Valve уведомила европейских клиентов Steam о краже их данных в результате взлома системы дистрибуции партнёра, компании CEVA Logistics.
CEVA Logistics (дочерняя компания CMA CGM Group, третьей по величине в мире компании по доставке грузов) управляет 1000 складами, обработала 15 миллионов отправлений в прошлом году и сообщила о выручке в размере $18,3 млрд в 2025 году.
Согласно многочисленным сообщениям в социальных сетях, пострадавшие клиенты Valve начали получать электронные письма с уведомлением о взломе. В этих письмах компания сообщила, что злоумышленники получили доступ к серверам CEVA Logistics в период с 29 июля по 1 августа, что позволило им получить доступ к информации, необходимой для доставки заказов на оборудование клиентам Steam.
«В период с 29 июля 2026 года по 1 августа 2026 года кибератака затронула компанию CEVA Logistics, занимающуюся доставкой оборудования Steam клиентам в Европе. CEVA всё ещё расследует эту атаку, но, как стало известно Valve 7 августа, определённая информация о клиентах Steam, включая вас, вероятно, была скомпрометирована. CEVA получает от Steam конкретную информацию, связанную с доставкой, для отправки физического оборудования клиентам в Европе, и сообщила нам, что именно эти данные, вероятно, были украдены злоумышленником. Поскольку CEVA хранит информацию до 90 дней после заказа, мы отправляем это сообщение всем клиентам, которые, как мы предполагаем, пострадали», — заявила Valve.
Украденные данные включают имена, адреса, номера телефонов, адреса электронной почты пострадавших лиц, а также тип и цену заказанных товаров.
Однако Valve добавила, что никакая дополнительная информация, связанная с учётной записью Steam или другими покупками, не пострадала, поскольку CEVA не имеет доступа к платёжным данным, паролям, кодам Steam Guard или другим конфиденциальным данным. Компания также предупредила пострадавших клиентов Steam, что они могут стать жертвами фишинговых сообщений по электронной почте, SMS или голосовой почте, использующих украденную информацию и выдающих себя за Steam, Valve или курьерские службы.
«Они могут указать ваш адрес, чтобы доказать свою подлинность. Они могут попросить вас подтвердить доставку, оплатить небольшую таможенную пошлину или сбор за повторную доставку, или войти в систему, чтобы „проверить“ ваш заказ. Воспринимайте всё это как подделку. Вам не нужно менять пароль от Steam и ничего не нужно делать с настройками вашей учётной записи. Мы требуем от CEVA полной информации о том, что было украдено и как, и мы находимся в процессе уведомления органов по защите данных в пострадавших странах, включая вашу. CEVA изолировала затронутые системы, отключила их от сети и привлекла сторонних следователей», — добавила компания.
Заявление Valve последовало за сообщением CEVA Logistics, которая 1 августа уведомила нескольких европейских ритейлеров о кибератаке, нарушившей работу восьми её европейских складов.
Ранее ветеран игровой индустрии Сюхей Ёсида, экс‑президент SIE Worldwide Studios, протестировал Steam Machine и рассказал о плюсах и минусах консоли. Он отметил, что из‑за недостатков она не подойдёт широкому кругу пользователей.
ссылка на оригинал статьи https://habr.com/ru/articles/1068908/