Компания Valve официально уведомила пользователей о возможной утечке персональных данных, затронувшей клиентов в европейском регионе. Инцидент связан с безопасностью логистической цепочки поставок оборудования Steam и касается лиц, совершавших покупки аппаратных средств через официальные каналы дистрибуции.
Детали инцидента в CEVA Logistics
По имеющимся данным, источником проблемы стал партнер Valve в сфере логистики — компания CEVA Logistics. В результате бреши в системе безопасности стороннего подрядчика третьи лица могли получить доступ к конфиденциальной информации. Согласно регламентам безопасности компании, логистический оператор хранит данные, связанные с доставкой, в течение 90 дней после завершения заказа.
Уязвимость была зафиксирована в период с 29 июля по 1 августа. В перечень скомпрометированных данных могут входить следующие сведения:
- Имена и фамилии получателей;
- Физические адреса доставки;
- Контактные номера телефонов;
- Адреса электронной почты.
Риски и масштаб угрозы
Несмотря на серьезность ситуации, представители Valve подчеркнули, что учетные записи Steam, а также история цифровых покупок и платежные данные пользователей не пострадали. Утечка ограничена исключительно информацией, необходимой для физической транспортировки товаров.
Эксперты в области кибербезопасности отмечают, что подобные инциденты часто используются злоумышленниками для проведения кампаний по фишингу или социальной инженерии, направленных на конкретных пользователей.
Меры безопасности и рекомендации
Компания уже начала процесс информирования пострадавших лиц посредством электронной почты. Пользователям, совершавшим заказы оборудования (таких как Steam Deck или Valve Index) в указанный период, рекомендуется проявлять бдительность при получении подозрительных сообщений.
CEVA Logistics хранит информацию, связанную с доставкой, до 90 дней после выполнения заказа. Данные учетных записей Steam и истории покупок не были затронуты.
На данный момент Valve и CEVA Logistics проводят внутреннее расследование для устранения уязвимостей и предотвращения подобных инцидентов в будущем. Клиентам в Европе советуют внимательно следить за официальными уведомлениями и использовать двухфакторную аутентификацию для защиты своих аккаунтов, несмотря на то, что прямой связи между логистическими данными и доступом к профилям Steam выявлено не было.