Valve предупредила европейских покупателей Steam Deck и Steam Machine об утечке данных после взлома CEVA Logistics
Компания Valve начала массово уведомлять европейских клиентов, заказывавших аппаратное обеспечение Steam, о возможной утечке персональных данных в результате кибератаки на логистического партнёра CEVA Logistics. Атака на европейского дистрибьютора оборудования Valve произошла в период с 29 июля по 1 августа 2026 года, а о компрометации клиентской информации компания узнала 7 августа. 
Что произошло и кто пострадал
По данным Valve, кибератака была направлена не на саму компанию, а на CEVA Logistics — фирму, занимающуюся доставкой игрового оборудования Steam в Европе, включая Steam Deck, Steam Machine и Steam Controller. Логистический партнёр хранит данные клиентов в течение 90 дней после оформления заказа, поэтому в зоне риска оказались пользователи, совершившие покупки за последние три месяца. Точное число пострадавших клиентов Valve не разглашает.
CEVA Logistics уже изолировала затронутые системы и привлекла сторонних специалистов по кибербезопасности для расследования инцидента. Valve обратилась в органы по защите цифровых пользовательских данных в затронутых европейских странах и запросила у партнёра подробную информацию о краже данных.
Какие данные попали в руки злоумышленников
В результате взлома могли быть скомпрометированы следующие сведения, связанные с покупкой оборудования:
- имя клиента;
- адрес, почтовый индекс, город и страна;
- номер телефона;
- адрес электронной почты, включая тот, который использовался для учётной записи Steam;
- тип и цена заказанного товара.
Valve подчёркивает, что у CEVA Logistics нет доступа к платёжной информации покупателей, паролям от аккаунтов Steam или кодам двухфакторной аутентификации Steam Guard. Другие данные учётных записей и покупки, не связанные с аппаратным обеспечением, также не были затронуты. 
Главные риски и рекомендации Valve
Непосредственная угроза доступа к аккаунтам Steam или банковским данным отсутствует, однако Valve предупреждает о серьезном риске целевого фишинга и социальной инженерии. Получив реальные данные о заказе — имя, адрес, модель устройства и его стоимость — мошенники могут создавать убедительные поддельные сообщения.
Злоумышленники могут пытаться:
- выдать себя за Valve, Steam или службу доставки;
- потребовать дополнительную оплату таможенных сборов или повторную оплату доставки;
- прислать фишинговые ссылки на поддельные сайты службы доставки или Steam;
- выманить учётные данные под видом технической поддержки.
Valve официально заявляет: менять пароль Steam или настройки учётной записи из-за этого инцидента не требуется. Компания рекомендует не сообщать пароли, коды подтверждения и другие данные аккаунта лицам, представляющимся сотрудниками службы доставки, и проявлять бдительность при получении bấtожиданных звонков или сообщений с упоминанием деталей заказа. 
Реакция сообщества и дальнейшие шаги
Информация об утечке быстро распространилась в профильных сообществах, включая Reddit, где пользователи делятся полученными уведомлениями. Некоторые покупатели отмечают, что предупреждения пришли как на адреса электронной почты, так и через клиент Steam. Valve продолжает рассылку уведомлений и сотрудничество с CEVA Logistics для установления полного масштаба инцидента.