Valve, Lojistik Ortağı CEVA'ya Yapılan Siber Saldırı Sonucu Veri İhlalini Duyurdu – Veri Sızıntısı

Valve Lojistik Ortağı Saldırısı Sonrası Veri İhlali Bildirdi

Video oyun devi Valve, Avrupalı Steam donanım müşterilerini, nakliye ortağı CEVA Logistics'in siber saldırıya uğramasının ardından kişisel verilerinin sızdırıldığı konusunda bilgilendirdi. Saldırganların isim, adres ve sipariş detayları gibi bilgilere eriştiği belirtildi.

Steam logosu ve bir kilit simgesinin birleşimi, Valve'ın yaşadığı veri ihlali haberini temsil ediyor.

Ne Oldu

Oyun dünyasının dev ismi Valve, Avrupa'daki Steam donanım müşterilerine yönelik bir veri ihlali bildirimi yayınladı. Şirket, gönderdiği e-postalarda, ihlalin kendi sistemlerinden değil, nakliye operasyonlarını yürüten iş ortağı CEVA Logistics'e yönelik bir siber saldırıdan kaynaklandığını açıkladı. Bu durum, Valve'ın doğrudan bir saldırıya uğramamış olsa da, tedarik zincirindeki bir zayıflığın binlerce müşterinin verisini nasıl riske atabildiğini gösteriyor.

Valve tarafından müşterilere gönderilen bilgilendirme e-postalarına göre, saldırı 29 Temmuz ile 1 Ağustos 2026 tarihleri arasında gerçekleşti. Bu süre zarfında siber saldırganlar, CEVA Logistics'in sunucularına sızarak Steam donanım siparişlerinin sevkiyatı için gerekli olan müşteri bilgilerine erişim sağladı. Valve, durumdan 7 Ağustos'ta haberdar olduğunu ve derhal etkilenen müşterileri bilgilendirme sürecini başlattığını belirtti. Şirket, bu bildirimi, CEVA'nın sipariş bilgilerini 90 güne kadar saklama politikası nedeniyle, potansiyel olarak etkilendiği varsayılan tüm müşterilere gönderdiğini vurguladı.

Saldırıya uğrayan CEVA Logistics, küresel çapta önemli bir lojistik firması. Dünyanın en büyük üçüncü nakliye şirketi olan CMA CGM Group'un bir iştiraki olan CEVA, 1.000'den fazla depoyla faaliyet gösteriyor ve 2025 yılında 15 milyon sevkiyat gerçekleştirerek 18.3 milyar dolar gelir elde etmişti. Böylesine büyük bir operasyonun hedef alınması, saldırının ciddiyetini ve potansiyel etki alanının genişliğini ortaya koyuyor.

Ele Geçirilen Veriler

Valve'ın açıklamasına göre, saldırganların ele geçirdiği veriler doğrudan siparişlerin teslimatıyla ilgili. Bu veriler, müşterilerin fiziksel güvenliği ve dijital kimlikleri için risk oluşturabilecek hassas bilgiler içeriyor. İhlalden etkilenen veri türleri şunlardır:

  • Tam Ad ve Soyad: Kimlik avı saldırılarında kişiselleştirme için kullanılan temel bilgi.
  • Teslimat Adresi: Müşterilerin ev veya iş adresleri gibi fiziksel konum bilgileri.
  • Telefon Numarası: SMS veya sesli arama yoluyla gerçekleştirilecek oltalama (smishing/vishing) saldırıları için kullanılabilir.
  • E-posta Adresi: Hedefli oltalama (spear-phishing) saldırılarının birincil hedefi.
  • Sipariş Edilen Ürünün Türü ve Fiyatı: Saldırganların, sahte teslimat veya gümrük ücreti taleplerini daha inandırıcı hale getirmek için kullanabileceği bilgiler.

Valve, bu noktada önemli bir güvence verdi. Şirket, CEVA Logistics'in müşteri ödeme bilgilerine, Steam hesap şifrelerine, Steam Guard kodlarına veya diğer hassas hesap verilerine erişimi olmadığını belirtti. Bu, saldırganların Steam hesaplarını doğrudan ele geçiremeyeceği veya finansal dolandırıcılık yapamayacağı anlamına gelse de, sızdırılan kişisel bilgilerin oltalama saldırıları için son derece değerli olduğu unutulmamalıdır.

Saldırı Nasıl Gerçekleşti

Mevcut bilgilere göre siber saldırı, doğrudan Valve'ın altyapısını değil, şirketin Avrupa'daki donanım sevkiyatlarını yöneten CEVA Logistics'i hedef aldı. Saldırganlar, 29 Temmuz - 1 Ağustos 2026 tarihleri arasında CEVA'nın sunucularına yetkisiz erişim sağladı. Saldırının hangi zafiyet kullanılarak gerçekleştirildiği, hangi siber suç grubunun sorumlu olduğu veya fidye yazılımı içerip içermediği gibi teknik detaylar henüz kamuoyu ile paylaşılmadı.

