📋 Sommaire
- 1Une cyberattaque ciblant le logisticien CEVA Logistics
- 2Quelles données personnelles ont été compromises ?
- 3Conséquences opérationnelles et annulations de commandes
- 4Un précédent en 2025 au Japon
- 5Un incident sans lien avec Game Freak ni les bornes Vending
- 6Pokémon Center, un maillon essentiel de la franchise Pokémon
La boutique officielle Pokémon Center a confirmé une brèche de sécurité touchant les données personnelles de ses clients. L’incident, survenu chez le prestataire logistique CEVA Logistics, concerne les acheteurs du Royaume-Uni et de l’Allemagne. Une cyberattaque a exposé noms, adresses et détails de commandes, sans toutefois compromettre les informations bancaires.
Une cyberattaque ciblant le logisticien CEVA Logistics
L’alerte ne vise pas les serveurs propres de Pokémon Center, mais bien un partenaire tiers chargé de l’expédition des colis. CEVA Logistics, sous-traitant de fulfillment pour les marchés britannique et allemand, a subi une intrusion informatique débutée le 30 juillet 2026. L’attaque a été confirmée ensuite par la notification de brèche adressée aux clients, rapporte BleepingComputer. Pokémon Center précise que ses systèmes de vente en ligne n’ont pas été directement violés, mais que les données partagées avec le transporteur pour honorer les commandes ont pu être dérobées.
Quelles données personnelles ont été compromises ?
Les informations potentiellement exposées incluent les noms complets, les adresses postales, les numéros de téléphone, les adresses e-mail et le contenu des commandes passées sur PokemonCenter.com. Rassurant : les données de carte bancaire n’étaient pas accessibles à CEVA Logistics et n’ont donc pas été affectées. Pokémon Center insiste sur ce point, car le prestataire ne manipulait pas les informations financières. Ce profil de fuite correspond à un scénario classique de third-party breach : les données des clients sont compromises parce qu’elles ont été confiées à un tiers pour l’exécution des opérations.
Conséquences opérationnelles et annulations de commandes
La perturbation chez le logisticien a eu des répercussions concrètes. Plusieurs commandes en attente ont dû être annulées à la suite de l’incident, selon des remontées relayées sur les réseaux sociaux et les sites spécialisés. La branche e-commerce de Pokémon Center a donc vu son service d’expédition temporairement impacté, ajoutant de la frustration pour les fans dont les articles exclusifs n’ont pas pu être livrés.
Un précédent en 2025 au Japon
Cet épisode n’est pas le premier incident de sécurité pour la boutique officielle. En 2025, le Pokémon Center Online au Japon avait connu une brèche distincte, liée à une anomalie du site après une refonte. Une connexion frauduleuse avait alors exposé possiblement des informations de membres, conduisant la société à réinitialiser tous les mots de passe et à annoncer la mise en place prochaine d’une authentification à deux facteurs. Aucun lien n’est établi entre ces deux affaires, mais elles soulignent la dépendance des boutiques officielles à des partenaires techniques et logistiques.
Un incident sans lien avec Game Freak ni les bornes Vending
D’autres actualités Pokémon récentes pourraient prêter à confusion. La fuite chez Game Freak en 2024, qui a touché 2 606 employés et partenaires, n’a aucun rapport avec ce cas. De même, les rumeurs autour de bornes vending Pokémon Center s’appuient sur des données anciennes de 2016-2017 et ne traduisent pas un piratage direct de la boutique. L’incident du jour reste circonscrit à CEVA Logistics et aux marchés du Royaume-Uni et de l’Allemagne.
Pokémon Center, un maillon essentiel de la franchise Pokémon
Pour comprendre l’écho médiatique, il faut rappeler l’importance de la boutique officielle. Pokémon Center, gérée par The Pokémon Company sous l’égide de Nintendo, est le canal de merchandising exclusif pour la licence. Produits dérivés, articles de collection, vêtements : la plateforme joue un rôle central dans la stratégie de marque, attirant des millions de fans. Or, toute cette logistique repose sur des partenaires d’expédition comme CEVA Logistics, dont la défaillance expose directement les données des clients. Malgré l’absence de jeu vidéo derrière cette alerte, la puissance de la franchise Pokémon explique que chaque incident de sécurité attire l’attention bien au-delà du cercle des acheteurs.


