
Европейские клиенты Valve, заказавшие Steam Machine, Steam Deck и Controller, могли оказаться среди пострадавших от кибератаки на логистическую компанию CEVA Logistics, которая занималась доставкой устройств.
Valve направила предупреждения покупателям, чьи персональные сведения потенциально могли попасть к злоумышленникам. Атака произошла в период с 29 июля по 1 августа 2026 года, а Valve узнала об инциденте 7 августа.
CEVA Logistics хранит клиентские данные на протяжении 90 дней. В их число входят имя, почтовый адрес, номер телефона, адрес электронной почты, совпадающий с указанным в аккаунте Steam, а также информация о заказе и его стоимости. На безопасность учетных записей Steam утечка не повлияла, поэтому пользователям не нужно предпринимать никаких действий.
Злоумышленники могут использовать эти сведения для связи с покупателями по телефону, через SMS или электронную почту, выдавая себя за представителей Valve или CEVA Logistics. Под предлогом решения проблем с заказом они способны попытаться получить дополнительную оплату или выманить другие персональные данные.
CEVA Logistics изолировала скомпрометированные системы, отключила их от сети и начала расследование с привлечением независимых специалистов. Valve потребовала от партнера предоставить подробную информацию о характере утечки и сообщила об инциденте компетентным органам в нескольких странах.
