Витік даних у CEVA Logistics: Valve сповіщає європейських клієнтів обладнання Steam | CyberCalm

Наталя ЗарудняВитік даних у CEVA Logistics: Valve сповіщає європейських клієнтів обладнання Steam | CyberCalm 2ВідНаталя ЗарудняГоловна редакторкаГоловна редакторка та фундаторка CyberCalm. Більше 10 років у сфері кібербезпеки та технологічної журналістики. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні медіа.Слідкувати: 11.08.2026 Поділитися 6 хв. читанняВитік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam

Компанія Valve інформує покупців свого обладнання у Європі про витік їхніх персональних даних. Причиною цього став кіберінцидент, що стався у CEVA Logistics, логістичного партнера, який займається доставкою Steam Deck, Steam Machine та Steam Controller європейським клієнтам. Під загрозою опинилися імена, адреси доставки, контактні номери телефонів та електронні пошти; фінансові дані, паролі та коди Steam Guard залишилися в безпеці. Основний ризик для постраждалих полягає в можливості цільового фішингу.

Зміст

  • Що сталося
  • Які дані опинилися під загрозою
  • Головний ризик — цільовий фішинг
  • Інцидент вийшов далеко за межі Steam
  • Що робити тим, хто отримав повідомлення
  • Чому це важливо

Що сталося

Згідно з повідомленнями, які Valve надіслала своїм клієнтам, зловмисники отримали доступ до систем CEVA Logistics між 29 липня та 1 серпня 2026 року. Компанія дізналася про можливу компрометацію даних користувачів Steam 7 серпня, а розсилку попереджень розпочала 10 серпня. Копії отриманих листів були опубліковані самими одержувачами на профільних форумах.

valve data breach email

CEVA Logistics отримує від Steam обмежений обсяг даних, необхідних для доставки фізичних пристроїв європейським споживачам. Саме ця інформація, за словами підрядника, стала здобиччю зловмисників. Оскільки логістична компанія зберігає ці дані протягом 90 днів після оформлення замовлення, Valve вирішила надіслати попередження всім клієнтам, яких це потенційно могло торкнутися — точна кількість постраждалих не розголошується.

Які дані опинилися під загрозою

До набору скомпрометованої інформації входять:

  • ім’я та прізвище одержувача
  • адреса доставки, поштовий індекс, населений пункт і країна
  • номер телефону
  • адреса електронної пошти, асоційована з обліковим записом Steam
  • тип та вартість замовленого устаткування

Водночас Valve підкреслює, що дані самого облікового запису Steam та історія інших купівель залишилися недоторканими: CEVA Logistics не мала доступу до платіжної інформації, паролів, кодів Steam Guard чи інших конфіденційних відомостей. Користувачам не потрібно змінювати паролі або налаштування акаунтів.

Головний ризик — цільовий фішинг

Компанія окремо попереджає, що викрадені відомості, найімовірніше, будуть використані для шахрайських розсилок. Постраждалі можуть отримувати електронні листи, SMS або дзвінки, нібито від Steam, Valve чи служби доставки, у яких буде згадуватися справжнє замовлення. Для підвищення достовірності шахраї можуть вказати реальну адресу доставки.

Типові сценарії, на які вказує попередження Valve: прохання підтвердити доставку, вимога сплатити невелике «митне збору» чи «плати за повторну доставку», а також пропозиція увійти на сторонній вебсайт для «підтвердження» замовлення. Усі подібні звернення слід вважати фальшивими.

Valve також нагадує три основні правила: служба підтримки Steam працює виключно через help.steampowered.com і ніколи не зв’язується з користувачами електронною поштою, у Steam Chat чи Discord; легітимні сторінки сервісу існують лише на доменах store.steampowered.com, www.steampowered.com, steamcommunity.com та help.steampowered.com; ні підтримка Steam, ні кур’єрські служби ніколи не вимагатимуть ваш пароль або код Steam Guard.

Інцидент вийшов далеко за межі Steam

Valve — не єдиний і не перший клієнт CEVA Logistics, який повідомив про наслідки атаки. Компанія підтвердила, що 1 серпня поінформувала постраждалих замовників про кіберінцидент, який зачепив частину її європейських операцій контрактної логістики. За заявою CEVA, операційний вплив обмежився вісьмома складами; інші системи компанії у світі не постраждали, а розслідування триває за участю зовнішніх експертів.

