Dane osobowe klientów firmy European Valve ujawnione w wyniku ataku hakerskiego na partnera zajmującego się wysyłką

Firma Valve rozpoczęła kontaktowanie się z europejskimi klientami, którzy zakupili sprzęt Steam, ostrzegając ich, że w wyniku cyberataku na jej regionalnego partnera logistycznego, firmę CEVA Logistics, prawdopodobnie doszło do ujawnienia ich danych osobowych dotyczących dostaw. W wiadomościach e-mail udostępnionych przez poszkodowanych użytkowników na Reddicie firma Valve poinformowała, że atak na CEVA Logistics miał miejsce między 29 lipca a 1 sierpnia 2026 r. Firma poinformowała, że dowiedziała się o prawdopodobnym naruszeniu bezpieczeństwa danych 7 sierpnia.
CEVA Logistics to firma z siedzibą we Francji, która w imieniu Valve realizuje wysyłki sprzętu Steam — w tym konsol Steam Machines, kontrolerów Steam Controller oraz urządzeń Steam Deck — do klientów w całej Europie. Według firmy Valve firma CEVA przechowuje dane klientów związane z dostawami przez okres do 90 dni od złożenia zamówienia, co oznacza, że problem ten może dotyczyć wszystkich osób, które w tym okresie dokonały zakupu sprzętu Steam w Europie.
Ujawnione informacje obejmują imiona i nazwiska klientów, adresy, kraje, numery telefonów, adresy e-mail kont Steam oraz szczegóły dotyczące zakupionego sprzętu. Firma Valve oświadczyła, że hasła, kody Steam Guard oraz dane dotyczące płatności nie były przechowywane przez CEVA i nie zostały ujawnione w wyniku tego naruszenia.
Firma Valve poinformowała klientów, których dotyczy ta sprawa, że mogą spodziewać się fałszywych wiadomości przesyłanych pocztą elektroniczną, SMS-em lub telefonicznie, odnoszących się do ich zamówienia sprzętu i pozornie pochodzących od serwisu Steam, firmy Valve lub firmy kurierskiej. Firma poinformowała, że oszuści mogą podać klientowi jego prawdziwy adres, aby wzbudzić zaufanie, a następnie zażądać opłaty celnej lub opłaty za ponowną dostawę albo poprosić o podanie danych logowania w celu „weryfikacji” zamówienia.
Firma Valve oświadczyła, że wszystkie tego typu wiadomości należy traktować jako oszukańcze oraz że domaga się od CEVA Logistics pełnych informacji na temat zakresu wykradzionych danych oraz okoliczności, w jakich doszło do naruszenia bezpieczeństwa.
Zgodnie z doniesieniami serwisu FreightWaves, cytowanymi przez wiele mediów, cyberatak dotknął osiem centrów magazynowych CEVA i spowodował opóźnienia w dostawach w całej Europie dla kilku klientów detalicznych tej firmy logistycznej, w tym holenderskich sieci handlowych De Bijenkorf i Bol. Firma CEVA Logistics odnotowała w ubiegłym roku przychody w wysokości 18,3 mld dolarów i prowadzi około 1 700 placówek w 170 krajach, obsługując klientów innych niż Valve.
Firma CEVA poinformowała, że nadal bada zakres ataku i odizolowała dotknięte nim systemy. Firma Valve oświadczyła, że w miarę postępów śledztwa planuje powiadomić organy ochrony danych w odpowiednich krajach europejskich. Firma Valve nie ujawniła, ilu klientów dotknęło to naruszenie.









