Valve varsler Steam Hardware-kunder om datainnbrudd
Valve advarer Steam-maskinvarekunder i Europa om et datainnbrudd som eksponerte personlig informasjon etter at et cyberangrep rammet fraktpartneren CEVA Logistics.
Ifølge rapporter fra Reddit-brukere håndterer CEVA leveranser av Steam-maskinvarebestillinger i hele Europa. Angriperne skal ha fått tilgang til CEVA-systemer mellom 29. juli og 1. august 2026.
Valve fikk vite 7. august at Steam-kundeinformasjon kan ha blitt eksponert, og har begynt å kontakte kunder hvis data sannsynligvis ble berørt.
Steam-maskinvarekundedata ble eksponert
Den kompromitterte informasjonen inkluderer kundenavn, adresser, telefonnumre og e-postadresser.
Angripere kan også ha fått detaljer om hvilken type Steam-maskinvare kunder bestilte og hvor mye de betalte for den.
Valve sier at den eksponerte informasjonen var begrenset til data CEVA trengte for å sende fysiske maskinvarebestillinger.
Steam-kontoer og betalingsdetaljer ble ikke påvirket
Datainnbruddet eksponerte ikke Steam-kontolegitimasjon eller betalingsinformasjon. Informasjon om kunders andre Steam-kjøp ble heller ikke kompromittert.
Steam Guard-koder ble heller ikke eksponert, noe som betyr at Valve sier at berørte brukere ikke trenger å endre Steam-passordene sine eller endre kontoinnstillingene sine på grunn av hendelsen.
Valve advarer kunder om phishing-angrep
Valve sier at angripere kan bruke den stjålne informasjonen til å starte overbevisende phishing-kampanjer mot berørte kunder.
Svindlere kan utgi seg for å være Valve, Steam, CEVA eller andre leveringsselskaper via e-poster, tekstmeldinger og telefonsamtaler.
Fordi angripere kan kjenne til en kundes virkelige adresse og maskinvarebestillingsdetaljer, kan falske meldinger virke mer overbevisende enn typiske phishing-forsøk.
For eksempel kan angripere hevde at en levering trenger bekreftelse, be om en liten toll- eller omleveringsbetaling, eller dirigere kunder til en falsk Steam-innloggingsside.
Valve råder kunder til å være forsiktige med uventede forespørsler som involverer Steam-maskinvareleveransene deres.
CEVA Logistics undersøker cyberangrepet
CEVA har isolert systemer som ble rammet av angrepet og hyret eksterne etterforskere for å undersøke hendelsen.
Valve presser også CEVA for ytterligere detaljer om omfanget av datainnbruddet og hvordan angriperne klarte å få tilgang til systemene deres.
Selskapet varsler datatilsynsmyndigheter i berørte europeiske land.
CEVA hadde tidligere informert flere europeiske forhandlere 1. august om at et cyberangrep hadde forstyrret driften ved åtte lagerlokaler over hele Europa.
I andre nyheter har Valve bekreftet at minne- og lagringskrisen eskalerer, mens Steam Deck-salget har falt med 82 % etter prisøkningen.
Via BleepingComputer
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages