Valve сообщает об утечке данных после кибератаки на логистического партнера CEVA – Veri Sızıntısı

Valve сообщила об утечке данных после взлома партнера по логистике

Гигант видеоигр Valve информирует своих европейских клиентов, покупавших оборудование Steam, о том, что их личные данные были скомпрометированы в результате кибератаки на партнера по доставке, компанию CEVA Logistics. Сообщается, что злоумышленники получили доступ к именам, адресам и деталям заказов.

Комбинация логотипа Steam и значка замка, символизирующая новость об утечке данных, с которой столкнулась Valve.

Что произошло

Valve, гигант игровой индустрии, опубликовал уведомление об утечке данных, затрагивающей клиентов, приобретавших оборудование Steam в Европе. В электронных письмах, отправленных пользователям, компания пояснила, что утечка произошла не из ее собственных систем, а в результате кибератаки на ее логистического партнера, CEVA Logistics, который занимается операциями по доставке. Этот инцидент показывает, как уязвимость в цепи поставок может подвергнуть риску данные тысяч клиентов, даже если основная компания не была напрямую атакована.

Согласно уведомлениям, отправленным Valve, атака произошла в период с 29 июля по 1 августа 2026 года. В это время киберпреступники проникли на серверы CEVA Logistics и получили доступ к информации о клиентах, необходимой для отправки заказов оборудования Steam. Valve заявила, что узнала о ситуации 7 августа и немедленно начала процесс информирования затронутых клиентов. Компания подчеркнула, что отправила это уведомление всем клиентам, которые потенциально могли быть затронуты, из-за политики CEVA по хранению информации о заказах до 90 дней.

Атакованная компания, CEVA Logistics, является крупной мировой логистической фирмой. Являясь дочерней компанией CMA CGM Group, третьей по величине судоходной компании в мире, CEVA управляет более чем 1000 складами и в 2025 году обработала 15 миллионов отправлений, получив доход в размере 18,3 миллиарда долларов. Атака на столь масштабную операцию подчеркивает серьезность инцидента и широкий охват его потенциальных последствий.

Какие данные были скомпрометированы

Согласно заявлению Valve, данные, полученные злоумышленниками, напрямую связаны с доставкой заказов. Эти данные включают конфиденциальную информацию, которая может представлять риски для физической безопасности и цифровой личности клиентов. Типы данных, затронутые утечкой:

  • Полное имя и фамилия: Основная информация, используемая для персонализации фишинговых атак.
  • Адрес доставки: Информация о физическом местонахождении, такая как домашний или рабочий адрес клиентов.
  • Номер телефона: Может быть использован для фишинговых атак через SMS или голосовые звонки (смишинг/вишинг).
  • Адрес электронной почты: Основная цель для целевых фишинговых атак (spear-phishing).
  • Тип и цена заказанного продукта: Информация, которую злоумышленники могут использовать, чтобы сделать мошеннические запросы на оплату доставки или таможенных пошлин более убедительными.

Valve предоставила важные заверения по этому поводу. Компания заявила, что у CEVA Logistics нет доступа к платежной информации клиентов, паролям от учетных записей Steam, кодам Steam Guard или другим конфиденциальным данным учетной записи. Хотя это означает, что злоумышленники не могут напрямую захватить учетные записи Steam или совершить финансовое мошенничество, важно помнить, что украденная личная информация чрезвычайно ценна для фишинговых кампаний.

Как произошла атака

По имеющейся информации, кибератака была направлена не на инфраструктуру Valve, а на компанию CEVA Logistics, которая управляет поставками оборудования для Valve в Европе. Злоумышленники получили несанкционированный доступ к серверам CEVA в период с 29 июля по 1 августа 2026 года. Технические детали, такие как конкретная использованная уязвимость, ответственная киберпреступная группа или использование программ-вымогателей, пока не были обнародованы.

CEVA Logistics объявила, что после обнаружения атаки она изолировала затронутые системы, отключила их от сети и привлекла внешних, независимых экспертов по кибербезопасности для расследования инцидента. Известно, что 1 августа CEVA также проинформировала других своих розничных партнеров в Европе о кибератаке, повлиявшей на ее операции. Это говорит о том, что последствия атаки могут не ограничиваться только клиентами Valve. По мере продолжения расследования ожидается появление новых подробностей о полном масштабе и методе атаки.

Кто затронут

Непосредственно затронуты клиенты Steam, проживающие в Европе, которые заказывали физическое оборудование у Valve, такое как Steam Deck или Valve Index. Valve заявила, что отправила уведомления, предполагая, что все клиенты, разместившие или получившие заказ в течение последних трех месяцев, потенциально находятся в зоне риска из-за 90-дневной политики хранения данных CEVA. Если вы недавно заказывали оборудование Steam на адрес в Европе, вы могли быть затронуты этой утечкой.

Что вы можете сделать

Valve выпустила четкие предупреждения и рекомендации для затронутых клиентов. С использованием вашей утекшей информации против вас могут быть предприняты фишинговые атаки. Поэтому крайне важно обратить внимание на следующие шаги:

  • Относитесь ко всем сообщениям с подозрением: Будьте предельно осторожны со всеми, кто связывается с вами по электронной почте, SMS или телефону, утверждая, что представляет Valve, Steam или транспортную компанию (CEVA, DHL, UPS и т. д.).
  • Не поддавайтесь на уловки с проверкой: Злоумышленники могут назвать ваш адрес или заказанный вами товар, чтобы завоевать ваше доверие. Это не означает, что они легитимны; они уже владеют этой информацией.
  • Остерегайтесь поддельных запросов: Вы можете получать сообщения с просьбами «подтвердить доставку», «оплатить небольшую таможенную пошлину», «оплатить повторную доставку» или войти куда-либо для «проверки» вашего заказа. Считайте все это подделкой.
  • Нет необходимости менять пароль: Valve особо подчеркнула, что эта утечка не затронула данные вашей учетной записи Steam, поэтому нет необходимости менять пароль или настройки учетной записи Steam.
  • Используйте официальные каналы: Если у вас есть какие-либо сомнения по поводу вашего заказа, не переходите по ссылкам в полученных письмах. Вместо этого зайдите непосредственно на официальный сайт Steam, введя адрес в браузере, войдите в систему и проверьте статус заказа там.

Что говорит компания

Valve дала понять, что относится к инциденту очень серьезно и ведет прозрачный процесс коммуникации. В письме, отправленном клиентам, компания заявила: «Мы требуем от CEVA полной информации о том, что было украдено и как это произошло, и мы находимся в процессе уведомления органов по защите данных в затронутых странах, включая вашу». Компания также подтвердила, что CEVA изолировала затронутые системы и работает с внешними следователями.

Также сообщалось, что новостной источник BleepingComputer обратился к Valve за дополнительными комментариями, но на момент публикации ответа не получил. CEVA Logistics заявила, что расследование продолжается и они работают над восстановлением нормальной работы.

Источник

https://www.bleepingcomputer.com/news/security/valve-notifies-steam-hardware-customers-of-a-data-breach/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.