Los ciberataques encienden alarmas sobre la logística mundial

Los incidentes que afectaron a CEVA Logistics y Uber Freight muestran que un ataque a un solo proveedor puede paralizar envíos y exponer datos de decenas de clientes en simultáneo.
Ciberataques sobre la logística mundial
Ciberataques sobre la logística mundial

CEVA Logistics sufrió un ciberataque que afectó las operaciones de ocho centros de almacenamiento que sostienen su negocio de logística contractual en Europa. La compañía sostuvo que el incidente quedó contenido en los sitios afectados y que sus sistemas globales no fueron comprometidos, pero varios clientes reportaron retrasos en los envíos y posibles cancelaciones de pedidos.

El impacto no se limitó a la operación logística: distintas empresas que utilizan a CEVA para almacenamiento y fulfillment informaron que datos como nombres, direcciones, números telefónicos y correos electrónicos de sus propios clientes podrían haberse visto expuestos. El retailer neerlandés Bol advirtió sobre posibles demoras y cancelaciones, mientras que De Bijenkorf, Ajax, ING y Ace & Tate reportaron afectaciones en información vinculada a sus despachos. Valve, la empresa detrás de la plataforma Steam, notificó a su vez a clientes que habían comprado hardware recientemente sobre una posible exposición de sus datos de entrega.

Las autoridades neerlandesas habrían recibido notificaciones de brechas de seguridad de diez organizaciones vinculadas al incidente. Hasta el momento, CEVA no informó cuántos datos fueron efectivamente accedidos ni si recibió un pedido de rescate; la investigación continúa en curso.

Un grupo de hackers dice tener correspondencia de clientes

Uber Freight investiga en paralelo las denuncias del grupo de hackers Helix, que asegura haber accedido a información de la compañía que incluiría buzones de correo, almacenamiento en la nube, archivos de cuentas por pagar y documentos de despacho. Parte del material publicado por el grupo contendría correspondencia con clientes de Uber Freight, aunque su autenticidad no fue verificada de manera independiente.

A diferencia del caso CEVA, el impacto operativo aquí parece por ahora acotado: Uber Freight informó que sus sistemas funcionan con normalidad y que el incidente no afectó su negocio. La preocupación se concentra, en cambio, en la eventual exposición de información corporativa y de clientes.

Un grupo que ya facturó más de 10 millones de dólares en rescates

Helix intensificó sus ataques contra empresas de transporte y otros negocios que manejan grandes volúmenes de datos, combinando el robo de información con la amenaza de publicarla para presionar el pago de rescates. Google vinculó la actividad del grupo con la campaña identificada como UNC6671, que recurre a técnicas de ingeniería social —entre ellas, llamadas a mesas de ayuda de TI para inducir a empleados a restablecer contraseñas de manera fraudulenta. Solo entre enero y mayo de 2026, este tipo de operaciones habría generado al menos 10,6 millones de dólares en pagos de rescate.

La logística, un eslabón cada vez más expuesto

Los dos episodios exponen una dependencia estructural: cuanto más integrados están los proveedores logísticos externos en las operaciones de sus clientes, más rápido se traslada una interrupción puntual a un problema de servicio al cliente para múltiples empresas a la vez. La pregunta que queda abierta es por qué, pese a los avances en inteligencia artificial y en herramientas de ciberseguridad, el sector logístico sigue siendo un blanco recurrente de amenazas cada vez más sofisticadas.

NOTICIAS RELACIONADAS

No te pierdas