A data breach at shipping giant Ceva Logistics is rippling across banks, retailers, Steam gamers, and beyond
A cyberattack on Ceva Logistics, a $18.3B global shipping giant, has compromised customer personal data across eight European warehouses and affected multiple high-profile clients including Valve/Steam, ING Bank, retailers Bol and De Bijenkorf, demonstrating how supply chain vulnerabilities create cascading risks across entire industries. This incident exposes critical gaps in third-party risk management and operational resilience, as IT leaders must now grapple with supply chain dependencies, downstream liability, and regulatory exposure affecting banking, retail, and consumer sectors simultaneously. IT organizations must treat logistics and supply chain partners as critical infrastructure requiring enhanced security controls, continuous monitoring, and incident response planning.
