Tuo kuulostaa vaan liian pieneltä luvulta. Tokmanni-klubissakin on yli kaksi miljoonaa jäsentä. Miksi vain noin pieni osa asiakastiedoista olisi vuotanut, eikä kaikki? Onko data aitoa vai AI:llä generoitua kai se oleellinen kysymys? Jos Tokmannilla myynti sujunut hyvin, niin jokin tämänkaltainen kertaluonteinen lapsus vois antaa shorttifirmoille tilaisuuden sulkea shorttinsa paremmalla tuotolla.
Nettikaupan asiakkaat? Tietyn maksutavan valinneet nettikaupan asiakkaat? Jne. Onhan näitä asiakasmäärän rajaavia vaihtoehtoja.
Lisäksi Tokmannilla on tavarantoimittajille oma supplier-portaali. Hakkerithan systemaattisesti hyödyntävät tunnettuja turvallisuusaukkoja, joten onko jokin komponentti jäänyt päivittämättä (ja onko päivitykset omalla vastuulla vai ulkoistettu).
Ite tilasin viimeksi kirjautumatta sisään, kun sekin on validi tapa tilata sieltä verkkokaupasta, jos ei mitään klubialennuksia hyödynnä, mutta onko yhtä tietoturvallinen.
Verkkokauppaostoksilta nämä kyllä vaikuttaisi ja ihmettelen, että jos tämä data ei ole lähtöisin Tokmannin järjestelmistä, niin mistä sitten. Eipä tässä oikein voi muuta kuin odotella mitä Tokmanni tiedottaa ja toivoa ettei tilanne ole ihan niin huono, kuin miltä se vaikuttaa.
Katsoin ne kuvakaappaukset. Contact-dumpissa oli aika monta riviä per sama kontakti ja id:t yllättävän pieniä. Samoin siinä order-dumpissa monta riviä per sama tilaus eli viittais otokseen tilauksista joltain ajanjaksolta, ei siis koske 473 000 asiakasta, vaan 473000 tilausriviä. Onko tämä jokin legacy-kanta, joka jäänyt verkkoon? Siinä yksi mahdollisuus.
Tutkin noita datanäytteitä ja vaikuttaisi siltä, että kyseessä on vanhaa Tokmannin asiakasdataa vuosilta 2012-2013, joka on arkistoitu vuonna 2022 tai 2023 ja joka on jossain yhteydessä vuotanut (esim CRM päivityksen yhteydessä) TAI sitten se on väärennetty näyttämään aidolta esim AI:n avulla.
Datassa on paljon esim windowslive.com, msn.com ja hotmail.com osoitteita, jotka ovat kait edelleen käytössä, mutta nykyisin integroitu outlook.com:iin. Toisin sanoen data on vanhaa ja mahdollisia asiakkaita koskevat tiedot vuosilta 2012-2013. Painotan, että datan aitoutta en lähtenyt varmistamaan sen enempää ja tutkin vain “hakkerin” linkkaamia sampleja.
Dataa on oletettavasti ja hakkerin mukaan 473k riviä (ei siis 473k asiakasta, vaan tapahtumaa), ja niistä käy ilmi seuraavia asioita:
Henkilökohtaiset tiedot: (nimet, sähköpostit, puhelinnumerot, osoitteet, postinumerot, kaupungit), markkinointiluvat (opt-in/out), asiakastasot (Silver/Gold jne.) CRM-metatietoja, tilauspäivämäärä (2012-2013), sekä mistä asti henkilö on ollut asiakas ja milloin asiakkaan tietoja on viimeksi muokattu (2022-2024).
Huomioina vielä että “hakkerin” luotettavuuspisteet (reputation score) ovat romahtaneet breachforums -foorumilla +20 → -11 tämän ja etenkin Argentiinaa koskevan datan julkaisun jälkeen. Sama henkilö näyttää myyvän edelleen muutakin jostain raavittua vajavaista dataa, kuten mm. Tunisiasta, Bangladesista, Argentiinasta, Thaimaasta sekä Taiwanista.
Totean vielä loppuun, että tälläisen vajavaisen ja suhteellisen yleisen datan muodostaminen/väärentäminen esim AI:n avulla olisi erittäin yksinkertaista.
En silti vähättele asiaa, jos kyseessä on aitoa vanhaa asiakasdataa, mutta painotan myös, että datassa ei ole mitään sellaisia tietoja mitä voisi käyttää muuhun kuin phishingiin ja aikoinaan lähes samat tiedot sai puhelinluettelosta/enirosta ja vähän googlettelemalla. Loppuun vielä maininta, että halusin tutkia asiaa tarkemmin, koska omistan Tokmannin osakkeita ja olen Tokmannin asiakas.
Ei muuta.
Toi on hyvä esimerkki siitä, että kun ostat Suomesta, niin tutkimuksia ja mahdollisia takaisinvetoja tehdään tuotteille. Eli homma toimii. Plus tuotteet ovat jo käyneet selvitykset ennen kuin päätyvät myyntiin.
