Valve varsler Steam Hardware-kunder om datainnbrudd


Valve advarer Steam-maskinvarekunder i Europa om et datainnbrudd som eksponerte personlig informasjon etter at et cyberangrep rammet fraktpartneren CEVA Logistics.

Ifølge rapporter fra Reddit-brukere håndterer CEVA leveranser av Steam-maskinvarebestillinger i hele Europa. Angriperne skal ha fått tilgang til CEVA-systemer mellom 29. juli og 1. august 2026.

Valve fikk vite 7. august at Steam-kundeinformasjon kan ha blitt eksponert, og har begynt å kontakte kunder hvis data sannsynligvis ble berørt.

Steam-maskinvarekundedata ble eksponert

Den kompromitterte informasjonen inkluderer kundenavn, adresser, telefonnumre og e-postadresser.

Angripere kan også ha fått detaljer om hvilken type Steam-maskinvare kunder bestilte og hvor mye de betalte for den.

Valve sier at den eksponerte informasjonen var begrenset til data CEVA trengte for å sende fysiske maskinvarebestillinger.

Steam-kontoer og betalingsdetaljer ble ikke påvirket

Datainnbruddet eksponerte ikke Steam-kontolegitimasjon eller betalingsinformasjon. Informasjon om kunders andre Steam-kjøp ble heller ikke kompromittert.

Steam Guard-koder ble heller ikke eksponert, noe som betyr at Valve sier at berørte brukere ikke trenger å endre Steam-passordene sine eller endre kontoinnstillingene sine på grunn av hendelsen.

Valve advarer kunder om phishing-angrep

Valve sier at angripere kan bruke den stjålne informasjonen til å starte overbevisende phishing-kampanjer mot berørte kunder.

Svindlere kan utgi seg for å være Valve, Steam, CEVA eller andre leveringsselskaper via e-poster, tekstmeldinger og telefonsamtaler.

Fordi angripere kan kjenne til en kundes virkelige adresse og maskinvarebestillingsdetaljer, kan falske meldinger virke mer overbevisende enn typiske phishing-forsøk.

For eksempel kan angripere hevde at en levering trenger bekreftelse, be om en liten toll- eller omleveringsbetaling, eller dirigere kunder til en falsk Steam-innloggingsside.

Valve råder kunder til å være forsiktige med uventede forespørsler som involverer Steam-maskinvareleveransene deres.

CEVA Logistics undersøker cyberangrepet

CEVA har isolert systemer som ble rammet av angrepet og hyret eksterne etterforskere for å undersøke hendelsen.

Valve presser også CEVA for ytterligere detaljer om omfanget av datainnbruddet og hvordan angriperne klarte å få tilgang til systemene deres.

Selskapet varsler datatilsynsmyndigheter i berørte europeiske land.

CEVA hadde tidligere informert flere europeiske forhandlere 1. august om at et cyberangrep hadde forstyrret driften ved åtte lagerlokaler over hele Europa.

I andre nyheter har Valve bekreftet at minne- og lagringskrisen eskalerer, mens Steam Deck-salget har falt med 82 % etter prisøkningen.

Via BleepingComputer

Lesere hjelper til med å støtte Windows Report. Når du gjør et kjøp ved å bruke linker på nettstedet vårt, kan vi tjene en affiliate-kommisjon. Tooltip Icon

Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more

User forum

0 messages