Valve advarer Steam Hardware-kunder om databrud
Valve advarer Steam-hardwarekunder i Europa om et databrud, der afslørede personlige oplysninger, efter at et cyberangreb ramte shippingpartneren CEVA Logistics.
Ifølge indlæg fra Reddit-brugere håndterer CEVA leverancer af Steam-hardwareordrer i hele Europa. Angriberne fik angiveligt adgang til CEVAs systemer mellem den 29. juli og den 1. august 2026.
Valve fik den 7. august at vide, at Steam-kundeoplysninger muligvis var blevet eksponeret, og er begyndt at kontakte kunder, hvis data sandsynligvis er berørt.
Steam-hardwarekundedata blev afsløret
De kompromitterede oplysninger omfatter kundenavne, adresser, telefonnumre og e-mailadresser.
Angriberne kan også have fået detaljer om, hvilken type Steam-hardware kunderne bestilte, og hvor meget de betalte for den.
Valve siger, at de afslørede oplysninger var begrænset til data, som CEVA havde brug for til at sende fysiske hardwareordrer.
Steam-konti og betalingsoplysninger var ikke berørt
Bruddet afslørede hverken loginoplysninger til Steam-konti eller betalingsoplysninger. Oplysninger om kundernes andre Steam-køb var heller ikke kompromitteret.
Steam Guard-koder blev heller ikke afsløret, hvilket betyder, at Valve siger, at berørte brugere ikke behøver at ændre deres Steam-adgangskoder eller ændre kontoindstillinger på grund af hændelsen.
Valve advarer kunder mod phishing-angreb
Valve siger, at angriberne kan bruge de stjålne oplysninger til at iværksætte overbevisende phishing-kampagner mod berørte kunder.
Svindlere kan udgive sig for at være Valve, Steam, CEVA eller andre leveringsfirmaer via e-mails, sms’er og telefonopkald.
Fordi angriberne muligvis kender en kundes rigtige adresse og hardwareordredetaljer, kan svigagtige beskeder virke mere overbevisende end typiske phishing-forsøg.
For eksempel kan angriberne påstå, at en levering kræver bekræftelse, anmode om en lille told- eller genleveringsbetaling eller omdirigere kunder til en falsk Steam-loginside.
Valve råder kunderne til at være forsigtige med uventede henvendelser vedrørende deres Steam-hardwareleverancer.
CEVA Logistics undersøger cyberangrebet
CEVA har isoleret de systemer, der blev påvirket af angrebet, og hyret eksterne efterforskere til at granske hændelsen.
Valve presser også CEVA for yderligere detaljer om bruddets omfang, og hvordan angriberne fik adgang til deres systemer.
Virksomheden underretter databeskyttelsesmyndigheder i de berørte europæiske lande.
CEVA havde tidligere den 1. august informeret flere europæiske forhandlere om, at et cyberangreb havde forstyrret driften på otte lagre i hele Europa.
I andre nyheder har Valve bekræftet, at hukommelses- og lagerkrisen eskalerer, mens Steam Deck-salget er faldet med 82% efter prisstigningen.
Via BleepingComputer
Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more
User forum
0 messages