Kebocoran Data Pokémon Center Ekspos Informasi Pelanggan, Sejumlah Pesanan Dibatalkan

Pokémon Center memberi tahu pelanggan di Inggris dan Jerman mengenai insiden kebocoran data yang terjadi setelah hacker membobol sistem penyedia layanan logistik pihak ketiga, CEVA Logistics.
Serangan tersebut menyebabkan informasi pribadi dan data pesanan pelanggan Pokémon Center berpotensi diakses oleh pihak tidak berwenang. Data yang terdampak merupakan informasi pelanggan yang melakukan pemesanan melalui PokemonCenter.com dan kemudian dibagikan kepada CEVA untuk keperluan pemrosesan serta pengiriman barang.
CEVA Logistics merupakan anak perusahaan CMA CGM Group dan salah satu perusahaan logistik terbesar di dunia. Perusahaan tersebut mengoperasikan sekitar 1.000 gudang dan menangani sekitar 15 juta pengiriman dalam setahun.
CEVA juga melaporkan pendapatan sebesar sekitar US$18,3 miliar pada 2025.
Serangan CEVA Berdampak pada Sejumlah Retailer
Serangan siber terhadap CEVA terjadi antara 29 Juli hingga 1 Agustus 2026 dan berdampak pada sejumlah retailer di Eropa.
Dalam insiden tersebut, attacker berhasil memperoleh akses ke server CEVA dan mencuri informasi yang tersimpan dalam sistem logistik perusahaan.
Pokémon Center bukan satu-satunya perusahaan yang terdampak.
Sebelumnya, Valve juga memberi tahu pelanggan Steam Hardware di Eropa bahwa informasi mereka ikut terdampak akibat kompromi sistem CEVA. Data yang berpotensi dicuri mencakup nama, alamat, nomor telepon, alamat email, serta informasi mengenai produk yang dipesan.
Serangan tersebut juga mengganggu operasional delapan gudang CEVA di Eropa, sehingga menyebabkan keterlambatan pengiriman bagi sejumlah pelanggan.
Informasi Pribadi dan Detail Pesanan Berpotensi Dicuri
Dalam pemberitahuan kepada pelanggan, Pokémon Center mengatakan pihak tidak berwenang mungkin telah memperoleh sejumlah informasi pribadi.
Data yang berpotensi terekspos mencakup:
- Nama lengkap
- Alamat pengiriman
- Nomor telepon
- Alamat email
- Informasi mengenai isi pesanan PokemonCenter.com
Pokémon Center menegaskan bahwa informasi lain yang berkaitan dengan pelanggan dan pesanan tidak terdampak.
Perusahaan juga menyatakan bahwa CEVA tidak memiliki akses terhadap informasi kartu pembayaran pelanggan.
Dengan demikian, insiden ini tidak melibatkan data kartu pembayaran yang digunakan pelanggan ketika melakukan transaksi di Pokémon Center.
Meski begitu, kombinasi nama, alamat, nomor telepon, email, serta informasi produk yang dibeli tetap dapat menjadi informasi bernilai bagi attacker.
Data tersebut dapat dimanfaatkan untuk melakukan phishing atau social engineering yang dibuat seolah-olah berasal dari Pokémon Center maupun perusahaan pengiriman.
Sejumlah Pesanan Pokémon Center Dibatalkan
Selain menyebabkan potensi kebocoran data, insiden CEVA juga berdampak langsung terhadap proses pemenuhan pesanan.
Dalam email pemberitahuan yang dikirim kepada pelanggan, Pokémon Center mengatakan sejumlah pesanan terbaru harus dibatalkan akibat masalah fulfillment.
“We’re sorry to inform you that we have had to cancel your recent order [order number] due to an unforeseen fulfilment issue,” demikian isi pemberitahuan kepada pelanggan.
Pokémon Center menjelaskan bahwa CEVA merupakan vendor yang digunakan untuk mengirimkan produk PokemonCenter.com kepada pelanggan di Inggris dan Jerman.
