Valve уведомила европейских клиентов об утечке данных после кибератаки на CEVA Logistics
Компания Valve начала массовую рассылку уведомлений европейским покупателям физического игрового оборудования Steam о возможной утечке их персональных данных. Причиной стало кибератака на инфраструктуру логистического партнёра — компании CEVA Logistics, которая занимается доставкой устройств Steam Deck, Steam Machine и контроллеров Steam Controller в европейском регионе. Инцидент зафиксирован в период с 29 июля по 1 августа 2026 года, а Valve узнала о вероятной компрометации данных 7 августа.
Хронология инцидента и масштаб утечки
Согласно официальному письму Valve, полученному пользователями и опубликованному в социальных сетях, CEVA Logistics хранит информацию о доставке в течение 90 дней после оформления заказа. Поэтому уведомления рассылаются всем клиентам, чьи данные могли находиться в системах логистического оператора в этот период. Точное количество пострадавших клиентов компания не разглашает.
Сама CEVA Logistics — дочерняя компания CMA CGM Group, третьей по величине в мире транспортной корпорации. По данным за 2025 год, оператор управляет 1000 складами, обработал 15 миллионов отправлений и объявил о выручке в $18,3 млрд. 1 августа CEVA уведомила нескольких европейских ритейлеров о кибератаке, нарушившей работу восьми её складов в Европе.
Какие данные попали в руки злоумышленников
В уведомлении Valve перечисляет категории скомпрометированной информации, которую CEVA получала для организации доставки:
- имя клиента;
- адрес, почтовый индекс, город и страна;
- номер телефона;
- адрес электронной почты (в том числе тот, что привязан к учётной записи Steam);
- тип и цена заказанного товара.
Valve подчёркивает: у CEVA Logistics нет доступа к платёжным данным, паролям от Steam, кодам Steam Guard или иной конфиденциальной информации учётных записей. Другие покупки в Steam и данные аккаунтов не затронуты. Менять пароль Steam или менять настройки аккаунта в связи с инцидентом не требуется.
Риски фишинга и рекомендации Valve
Главная угроза для пострадавших — целевые фишинговые атаки. Злоумышленники могут использовать реальные данные о заказах (адреса, названия устройств, суммы), чтобы присылать убедительные поддельные сообщения от имени Steam, Valve или служб доставки. В таких письмах, SMS или звонках мошенники могут просить «подтвердить доставку», доплатить «таможенный сбор» или «сбор за повторную доставку», либо перейти по ссылке для «проверки» заказа.
Valve прямо указывает: воспринимайте всё это как подделку. Официальная поддержка Steam никогда не связывается с пользователями через личные сообщения в чатах, электронную почту или Discord для решения вопросов с верификацией заказов — только через официальный сайт help.steampowered.com.
Реакция компаний и дальнейшие шаги
CEVA Logistics изолировала затронутые системы, отключила их от сети и привлекла сторонних специалистов по кибербезопасностью для расследования. Valve официально обратилась в CEVA с требованием предоставить полную информацию о том, какие именно данные были украдены и как произошла утечка. Кроме того, Valve уведомила органы по защите персональных данных в пострадавших европейских странах.
Клиентам, у которых возникли вопросы или опасения, Valve рекомендует обращаться в службу поддержки по адресу help.steampowered.com или написать в Artana Digital GmbH. Компания напоминает: любые лица, связывающиеся с пользователями в других местах и утверждающие, что они из поддержки Steam, — мошенники.