Valve, Logistika Partnyoru CEVA-ya Kiberhücum Nəticəsində Məlumat Sızmasını Açıqladı – Veri Sızıntısı

Valve Logistika Tərəfdaşına Hücumdan Sonra Məlumat Sızması Barədə Məlumat Verdi

Video oyun nəhəngi Valve, Avropadakı Steam avadanlıq müştərilərini, daşıma tərəfdaşı CEVA Logistics-in kiberhücuma məruz qalmasından sonra şəxsi məlumatlarının sızdırıldığı barədə məlumatlandırıb. Təcavüzkarların ad, ünvan və sifariş detalları kimi məlumatlara daxil olduğu bildirilir.

Steam loqosu və bir kilid simvolunun birləşməsi, Valve-nin yaşadığı məlumat sızması xəbərini təmsil edir.

Nə Baş Verdi

Oyun dünyasının nəhəng adı Valve, Avropadakı Steam avadanlıq müştərilərinə yönəlmiş bir məlumat sızması bildirişi yayımladı. Şirkət, göndərdiyi e-poçtlarda, pozuntunun öz sistemlərindən deyil, daşıma əməliyyatlarını həyata keçirən iş ortağı CEVA Logistics-ə qarşı bir kiberhücumdan qaynaqlandığını açıqladı. Bu vəziyyət, Valve-nin birbaşa hücuma məruz qalmamasına baxmayaraq, təchizat zəncirindəki bir zəifliyin minlərlə müştərinin məlumatını necə riskə atdığını göstərir.

Valve tərəfindən müştərilərə göndərilən məlumatlandırma e-poçtlarına görə, hücum 29 İyul ilə 1 Avqust 2026-cı il tarixləri arasında baş verib. Bu müddət ərzində kiberhücumçular, CEVA Logistics-in serverlərinə sızaraq Steam avadanlıq sifarişlərinin daşınması üçün zəruri olan müştəri məlumatlarına giriş əldə ediblər. Valve, vəziyyətdən 7 Avqustda xəbərdar olduğunu və dərhal təsirlənən müştəriləri məlumatlandırma prosesinə başladığını bildirdi. Şirkət, bu bildirişi, CEVA-nın sifariş məlumatlarını 90 günə qədər saxlama siyasəti səbəbiylə, potensial olaraq təsirləndiyi ehtimal edilən bütün müştərilərə göndərdiyini vurğuladı.

Hücuma məruz qalan CEVA Logistics, qlobal miqyasda əhəmiyyətli bir logistika firmasıdır. Dünyanın üçüncü ən böyük daşıma şirkəti olan CMA CGM Group-un bir törəmə şirkəti olan CEVA, 1000-dən çox anbarla fəaliyyət göstərir və 2025-ci ildə 15 milyon daşıma həyata keçirərək 18.3 milyard dollar gəlir əldə etmişdi. Belə böyük bir əməliyyatın hədəf alınması, hücumun ciddiliyini və potensial təsir sahəsinin genişliyini ortaya qoyur.

Ələ Keçirilən Məlumatlar

Valve-nin açıqlamasına görə, təcavüzkarların ələ keçirdiyi məlumatlar birbaşa sifarişlərin çatdırılması ilə əlaqəlidir. Bu məlumatlar, müştərilərin fiziki təhlükəsizliyi və rəqəmsal kimlikləri üçün risk yarada biləcək həssas məlumatları ehtiva edir. Pozuntudan təsirlənən məlumat növləri bunlardır:

  • Tam Ad və Soyad: Fişinq hücumlarında fərdiləşdirmə üçün istifadə olunan əsas məlumat.
  • Çatdırılma Ünvanı: Müştərilərin ev və ya iş ünvanları kimi fiziki məkan məlumatları.
  • Telefon Nömrəsi: SMS və ya səsli zəng vasitəsilə həyata keçiriləcək fişinq (smishing/vishing) hücumları üçün istifadə edilə bilər.
  • E-poçt Ünvanı: Hədəfli fişinq (spear-phishing) hücumlarının əsas hədəfi.
  • Sifariş Edilən Məhsulun Növü və Qiyməti: Təcavüzkarların saxta çatdırılma və ya gömrük rüsumu tələblərini daha inandırıcı etmək üçün istifadə edə biləcəyi məlumatlar.

Valve, bu məqamda əhəmiyyətli bir zəmanət verdi. Şirkət, CEVA Logistics-in müştəri ödəmə məlumatlarına, Steam hesab şifrələrinə, Steam Guard kodlarına və ya digər həssas hesab məlumatlarına girişi olmadığını bildirdi. Bu, təcavüzkarların Steam hesablarını birbaşa ələ keçirə bilməyəcəyi və ya maliyyə fırıldaqçılığı edə bilməyəcəyi mənasını versə də, sızdırılan şəxsi məlumatların fişinq hücumları üçün son dərəcə dəyərli olduğu unudulmamalıdır.

