Компания Valve, разработчик популярной платформы для видеоигр Steam, информирует своих европейских клиентов о произошедшей утечке персональных данных. Инцидент случился в результате кибератаки на CEVA Logistics — компанию, ответственную за доставку аппаратного обеспечения Steam в странах Европы.
Первые сообщения об инциденте появились в социальных сетях, когда компания Valve начала рассылать официальные уведомления пострадавшим пользователям.
Согласно письму от компании, кибератака на сервисы CEVA Logistics произошла в период с 29 июля по 1 августа 2026 года. Valve получила информацию об инциденте 7 августа и установила, что персональные данные её клиентов были скомпрометированы. В настоящее время компания CEVA Logistics проводит собственное расследование.
Логистическая компания получает от Valve информацию о доставке, необходимую для отправки физического оборудования покупателям в Европу. Именно эти данные, по мнению Valve, были похищены злоумышленниками. Поскольку CEVA Logistics хранит такую информацию в течение 90 дней после оформления заказа, компания Valve направляет уведомления всем клиентам, чьи заказы попадают в этот временной период.
Среди скомпрометированных данных: полные имена клиентов, почтовые адреса, почтовые индексы, названия городов и стран проживания, номера телефонов и адреса электронной почты, связанные с аккаунтами Steam. Также была раскрыта информация о типе и стоимости заказанного оборудования.
Valve заявляет, что никакая другая информация, связанная с аккаунтом Steam или прочими покупками, не была затронута. Компания подчеркивает, что CEVA Logistics не имеет доступа к информации платёжных систем, паролям, кодам Steam Guard и другим конфиденциальным данным пользователей.
Компания Valve предупреждает пользователей о вероятности получения поддельных сообщений — по электронной почте, СМС или телефону. Эти сообщения могут ссылаться на заказ оборудования и выдавать себя за официальные письма от Steam, Valve или курьерской службы. Мошенники могут ссылаться на адрес доставки, чтобы придать сообщениям видимость легитимности, а также просить подтверждение доставки, оплату таможенных сборов или повторную отправку груза. Они могут требовать вход в личный кабинет для "проверки" заказа. Valve рекомендует считать все подобные сообщения поддельными.
По информации компании, изменение пароля или корректировка параметров аккаунта не требуется.
Valve требует от компании CEVA Logistics предоставления полной информации о масштабах утечки и обстоятельствах инцидента. Компания также информирует органы защиты данных во всех затронутых странах. CEVA Logistics уже изолировала скомпрометированные системы, отключила их и привлекла независимых специалистов для проведения расследования.
