Valve advarer Steam Hardware-kunder om databrud
Valve advarer Steam-hardwarekunder i Europa om et databrud, der har eksponeret personlige oplysninger, efter at et cyberangreb ramte forsendelsespartneren CEVA Logistics.
Ifølge rapporter fra Reddit-brugere håndterer CEVA leveringer af Steam-hardwareordrer i hele Europa. Angriberne fik angiveligt adgang til CEVAs systemer mellem den 29. juli og den 1. august 2026.
Valve erfarede den 7. august, at Steam-kundeoplysninger kan være blevet eksponeret, og er begyndt at kontakte kunder, hvis data sandsynligvis blev berørt.
Steam-hardwarekunders data blev eksponeret
De kompromitterede oplysninger omfatter kundenavne, adresser, telefonnumre og e-mailadresser.
Angriberne kan også have fået fat i detaljer om, hvilken type Steam-hardware kunderne bestilte, og hvor meget de betalte for den.
Valve oplyser, at de eksponerede oplysninger var begrænset til de data, CEVA havde brug for til at sende fysiske hardwareordrer.
Steam-konti og betalingsoplysninger blev ikke berørt
Bruddet eksponerede ikke Steam-kontologinoplysninger eller betalingsinformation. Oplysninger om kunders øvrige Steam-køb blev heller ikke kompromitteret.
Steam Guard-koder blev heller ikke eksponeret, hvilket betyder, at Valve siger, at berørte brugere ikke behøver at ændre deres Steam-adgangskoder eller ændre deres kontoindstillinger som følge af hændelsen.
Valve advarer kunder om phishingangreb
Valve siger, at angriberne kan bruge de stjålne oplysninger til at lancere overbevisende phishingkampagner mod berørte kunder.
Svindlere kan udgive sig for at være Valve, Steam, CEVA eller andre leveringsfirmaer via e-mails, sms’er og telefonopkald.
Fordi angriberne kan kende en kundes rigtige adresse og hardwareordredetaljer, kan svigagtige beskeder fremstå mere overbevisende end typiske phishingforsøg.
Eksempelvis kan angriberne hævde, at en levering kræver bekræftelse, anmode om en lille told- eller genleveringsbetaling eller dirigere kunder til en falsk Steam-loginside.
Valve råder kunder til at behandle uventede henvendelser, der involverer deres Steam-hardwareleveringer, med forsigtighed.
CEVA Logistics undersøger cyberangrebet
CEVA har isoleret systemer, der blev berørt af angrebet, og hyret eksterne efterforskere til at undersøge hændelsen.
Valve presser også CEVA for yderligere detaljer om bruddets omfang, og hvordan angriberne formåede at få adgang til deres systemer.
Virksomheden underretter databeskyttelsesmyndigheder i de berørte europæiske lande.
CEVA havde tidligere informeret flere europæiske forhandlere den 1. august om, at et cyberangreb havde forstyrret driften på otte lagre i hele Europa.
I andre nyheder har Valve bekræftet, at hukommelses- og lagringskrisen eskalerer, mens Steam Deck-salget er faldet med 82 % efter prisstigningen.
Via BleepingComputer
Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more
User forum
0 messages