Skip to content
Valve уведомила европейских клиентов об утечке данных после кибератаки на CEVA Logistics
11 августа 03:26 8 Просмотров Новости

Valve уведомила европейских клиентов об утечке данных после кибератаки на CEVA Logistics

Компания Valve начала массовую рассылку уведомлений европейским покупателям физического игрового оборудования Steam о возможной утечке их персональных данных. Причиной стало кибератака на инфраструктуру логистического партнёра — компании CEVA Logistics, которая занимается доставкой устройств Steam Deck, Steam Machine и контроллеров Steam Controller в европейском регионе. Инцидент зафиксирован в период с 29 июля по 1 августа 2026 года, а Valve узнала о вероятной компрометации данных 7 августа.

Уведомление Valve о кибератаке на CEVA Logistics

Хронология инцидента и масштаб утечки

Согласно официальному письму Valve, полученному пользователями и опубликованному в социальных сетях, CEVA Logistics хранит информацию о доставке в течение 90 дней после оформления заказа. Поэтому уведомления рассылаются всем клиентам, чьи данные могли находиться в системах логистического оператора в этот период. Точное количество пострадавших клиентов компания не разглашает.

Сама CEVA Logistics — дочерняя компания CMA CGM Group, третьей по величине в мире транспортной корпорации. По данным за 2025 год, оператор управляет 1000 складами, обработал 15 миллионов отправлений и объявил о выручке в $18,3 млрд. 1 августа CEVA уведомила нескольких европейских ритейлеров о кибератаке, нарушившей работу восьми её складов в Европе.

Склад CEVA Logistics в Европе

Какие данные попали в руки злоумышленников

В уведомлении Valve перечисляет категории скомпрометированной информации, которую CEVA получала для организации доставки:

  • имя клиента;
  • адрес, почтовый индекс, город и страна;
  • номер телефона;
  • адрес электронной почты (в том числе тот, что привязан к учётной записи Steam);
  • тип и цена заказанного товара.

Valve подчёркивает: у CEVA Logistics нет доступа к платёжным данным, паролям от Steam, кодам Steam Guard или иной конфиденциальной информации учётных записей. Другие покупки в Steam и данные аккаунтов не затронуты. Менять пароль Steam или менять настройки аккаунта в связи с инцидентом не требуется.

Риски фишинга и рекомендации Valve

Главная угроза для пострадавших — целевые фишинговые атаки. Злоумышленники могут использовать реальные данные о заказах (адреса, названия устройств, суммы), чтобы присылать убедительные поддельные сообщения от имени Steam, Valve или служб доставки. В таких письмах, SMS или звонках мошенники могут просить «подтвердить доставку», доплатить «таможенный сбор» или «сбор за повторную доставку», либо перейти по ссылке для «проверки» заказа.

Valve прямо указывает: воспринимайте всё это как подделку. Официальная поддержка Steam никогда не связывается с пользователями через личные сообщения в чатах, электронную почту или Discord для решения вопросов с верификацией заказов — только через официальный сайт help.steampowered.com.

Пример фишингового письма с данными заказа Steam

Реакция компаний и дальнейшие шаги

CEVA Logistics изолировала затронутые системы, отключила их от сети и привлекла сторонних специалистов по кибербезопасностью для расследования. Valve официально обратилась в CEVA с требованием предоставить полную информацию о том, какие именно данные были украдены и как произошла утечка. Кроме того, Valve уведомила органы по защите персональных данных в пострадавших европейских странах.

Клиентам, у которых возникли вопросы или опасения, Valve рекомендует обращаться в службу поддержки по адресу help.steampowered.com или написать в Artana Digital GmbH. Компания напоминает: любые лица, связывающиеся с пользователями в других местах и утверждающие, что они из поддержки Steam, — мошенники.

Поделиться

Похожие публикации