Valve已确认对CEVA物流的网络攻击导致Steam硬件购买者的个人数据泄露
.png?width=570&quality=85&format=jpg&dpr=3&auto=webp)
Valve已通知其欧洲客户,由于CEVA物流公司发生安全漏洞,个人信息可能已被泄露。该组织负责管理该地区的Steam硬件运输。
关于数据泄露的首次报告出现在诸如ResetEra和Reddit等平台上,用户开始分享Valve的通知邮件截图。据GamesIndustry.biz查阅的Valve邮件显示,CEVA的漏洞是在7月29日至8月1日期间发生的,Valve在8月7日收到通知。
由于CEVA的政策是保留交付数据90天,Valve正在提醒在此期间可能受影响的客户。此次泄露暴露了客户姓名、地址、邮政编码、城市、国家、电话号码、关联邮箱地址以及购买硬件的类型和价格。可能受影响的是购买了Steam Deck、Steam Machine和Steam Controller的用户。Valve向客户保证,没有财务数据、密码、Steam Guard代码或其他账户信息被泄露,因此用户无需修改密码或账户设置。
Valve提醒用户警惕以订单为名的钓鱼骗局,可能会使用客户的实际地址。公司强调,Steam支持仅通过help.steampowered.com进行沟通,绝不会索要密码或Steam Guard代码。
CEVA在向TechCrunch发表的声明中承认了事件,透露其部分欧洲合同物流业务受到影响。此次漏洞影响了至少八个欧洲仓库,并据报道还波及依赖CEVA物流的金融机构和零售商。
Valve正在向CEVA查询有关漏洞规模和机制的更多信息,并与受影响国家的数据保护机构协调。受影响的客户总数尚未披露。