Az European Valve ügyfeleinek személyes adatai kiszivárogtak a szállítási partner rendszerének feltörése miatt

A Valve megkezdte az európai ügyfelek értesítését, akik Steam-hardvert vásároltak, és figyelmeztette őket, hogy a regionális szállítási partnerük, a CEVA Logistics ellen elkövetett kibertámadás következtében valószínűleg nyilvánosságra kerültek a személyes szállítási adataik. Az érintett felhasználók által a Redditen megosztott e-mailekben a Valve közölte, hogy a CEVA Logistics elleni támadás 2026. július 29. és augusztus 1. között történt. A vállalat közlése szerint augusztus 7-én szerzett tudomást a valószínűsíthető adatbiztonsági incidensről.
A CEVA Logistics egy franciaországi székhelyű cég, amely a Valve nevében szállítja a Steam-hardvereket – beleértve a Steam Machines, a Steam Controllers és a Steam Deck készülékeket – az európai ügyfeleknek. A Valve szerint a CEVA a megrendelés leadását követően legfeljebb 90 napig tárolja a szállítással kapcsolatos ügyféladatokat, ami azt jelenti, hogy bárki, aki ebben az időszakban vásárolt Steam-hardvert Európában, érintett lehet.
A nyilvánosságra került adatok között szerepelnek az ügyfelek nevei, címei, országai, telefonszámai, Steam-fiókjuk e-mail-címei, valamint a megvásárolt hardverek adatai. A Valve közölte, hogy a jelszavakat, a Steam Guard-kódokat és a fizetési adatokat a CEVA nem tárolta, így azok nem kerültek a támadás hatálya alá.
A Valve arra figyelmeztette az érintett ügyfeleket, hogy számítsanak hamis üzenetekre e-mailben, SMS-ben vagy telefonon, amelyek a hardverrendelésükre hivatkoznak, és úgy tűnnek, mintha a Steam-től, a Valve-tól vagy egy szállító cégtől érkeznének. A vállalat szerint a csalók a hitelességük alátámasztása érdekében idézhetik az ügyfél valódi címét, majd vám- vagy újraküldési díjat kérhetnek, vagy bejelentkezést kérhetnek a megrendelés „ellenőrzése” céljából.
A Valve közölte, hogy minden ilyen üzenetet csalásnak kell tekinteni, és hogy nyomást gyakorol a CEVA Logisticsra, hogy teljes körűen tisztázza, milyen adatok kerültek eltulajdonításra, és hogyan történt az adatvédelmi incidens.
Több média által idézett FreightWaves-jelentés szerint a kibertámadás a CEVA nyolc raktárközpontját érintette, és Európa-szerte szállítási késedelmet okozott a logisztikai cég számos kiskereskedelmi ügyfelének, köztük a holland De Bijenkorf és Bol kiskereskedelmi láncoknak. A CEVA Logistics tavaly 18,3 milliárd dolláros bevételt jelentett, és mintegy 1 700 telephelyet üzemeltet 170 országban, a Valve-on kívül is számos ügyfelet kiszolgálva.
A CEVA közölte, hogy még mindig vizsgálja a támadás mértékét, és elkülönítette az érintett rendszereket. A Valve közölte, hogy a vizsgálat folytatása során értesíteni fogja az érintett európai országok adatvédelmi hatóságait. A Valve nem hozta nyilvánosságra, hogy hány ügyfelet érintett az adatvédelmi incidens.
Forrás(ok)
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja









