Valve avverte i clienti Steam Hardware di una violazione dei dati
Valve sta avvisando i clienti hardware Steam in Europa di una violazione dei dati che ha esposto informazioni personali dopo che un attacco informatico ha colpito il partner di spedizione CEVA Logistics.
Secondo quanto riportato dagli utenti di Reddit, CEVA gestisce le consegne degli ordini hardware di Steam in tutta Europa. Gli aggressori avrebbero avuto accesso ai sistemi CEVA tra il 29 luglio e il 1° agosto 2026.
Valve ha appreso il 7 agosto che le informazioni dei clienti Steam potrebbero essere state esposte e ha iniziato a contattare i clienti i cui dati sono stati probabilmente interessati.
I dati dei clienti hardware Steam sono stati esposti
Le informazioni compromesse includono nomi, indirizzi, numeri di telefono e indirizzi email dei clienti.
Gli aggressori potrebbero anche aver ottenuto dettagli sul tipo di hardware Steam ordinato dai clienti e sull’importo pagato.
Valve afferma che le informazioni esposte erano limitate ai dati di cui CEVA aveva bisogno per spedire gli ordini hardware fisici.
Account Steam e dettagli di pagamento non sono stati interessati
La violazione non ha esposto le credenziali degli account Steam o le informazioni di pagamento. Anche le informazioni sugli altri acquisti Steam dei clienti non sono state compromesse.
Nemmeno i codici di Steam Guard sono stati esposti, il che significa, secondo Valve, che gli utenti interessati non devono cambiare le password Steam o modificare le impostazioni dell’account a causa dell’incidente.
Valve avverte i clienti sugli attacchi di phishing
Valve afferma che gli aggressori potrebbero utilizzare le informazioni rubate per lanciare campagne di phishing convincenti contro i clienti interessati.
I truffatori potrebbero spacciarsi per Valve, Steam, CEVA o altre società di consegna tramite email, messaggi di testo e telefonate.
Poiché gli aggressori potrebbero conoscere l’indirizzo reale del cliente e i dettagli dell’ordine hardware, i messaggi fraudolenti potrebbero apparire più convincenti dei tipici tentativi di phishing.
Ad esempio, gli aggressori potrebbero sostenere che una consegna necessiti di conferma, richiedere un piccolo pagamento doganale o di riconsegna, oppure indirizzare i clienti a una pagina di accesso Steam falsa.
Valve consiglia ai clienti di trattare con cautela le richieste inaspettate che riguardano le consegne di hardware Steam.
CEVA Logistics indaga sull’attacco informatico
CEVA ha isolato i sistemi interessati dall’attacco e ha assunto investigatori esterni per esaminare l’incidente.
Valve sta anche sollecitando CEVA per ottenere ulteriori dettagli sulla portata della violazione e su come gli aggressori siano riusciti ad accedere ai suoi sistemi.
L’azienda sta notificando l’accaduto alle autorità per la protezione dei dati nei paesi europei interessati.
CEVA aveva già informato diversi rivenditori europei il 1° agosto che un attacco informatico aveva interrotto le operazioni in otto magazzini in tutta Europa.
In altre notizie, Valve ha confermato che la crisi della memoria e dello storage si sta aggravando, mentre le vendite di Steam Deck sono diminuite dell’82% a seguito dell’aumento dei prezzi.
Via BleepingComputer
Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more
User forum
0 messages