Нідерландський онлайн-рітейлер bol повідомив, що сторонні особи отримали доступ до систем та даних його логістичного партнера, і подав відповідне сповіщення до Управління із захисту персональних даних Нідерландів. Про компрометацію даних клієнтів також заявили універмаг De Bijenkorf, футбольний клуб «Аякс», банк ING та мережа оптики Ace & Tate — усі вони користуються послугами CEVA для обробки та доставки замовлень.

За інформацією галузевого видання FreightWaves, атака порушила роботу восьми європейських складів ще наприкінці липня та спричинила затримки відвантажень для клієнтів-рітейлерів. Розслідуванням, окрім самих компаній, займаються нідерландський регулятор із захисту даних та правоохоронні органи.

CEVA Logistics є повністю дочірньою компанією французької групи CMA CGM, третьої за величиною контейнерної судноплавної компанії світу. Згідно з корпоративними даними групи, CEVA управляє близько 1000 складами та в 2025 році обробила 15 мільйонів відправлень; її річний дохід за 2025 рік становив 18,3 мільярда доларів.

Що робити тим, хто отримав повідомлення

  • Не переходити за посиланнями з листів, SMS чи повідомлень у месенджерах, які стосуються доставки обладнання Steam, навіть якщо в них зазначено правильну адресу або модель пристрою.
  • Перевіряти статус замовлення виключно через обліковий запис Steam, вручну вводячи адресу сайту.
  • Ігнорувати будь-які вимоги щодо сплати мита, збору за повторну доставку чи «розмитнення» — легітимні перевізники не збирають такі платежі за посиланнями з листів.
  • Ніколи не повідомляти пароль та код Steam Guard — їх не запитують ані служба підтримки Steam, ані кур’єрські служби.
  • Активувати двофакторну автентифікацію Steam Guard у мобільному додатку Steam, якщо її ще не було ввімкнено.
  • Бути обережними з дзвінками від «служби доставки»: голосовий фішинг з посиланням на реальні деталі замовлення — типовий сценарій розвитку таких витоків.

Чому це важливо

Інцидент у CEVA Logistics — це черговий приклад того, як персональні дані клієнтів витікають не через зламану платформу, а через її субпідрядника. Користувач не має жодного контролю над рівнем безпеки логістичного оператора, але саме його адреса, номер телефону та електронна пошта опиняються в чужих руках. Для покупця це означає, що навіть бездоганна гігієна власного облікового запису не гарантує захисту від наслідків, а єдиною реальною лінією оборони залишається скептицизм щодо будь-яких повідомлень, пов’язаних із доставкою.

Транспортна та логістична галузь останніми роками стала об’єктом регулярних кібератак: одні групи полюють на персональні дані для подальшого шахрайства, інші — на можливість втрутитися в перевезення вантажів. Витік у CEVA поєднує обидві ці загрози: паралельно з компрометацією даних компанія повідомила про порушення роботи складів та затримки відвантажень.

Будь ласка, залиште це поле порожнім

О, привіт
Приємно познайомитися!

Ми не надсилаємо спам! Для отримання додаткової інформації ознайомтеся з нашою політикою конфіденційності.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕГИ:Steamвитік данихГеймінг Поділитися Facebook Threads Копіювати посилання Друк Попередня стаття smartphone vs camera Смартфон проти камери у 2026 році: коли мобільної камери вже замало Наступна стаття Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми

В тренді

Комбінації клавіш у Windows 11: Повний посібник

Комбінації клавіш у Windows 11: повний довідник

18.08.2026 Як підписати PDF на смартфоні: інструкція для iPhone та Android

Як підписати PDF на смартфоні: інструкція для iPhone та Android

14.08.2026 DarkSword: російські хакери зламують iPhone на iOS 18 через звичайний перехід на сайт

Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків

17.08.2026 Як змінити обліковий запис Google за замовчуванням на Android

Як змінити обліковий запис Google за замовчуванням на Android

16.08.2026 4 способи, як ваш WhatsApp можуть зламати

WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування

14.08.2026 Штучний інтелект починає шантажувати розробників, які намагаються його видалити Приватність

Чати з Claude потрапили в пошук Google: що сталося і як закрити доступ до власних розмов

30.07.2026 Чому ретро-ігри отримують стільки любові Комп’ютер

Ностальгія, виклик і справжня ігрова магія: чому ретро-ігри залишаються улюбленими

13.07.2026 Що робити, якщо ваш пароль потрапив у відкриту базу даних Кібербезпека

Що робити, якщо ваш пароль потрапив у відкриту базу даних

18.06.2026 Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack Кібербезпека

Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack

04.06.2026

Джерело

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *