Valve varnar Steam Hardware-kunder för dataintrång


Valve varnar Steam-hårdvarukunder i Europa för ett dataintrång som exponerade personlig information efter att en cyberattack drabbat fraktpartnern CEVA Logistics.

Enligt rapporter från Reddit-användare hanterar CEVA leveranser av Steam-hårdvarubeställningar över hela Europa. Angriparna ska ha fått åtkomst till CEVAs system mellan 29 juli och 1 augusti 2026.

Valve fick reda på den 7 augusti att Steam-kundinformation kan ha exponerats och har börjat kontakta kunder vars data sannolikt påverkades.

Steam-hårdvarukunders data exponerades

Den komprometterade informationen omfattar kunders namn, adresser, telefonnummer och e-postadresser.

Angriparna kan också ha fått tag på detaljer om vilken typ av Steam-hårdvara som kunderna beställde och hur mycket de betalade för den.

Valve säger att den exponerade informationen var begränsad till data som CEVA behövde för att skicka fysiska hårdvarubeställningar.

Steam-konton och betalningsuppgifter påverkades inte

Intrånget exponerade inte Steam-kontouppgifter eller betalningsinformation. Information om kunders andra Steam-köp komprometterades inte heller.

Steam Guard-koder exponerades inte heller, vilket innebär att Valve säger att drabbade användare inte behöver byta sina Steam-lösenord eller ändra sina kontoinställningar på grund av händelsen.

Valve varnar kunder för nätfiskeattacker

Valve säger att angriparna kan använda den stulna informationen för att starta övertygande nätfiskekampanjer mot drabbade kunder.

Bedragare kan utge sig för att vara Valve, Steam, CEVA eller andra leveransföretag via e-post, textmeddelanden och telefonsamtal.

Eftersom angriparna kan känna till kundens verkliga adress och detaljer om hårdvarubeställningen kan bedrägliga meddelanden verka mer övertygande än vanliga nätfiskeförsök.

Angriparna kan till exempel påstå att en leverans behöver bekräftas, begära en liten tull- eller omleveransbetalning eller leda kunderna till en falsk Steam-inloggningssida.

Valve råder kunder att behandla oväntade förfrågningar som rör deras Steam-hårdvaruleveranser med försiktighet.

CEVA Logistics undersöker cyberattacken

CEVA har isolerat system som påverkades av attacken och anlitat externa utredare för att undersöka händelsen.

Valve pressar också CEVA för ytterligare detaljer om intrångets omfattning och hur angriparna lyckades få tillgång till dess system.

Företaget meddelar dataskyddsmyndigheter i berörda europeiska länder.

CEVA hade tidigare informerat flera europeiska återförsäljare den 1 augusti att en cyberattack hade stört verksamheten vid åtta lager över hela Europa.

I andra nyheter har Valve bekräftat att minnes- och lagringskrisen eskalerar, medan Steam Deck-försäljningen har sjunkit med 82% efter prishöjningen.

Via BleepingComputer

Läsare hjälper till att stödja Windows Report. När du gör ett köp genom att använda länkar på vår webbplats, kan vi tjäna en affiliate provision. Tooltip Icon

Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more

User forum

0 messages