Компания Valve подтвердила, что кибератака на CEVA Logistics привела к утечке личных данных покупателей оборудования Steam.

Steam Machine

Источник изображения: Valve

Valve уведомила своих европейских клиентов, что их личные данные могли быть скомпрометированы в результате нарушения безопасности в компании CEVA Logistics. Эта организация отвечает за управление поставками аппаратного обеспечения Steam в регионе.

Первые сообщения о нарушении безопасности появились на платформах, таких как ResetEra и Reddit, где пользователи начали делиться скриншотами уведомлений из электронного письма от Valve. В письме Valve, которое было рассмотрено GamesIndustry.biz, объясняется, что нарушение в CEVA произошло с 29 июля по 1 августа, а Valve была уведомлена о проблеме 7 августа.

Из-за политики CEVA хранить данные о доставке в течение 90 дней, Valve предупреждает любого клиента, возможно затронутого в этот период. Утечка раскрыла имена клиентов, адреса, почтовые индексы, города, страны, номера телефонов, связанные адреса электронной почты, а также тип и стоимость купленного оборудования. Вероятно пострадали те, кто приобрел Steam Deck, Steam Machine и Steam Controller. Valve уверила клиентов, что финансовые данные, пароли, коды Steam Guard или другая информация аккаунта не были скомпрометированы, поэтому пользователям не нужно менять свои пароли или настройки аккаунта.

Valve предостерегла пользователей быть бдительными к фишинговым атакам, ссылающимся на их заказы и, возможно, использующим их реальный адрес. Компания подчеркнула, что Steam Support общается только через help.steampowered.com и никогда не запрашивает пароли или коды Steam Guard.

CEVA признала инцидент в заявлении для TechCrunch, раскрыв, что часть её операций в области контрактной логистики в Европе была затронута. Нарушение коснулось как минимум восьми европейских складов и, как сообщается, распространилось на финансовые учреждения и торговые сети, зависящие от CEVA в области логистики.

Valve ищет дополнительную информацию у CEVA о масштабах и механизмах нарушения, координируясь с агентствами по защите данных в пострадавших странах. Общее количество затронутых клиентов остается нераскрытым.

gamesindustry.biz
Комментарии
Добавить комментарий
Новости по теме