sfy39587stp17
Aller au contenu principal

Pokemon Center : cyberattaque massive et annulation des précommandes

Le Pokemon Center a été contraint d'annuler des milliers de précommandes au Royaume-Uni et en Allemagne suite à une cyberattaque majeure visant son prestataire logistique CEVA Logistics le 30 juillet 2026. Cette violation de données a exposé les informations personnelles de clients ayant commandé des produits très attendus du 30e anniversaire du jeu de cartes Pokémon, notamment les sets exclusifs de la collection TCG 30th Celebration qui avaient déjà affiché complet quelques heures après l'ouverture des précommandes. La société Pokemon Company a confirmé que les noms, adresses, numéros de téléphone, emails et détails des commandes ont potentiellement été compromis, bien que les données bancaires restent sécurisées selon leurs premières investigations.

L'incident a débuté lorsque des cybercriminels ont pénétré les systèmes informatiques de CEVA Logistics, le partenaire logistique tiers utilisé par Pokemon Center pour expédier ses produits dans plusieurs pays européens. Cette cyberattaque a non seulement compromis la sécurité des données clients mais a également perturbé l'ensemble de la chaîne d'approvisionnement. Les fans qui avaient réussi à sécuriser leurs précommandes des produits anniversaire tant convoités se sont retrouvés sans recours, les articles étant désormais indisponibles pour une nouvelle commande. La frustration est d'autant plus grande que ces éditions limitées représentaient pour beaucoup l'opportunité unique de célébrer trois décennies de passion pour l'univers Pokémon.

Des milliers de commandes annulées sans possibilité de nouvelle réservation

Les clients affectés ont reçu des emails de notification confirmant l'annulation pure et simple de leurs commandes. Au-delà des très prisés sets du Pokemon TCG 30th Celebration, d'autres produits dérivés ont également été touchés, comme le porte-clés Ghost Chateau Cyndaquil selon des témoignages partagés sur les réseaux sociaux. La Pokemon Company n'a pas divulgué le nombre exact de commandes ou de clients impactés, mais les témoignages affluent de toute l'Europe. En guise de geste commercial, les victimes se sont vues offrir un bon de réduction de 20 pourcent valable jusqu'au 30 novembre 2026, une compensation jugée largement insuffisante par la communauté compte tenu du caractère irremplaçable des articles commandés. Cette situation rappelle d'autres incidents récents où des données personnelles ont été exposées suite à des failles chez des prestataires logistiques.

Ce qui interroge particulièrement les observateurs du secteur, c'est la nécessité d'annuler complètement les commandes plutôt que de simplement retarder les expéditions. La Pokemon Company n'a fourni aucune explication détaillée sur cette décision drastique, laissant place à de nombreuses spéculations au sein de la communauté. Certains experts en cybersécurité suggèrent que l'ampleur de la violation pourrait avoir compromis l'intégrité même des bases de données de commandes, rendant impossible leur traitement sécurisé. D'autres évoquent des problèmes de conformité RGPD qui auraient forcé l'entreprise à cette mesure radicale pour protéger ses clients et éviter des sanctions réglementaires potentiellement lourdes.

Impact sur la chaîne logistique et mesures de sécurité renforcées

Au-delà des annulations, l'attaque contre CEVA Logistics a provoqué des retards significatifs dans le traitement et l'expédition d'autres commandes Pokemon Center non affectées directement par les annulations. Les opérations logistiques ont été ralenties pendant plusieurs jours alors que les équipes techniques travaillaient à sécuriser les systèmes et évaluer l'étendue des dégâts. Cette perturbation intervient dans un contexte plus large de multiplication des cyberattaques visant l'industrie du jeu vidéo et des collectibles, un secteur particulièrement attractif pour les cybercriminels en raison des volumes de transactions élevés et des données personnelles sensibles qu'il brasse quotidiennement. CEVA Logistics, qui gère également la logistique pour d'autres grandes marques du secteur tech et gaming incluant Valve, a confirmé travailler étroitement avec les autorités compétentes et des experts en cybersécurité pour comprendre la nature exacte de l'intrusion et renforcer ses défenses.

La Pokemon Company a assuré ses clients européens qu'elle examine actuellement ses partenariats logistiques et pourrait envisager de diversifier ses prestataires pour éviter qu'une telle situation ne se reproduise à l'avenir. L'entreprise japonaise a également promis de communiquer directement avec tous les clients concernés pour les tenir informés des développements de l'enquête en cours et des éventuelles mesures de protection supplémentaires qu'ils devraient prendre. Pour les collectionneurs passionnés, cette affaire soulève des questions fondamentales sur la sécurité des achats en ligne de produits exclusifs et la responsabilité des grandes marques dans la protection des données de leurs fans les plus fidèles. En attendant, le marché secondaire des cartes Pokemon du 30e anniversaire connaît déjà une flambée des prix, alimentée par la rareté artificielle créée par ces annulations massives.

sfy39587stp16