Valve waarschuwt klanten van Steam Hardware voor datalek
Valve waarschuwt klanten van Steam-hardware in Europa voor een datalek waarbij persoonlijke informatie is blootgesteld nadat verzendpartner CEVA Logistics getroffen werd door een cyberaanval.
Volgens meldingen van Reddit-gebruikers verzorgt CEVA de leveringen van Steam-hardwarebestellingen in heel Europa. De aanvallers zouden tussen 29 juli en 1 augustus 2026 toegang hebben gehad tot systemen van CEVA.
Valve vernam op 7 augustus dat Steam-klantgegevens mogelijk waren blootgesteld en is begonnen contact op te nemen met klanten van wie de gegevens vermoedelijk zijn getroffen.
Gegevens van Steam-hardwareklanten blootgesteld
De gecompromitteerde informatie omvat namen, adressen, telefoonnummers en e-mailadressen van klanten.
Aanvallers kunnen ook details hebben verkregen over het type Steam-hardware dat klanten bestelden en hoeveel ze ervoor betaalden.
Valve zegt dat de blootgestelde informatie beperkt was tot gegevens die CEVA nodig had om fysieke hardwarebestellingen te verzenden.
Steam-accounts en betalingsgegevens niet getroffen
Het lek heeft geen inloggegevens van Steam-accounts of betalingsinformatie blootgesteld. Informatie over andere Steam-aankopen van klanten is ook niet gecompromitteerd.
Steam Guard-codes zijn evenmin blootgesteld, wat volgens Valve betekent dat getroffen gebruikers hun Steam-wachtwoord niet hoeven te wijzigen of hun accountinstellingen aan te passen vanwege het incident.
Valve waarschuwt klanten voor phishingaanvallen
Valve zegt dat aanvallers de gestolen informatie kunnen gebruiken om overtuigende phishingcampagnes op te zetten tegen getroffen klanten.
Oplichters kunnen zich via e-mail, sms en telefoongesprekken voordoen als Valve, Steam, CEVA of andere bezorgbedrijven.
Omdat aanvallers mogelijk over het echte adres en details van hardwarebestellingen van een klant beschikken, kunnen frauduleuze berichten overtuigender overkomen dan gewone phishingpogingen.
Ze kunnen bijvoorbeeld beweren dat een levering moet worden bevestigd, een kleine betaling voor douane of opnieuw bezorgen vragen, of klanten naar een valse Steam-inlogpagina leiden.
Valve adviseert klanten om onverwachte verzoeken met betrekking tot hun Steam-hardwareleveringen met de nodige voorzichtigheid te benaderen.
CEVA Logistics onderzoekt de cyberaanval
CEVA heeft de getroffen systemen geïsoleerd en externe onderzoekers ingeschakeld om het incident te analyseren.
Valve dringt bij CEVA tevens aan op meer details over de omvang van het lek en hoe aanvallers erin slaagden toegang tot de systemen te krijgen.
Het bedrijf informeert de gegevensbeschermingsautoriteiten in de getroffen Europese landen.
CEVA had op 1 augustus al verschillende Europese detailhandelaren laten weten dat een cyberaanval de werkzaamheden in acht magazijnen in Europa had verstoord.
In ander nieuws heeft Valve bevestigd dat de geheugen- en opslagcrisis aan het escaleren is, terwijl de verkoop van de Steam Deck na de prijsverhoging met 82% is gedaald.
Via BleepingComputer
Lees de pagina met affiliate onthullingen om erachter te komen hoe u Windows Report moeiteloos en zonder geld uit te geven kunt helpen. Read more
User forum
0 messages