Skip to content
Valve предупредила европейских покупателей Steam Deck и Steam Machine об утечке данных после взлома CEVA Logistics
11 августа 05:33 9 Просмотров Новости

Valve предупредила европейских покупателей Steam Deck и Steam Machine об утечке данных после взлома CEVA Logistics

Компания Valve начала массово уведомлять европейских клиентов, заказывавших аппаратное обеспечение Steam, о возможной утечке персональных данных в результате кибератаки на логистического партнёра CEVA Logistics. Атака на европейского дистрибьютора оборудования Valve произошла в период с 29 июля по 1 августа 2026 года, а о компрометации клиентской информации компания узнала 7 августа. Уведомление Valve об утечке данных пользователей Steam

Что произошло и кто пострадал

По данным Valve, кибератака была направлена не на саму компанию, а на CEVA Logistics — фирму, занимающуюся доставкой игрового оборудования Steam в Европе, включая Steam Deck, Steam Machine и Steam Controller. Логистический партнёр хранит данные клиентов в течение 90 дней после оформления заказа, поэтому в зоне риска оказались пользователи, совершившие покупки за последние три месяца. Точное число пострадавших клиентов Valve не разглашает.

CEVA Logistics уже изолировала затронутые системы и привлекла сторонних специалистов по кибербезопасности для расследования инцидента. Valve обратилась в органы по защите цифровых пользовательских данных в затронутых европейских странах и запросила у партнёра подробную информацию о краже данных.

Какие данные попали в руки злоумышленников

В результате взлома могли быть скомпрометированы следующие сведения, связанные с покупкой оборудования:

  • имя клиента;
  • адрес, почтовый индекс, город и страна;
  • номер телефона;
  • адрес электронной почты, включая тот, который использовался для учётной записи Steam;
  • тип и цена заказанного товара.

Valve подчёркивает, что у CEVA Logistics нет доступа к платёжной информации покупателей, паролям от аккаунтов Steam или кодам двухфакторной аутентификации Steam Guard. Другие данные учётных записей и покупки, не связанные с аппаратным обеспечением, также не были затронуты. Устройства Steam Deck и Steam Machine, данные покупателей которых утекли

Главные риски и рекомендации Valve

Непосредственная угроза доступа к аккаунтам Steam или банковским данным отсутствует, однако Valve предупреждает о серьезном риске целевого фишинга и социальной инженерии. Получив реальные данные о заказе — имя, адрес, модель устройства и его стоимость — мошенники могут создавать убедительные поддельные сообщения.

Злоумышленники могут пытаться:

  • выдать себя за Valve, Steam или службу доставки;
  • потребовать дополнительную оплату таможенных сборов или повторную оплату доставки;
  • прислать фишинговые ссылки на поддельные сайты службы доставки или Steam;
  • выманить учётные данные под видом технической поддержки.

Valve официально заявляет: менять пароль Steam или настройки учётной записи из-за этого инцидента не требуется. Компания рекомендует не сообщать пароли, коды подтверждения и другие данные аккаунта лицам, представляющимся сотрудниками службы доставки, и проявлять бдительность при получении bấtожиданных звонков или сообщений с упоминанием деталей заказа. Пример фишингового письма от имени службы доставки Steam

Реакция сообщества и дальнейшие шаги

Информация об утечке быстро распространилась в профильных сообществах, включая Reddit, где пользователи делятся полученными уведомлениями. Некоторые покупатели отмечают, что предупреждения пришли как на адреса электронной почты, так и через клиент Steam. Valve продолжает рассылку уведомлений и сотрудничество с CEVA Logistics для установления полного масштаба инцидента.

Поделиться

Похожие публикации