Valve предупредила покупателей Steam-железа об утечке через логистического партнёра

· Безопасность
Данные европейских клиентов Valve похитили после взлома серверов транспортной компании CEVA Logistics, которая доставляет оборудование Steam. Речь идёт об именах, адресах и телефонах — но не о платёжных данных.

cover.svg

Компания Valve начала рассылать европейским покупателям своего оборудования уведомления об утечке персональных данных. Причиной стал не взлом самой Valve, а атака на её логистического партнёра — компанию CEVA Logistics, которая занимается доставкой физического оборудования Steam клиентам в Европе.

Что произошло

По данным уведомления, злоумышленники имели доступ к серверам CEVA Logistics в период с 29 июля по 1 августа 2026 года. Об инциденте Valve узнала 7 августа. CEVA передаёт от Steam определённые данные, необходимые для доставки заказов, и хранит их до 90 дней после оформления — поэтому уведомления были разосланы всем, кого можно было считать пострадавшими.

В руки атакующих, по всей вероятности, попали имена, адреса, номера телефонов и электронной почты клиентов, а также тип и стоимость заказанных товаров. При этом Valve подчёркивает, что CEVA не имеет доступа к платёжной информации, паролям, кодам Steam Guard и другим чувствительным данным аккаунтов — эта информация не пострадала.

Предупреждение о фишинге

Основной риск теперь — целевой фишинг. Valve прямо предупреждает клиентов, что их могут атаковать через email, SMS или голосовые звонки от лица Steam, самой Valve или служб доставки. Мошенники, располагая настоящим адресом получателя, способны назвать его, чтобы вызвать доверие, а затем предложить "подтвердить доставку", оплатить небольшую таможенную или повторную пошлину либо "авторизоваться" где-нибудь для проверки заказа.

Совет компании однозначен: считать все подобные обращения поддельными. Менять пароль Steam или что-либо менять в настройках аккаунта не требуется — учётные записи не были затронуты.

Масштаб и контекст

CEVA Logistics — дочерняя структура группы CMA CGM, третьего по величине морского перевозчика в мире. Компания управляет тысячей складов, за прошлый год обработала 15 миллионов отправлений и отчиталась о выручке в 18,3 млрд долларов за 2025 год.

Раскрытие со стороны Valve последовало за более ранним сообщением: ещё 1 августа CEVA уведомила ряд европейских ритейлеров о кибератаке, нарушившей работу восьми её европейских складов. По словам Valve, CEVA изолировала пострадавшие системы, отключила их и привлекла внешних специалистов для расследования. Valve, в свою очередь, продолжает выяснять полный объём похищенного и уведомляет органы по защите данных в затронутых странах.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.