Valve advarer Steam Hardware-kunder om databrud
Valve advarer Steam-hardwarekunder i Europa om et databrud, der afslørede personoplysninger, efter et cyberangreb ramte logistikpartneren CEVA Logistics.
Ifølge rapporter fra Reddit-brugere håndterer CEVA leverancer af Steam-hardwareordrer i hele Europa. Angriberne fik angiveligt adgang til CEVA-systemer mellem den 29. juli og den 1. august 2026.
Valve erfarede den 7. august, at Steam-kundeoplysninger kan være blevet afsløret, og er begyndt at kontakte kunder, hvis data sandsynligvis var berørt.
Steam-hardwarekunders data blev afsløret
De kompromitterede oplysninger omfatter kundenavne, adresser, telefonnumre og e-mailadresser.
Angriberne kan også have fået detaljer om, hvilken type Steam-hardware kunderne bestilte, og hvor meget de betalte for den.
Valve siger, at de afslørede oplysninger var begrænset til data, som CEVA havde brug for til at sende fysiske hardwareordrer.
Steam-konti og betalingsoplysninger var ikke berørt
Bruddet afslørede ikke Steam-kontolegitimationsoplysninger eller betalingsoplysninger. Oplysninger om kundernes andre Steam-køb blev heller ikke kompromitteret.
Steam Guard-koder blev heller ikke afsløret, hvilket betyder, at Valve siger, at berørte brugere ikke behøver at ændre deres Steam-adgangskoder eller ændre deres kontoindstillinger på grund af hændelsen.
Valve advarer kunder om phishing-angreb
Valve siger, at angriberne kan bruge de stjålne oplysninger til at lancere overbevisende phishing-kampagner mod berørte kunder.
Svindlere kan udgive sig for at være Valve, Steam, CEVA eller andre leveringsfirmaer via e-mails, sms’er og telefonopkald.
Fordi angriberne måske kender en kundes faktiske adresse og hardwareordredetaljer, kan svigagtige meddelelser virke mere overbevisende end typiske phishing-forsøg.
For eksempel kan angriberne hævde, at en levering skal bekræftes, anmode om en lille told- eller genleveringstoldbetaling eller lede kunder til en falsk Steam-loginside.
Valve råder kunderne til at udvise forsigtighed over for uventede anmodninger, der involverer deres Steam-hardwareleverancer.
CEVA Logistics undersøger cyberangrebet
CEVA har isoleret systemer, der er berørt af angrebet, og hyret eksterne efterforskere til at undersøge hændelsen.
Valve presser også CEVA for yderligere detaljer om omfanget af bruddet, og hvordan angriberne formåede at få adgang til dets systemer.
Virksomheden underretter databeskyttelsesmyndigheder i berørte europæiske lande.
CEVA havde tidligere informeret flere europæiske forhandlere den 1. august om, at et cyberangreb havde forstyrret driften i otte lagre i hele Europa.
I andre nyheder bekræfter Valve, at hukommelses- og lagerkrisen eskalerer, mens Steam Deck-salget er faldet med 82 % efter prisstigningen.
Via BleepingComputer
Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more
User forum
0 messages