Издателят на видеоигри Valve предупреждава клиентите си в Европа за изтичане на данни в CEVA Logistics, неговия партньор за доставка на хардуер за Steam.

Доклади от засегнати клиенти започнаха да се появяват в социалните мрежи по-рано днес, след като Valve започна да изпраща имейли с известия за нарушаване на сигурността на данните.

„Между 29 юли 2026 г. и 1 август 2026 г. кибератака е засегнала CEVA Logistics, компанията, която доставя хардуер на Steam до клиенти в Европа. CEVA все още разследва тази атака, но както Valve научи на 7 август, определена информация за клиенти на Steam, включително за Вас, вероятно е била компрометирана“, се казва в имейла.

CEVA се нуждае от информация за доставка от Steam, за да изпраща физически хардуер до клиенти в Европа, и от Valve заявиха, че компанията им е съобщила, че това са данните, които атакуващият вероятно е взел. CEVA съхранява тази информация до 90 дни след поръчката, така че Valve се свързва с всеки клиент, който попада в този времеви прозорец.

Разкритата информация включва имена, улични адреси, пощенски кодове, градове, държави, телефонни номера и имейл адреси, свързани с акаунти в Steam. Видът и цената на поръчания хардуер също са били изложени на риск.

„Допълнителна информация, свързана с Вашия акаунт в Steam или други покупки, не е засегната. CEVA няма достъп до Вашата платежна информация, пароли, кодове за Steam Guard или друга информация“, отбелязва Valve.

Valve предупреждава клиентите да очакват фалшиви съобщения по имейл, SMS или телефон, които се позовават на тяхната поръчка на хардуер и се представят за изпратени от Steam, Valve или компания за доставка.

„Те могат да цитират адреса Ви, за да докажат, че са истински. Могат да поискат от Вас да потвърдите доставка, да платите малка такса за мито или повторна доставка, или да влезете някъде, за да „потвърдите“ поръчката си. Относете се към всички тях като към фалшиви“, се посочва в съобщението.

Според компанията не е необходима промяна на паролата или коригиране на настройките на акаунта.

От Valve заявиха, че настояват пред CEVA за повече подробности относно това какво е взето и как е станало нарушението, и уведомяват органите за защита на данните в засегнатите страни. CEVA е изолирала засегнатите системи, спряла ги е от мрежата и е привлекла външни разследващи.