Представители Valve предупредили европейских пользователей устройств Steam об утечке данных. Злоумышленники взломали логистического подрядчика Valve, компанию CEVA Logistics, и похитили имена, адреса, телефоны, email-адреса и информацию о заказах.
Представители Valve предупредили европейских пользователей устройств Steam об утечке данных. Злоумышленники взломали логистического подрядчика Valve, компанию CEVA Logistics, и похитили имена, адреса, телефоны, email-адреса и информацию о заказах.
По данным Valve, атакующие получили доступ к серверам CEVA Logistics в период с 29 июля по 1 августа 2026 года. О произошедшем в Valve узнали 7 августа, а 10 августа пользователи начали сообщать в социальных сетях о полученных от компании уведомлениях.
CEVA Logistics занимается доставкой устройств Steam (например, Steam Deck и Steam Machine) покупателям в странах Европы и обладает всеми необходимыми для этого сведениями. Компания представляет собой дочернюю структуру CMA CGM Group, одной из крупнейших судоходных компаний мира, и управляет примерно тысячей складов.
В уведомлениях для пользователей представители Valve поясняют, что в руки хакеров, вероятно, попали имена покупателей, адреса доставки заказов, номера телефонов, email-адреса, а также данные о типе и стоимости купленных товаров. Так как CEVA хранит перечисленные сведения до 90 дней после выполнения заказа, уведомления о возможной утечке данных получили все клиенты, которых потенциально могла затронуть атака.
В Valve подчеркивают, что платежные данные, пароли, коды Steam Guard и другая чувствительная информация, связанная с аккаунтами Steam и прочими покупками, не пострадали, так как CEVA не имеет доступа к этим данным.
Отмечается, что основной риск для пострадавших теперь связан с фишингом: злоумышленники могут использовать похищенную информацию в письмах, SMS-сообщениях и телефонных звонках, выдавая себя за представителей Steam, Valve или служб доставки.
В частности, мошенники могут назвать настоящий адрес жертвы, чтобы убедить ее в легитимности обращения, а затем попросить подтвердить доставку, оплатить таможенную пошлину или авторизоваться на поддельном сайте для «проверки» заказа.
В настоящее время в Valve требуют от CEVA предоставить полную информацию о масштабах инцидента и способе компрометации, а также уведомляют о произошедшем органы по защите данных в затронутых европейских странах.
По информации Valve, в CEVA уже изолировали пострадавшие системы, отключили их от сети и привлекли сторонних специалистов для расследования атаки.
Стоит отметить, что еще в начале августа логистическая компания уведомила ряд европейских ритейлеров о кибератаке, которая нарушила работу восьми складов компании в Европе.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Valve warnt: Kundendaten von Steam-Machine- und Steam-Controller-Bestellern gestohlen | 0 | 13.03 | 11-08-2026 |
| 2 | Valve Warns Steam Hardware Owners After Vendor Data Breach | 0 | 9.38 | 10-08-2026 |
| 3 | Steam-Hardware: Käufer müssen nach Cyberangriff mit Betrugsmails rechnen | 0 | 18.33 | 11-08-2026 |
| 4 | Steam опроверг взлом системы и утечку персональных данных пользователей | 0 | 0 | 15-05-2025 |
| 5 | "Expect fake messages": A load of Steam user personal info has been stolen thanks to a cyberattack on one of Valve's partners, claims report | 0 | 7.53 | 10-08-2026 |
| 6 | Valve, Steam Machine ve Controller alan kişilerin verilerinin sızdığını açıkladı | 0 | 8.21 | 10-08-2026 |
| 7 | Trezor сообщил об утечке данных почти 14 тысяч владельцев криптокошельков | 0 | 18.17 | 13-08-2026 |
| 8 | Хакеры похитили у Levi Strauss корпоративные данные | 0 | 7.42 | 11-08-2026 |
| 9 | Steam victime d’une cyberattaque, comment savoir si vous êtes concernés ? | 0 | 16.68 | 10-08-2026 |
| 10 | Британский ретейлер M&S заявил о взломе и утечке данных клиентов | 0 | 0 | 13-05-2025 |