Представители Valve предупредили европейских пользователей устройств Steam об утечке данных. Злоумышленники взломали логистического подрядчика Valve, компанию CEVA Logistics, и похитили имена, адреса, телефоны, email-адреса и информацию о заказах.
Представители Valve предупредили европейских пользователей устройств Steam об утечке данных. Злоумышленники взломали логистического подрядчика Valve, компанию CEVA Logistics, и похитили имена, адреса, телефоны, email-адреса и информацию о заказах.
По данным Valve, атакующие получили доступ к серверам CEVA Logistics в период с 29 июля по 1 августа 2026 года. О произошедшем в Valve узнали 7 августа, а 10 августа пользователи начали сообщать в социальных сетях о полученных от компании уведомлениях.
CEVA Logistics занимается доставкой устройств Steam (например, Steam Deck и Steam Machine) покупателям в странах Европы и обладает всеми необходимыми для этого сведениями. Компания представляет собой дочернюю структуру CMA CGM Group, одной из крупнейших судоходных компаний мира, и управляет примерно тысячей складов.
В уведомлениях для пользователей представители Valve поясняют, что в руки хакеров, вероятно, попали имена покупателей, адреса доставки заказов, номера телефонов, email-адреса, а также данные о типе и стоимости купленных товаров. Так как CEVA хранит перечисленные сведения до 90 дней после выполнения заказа, уведомления о возможной утечке данных получили все клиенты, которых потенциально могла затронуть атака.
В Valve подчеркивают, что платежные данные, пароли, коды Steam Guard и другая чувствительная информация, связанная с аккаунтами Steam и прочими покупками, не пострадали, так как CEVA не имеет доступа к этим данным.
Отмечается, что основной риск для пострадавших теперь связан с фишингом: злоумышленники могут использовать похищенную информацию в письмах, SMS-сообщениях и телефонных звонках, выдавая себя за представителей Steam, Valve или служб доставки.
В частности, мошенники могут назвать настоящий адрес жертвы, чтобы убедить ее в легитимности обращения, а затем попросить подтвердить доставку, оплатить таможенную пошлину или авторизоваться на поддельном сайте для «проверки» заказа.
В настоящее время в Valve требуют от CEVA предоставить полную информацию о масштабах инцидента и способе компрометации, а также уведомляют о произошедшем органы по защите данных в затронутых европейских странах.
По информации Valve, в CEVA уже изолировали пострадавшие системы, отключили их от сети и привлекли сторонних специалистов для расследования атаки.
Стоит отметить, что еще в начале августа логистическая компания уведомила ряд европейских ритейлеров о кибератаке, которая нарушила работу восьми складов компании в Европе.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Valve warnt: Kundendaten von Steam-Machine- und Steam-Controller-Bestellern gestohlen | 0 | 13.03 | 11-08-2026 |
| 2 | Steam опроверг взлом системы и утечку персональных данных пользователей | 0 | 0 | 15-05-2025 |
| 3 | "Expect fake messages": A load of Steam user personal info has been stolen thanks to a cyberattack on one of Valve's partners, claims report | 0 | 7.53 | 10-08-2026 |
| 4 | Хакеры похитили у Levi Strauss корпоративные данные | 0 | 7.42 | 11-08-2026 |
| 5 | Британский ретейлер M&S заявил о взломе и утечке данных клиентов | 0 | 0 | 13-05-2025 |
| 6 | В Volvo сообщили, что одно из файловых хранилищ подверглось кибератаке | 0 | 0 | 10-12-2021 |
| 7 | XDA: хакеры украли данные 89 млн пользователей Steam | 0 | 0 | 14-05-2025 |
| 8 | В Twitch сообщили, что утечка файлов затронула небольшое число пользователей | 0 | 0 | 15-10-2021 |
| 9 | Mastercard уведомила власти Германии и Бельгии о крупной утечке данных клиентов | 0 | 0 | 23-08-2019 |
| 10 | Злоумышленники взломали аккаунт через карты Steam и захватили Discord со 100 000 игроков | 0 | 14.4 | 27-07-2026 |