Valve varnar Steam Hardware-kunder om dataintrång


Valve varnar Steam-hårdvarukunder i Europa om ett dataintrång som exponerade personlig information efter att en cyberattack drabbade fraktpartnern CEVA Logistics.

Enligt rapporter från Reddit-användare hanterar CEVA leveranser av Steam-hårdvarubeställningar över hela Europa. Angriparna ska ha fått tillgång till CEVA:s system mellan den 29 juli och 1 augusti 2026.

Valve fick reda på den 7 augusti att Steam-kundinformation kan ha exponerats och har börjat kontakta kunder vars data sannolikt påverkades.

Kunddata för Steam-hårdvara exponerades

Den komprometterade informationen inkluderar kundnamn, adresser, telefonnummer och e-postadresser.

Angriparna kan också ha fått tillgång till uppgifter om vilken typ av Steam-hårdvara kunderna beställde och hur mycket de betalade för den.

Valve säger att den exponerade informationen var begränsad till data som CEVA behövde för att leverera fysiska hårdvarubeställningar.

Steam-konton och betalningsuppgifter påverkades inte

Intrånget exponerade inte inloggningsuppgifter för Steam-konton eller betalningsinformation. Information om kunders andra Steam-köp komprometterades inte heller.

Inte heller Steam Guard-koder exponerades, vilket innebär att Valve säger att berörda användare inte behöver byta sina Steam-lösenord eller ändra kontoinställningarna på grund av händelsen.

Valve varnar kunder om nätfiskeattacker

Valve säger att angriparna kan använda den stulna informationen för att starta övertygande nätfiskekampanjer mot berörda kunder.

Bedragare kan utge sig för att vara Valve, Steam, CEVA eller andra leveransföretag via e-post, sms och telefonsamtal.

Eftersom angriparna kan känna till kunders riktiga adresser och detaljer om hårdvarubeställningar kan bedrägliga meddelanden verka mer övertygande än typiska nätfiskeförsök.

Angriparna kan till exempel påstå att en leverans behöver bekräftas, begära en mindre tull- eller återleveransavgift, eller leda kunder till en falsk Steam-inloggningssida.

Valve råder kunder att vara försiktiga med oväntade förfrågningar som rör deras Steam-hårdvaruleveranser.

CEVA Logistics utreder cyberattacken

CEVA har isolerat system som påverkats av attacken och anlitat externa utredare för att undersöka händelsen.

Valve pressar även CEVA på ytterligare detaljer om intrångets omfattning och hur angriparna lyckades få tillgång till systemen.

Företaget meddelar dataskyddsmyndigheter i berörda europeiska länder.

CEVA hade tidigare informerat flera europeiska återförsäljare den 1 augusti om att en cyberattack hade stört verksamheten vid åtta lager över hela Europa.

I andra nyheter har Valve bekräftat att minnes- och lagringskrisen eskalerar, samtidigt som försäljningen av Steam Deck har minskat med 82 % efter prishöjningen.

Via BleepingComputer

Läsare hjälper till att stödja Windows Report. När du gör ett köp genom att använda länkar på vår webbplats, kan vi tjäna en affiliate provision. Tooltip Icon

Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more

User forum

0 messages