Perusahaan juga mengonfirmasi bahwa CEVA telah menjadi korban serangan siber yang dimulai pada 30 Juli 2026.
Namun, alasan teknis mengapa sebagian pesanan harus dibatalkan dan bukan hanya mengalami keterlambatan belum dijelaskan secara rinci.
Tidak Hanya Produk Anniversary yang Terdampak
Laporan awal mengenai pembatalan pesanan menyebut bahwa sejumlah produk yang berkaitan dengan koleksi 30th anniversary Pokémon ikut terdampak.
Namun, pembatalan ternyata tidak terbatas pada produk tersebut.
Pelanggan juga melaporkan pembatalan pesanan untuk merchandise lain, termasuk Ghost Chateau Cyndaquil keyring.
Beberapa pelanggan menyatakan menerima email pembatalan yang sama dari Pokémon Center.
Situasi ini menimbulkan kekhawatiran bagi pelanggan yang telah melakukan pre-order atau membeli produk dengan ketersediaan terbatas, terutama karena belum ada penjelasan apakah pesanan yang dibatalkan dapat dilakukan kembali setelah sistem logistik kembali normal.
Pokémon Center Masih Mengalami Keterlambatan Pengiriman
Selain pembatalan sejumlah pesanan, Pokémon Center juga memasang pemberitahuan kepada pelanggan di Inggris mengenai gangguan pada proses fulfillment.
Perusahaan memperingatkan bahwa sebagian pesanan mungkin membutuhkan waktu lebih lama dari biasanya untuk diproses, dikirim, dan diterima pelanggan.
Hal tersebut sejalan dengan dampak serangan terhadap jaringan logistik CEVA yang sebelumnya menyebabkan gangguan pada sejumlah gudang di Eropa.
Karena Pokémon Center mengandalkan CEVA untuk proses pengiriman produk kepada pelanggan di Inggris dan Jerman, gangguan pada infrastruktur logistik tersebut secara langsung memengaruhi proses fulfillment.
Durasi Penyimpanan Data Pelanggan Belum Jelas
Salah satu hal yang masih belum diketahui adalah berapa lama informasi pelanggan Pokémon Center disimpan oleh CEVA.
Dalam pemberitahuan terkait insiden yang berdampak pada pelanggan Steam Hardware, CEVA disebut menyimpan informasi terkait pengiriman hingga 90 hari setelah pesanan.
Namun, belum diketahui apakah periode penyimpanan yang sama juga berlaku terhadap data pelanggan Pokémon Center.
Informasi tersebut penting untuk menentukan seberapa luas kumpulan data yang mungkin dapat diakses attacker selama kompromi berlangsung.
Pokémon Center belum memberikan rincian lebih lanjut mengenai jumlah pelanggan yang terdampak maupun jumlah pesanan yang kemungkinan terkena dampak.
Waspadai Phishing Setelah Kebocoran Data
Meskipun data pembayaran tidak ikut terekspos, pelanggan tetap perlu berhati-hati terhadap komunikasi mencurigakan setelah insiden ini.
Informasi seperti nama, alamat, nomor telepon, email, serta detail produk yang dipesan dapat digunakan untuk membuat pesan phishing yang jauh lebih meyakinkan.
Attacker dapat, misalnya, mengirim pesan yang mengaku berasal dari Pokémon Center atau perusahaan pengiriman dengan alasan adanya masalah pada pesanan, permintaan konfirmasi alamat, pembayaran ulang, refund, maupun penjadwalan pengiriman.
Pelanggan sebaiknya tidak memberikan password, kode autentikasi, informasi pembayaran, atau data sensitif lainnya melalui tautan yang dikirim melalui email maupun pesan yang tidak terduga.
Hingga saat ini, Pokémon Center belum memberikan penjelasan lebih lanjut mengenai penyebab pembatalan pesanan maupun dampak keseluruhan serangan terhadap sistem CEVA.








