Valve advarer Steam-maskinvarekunder om datainnbrudd
Valve advarer Steam-maskinvarekunder i Europa om et datainnbrudd som avslørte personopplysninger etter at et cyberangrep rammet logistikkpartneren CEVA Logistics.
Ifølge rapporter fra Reddit-brukere håndterer CEVA leveranser av Steam-maskinvarebestillinger over hele Europa. Angripere skal ha fått tilgang til CEVAs systemer mellom 29. juli og 1. august 2026.
Valve ble 7. august klar over at Steam-kundeinformasjon kan ha blitt avslørt, og har begynt å kontakte kunder hvis data sannsynligvis ble berørt.
Steam-maskinvarekundedata ble avslørt
Den kompromitterte informasjonen inkluderer kundenavn, adresser, telefonnumre og e-postadresser.
Angripere kan også ha fått detaljer om hvilken type Steam-maskinvare kundene bestilte og hvor mye de betalte for den.
Valve sier at den avslørte informasjonen var begrenset til data CEVA trengte for å sende fysiske maskinvarebestillinger.
Steam-kontoer og betalingsdetaljer ble ikke berørt
Innbruddet avslørte ikke Steam-kontolegitimasjon eller betalingsinformasjon. Informasjon om kundenes andre Steam-kjøp ble heller ikke kompromittert.
Steam Guard-koder ble heller ikke avslørt, noe som betyr at Valve sier at berørte brukere ikke trenger å endre Steam-passordene sine eller justere kontoinnstillingene sine på grunn av hendelsen.
Valve advarer kunder om phishing-angrep
Valve sier at angripere kan bruke den stjålne informasjonen til å sette i gang overbevisende phishing-kampanjer mot berørte kunder.
Svindlere kan utgi seg for å være Valve, Steam, CEVA eller andre leveringsselskaper via e-post, tekstmeldinger og telefonsamtaler.
Siden angripere kan kjenne en kundes faktiske adresse og maskinvarebestillingsdetaljer, kan falske meldinger virke mer overbevisende enn vanlige phishing-forsøk.
Angripere kan for eksempel hevde at en levering trenger bekreftelse, be om en liten toll- eller nyutsendelsesbetaling, eller dirigere kunder til en falsk Steam-påloggingsside.
Valve råder kunder til å behandle uventede forespørsler om deres Steam-maskinvareleveranser med forsiktighet.
CEVA Logistics undersøker cyberangrepet
CEVA har isolert systemer som ble berørt av angrepet, og hyret inn eksterne etterforskere for å undersøke hendelsen.
Valve legger også press på CEVA for ytterligere detaljer om omfanget av innbruddet og hvordan angripere klarte å få tilgang til systemene deres.
Selskapet varsler datatilsyn i berørte europeiske land.
CEVA hadde tidligere informert flere europeiske forhandlere 1. august om at et cyberangrep hadde forstyrret driften ved åtte varehus i Europa.
I andre nyheter har Valve bekreftet at minne- og lagringskrisen eskalerer, mens Steam Deck-salget har falt 82 % etter prisøkningen.
Via BleepingComputer
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages