Valve предупреждает о возможной утечке пользовательских данных из-за кибератаки на CEVA Logistics
Компания Valve уведомила пользователей Steam о возможной утечке данных в результате хакерской атаки на её логистического партнёра CEVA Logistics, произошедшей с 29 июля по 1 августа 2026 года.
Компания Valve начала рассылать уведомления своим европейским клиентам по поводу кибератаки, которая затронула её логистического партнёра CEVA Logistics. Атака имела место в период с 29 июля по 1 августа 2026 года, и, по словам Valve, в результате инцидента могли быть скомпрометированы данные пользователей.
CEVA Logistics отвечает за сбор информации о клиентах для доставки игрового оборудования Steam и хранит эти данные в течение 90 дней после оформления заказа. Уведомления были отправлены клиентам, чьи данные могли находиться в системе в указанный период. Судя по сообщениям, предупреждения получили как покупатели Steam Machines, так и Steam Controller. Скомпрометированная информация может включать имя клиента, адрес, почтовый индекс, номер телефона, адрес электронной почты и информацию о заказе.
Valve уточняет, что логистическая компания не имеет доступа к платёжной информации, паролям Steam или кодам Steam Guard. Данные других аккаунтов Steam и не связанные с ними покупки также не пострадали. В связи с этим, пользователям не требуется менять пароли или настройки учётной записи.
Компания также предупреждает, что злоумышленники могут попытаться использовать скомпрометированные данные для фишинговых атак. Valve настоятельно рекомендует клиентам быть внимательными к потенциальным мошенническим сообщениям, которые могут исходить от лиц, выдающих себя за Valve или CEVA Logistics.
В ответ на инцидент Valve обратилась к CEVA Logistics с запросом о деталях утечки и мерах, принятых для её устранения. CEVA Logistics уже изолировала затронутые системы и привлекла специалистов по кибербезопасности для расследования. Valve также уведомила органы по защите пользовательских данных в странах, где могли пострадать клиенты. Точное количество затронутых пользователей на данный момент не раскрывается.
По материалам: 3dnews.ru