CEVA 유럽 창고 사이버 침입…고객 배송정보 유출
핵심 요약
CEVA의 유럽 창고 8곳이 사이버 침입을 받아 배송과 상품 입고에 차질이 발생했다. 고객 이름과 주소, 전화번호, 이메일이 유출됐으며 아약스와 ING 등 여러 기업이 영향을 받았다. 일부 서비스는 복구됐지만 전체 유출 규모와 공격 방식, 배후는 확인되지 않았다.
글로벌 물류업체 CEVA의 유럽 창고 8곳이 사이버 침입을 받아 배송 지연과 개인정보 유출이 발생했다. 공격은 지난달 29일 시작됐으며, CEVA는 이달 1일 고객사들에 계약물류 사업 일부의 운영 차질을 통보했다. 피해 창고에 보관된 여러 상품의 출고가 늦어졌지만, 유럽 외 지역의 CEVA 시스템에서는 영향이 확인되지 않았다.
공격자에게 노출된 정보에는 CEVA에 배송을 맡긴 기업 고객들의 이름과 집 주소, 전화번호, 이메일 주소가 포함됐다. 일부 상품은 판매가 중단됐고 판매자들의 신규 상품 입고에도 차질이 생겼다. 주문 취소가 발생한 가운데 주문과 반품 처리가 지연된 업체도 있다. 네덜란드에서는 관련 피해 신고가 10곳에서 접수됐다.
피해 기업에는 네덜란드 온라인 유통업체 볼과 백화점 드 비옌코르프, 프로축구 구단 아약스, 은행 ING, 안경업체 Ace & Tate가 포함됐다. 스팀 하드웨어 구매 고객의 배송정보도 영향을 받았다. 볼은 개인정보 노출 가능성이 있는 고객들에게 사고를 안내했으며, 피해를 입지 않은 다른 물류 거점은 정상적으로 운영되고 있다.
CEVA는 세계 170개국에서 약 11만명을 고용하고 1천700개가량의 시설을 운영하는 대형 물류업체로, 2025년 총매출은 183억달러였다. 현재 일부 애플리케이션과 서비스는 다시 가동됐고 당국과 함께 복구 및 조사가 진행 중이다. 다만 전체 개인정보 유출 규모와 공격자의 연락·금품 요구 여부, 침입 수법과 배후는 아직 확인되지 않았다.