Издателят на видеоигри и гигант в дигиталната дистрибуция Valve уведомява купувачите на хардуер от Steam в Европа, че хакери са откраднали техните данни след компрометиране на неговия партньор за доставки CEVA Logistics.

CEVA Logistics (изцяло притежавано дъщерно дружество на CMA CGM Group, третата по големина корабна компания в света) управлява 1000 склада, обработила е 15 милиона пратки миналата година и е отчела приходи от 18,3 милиарда долара през 2025 г.

Според множество съобщения в социалните мрежи, засегнатите клиенти на Valve са започнали да получават имейли за уведомяване за изтичане на данни по-рано днес.

В тези имейли Valve заявява, че атакуващите са имали достъп до сървърите на CEVA Logistics между 29 юли и 1 август, което им е позволило да получат достъп до информация, необходима за изпращане на хардуерни поръчки до клиенти на Steam.

„Между 29 юли 2026 г. и 1 август 2026 г. кибератака засегна CEVA Logistics, компанията, която доставя Steam хардуер на клиенти в Европа. CEVA все още разследва тази атака, но както Valve научи на 7 август, определена информация за клиентите на Steam, включително за Вас, вероятно е била компрометирана“, споделят от Valve.

„CEVA получава специфична информация, свързана с доставката от Steam, за да може да изпраща физически хардуер до клиенти в Европа, и ни съобщи, че това са данните, които атакуващият вероятно е взел. Тъй като CEVA съхранява тази информация до 90 дни след поръчката, изпращаме това съобщение до всички клиенти, за които можем да предположим, че са засегнати.“

Откраднатите данни включват имената на засегнатите лица, адреси, телефонни номера, имейл адреси, както и вида и цената на поръчаните продукти.

Въпреки това Valve добавя, че няма засегната допълнителна информация, свързана със Steam акаунта или други покупки, тъй като CEVA няма достъп до информация за плащания, пароли, кодове на Steam Guard или други чувствителни данни.

Компанията също така предупреждава засегнатите клиенти на Steam, че могат да станат обект на фишинг съобщения по имейл, SMS или гласови повиквания, които използват откраднатата информация и имитират Steam, Valve или компании за доставки.

„Те могат да Ви цитират Вашия адрес, за да докажат, че са легитимни. Могат да Ви помолят да потвърдите доставка, да платите малка такса за мито или повторна доставка, или да влезете някъде, за да „потвърдите“ поръчката си. Третирайте всички тях като фалшиви. Не е необходимо да променяте паролата си за Steam и не е необходимо да правите нищо с настройките на акаунта си“, допълват от компанията.

„Притискаме CEVA за пълния обхват на взетото и как се е случило това, и сме в процес на уведомяване на органите за защита на данните в засегнатите страни, включително Вашата. CEVA изолира засегнатите системи, спря ги от мрежата и привлече външни разследващи.“

Разкритието на Valve идва, след като CEVA Logistics информира множество европейски търговци на дребно на 1 август, че кибератака е нарушила операциите в осем от нейните европейски складове.