Hücum Necə Baş Verdi

Mövcud məlumatlara görə, kiberhücum birbaşa Valve-nin infrastrukturunu deyil, şirkətin Avropadakı avadanlıq daşımalarını idarə edən CEVA Logistics-i hədəf alıb. Təcavüzkarlar, 29 İyul - 1 Avqust 2026-cı il tarixləri arasında CEVA-nın serverlərinə icazəsiz giriş əldə ediblər. Hücumun hansı zəiflikdən istifadə edilərək həyata keçirildiyi, hansı kibercinayətkar qrupunun məsul olduğu və ya fidye proqramı ehtiva edib-etmədiyi kimi texniki detallar hələ ictimaiyyətə açıqlanmayıb.

CEVA Logistics, hücumu aşkar etdikdən sonra təsirlənən sistemləri təcrid edərək oflayn vəziyyətə gətirdiyini və hadisəni araşdırmaq üçün kənardan müstəqil kiber təhlükəsizlik mütəxəssisləri ilə razılaşdığını açıqladı. CEVA-nın 1 Avqustda Avropadakı digər pərakəndə tərəfdaşlarını da əməliyyatlarına təsir edən bir kiberhücum barədə məlumatlandırdığı məlumdur. Bu, hücumun təsirinin yalnız Valve müştəriləri ilə məhdudlaşmaya biləcəyinə işarə edir. İstintaq davam edərkən, hücumun tam miqyası və necə baş verdiyinə dair daha çox detalın ortaya çıxması gözlənilir.

Kimlər Təsirlənib

Məlumat sızmasından birbaşa təsirlənənlər, Avropada yaşayan və Valve-dən Steam Deck, Valve Index kimi fiziki avadanlıq sifariş etmiş Steam müştəriləridir. Valve, CEVA-nın məlumatları 90 günə qədər saxlaması səbəbindən, son üç ay ərzində sifariş vermiş və ya çatdırılma almış bütün müştərilərin potensial risk altında olduğunu fərz edərək bildiriş göndərdiyini bildirdi. Əgər yaxın zamanda Avropadakı bir ünvana Steam avadanlığı sifariş etmisinizsə, bu pozuntudan təsirlənmiş ola bilərsiniz.

Nə Edə Bilərsiniz

Valve, təsirlənən müştərilərə yönəlmiş aydın xəbərdarlıqlar və tövsiyələr verdi. Sızdırılan məlumatlarınızla sizə qarşı fişinq hücumları təşkil edilə bilər. Buna görə aşağıdakı addımlara diqqət etməyiniz kritik əhəmiyyət daşıyır:

  • Bütün Əlaqələrə Şübhə ilə Yanaşın: E-poçt, SMS və ya telefonla sizə müraciət edən və Valve, Steam ya da kuryer şirkəti (CEVA, DHL, UPS və s.) adından danışdığını iddia edən hər kəsə qarşı son dərəcə diqqətli olun.
  • Məlumatlarınızı Təsdiqləmə Aldatmacasına Uymayın: Təcavüzkarlar, etibarınızı qazanmaq üçün sizə ünvanınızı və ya sifariş etdiyiniz məhsulu söyləyə bilər. Bu, onların qanuni olduğu demək deyil. Bu məlumatları onsuz da ələ keçiriblər.
  • Saxta Tələblərə Qarşı Oyaq Olun: "Çatdırılmanı təsdiqləyin", "kiçik bir gömrük rüsumu ödəyin", "yenidən çatdırılma haqqı" kimi tələblərlə və ya sifarişinizi "doğrulamaq" üçün bir yerə daxil olmanızı istəyən mesajlar ala bilərsiniz. Bunların hamısını saxta hesab edin.
  • Şifrənizi Dəyişməyə Ehtiyac Yoxdur: Valve, bu pozuntunun Steam hesab məlumatlarınıza təsir etmədiyini, buna görə Steam şifrənizi və ya hesab ayarlarınızı dəyişməyə ehtiyac olmadığını xüsusilə bildirdi.
  • Rəsmi Kanallardan İstifadə Edin: Sifarişinizlə bağlı bir şübhəniz varsa, gələn e-poçtdakı linklərə klikləmək əvəzinə brauzerinizə birbaşa Steam-in rəsmi veb saytının ünvanını yazaraq hesabınıza daxil olun və sifariş statusunuzu oradan yoxlayın.

Şirkət Nə Deyir

Valve, hadisəni olduqca ciddiyə aldığını və şəffaf bir kommunikasiya prosesi apardığını bildirdi. Müştərilərə göndərilən e-poçtda, "CEVA-dan alınan məlumatların tam əhatə dairəsi və hücumun necə baş verdiyi barədə təzyiq göstəririk. Həmçinin, sizinki də daxil olmaqla təsirlənən ölkələrdəki məlumatların qorunması orqanlarını məlumatlandırma prosesindəyik" ifadələri istifadə edildi. Şirkət, CEVA-nın təsirlənən sistemləri təcrid etdiyini və kənar tədqiqatçılarla çalışdığını da təsdiqlədi.

BleepingComputer xəbər mənbəyinin Valve-dən əlavə bir şərh almaq üçün müraciət etdiyi, ancaq xəbərin yayımlandığı anda bir cavab almadığı da bildirildi. CEVA Logistics isə istintaqın davam etdiyini və əməliyyatları normala qaytarmaq üçün çalışdıqlarını açıqladı.

Mənbə

https://www.bleepingcomputer.com/news/security/valve-notifies-steam-hardware-customers-of-a-data-breach/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.