أمن سيبرانيقراءة دقيقتين

هجوم سيبراني على CEVA Logistics يوقف 8 مخازن في أوروبا منذ 29 يوليو 2026

المغزى

الرقم الذي يُقاس في هذه الحادثة ليس حجم الاختراق بل مدة التعافي، فالبضاعة موجودة في المخزن لكنها لا تتحرك لأن النظام الذي يحدد مكانها متوقف.

تعرضت شركة CEVA Logistics، التابعة لمجموعة CMA CGM والعاملة في أكثر من 170 دولة، لهجوم سيبراني عطّل العمليات في 8 من مخازنها في أوروبا. وبدأ التعطل في 29 يوليو 2026، وأبلغت الشركة عملاءها المتأثرين في 1 أغسطس بأن البضائع المخزنة لن تُشحن. وحتى الأسبوع الذي بدأ في 11 أغسطس، كانت الشركة لا تزال تعمل على استعادة خدماتها.

وتسربت في الهجوم بيانات عملاء مرتبطة بجهات منها Valve وAjax. ولم تنشر الشركة أي تفاصيل تقنية عن الهجوم، ولم تعلن أي مجموعة ransomware مسؤوليتها عنه، ولذلك تبقى طريقة الاختراق غير معروفة.

لكن ما هو واضح يكفي لفهم حجم الأثر. فالرقم الذي يلفت الانتباه هنا ليس حجم البيانات المسربة، بل المدة: أكثر من أسبوعين من التوقف. بضائع موجودة فعلًا، في مخازن قائمة فعلًا، لا تستطيع الخروج لأن النظام الذي يحدد مكان كل شحنة ووجهتها لا يعمل.

وتكشف الحادثة جانبًا يغيب غالبًا عن النقاش حول الأمن السيبراني. فالحديث يتركز عادة على البيانات بوصفها شيئًا يُسرق. أما في شركة لوجستية، فالبيانات هي ما يحرك البضائع المادية نفسها، وتوقفها يعني توقف العمل كله.

ولذلك يصبح السؤال الأهم لأي شركة، في قطاع الشحن أو غيره، هو قدرتها على مواصلة العمل يدويًا إذا توقف نظامها الأساسي، وعدد الأيام التي تستطيع فيها ذلك. فالخطط التي توضع قبل الحادثة تختصر التعافي إلى أيام، بينما قد يمتد التعافي إلى أسابيع حين تُوضع الخطة بعدها.

المصادر

  1. تغطية The Register
  2. تغطية SecurityWeek
  3. تغطية Security Affairs بتفاصيل المخازن المتأثرة
  4. موقع CEVA Logistics

من عدد الجمعة 1 ربيع الأول - 14 أغسطس

أخبار ذات صلة

أخبار الجمعة 1 ربيع الأول - 14 أغسطس