Valve advarer Steam-maskinvarekunder om datainnbrudd


Valve advarer Steam-maskinvarekunder i Europa om et datainnbrudd som avslørte personopplysninger etter at et cyberangrep rammet logistikkpartneren CEVA Logistics.

Ifølge rapporter fra Reddit-brukere håndterer CEVA leveranser av Steam-maskinvarebestillinger over hele Europa. Angripere skal ha fått tilgang til CEVAs systemer mellom 29. juli og 1. august 2026.

Valve ble 7. august klar over at Steam-kundeinformasjon kan ha blitt avslørt, og har begynt å kontakte kunder hvis data sannsynligvis ble berørt.

Steam-maskinvarekundedata ble avslørt

Den kompromitterte informasjonen inkluderer kundenavn, adresser, telefonnumre og e-postadresser.

Angripere kan også ha fått detaljer om hvilken type Steam-maskinvare kundene bestilte og hvor mye de betalte for den.

Valve sier at den avslørte informasjonen var begrenset til data CEVA trengte for å sende fysiske maskinvarebestillinger.

Steam-kontoer og betalingsdetaljer ble ikke berørt

Innbruddet avslørte ikke Steam-kontolegitimasjon eller betalingsinformasjon. Informasjon om kundenes andre Steam-kjøp ble heller ikke kompromittert.

Steam Guard-koder ble heller ikke avslørt, noe som betyr at Valve sier at berørte brukere ikke trenger å endre Steam-passordene sine eller justere kontoinnstillingene sine på grunn av hendelsen.

Valve advarer kunder om phishing-angrep

Valve sier at angripere kan bruke den stjålne informasjonen til å sette i gang overbevisende phishing-kampanjer mot berørte kunder.

Svindlere kan utgi seg for å være Valve, Steam, CEVA eller andre leveringsselskaper via e-post, tekstmeldinger og telefonsamtaler.

Siden angripere kan kjenne en kundes faktiske adresse og maskinvarebestillingsdetaljer, kan falske meldinger virke mer overbevisende enn vanlige phishing-forsøk.

Angripere kan for eksempel hevde at en levering trenger bekreftelse, be om en liten toll- eller nyutsendelsesbetaling, eller dirigere kunder til en falsk Steam-påloggingsside.

Valve råder kunder til å behandle uventede forespørsler om deres Steam-maskinvareleveranser med forsiktighet.

CEVA Logistics undersøker cyberangrepet

CEVA har isolert systemer som ble berørt av angrepet, og hyret inn eksterne etterforskere for å undersøke hendelsen.

Valve legger også press på CEVA for ytterligere detaljer om omfanget av innbruddet og hvordan angripere klarte å få tilgang til systemene deres.

Selskapet varsler datatilsyn i berørte europeiske land.

CEVA hadde tidligere informert flere europeiske forhandlere 1. august om at et cyberangrep hadde forstyrret driften ved åtte varehus i Europa.

I andre nyheter har Valve bekreftet at minne- og lagringskrisen eskalerer, mens Steam Deck-salget har falt 82 % etter prisøkningen.

Via BleepingComputer

Lesere hjelper til med å støtte Windows Report. Når du gjør et kjøp ved å bruke linker på nettstedet vårt, kan vi tjene en affiliate-kommisjon. Tooltip Icon

Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more

User forum

0 messages