Jos taas ostat Kiinasta, se tuote voi sisältää kymmenessä vuodessa sinut tappavaa ainetta. Tiedät tämän asian 10-vuoden päästä. Tai oikeastaan perheesi tietää, kun asia tutkitaan kuolinsyytutkimuksessa. Tai ei välttämättä tiedä silloinkaan mistä kuolettavaa ainetta on tullut, mutta tarkemmat tutkimukset alkavat. Tämän jälkeenkin Kiinasta tätä tuotetta voi edelleen ostaa.
Nämä tuotteet olivat jo markkinoilla, joten ei niitä ole ennakko tarkistettu ainakaan Suomessa.
Valmistaja itse on päätynyt takaisinvetoon. Ilmeisesti Tokman ehkä ollut maahantuoja, kun näitä ei muualla ole ollut myynnissä, vissiin.
Product Recall: HTI Toys Stretcherz Toys (2602-0156) - GOV.UK
Stretcherz: ‘Stretch’ & ‘Slammers’
Ei tuo ole mikään Suomalainen/Tokmannin oma juttu, vaan valmistajan takaisinveto joka koskee koko maailmaa(?) Viiveellä reagointi ehkä Tokmannin oma juttu.
”Leluja on myyty ainakin Tokmanni-tavarataloissa ja Kärkkäisellä, jotka ovat julkaisseet leluista takaisinvetoilmoituksen. Prisman verkkosivujen mukaan Stretch Squad -nimisiä leluja on myyty myös siellä, mutta S-ryhmän sivuilla ei ole ilmoitusta lelujen takaisinvedosta.”
Näkisin että tämän ketjun keskustelu on viime aikoina lähtenyt aivan väärille raiteille. Ensin kauhistellaan Iltalehtien klikkiotsikoita tietovuodosta jonka totuudenperästä ei ole mitään varmuutta. Nyt väännetään asbestileluista joka on jokaisen PT brändin ongelma. Näitä voisi vääntää ja kääntää jossain muussa ketjussa.
Onhan se kiva kuitenkin että Tokmannin viikkokriiseihin tulee täällä hyvää opponointia ja kontekstin hakemista sijoittajan näkökulmasta. Kohta on lukuja mistä alkaa perkaamaan yhtiön fundamentteja ja millaista kriisiä sieltä hinnoitellaan seuraavaksi.
Jos Tokmanni nyt pääsisi viimeisen korjatun ohjeistuksen 85 miljoonaa € tulokseen (2025), niin osakekohtainen tulos olisi tällöin 1.44€, nettotulos sitten jossain ~1€ tietämillä per osake.
Tämän päivän kurssilla P/E olisi täten n. 8. Voisi kuulostaa jonkun mielestä suht edulliselta etenkin jos Dollarstoren osalta on tapahtunut käännettä?
Ohjeistushan on 85 miljoonan liikevoitto, ei tulos.
Tässä ote Tokmannin Q3 raportista:
In 2025, Tokmanni Group expects its revenue to be EUR 1,710–1,750 million. Comparable EBIT is expected to be EUR 85–95 million.
Eli suomennettuna: Tokmanni odottaa vuodelta 2025 1710–1750 miljoonan euron liikevaihtoa ja 85–95 miljoonan euron vertailukelpoista liikevoittoa.
Onko täällä kellään tietoa tuleeko tokmannille ja puuilo kauppaan myytävä tavara laivalla vai lentokoneella? Kun mietin voiko iran sota vaikeuttaa tavarantoimituksia jos laiva kulkee siitä kanavan kautta.
Kyllähän Tokmannin suoratuonnin tavarakuljetuksissa laivaliikenne on keskeisessä roolissa. Mutta onhan näitä haasteita ollut ennenkin, ja ne on ratkaistu:
Yritin juuri viikonloppuna hieman hahmotella kesäsesongin tuontituotteita. @Arttu_Heikura olisiko liian optimistinen näkemys, että Kiina-krääsän yms. osalta tuotteet ovat jo varastossa? Tilauksen kai ainakin ajoittuu pitkälti loppuvuoden ja aivan alkuvuoden väliin.
Ei ne Tokmannin laivat seilaa Hormuzin salmen kautta. Eniten tuo salmen sulkeminen vaikuttaa öljykuljetuksiin.
Tuo on totta, siellä Suez on se pääreitti. Mutta varustamot pelaa nyt varman päälle ja Maersk esimerkiksi kiertää taas Afrikkaa.
Tosin muutos ei ole heidän kohdalla ainakaan ihan niin dramaattinen, kuin miltä äkkiseltään kuullostaa. Sueziin oltiin vasta palaamassa aiempien hässäköiden takia:
“Due to the deteriorating security situation in the Middle East region following the escalating military conflict, we have decided…to pause future Trans-Suez sailings through the Bab el-Mandeb Strait for the time being,” Danish container shipping group Maersk said in a statement on Sunday.
…
The company last month announced a gradual return of some services to the Suez route, seen as a key step towards ending two years of global trade disruption caused by attacks on ships in the Red Sea by Yemen’s Houthi rebels.
