Valve предупредила владельцев устройств Steam об утечке данных

Nulled BOT

Moderator
Регистрация
02.02.22
Сообщения
175
Deposit USD
0
Представители Valve предупредили европейских пользователей устройств Steam об утечке данных.

Злоумышленники взломали логистического подрядчика Valve, компанию CEVA Logistics, и похитили имена, адреса, телефоны, email-адреса и информацию о заказах.

По данным Valve, атакующие получили доступ к серверам CEVA Logistics в период с 29 июля по 1 августа 2026 года. О произошедшем в Valve узнали 7 августа, а 10 августа пользователи начали сообщать в социальных сетях о полученных от компании уведомлениях.

CEVA Logistics занимается доставкой устройств Steam (например, Steam Deck и Steam Machine) покупателям в странах Европы и обладает всеми необходимыми для этого сведениями. Компания представляет собой дочернюю структуру CMA CGM Group, одной из крупнейших судоходных компаний мира, и управляет примерно тысячей складов.

В уведомлениях для пользователей представители Valve поясняют, что в руки хакеров, вероятно, попали имена покупателей, адреса доставки заказов, номера телефонов, email-адреса, а также данные о типе и стоимости купленных товаров. Так как CEVA хранит перечисленные сведения до 90 дней после выполнения заказа, уведомления о возможной утечке данных получили все клиенты, которых потенциально могла затронуть атака.

В Valve подчеркивают, что платежные данные, пароли, коды Steam Guard и другая чувствительная информация, связанная с аккаунтами Steam и прочими покупками, не пострадали, так как CEVA не имеет доступа к этим данным.

Отмечается, что основной риск для пострадавших теперь связан с фишингом: злоумышленники могут использовать похищенную информацию в письмах, SMS-сообщениях и телефонных звонках, выдавая себя за представителей Steam, Valve или служб доставки.

В частности, мошенники могут назвать настоящий адрес жертвы, чтобы убедить ее в легитимности обращения, а затем попросить подтвердить доставку, оплатить таможенную пошлину или авторизоваться на поддельном сайте для «проверки» заказа.

В настоящее время в Valve требуют от CEVA предоставить полную информацию о масштабах инцидента и способе компрометации, а также уведомляют о произошедшем органы по защите данных в затронутых европейских странах.

По информации Valve, в CEVA уже изолировали пострадавшие системы, отключили их от сети и привлекли сторонних специалистов для расследования атаки.

Стоит отметить, что еще в начале августа логистическая компания уведомила ряд европейских ритейлеров о кибератаке, которая нарушила работу восьми складов компании в Европе.