سیوا لاجسٹکس، دنیا کے سب سے بڑے شپنگ اور لاجسٹکس جنات میں سے ایک، کو ہیک کر لیا گیا ہے۔ کئی کمپنیاں جو اپنے صارفین کو اپنی مصنوعات بھیجنے کے لیے Ceva پر انحصار کرتی ہیں، ان کا کہنا ہے کہ خلاف ورزی میں ان کی ذاتی معلومات بھی چوری کی گئیں۔

کمپنی نے ٹیک کرنچ کو بتایا کہ سیوا پر سائبر حملہ پورے یورپ میں کم از کم آٹھ گوداموں کو متاثر کر رہا ہے جو پورے براعظم میں سامان کی ترسیل کے لیے استعمال ہوتے ہیں۔

انڈسٹری نیوز سائٹ فریٹ ویوز نے رپورٹ کیا ہے کہ ہیک 29 جولائی کو شروع ہوا تھا اور اس کی وجہ سے متاثرہ گوداموں میں بہت سے سامان کی ترسیل میں تاخیر ہو رہی ہے۔

Ceva فرانس کا ہیڈ کوارٹر شپنگ اور لاجسٹکس کا بڑا ادارہ ہے جس پر دنیا بھر کی کمپنیاں اپنا سامان اپنی اسمبلی لائنوں سے صارفین کے گھروں تک پہنچانے کے لیے انحصار کرتی ہیں۔ کمپنی، جس نے 2025 میں 18.3 بلین ڈالر کی آمدنی حاصل کی، اس کے دنیا بھر میں ایک ہزار سے زیادہ گودام ہیں۔

شپنگ اور لاجسٹکس کمپنیاں حالیہ برسوں میں سائبر جرائم پیشہ افراد کے لیے بڑھتے ہوئے ہدف بن گئے ہیں کیونکہ وہ حقیقی دنیا کے گروہوں کے ہاتھوں سامان سے بھرے ٹرکوں اور کنٹینرز تک رسائی اور ہائی جیک کرنے کی صلاحیت رکھتے ہیں۔

Ceva میں ہیک کے نتیجے میں ڈیٹا کی خلاف ورزی بھی ہوئی، جس سے خوردہ صارفین کی ذاتی معلومات کی ایک بڑی مقدار متاثر ہوئی جس پر Ceva لوگوں کے گھر کے پتوں پر سامان پہنچانے کے لیے انحصار کرتی ہے۔ کئی کمپنیوں نے اطلاع دی ہے کہ ہیکرز نے اپنے صارفین کے نام، گھر کے پتے، فون نمبرز، اور ای میل ایڈریس لے لیے جو سیوا کے سسٹمز سے آرڈر دینے کے لیے استعمال ہوتے تھے۔

ڈچ آن لائن ریٹیل دیو بول نے اپنی ویب سائٹ پر کہا کہ ہیکرز نے اس کے گودام پارٹنر سیوا کے سسٹمز تک رسائی حاصل کی اور خبردار کیا کہ ان کے صارفین کا ڈیٹا لے جایا گیا ہے۔ بول نے یہ بھی کہا کہ اس واقعے کے نتیجے میں تاخیر اور کچھ کسٹمر کے آرڈرز منسوخ ہونے کی توقع ہے۔

ایک اور ڈچ لگژری خوردہ فروش ڈی بیجینکورف نے اسی طرح مقامی میڈیا کے مطابق اپنے صارفین کے ڈیٹا کی چوری کے بعد آرڈر میں تاخیر کی تصدیق کی۔ فٹ بال کلب Ajax، بینکنگ دیو ING، اور چشمہ بنانے والی کمپنی Ace & Tate نے بھی رپورٹ کیا کہ صارفین کی ترسیل کی معلومات متاثر ہوئی ہیں۔

ویڈیو گیم دیو والو نے صارفین کو بتایا کہ اسے 7 اگست کو معلوم ہوا کہ ڈیٹا Ceva کے سسٹمز سے لیا گیا ہے، اور اس نے حال ہی میں اس کا Steam ہارڈویئر خریدنے والے صارفین کو متنبہ کیا کہ اس واقعے میں ان کے پاس ذاتی معلومات لی گئی ہیں۔ والو نے صارفین کو اپنے نوٹ میں کہا، جو Reddit پر پوسٹ کیا گیا ہے، کہ Ceva ان کے آرڈر کے بعد 90 دنوں تک ان کی شپنگ اور ڈیلیوری کی معلومات کو اسٹور کرتا ہے۔

والو کے ترجمان ڈوگ لومبارڈی نے واقعے کے بارے میں تبصرہ کرنے کی درخواست کا جواب نہیں دیا۔

Ceva نے TechCrunch کو ایک بیان میں تصدیق کی کہ اسے سائبر حملے کا سامنا ہے۔

"یکم اگست کو، CEVA لاجسٹکس نے متاثرہ صارفین کے لیے تصدیق کی کہ سائبر مداخلت اس کے یورپی کنٹریکٹ لاجسٹک آپریشنز کے حصے پر اثر انداز ہو رہی ہے۔ جیسے ہی اس واقعے کی نشاندہی ہوئی، CEVA کی سائبر سیکیورٹی ٹیموں نے فوری طور پر اپنے سیکیورٹی پروٹوکولز کو فعال کر دیا اور ایک مکمل تفتیش شروع کر دی، جو کہ ابھی تک جاری ہے،" Techru کو فراہم کردہ بیان کے مطابق۔ "آپریشنل اثر آٹھ گوداموں تک محدود ہے۔ عالمی سطح پر کوئی اور CEVA سسٹم متاثر نہیں ہوا، اور دیگر تمام آپریشنز بغیر کسی واقعے کے جاری ہیں۔"

سیوا کے ترجمان ریان فشر اس واقعے کے بارے میں ٹیک کرنچ کے سوالات کا جواب نہیں دیں گے، جیسے کہ اگر کمپنی جانتی ہے کہ کتنا ذاتی ڈیٹا لیا گیا، یا اگر سیوا کو ہیکرز سے کوئی مواصلت ملی ہے، جیسے کہ تاوان کا مطالبہ۔

سیوا نے کہا کہ اس کی کچھ متاثرہ ایپلی کیشنز اور سروسز واپس آن لائن ہیں، اور یہ کہ وہ حکام کے ساتھ کام کر رہی ہے۔ پِیر کو اشاعت کے وقت Ceva کی ویب سائٹ ٹھیک سے لوڈ نہیں ہو رہی تھی۔

کہا جاتا ہے کہ ہالینڈ میں حکام اس واقعے کی تحقیقات کر رہے ہیں۔

ڈچ ڈیٹا پروٹیکشن اتھارٹی کے ترجمان مارک شینکل نے اس واقعے کے بارے میں پِیر کو تبصرہ کرنے کے لیے ٹیک کرنچ کی درخواست کا جواب نہیں دیا۔