CEVA Logistics, saldırıyı fark ettikten sonra etkilenen sistemleri izole ederek çevrimdışı duruma getirdiğini ve olayı soruşturmak üzere dışarıdan bağımsız siber güvenlik uzmanlarıyla anlaştığını duyurdu. CEVA'nın 1 Ağustos'ta Avrupa'daki diğer perakende ortaklarını da operasyonlarını etkileyen bir siber saldırı hakkında bilgilendirdiği biliniyor. Bu durum, saldırının etkisinin sadece Valve müşterileriyle sınırlı olmayabileceğine işaret ediyor. Soruşturma devam ederken, saldırının tam boyutu ve nasıl gerçekleştiğine dair daha fazla detayın ortaya çıkması bekleniyor.

Etkilenenler Kim

Veri ihlalinden doğrudan etkilenenler, Avrupa'da yaşayan ve Valve'dan Steam Deck, Valve Index gibi fiziksel donanım siparişi vermiş olan Steam müşterileridir. Valve, CEVA'nın verileri 90 güne kadar saklaması nedeniyle, son üç ay içinde sipariş vermiş veya teslimat almış tüm müşterilerin potansiyel risk altında olduğunu varsayarak bildirim gönderdiğini belirtti. Eğer yakın zamanda Avrupa'daki bir adrese Steam donanımı sipariş ettiyseniz, bu ihlalden etkilenmiş olabilirsiniz.

Ne Yapabilirsin

Valve, etkilenen müşterilere yönelik net uyarılarda ve tavsiyelerde bulundu. Sızdırılan bilgilerinizle size yönelik oltalama saldırıları düzenlenebilir. Bu nedenle aşağıdaki adımlara dikkat etmeniz kritik önem taşıyor:

  • Tüm İletişime Şüpheyle Yaklaşın: E-posta, SMS veya telefonla size ulaşan ve Valve, Steam ya da kargo şirketi (CEVA, DHL, UPS vb.) adına konuştuğunu iddia eden herkese karşı son derece dikkatli olun.
  • Bilgilerinizi Doğrulama Yemine Kanmayın: Saldırganlar, güveninizi kazanmak için size adresinizi veya sipariş ettiğiniz ürünü söyleyebilir. Bu, onların meşru olduğu anlamına gelmez. Bu bilgileri zaten ele geçirmiş durumdalar.
  • Sahte Taleplere Karşı Uyanık Olun: "Teslimatı onaylayın", "küçük bir gümrük ücreti ödeyin", "yeniden teslimat ücreti" gibi taleplerle veya siparişinizi "doğrulamak" için bir yere giriş yapmanızı isteyen mesajlar alabilirsiniz. Bunların tamamını sahte kabul edin.
  • Şifrenizi Değiştirmenize Gerek Yok: Valve, bu ihlalin Steam hesap bilgilerinizi etkilemediğini, bu nedenle Steam şifrenizi veya hesap ayarlarınızı değiştirmenize gerek olmadığını özellikle belirtti.
  • Resmi Kanalları Kullanın: Siparişinizle ilgili bir şüpheniz varsa, gelen e-postadaki linklere tıklamak yerine tarayıcınıza doğrudan Steam'in resmi web sitesi adresini yazarak hesabınıza giriş yapın ve sipariş durumunuzu oradan kontrol edin.

Şirket Ne Diyor

Valve, olayı oldukça ciddiye aldığını ve şeffaf bir iletişim süreci yürüttüğünü belirtti. Müşterilere gönderilen e-postada, "CEVA'dan alınan verilerin tam kapsamı ve saldırının nasıl gerçekleştiği konusunda baskı yapıyoruz. Ayrıca, sizinki de dahil olmak üzere etkilenen ülkelerdeki veri koruma otoritelerini bilgilendirme sürecindeyiz" ifadeleri kullanıldı. Şirket, CEVA'nın etkilenen sistemleri izole ettiğini ve dışarıdan araştırmacılarla çalıştığını da teyit etti.

BleepingComputer haber kaynağının Valve'dan ek bir yorum almak için ulaştığı ancak haberin yayınlandığı an itibarıyla bir yanıt alamadığı da bildirildi. CEVA Logistics ise soruşturmanın devam ettiğini ve operasyonları normale döndürmek için çalıştıklarını açıkladı.

Kaynak

https://www.bleepingcomputer.com/news/security/valve-notifies-steam-hardware-customers-of-a-data-breach/

Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.

Haftalık Bülten

Her hafta seçilmiş veri ihlali haberleri doğrudan gelen kutunuza gelsin.