Valve waarschuwt Steam-hardwareklanten voor datalek
Valve waarschuwt Steam-hardwareklanten in Europa voor een datalek dat persoonlijke informatie heeft blootgesteld, nadat een cyberaanval verzendpartner CEVA Logistics trof.
Volgens meldingen van Reddit-gebruikers verzorgt CEVA de levering van Steam-hardwarebestellingen in heel Europa. De aanvallers hebben naar verluidt tussen 29 juli en 1 augustus 2026 toegang gehad tot CEVA-systemen.
Valve vernam op 7 augustus dat Steam-klantgegevens mogelijk zijn blootgesteld en is begonnen met het contacteren van klanten van wie de gegevens waarschijnlijk zijn getroffen.
Steam-hardwareklantgegevens zijn blootgesteld
De gecompromitteerde informatie omvat namen, adressen, telefoonnummers en e-mailadressen van klanten.
Mogelijk hebben aanvallers ook details verkregen over het type Steam-hardware dat klanten hebben besteld en hoeveel ze ervoor hebben betaald.
Valve zegt dat de blootgestelde informatie beperkt was tot gegevens die CEVA nodig had om fysieke hardwarebestellingen te verzenden.
Steam-accounts en betalingsgegevens zijn niet getroffen
Het datalek heeft geen inloggegevens van Steam-accounts of betalingsinformatie blootgesteld. Ook informatie over andere Steam-aankopen van klanten is niet gecompromitteerd.
Steam Guard-codes zijn evenmin blootgesteld, wat betekent dat getroffen gebruikers volgens Valve hun Steam-wachtwoord niet hoeven te wijzigen of accountinstellingen aan te passen vanwege het incident.
Valve waarschuwt klanten voor phishingaanvallen
Valve zegt dat aanvallers de gestolen informatie kunnen gebruiken om overtuigende phishingcampagnes op te zetten tegen getroffen klanten.
Oplichters kunnen zich via e-mails, sms’jes en telefoontjes voordoen als Valve, Steam, CEVA of andere bezorgdiensten.
Omdat aanvallers mogelijk het echte adres van een klant en details van de hardwarebestelling kennen, kunnen frauduleuze berichten overtuigender lijken dan gebruikelijke phishingpogingen.
Zo kunnen aanvallers beweren dat een levering bevestiging nodig heeft, om een kleine betaling voor douanekosten of herlevering vragen, of klanten doorsturen naar een valse Steam-inlogpagina.
Valve adviseert klanten om voorzichtig om te gaan met onverwachte verzoeken rond hun Steam-hardwareleveringen.
CEVA Logistics onderzoekt de cyberaanval
CEVA heeft systemen die door de aanval zijn getroffen geïsoleerd en externe onderzoekers ingeschakeld om het incident te onderzoeken.
Valve dringt ook bij CEVA aan op aanvullende details over de omvang van het datalek en hoe de aanvallers toegang tot de systemen hebben gekregen.
Het bedrijf stelt de gegevensbeschermingsautoriteiten in de getroffen Europese landen op de hoogte.
CEVA had op 1 augustus al verschillende Europese retailers geïnformeerd dat een cyberaanval de activiteiten van acht magazijnen in Europa had verstoord.
In ander nieuws heeft Valve bevestigd dat de geheugen- en opslagcrisis escaleert, terwijl de Steam Deck-verkopen met 82% zijn gedaald na de prijsverhoging.
Via BleepingComputer
Lees de pagina met affiliate onthullingen om erachter te komen hoe u Windows Report moeiteloos en zonder geld uit te geven kunt helpen. Read more
User forum
0 messages