveis de milhares de clientes. Para consumidores, o risco inclui fraudes de identidade e golpes direcionados, já que hackers agora possuem nomes, endereços e detalhes de compras.
Para o mercado, o evento reforça que o setor de logística se tornou um alvo de alto valor para cibercriminosos, que visam manipular remessas ou lucrar com a revenda de informações.
Impacto
No curto prazo, clientes europeus da Pokémon Center enfrentam cancelamentos de pedidos e atrasos logísticos, com o potencial de perder itens colecionáveis das comemorações de aniversário. No médio prazo, a confiança do consumidor na plataforma e parceiros pode ser abalada, obrigando a The Pokémon Company a revisar seus critérios de fornecedores.
O ataque também afeta outras empresas vinculadas à CEVA Logistics no continente, como o varejista holandês Bol, o clube de futebol Ajax, o banco ING e a ótica Ace & Tate, ampliando o espectro de impacto.
O que muda agora
A Pokémon Center já está comunicando os clientes afetados e fornecendo orientações. A empresa precisa agora avaliar publicamente as medidas de segurança impostas à CEVA Logistics e possivelmente migrar operações ou exigir protocolos mais rígidos.
O que vem agora
A prioridade imediata é conter a.propagação do dano e esclarecer aos clientes como proteger suas informações. A longo prazo, espera-se que o incidente acelere contratos de segurança cibernética mais rigorosos no setor de e-commerce e logística, especialmente para marcas com alto volume de vendas internacionais como a Pokémon.
FONTES
Polygon - Pokemon Center Hit By Data Breach That Leaks Customer Information (https://www.polygon.com/pokemon-center-customer-data-breach-july-2026/)
BleepingComputer (citado no Polygon)
