
Компанія Valve, видавець відеоігор та гігант цифрової дистрибуції, повідомляє клієнтів Steam у Європі про витік даних. Хакери викрали інформацію після зламування її партнера з логістики, компанії CEVA Logistics.
CEVA Logistics (повністю належить CMA CGM Group, третій за величиною судноплавній компанії у світі) керує 1000 складами, обробила 15 мільйонів відправлень минулого року та повідомила про доходи у розмірі 18,3 мільярда доларів у 2025 році.
Згідно з численними повідомленнями у соціальних мережах, постраждалі клієнти Valve почали отримувати електронні листи з повідомленнями про витік даних сьогодні.

У цих листах Valve зазначила, що зловмисники мали доступ до серверів CEVA Logistics між 29 липня та 1 серпня. Це дозволило їм отримати інформацію, необхідну для відправки апаратних замовлень клієнтам Steam.
“Між 29 липня 2026 року та 1 серпня 2026 року кібератака вразила CEVA Logistics, компанію, яка доставляє апаратне забезпечення Steam клієнтам у Європі. CEVA все ще розслідує цю атаку, але, як Valve дізналася 7 серпня, певна інформація про клієнтів Steam, включаючи вас, ймовірно, була скомпрометована”, — заявили в Valve.
“CEVA отримує специфічну інформацію, пов’язану з доставкою, від Steam, щоб мати можливість відправляти фізичне обладнання клієнтам у Європі. Компанія повідомила нам, що саме ці дані, ймовірно, були викрадені зловмисником. Оскільки CEVA зберігає цю інформацію до 90 днів після оформлення замовлення, ми надсилаємо це повідомлення всім клієнтам, яких, як ми припускаємо, могли торкнутися ці події”.
Викрадені дані включають імена, адреси, номери телефонів, адреси електронної пошти, а також тип і ціну замовлених товарів постраждалих осіб.
Однак Valve додала, що жодна додаткова інформація, пов’язана з акаунтом Steam або іншими покупками, не постраждала, оскільки CEVA не має доступу до платіжної інформації, паролів, кодів Steam Guard чи інших конфіденційних даних.

Компанія також попередила постраждалих клієнтів Steam, що їх можуть атакувати за допомогою електронних листів, SMS або телефонних дзвінків з фішинговими повідомленнями, використовуючи викрадену інформацію та видаючи себе за Steam, Valve або компанії доставки.
“Вони можуть цитувати вашу адресу, щоб довести свою справжність. Вони можуть попросити вас підтвердити доставку, сплатити невеликий митний або повторний збір за доставку, або увійти кудись, щоб “перевірити” ваше замовлення. Ставтеся до всіх них як до фальшивих. Вам не потрібно змінювати пароль Steam, і вам не потрібно нічого робити з налаштуваннями свого облікового запису”, — додали в компанії.
“Ми вимагаємо від CEVA надати повну інформацію про те, що було викрадено та як, і ми повідомляємо органи захисту даних у постраждалих країнах, включаючи вашу. CEVA ізолювала уражені системи, відключила їх усі від мережі та залучила зовнішніх слідчих”.
Розкриття інформації Valve відбулося після того, як CEVA Logistics повідомила кількох європейських роздрібних продавців 1 серпня про те, що кібератака порушила роботу восьми її європейських складів.
Речник Valve не надав негайного коментаря, коли з ним зв’язався BleepingComputer раніше сьогодні.

Тестуйте кожен шар до того, як це зроблять зловмисники
Команди безпеки реєструють 54% успішних атак і сигналізують лише про 14%. Решта проникає в середовище непоміченою.
Whitepaper від Picus показує, як симуляція атак та зломів тестує ваші правила SIEM та EDR, щоб погрози більше не прослизали повз виявлення.
Отримати whitepaper
Дізнатися більше на: www.bleepingcomputer.com
