Un ciberataque mantiene paralizados ocho almacenes europeos de CEVA Logistics

El incidente comenzó el 29 de julio y aún impide despachar mercancía almacenada. Bol, De Bijenkorf, ING, Ace & Tate, Ajax y Valve figuran entre los clientes afectados.

CEVA Logistics, filial del gigante naviero CMA CGM, continúa restaurando sistemas después de un ciberataque que interrumpió operaciones en ocho almacenes de Europa. El incidente ocurrió el 29 de julio y, según detalles entregados a clientes afectados y reportados por SecurityWeek el 13 de agosto de 2026, algunas instalaciones seguían sin poder despachar mercancía almacenada.

El alcance del daño

Entre las organizaciones que confirmaron impacto figuran los minoristas neerlandeses Bol y De Bijenkorf, el banco ING, la óptica Ace & Tate, el club de fútbol Ajax y la empresa de videojuegos Valve.

CEVA advirtió que pudo verse afectada información personal. Las notificaciones citan nombres, direcciones domiciliarias, correos electrónicos, números telefónicos e información de pedidos. Un minorista afectado precisó que en su caso no se involucraron datos de tarjetas de pago, información bancaria, usuarios ni contraseñas.

La compañía no divulgó detalles técnicos del ataque ni identificó al actor responsable. Ningún grupo de ransomware ha reclamado autoría. La Autoridad de Protección de Datos de Países Bajos investiga junto a otras agencias y las empresas involucradas. El resto de sistemas de CEVA — gestión de transporte aéreo, marítimo, terrestre y ferroviario — opera con normalidad.

La lectura de Tabuga Intelligence

CEVA opera más de 1,700 instalaciones en unos 170 países. La dimensión relevante del caso no es el número de registros expuestos, sino el hecho de que dieciséis días después del ataque siga habiendo mercancía inmovilizada.

La logística contemporánea coordina inventario, transporte, registros de clientes y calendarios de entrega a través de software. Deshabilitar ese software detiene el movimiento físico de bienes aunque la mercancía esté intacta. El costo se traslada río abajo hacia empresas que dependen de plazos de cumplimiento precisos.

Para operadores dominicanos y regionales que tercerizan almacenamiento y distribución, la implicación es contractual y medible: las cláusulas de continuidad operativa con proveedores 3PL rara vez contemplan escenarios de indisponibilidad prolongada por causa cibernética, y menos aún definen quién absorbe el costo de inventario detenido. Ese vacío se está volviendo caro.

Fuente: SecurityWeek — Ceva Logistics Operations Disrupted by Cyberattack (13 de agosto de 2026)