Valve waarschuwt Steam-hardwareklanten voor datalek
Valve waarschuwt Steam-hardwareklanten in Europa voor een datalek dat persoonlijke gegevens heeft blootgelegd na een cyberaanval op verzendpartner CEVA Logistics.
Volgens berichten van Reddit-gebruikers verzorgt CEVA de bezorging van Steam-hardwarebestellingen in heel Europa. De aanvallers zouden tussen 29 juli en 1 augustus 2026 toegang hebben gehad tot systemen van CEVA.
Valve vernam op 7 augustus dat Steam-klantgegevens mogelijk zijn blootgelegd en is begonnen met het contacteren van klanten van wie de gegevens waarschijnlijk zijn getroffen.
Steam-hardwareklantgegevens blootgelegd
De gecompromitteerde gegevens omvatten klantnamen, adressen, telefoonnummers en e-mailadressen.
De aanvallers hebben mogelijk ook details verkregen over het type Steam-hardware dat klanten hebben besteld en hoeveel ze ervoor hebben betaald.
Valve zegt dat de blootgelegde gegevens beperkt waren tot de informatie die CEVA nodig had om fysieke hardwarebestellingen te verzenden.
Steam-accounts en betalingsgegevens niet getroffen
Het datalek stelde geen Steam-accountreferenties of betalingsinformatie bloot. Ook informatie over andere Steam-aankopen van klanten werd niet gecompromitteerd.
Steam Guard-codes werden evenmin blootgelegd, wat betekent dat Valve zegt dat getroffen gebruikers hun Steam-wachtwoord niet hoeven te wijzigen of hun accountinstellingen niet hoeven aan te passen vanwege het incident.
Valve waarschuwt klanten voor phishingaanvallen
Valve zegt dat de aanvallers de gestolen informatie kunnen gebruiken om overtuigende phishingcampagnes op te zetten tegen getroffen klanten.
Oplichters kunnen zich voordoen als Valve, Steam, CEVA of andere bezorgbedrijven via e-mails, sms’jes en telefoontjes.
Omdat aanvallers het echte adres van een klant en details over de hardwarebestelling kunnen weten, kunnen frauduleuze berichten overtuigender lijken dan typische phishingpogingen.
Zo kunnen aanvallers beweren dat een levering bevestiging nodig heeft, om een kleine betaling voor douane- of herbezorging vragen, of klanten naar een valse Steam-inlogpagina sturen.
Valve adviseert klanten om voorzichtig om te gaan met onverwachte verzoeken met betrekking tot hun Steam-hardwareleveringen.
CEVA Logistics onderzoekt de cyberaanval
CEVA heeft door de aanval getroffen systemen geïsoleerd en externe onderzoekers ingeschakeld om het incident te onderzoeken.
Valve dringt er bij CEVA ook op aan meer details te verstrekken over de omvang van het datalek en hoe de aanvallers toegang hebben weten te krijgen tot hun systemen.
Het bedrijf stelt de gegevensbeschermingsautoriteiten in de getroffen Europese landen op de hoogte.
CEVA had eerder op 1 augustus verschillende Europese retailers geïnformeerd dat een cyberaanval de activiteiten in acht magazijnen in heel Europa had verstoord.
In ander nieuws heeft Valve bevestigd dat de geheugen- en opslagcrisis escaleert, terwijl de verkoop van de Steam Deck met 82% is gedaald na de prijsverhoging.
Via BleepingComputer
Lees de pagina met affiliate onthullingen om erachter te komen hoe u Windows Report moeiteloos en zonder geld uit te geven kunt helpen. Read more
User forum
0 messages