Valve попереджає користувачів Steam про витік даних

Видавець відеоігор і гігант цифрової дистрибуції Valve повідомляє клієнтів Steam, які купували обладнання в Європі, про викрадення їхніх даних хакерами після зламу їхнього партнера з доставки CEVA Logistics.

Valve попереджає користувачів Steam про витік даних 1

CEVA Logistics (повністю належить CMA CGM Group, третій за величиною судноплавній компанії у світі) управляє 1000 складів, обробила 15 мільйонів відправлень минулого року і повідомила про дохід у розмірі 18,3 мільярда доларів у 2025 році.

Згідно з численними повідомленнями в соціальних мережах, постраждалі клієнти Valve почали отримувати електронні листи з повідомленням про витік даних раніше сьогодні.

Valve попереджає користувачів Steam про витік даних 2

У цих листах Valve заявила, що зловмисники мали доступ до серверів CEVA Logistics у період з 29 липня по 1 серпня, що дозволило їм отримати інформацію, необхідну для доставки замовлень на обладнання клієнтам Steam.

“Між 29 липня 2026 року та 1 серпня 2026 року кібератака торкнулася CEVA Logistics, компанії, яка доставляє обладнання Steam клієнтам у Європі. CEVA все ще розслідує цю атаку, але, як Valve дізналася 7 серпня, певна інформація про клієнтів Steam, включно з вашою, ймовірно, була скомпрометована”, — йдеться в повідомленні Valve.

“CEVA отримує від Steam специфічну інформацію, пов’язану з доставкою, щоб мати змогу надсилати фізичне обладнання клієнтам у Європі, і повідомила нам, що саме ці дані, ймовірно, були викрадені зловмисником. Оскільки CEVA зберігає цю інформацію до 90 днів після оформлення замовлення, ми надсилаємо це повідомлення всім клієнтам, щодо яких ми можемо припустити, що вони постраждали”.

Викрадені дані включають імена, адреси, номери телефонів, електронні адреси, а також тип та ціну замовлених товарів постраждалих осіб.

Однак Valve додала, що жодна додаткова інформація, пов’язана з акаунтом Steam або іншими покупками, не постраждала, оскільки CEVA не має доступу до платіжної інформації, паролів, кодів Steam Guard або інших конфіденційних даних.

Valve попереджає користувачів Steam про витік даних 3
Лист-повідомлення про витік даних від Valve (fodilicious)

Компанія також попередила постраждалих клієнтів Steam про те, що вони можуть стати об’єктами електронних листів, SMS або телефонного фішингу з використанням викраденої інформації, видаючи себе за Steam, Valve або кур’єрські компанії.

“Вони можуть процитувати вашу адресу, щоб довести свою справжність. Вони можуть попросити вас підтвердити доставку, сплатити невеликий митний або повторний збір за доставку, або увійти в систему, щоб “перевірити” ваше замовлення. Ставтеся до всіх таких повідомлень як до фальшивих. Вам не потрібно змінювати пароль Steam, і вам не потрібно нічого робити з налаштуваннями вашого облікового запису”, — додали в компанії.

“Ми наполягаємо на тому, щоб CEVA надала повну інформацію про те, що було викрадено та як, і ми повідомляємо органи із захисту даних у постраждалих країнах, включно з вашою. CEVA ізолювала уражені системи, вилучила їх з мережі та залучила зовнішніх слідчих”.

Розкриття інформації Valve відбувається після того, як CEVA Logistics повідомила кількох європейських роздрібних продавців 1 серпня про те, що кібератака порушила роботу восьми її європейських складів.

Представник Valve не зміг негайно надати коментар, коли з ним зв’язався BleepingComputer сьогодні.

Valve попереджає користувачів Steam про витік даних 4

Тестуйте кожен шар перед тим, як це зроблять зловмисники

Команди безпеки реєструють 54% успішних атак і повідомляють лише про 14%. Решта проходять непоміченими через ваше середовище.

Whitepaper від Picus показує, як імітація зломів та атак тестує ваші правила SIEM та EDR, щоб загрози не прослизали непоміченими.

Отримати whitepaper

Пов’язані статті:

Громадянин Канади визнав себе винним у зломі даних Snowflake

Lidl розкриває витік даних інтернет-магазину після зломів постачальника послуг

Страховий гігант Aflac розкриває витік даних після зломів дочірньої компанії

Рада Європи розслідує заяви про витік даних ShinyHunters

Витік даних Infinite Campus зачіпає 137 000 облікових записів шкільних працівників

Джерело новини: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *