Утечка данных в Steam: скомпрометирована информация о европейских заказах

Компания Valve официально уведомила пользователей о возможной утечке персональных данных, затронувшей клиентов в европейском регионе. Инцидент связан с безопасностью логистической цепочки поставок оборудования Steam и касается лиц, совершавших покупки аппаратных средств через официальные каналы дистрибуции.

Детали инцидента в CEVA Logistics

По имеющимся данным, источником проблемы стал партнер Valve в сфере логистики — компания CEVA Logistics. В результате бреши в системе безопасности стороннего подрядчика третьи лица могли получить доступ к конфиденциальной информации. Согласно регламентам безопасности компании, логистический оператор хранит данные, связанные с доставкой, в течение 90 дней после завершения заказа.

Уязвимость была зафиксирована в период с 29 июля по 1 августа. В перечень скомпрометированных данных могут входить следующие сведения:

  • Имена и фамилии получателей;
  • Физические адреса доставки;
  • Контактные номера телефонов;
  • Адреса электронной почты.

Риски и масштаб угрозы

Несмотря на серьезность ситуации, представители Valve подчеркнули, что учетные записи Steam, а также история цифровых покупок и платежные данные пользователей не пострадали. Утечка ограничена исключительно информацией, необходимой для физической транспортировки товаров.

Эксперты в области кибербезопасности отмечают, что подобные инциденты часто используются злоумышленниками для проведения кампаний по фишингу или социальной инженерии, направленных на конкретных пользователей.

Меры безопасности и рекомендации

Компания уже начала процесс информирования пострадавших лиц посредством электронной почты. Пользователям, совершавшим заказы оборудования (таких как Steam Deck или Valve Index) в указанный период, рекомендуется проявлять бдительность при получении подозрительных сообщений.

CEVA Logistics хранит информацию, связанную с доставкой, до 90 дней после выполнения заказа. Данные учетных записей Steam и истории покупок не были затронуты.

На данный момент Valve и CEVA Logistics проводят внутреннее расследование для устранения уязвимостей и предотвращения подобных инцидентов в будущем. Клиентам в Европе советуют внимательно следить за официальными уведомлениями и использовать двухфакторную аутентификацию для защиты своих аккаунтов, несмотря на то, что прямой связи между логистическими данными и доступом к профилям Steam выявлено не было.

Материал соответствует редакционной политике Techimo Все публикации проходят проверку фактов и соответствуют стандартам независимой журналистики.
Подробнее

Techimo в Telegram

Самые свежие новости технологий, инсайды и обзоры гаджетов раньше, чем на сайте. Без спама.

Подписаться на канал