Valve warnt Steam-Hardware-Kunden vor Datenpanne
Valve warnt Steam-Hardware-Kunden in Europa vor einer Datenschutzverletzung, bei der personenbezogene Daten offengelegt wurden, nachdem ein Cyberangriff den Versandpartner CEVA Logistics getroffen hat.
Berichten von Reddit-Nutzern zufolge wickelt CEVA die Auslieferung von Steam-Hardware-Bestellungen in ganz Europa ab. Die Angreifer sollen zwischen dem 29. Juli und dem 1. August 2026 auf CEVA-Systeme zugegriffen haben.
Valve erfuhr am 7. August, dass möglicherweise Steam-Kundendaten offengelegt wurden, und hat damit begonnen, Kunden zu kontaktieren, deren Daten wahrscheinlich betroffen sind.
Steam-Hardware-Kundendaten wurden offengelegt
Die kompromittierten Informationen umfassen Kundennamen, Adressen, Telefonnummern und E-Mail-Adressen.
Die Angreifer könnten auch Details darüber erlangt haben, welche Art von Steam-Hardware die Kunden bestellt haben und wie viel sie dafür bezahlt haben.
Valve gibt an, dass sich die offengelegten Informationen auf Daten beschränkten, die CEVA für den Versand physischer Hardware-Bestellungen benötigte.
Steam-Konten und Zahlungsdaten waren nicht betroffen
Durch die Datenschutzverletzung wurden keine Zugangsdaten zu Steam-Konten oder Zahlungsinformationen offengelegt. Auch Informationen über andere Steam-Käufe der Kunden wurden nicht kompromittiert.
Steam-Guard-Codes wurden ebenfalls nicht offengelegt. Valve teilt daher mit, dass betroffene Nutzer aufgrund des Vorfalls ihre Steam-Passwörter nicht ändern oder ihre Kontoeinstellungen anpassen müssen.
Valve warnt Kunden vor Phishing-Angriffen
Valve erklärt, dass die Angreifer die gestohlenen Informationen für überzeugende Phishing-Kampagnen gegen betroffene Kunden nutzen könnten.
Betrüger könnten sich per E-Mail, SMS oder Telefonanruf als Valve, Steam, CEVA oder andere Zustellunternehmen ausgeben.
Da die Angreifer möglicherweise die tatsächliche Adresse und die Hardware-Bestelldetails eines Kunden kennen, könnten betrügerische Nachrichten überzeugender wirken als übliche Phishing-Versuche.
Beispielsweise könnten die Angreifer behaupten, dass eine Lieferung bestätigt werden muss, eine kleine Zoll- oder Nachlieferungsgebühr verlangen oder Kunden auf eine gefälschte Steam-Anmeldeseite weiterleiten.
Valve rät Kunden, bei unerwarteten Anfragen im Zusammenhang mit ihren Steam-Hardware-Lieferungen vorsichtig zu sein.
CEVA Logistics untersucht den Cyberangriff
CEVA hat die vom Angriff betroffenen Systeme isoliert und externe Ermittler mit der Untersuchung des Vorfalls beauftragt.
Valve drängt CEVA zudem auf weitere Einzelheiten zum Umfang der Datenschutzverletzung und dazu, wie die Angreifer Zugriff auf die Systeme erlangen konnten.
Das Unternehmen benachrichtigt die Datenschutzbehörden in den betroffenen europäischen Ländern.
CEVA hatte bereits am 1. August mehrere europäische Einzelhändler darüber informiert, dass ein Cyberangriff den Betrieb in acht Lagerhäusern in Europa gestört hatte.
In weiteren Nachrichten: Valve hat bestätigt, dass sich die Speicher- und Lagerkrise verschärft, während die Steam-Deck-Verkäufe nach der Preiserhöhung um 82 % zurückgegangen sind.
Via BleepingComputer
Lesen Sie unsere Offenlegungsseite, um zu erfahren, wie Sie Windows Report dabei helfen können, das Redaktionsteam zu unterstützen. Read more
User forum
0 messages