Дистрибьютор оборудования Steam подвергся кибератаке: «ожидайте поддельных сообщений», предупреждает Valve

Steam кибератака утечка данных Valve Ceva Logistics мошенничество tomshardware.com

Ожидайте поддельных сообщений от имени Steam и Valve после утечки данных у дистрибьютора CEVA Logistics. Кибератака раскрыла имена, адреса и детали заказов. Не переходите по ссылкам из писем и не сообщайте пароли. Проверяйте URL-адреса вручную.

Клиентам Steam в Европе, приобретавшим аппаратное обеспечение, следует «ожидать поддельных сообщений — по электронной почте, SMS или телефону», — говорится в электронном бюллетене Valve, распространяемом сегодня. Проблема в том, что её европейский дистрибьютор аппаратного обеспечения, CEVA Logistics, стал жертвой кибератаки, в ходе которой были скомпрометированы личные данные и сведения о покупках оборудования. Наиболее чувствительные данные, такие как платёжная информация, пароли и/или коды Steam Guard, во время атаки похищены не были.
Согласно официальному сообщению от Valve, атака на CEVA произошла в период с 29 июля по 1 августа 2026 года. Компания, занимающаяся ПК-играми, сообщает, что узнала об успешном хищении хакерами ряда сведений о клиентах аппаратного обеспечения Steam 7 августа.
Поскольку эти данные находились у CEVA, они строго ограничивались информацией, связанной с доставкой. Это означает, что киберпреступники теперь, вероятно, располагают базой данных с информацией о клиентах, купивших оборудование, включающей такие поля, как имена, адреса, номера телефонов, адреса электронной почты, а также тип и цену заказанного товара (товаров). CEVA хранит такую информацию в течение 90 дней для обеспечения выполнения заказа на оборудование. Стоит повторить: атакованный дистрибьютор не раскрыл такие данные, как платёжная информация, пароли и/или коды Steam Guard.
Valve откровенно предупреждает тех, кто приобретал аппаратное обеспечение Steam, например Steam Deck или Steam Machine, в Европе за последние месяцы, «ожидать поддельных сообщений — по электронной почте, SMS или телефону — в которых упоминается ваш заказ оборудования и которые якобы приходят от Steam, Valve или службы доставки». Вероятные схемы, используемые мошенниками, будут заключаться в запросе дополнительных таможенных или транспортных сборов. Они также могут попросить вас войти в какой-нибудь поддельный веб-портал или что-то подобное. Однако вам следует игнорировать такие запросы, разумеется, и менять пароль Steam или что-либо, связанное с настройками вашей учётной записи, не требуется, настаивает Valve.
Если у вас есть какие-либо сомнения относительно сообщения, пришедшего от Steam / Valve или дистрибьютора, внимательно проверьте URL-адреса. Например, служба поддержки Steam обрабатывает вопросы учётной записи только на help.steampowered.com, а для входа в учётную запись Steam используются только store.steampowered.com, www.steampowered.com, steamcommunity.com или help.steampowered.com. Рекомендуется вводить эти адреса в браузере самостоятельно, а не переходить по ссылкам, встроенным в электронные письма. Предполагается, что проверка официального приложения Steam на вашем ПК также будет безопасной, и многие из вас запускают его автоматически при включении компьютера. Наконец, напоминаем: «Служба поддержки Steam никогда не попросит вас сообщить пароль или код Steam Guard. И курьер тоже».
CEVA изолировала затронутые системы и уведомила органы по защите данных после обнаружения взлома. Она привлекла внешних следователей.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: