Руководство Valve известило европейских клиентов платформы Steam об утечке личной информации. Киберпреступники получили несанкционированный доступ к серверам логистического партнера Valve — компании CEVA Logistics — и завладели персональными данными, включая фамилии, адреса проживания, номера телефонов, адреса электронной почты и реквизиты заказов.
Согласно сообщению Valve, несанкционированный доступ к инфраструктуре CEVA Logistics осуществлялся с 29 июля по 1 августа 2026 года. О происшествии компания узнала 7 августа, а уже 10 августа пользователи начали делиться информацией об уведомлениях от Valve в социальных сетях.
CEVA Logistics занимается распределением и доставкой устройств Steam (включая Steam Deck и Steam Machine) конечным покупателям в европейские страны и располагает соответствующей информацией для выполнения этих операций. Компания является подразделением CMA CGM Group, входящей в число крупнейших судоходных корпораций планеты, и контролирует примерно одну тысячу распределительных центров.
В направленных клиентам сообщениях Valve указывает, что киберпреступники предположительно получили доступ к названиям и фамилиям клиентов, адресам доставки, контактным номерам телефонов, электронным адресам, а также характеристикам и ценам приобретенных товаров. Поскольку CEVA сохраняет эту информацию на протяжении 90 суток со дня исполнения заказа, предупреждения об угрозе компрометации отправлены всем покупателям, которые могли пострадать от взлома.
Valve специально отмечает, что сведения о платежах, учетные пароли, коды двухфакторной аутентификации Steam Guard и прочие защищенные данные аккаунтов Steam и прочих операций не подверглись компрометации, так как CEVA не имела к ним доступа.
Главная угроза для пострадавших лиц теперь состоит в риске фишинговых атак: хакеры могут использовать присвоенную информацию при рассылке электронных писем, текстовых сообщений и телефонных звонков, подделываясь под представителей Steam, Valve или служб доставки.
В частности, злоумышленники могут упомянуть истинный адрес жертвы для создания видимости законности их действий, а затем запросить подтверждение доставки, оплату таможенных сборов или вход на фальшивый веб-сайт для якобы «проверки» заказа.
В настоящее время Valve требует от CEVA предоставить развернутый отчет о размерах и характере инцидента, а также контактирует органы по защите информации в затронутых государствах Европы.
По заявлению Valve, сотрудники CEVA уже локализовали скомпрометированные узлы, отсоединили их от сетей и пригласили независимых экспертов для проведения анализа атаки.
Отметим, что в начале августа этот логистический оператор также проинформировал ряд крупных европейских торговых сетей о кибератаке, которая привела к сбоям в работе восьми складских объектов компании на европейском континенте.
