Steam-облака загрозила кібератака: витік даних клієнтів
Компанія Valve розпочала інформувати своїх клієнтів у Європі, які придбали ігрове обладнання Steam, про інцидент, пов’язаний із кіберзломом у компанії CEVA Logistics. Ця логістична фірма відповідає за доставку продукції Steam на європейському ринку. Атака відбулася у період з 29 липня до 1 серпня 2026 року. 7 серпня Valve опублікувала офіційне повідомлення, в якому зазначила, що, ймовірно, внаслідок цього інциденту було скомпрометовано персональну інформацію покупців.
Джерело зображення: Valve
CEVA Logistics збирає дані клієнтів, необхідні для забезпечення фізичної доставки ігрового обладнання Steam. Згідно з інформацією від Valve, логістичний оператор зберігає ці відомості протягом 90 днів після оформлення замовлення. Саме тому сповіщення надсилаються тим клієнтам, чиї дані могли перебувати в базі компанії протягом зазначеного терміну. За свідченнями користувачів, попередження отримали покупці як Steam Machines, так і Steam Controller. Valve пояснює, що внаслідок кібератаки могла бути скомпрометована така інформація, пов’язана з придбанням ігрового обладнання:
- Прізвище та ім’я клієнта;
- Фізична адреса, поштовий індекс та місто проживання;
- Країна;
- Номер телефону;
- Адреса електронної пошти, включно з тією, що використовувалася для облікового запису Steam;
- Тип та вартість замовленого товару.
Valve наголошує, що CEVA Logistics не мала доступу до платіжної інформації клієнтів, паролів від облікових записів Steam чи кодів Steam Guard. Інші дані, пов’язані з обліковими записами Steam, а також інформація про інші покупки, не були зачеплені. У зв’язку з цим компанія запевняє, що користувачам не потрібно змінювати пароль від Steam або налаштування свого облікового запису через цей інцидент.
Джерело зображення: Reddit / Steam
Зловмисники потенційно можуть використовувати отримані дані для здійснення фішингових атак. Valve наполегливо радить клієнтам бути уважними до потенційних електронних листів, SMS-повідомлень та телефонних дзвінків, де може згадуватися їхнє замовлення обладнання або адреса доставки. Шахраї можуть спробувати видати себе за представників Valve, Steam або логістичної компанії, вимагаючи оплату митних зборів, повторну оплату доставки або конфіденційну інформацію для входу в обліковий запис.
Компанія Valve вже звернулася до CEVA Logistics із запитом надати детальну інформацію щодо типу вкрадених даних та механізму, який призвів до витоку. CEVA Logistics вжила заходів для ізоляції уражених систем та залучила незалежних експертів з кібербезпеки для розслідування інциденту. Зі свого боку, Valve повідомила про інцидент регуляторні органи із захисту даних у відповідних європейських країнах. Точна кількість постраждалих клієнтів наразі не уточнюється.
Порада від Soft Portal:
Ця новина є важливою для всіх користувачів Steam, особливо тих, хто нещодавно замовляв обладнання в Європі. Хоча Valve запевняє, що платіжні дані та паролі не були скомпрометовані, будьте пильними щодо будь-яких підозрілих комунікацій, що надходять на вашу електронну пошту чи телефон. Не переходьте за сумнівними посиланнями та не надавайте особисту інформацію, якщо не впевнені в її автентичності.
