У Valve утекли информация покупателей Steam Machine и Steam Controller

2 мин
У Valve утекли информация покупателей Steam Machine и Steam Controller

Valve уведомила европейских клиентов Steam о краже их данных в результате взлома системы дистрибуции партнёра, компании CEVA Logistics.

CEVA Logistics (дочерняя организация CMA CGM Group, третьей по величине в мире компании по доставке грузов) управляет 1000 складами, обработала 15 миллионов отправлений в прошлом году и сообщила о выручке в размере $18,3 млрд в 2025 году.

В соответствии с многочисленным сообщениям в социальных сетях, пострадавшие клиенты Valve начали получать электронные письма с уведомлением о взломе. В этих письмах компания сообщила, что злоумышленники получили доступ к серверам CEVA Logistics в период с 29 июля по 1 августа, что позволило им получить доступ к информации, необходимой для доставки заказов на оборудование клиентам Steam.

«В период с 29 июля 2026 года по 1 августа 2026 года кибератака затронула компанию CEVA Logistics, занимающуюся доставкой оборудования Steam клиентам в Европе. CEVA всё ещё расследует эту атаку, но, как стало известно Valve 7 августа, определённая информация о клиентах Steam, включая вас, вероятно, была скомпрометирована. CEVA получает от Steam конкретную информацию, связанную с доставкой, для отправки физического оборудования клиентам в Европе, и сообщила нам, что именно эти информация, вероятно, были украдены злоумышленником. Поскольку CEVA хранит информацию до 90 дней после заказа, мы отправляем это сообщение всем клиентам, которые, как мы предполагаем, пострадали», — заявила Valve.

Украденные данные включают имена, адреса, номера телефонов, адреса электронной почты пострадавших лиц, а также тип и цену заказанных товаров.

Тем не менее Valve добавила, что никакая дополнительная информация, связанная с учётной записью Steam или другими покупками, не пострадала, поскольку CEVA не имеет доступа к платёжным данным, паролям, кодам Steam Guard или другим конфиденциальным данным. Организация равным образом предупредила пострадавших клиентов Steam, что они могут стать жертвами фишинговых сообщений по электронной почте, SMS или голосовой почте, использующих украденную информацию и выдающих себя за Steam, Valve или курьерские службы.

«Они могут указать ваш адрес, чтобы доказать свою подлинность. Они могут попросить вас подтвердить доставку, оплатить небольшую таможенную пошлину или сбор за повторную доставку, или войти в систему, чтобы „проверить“ ваш заказ. Воспринимайте всё это как подделку. Вам не нужно менять пароль от Steam и ничего не нужно делать с настройками вашей учётной записи. Мы требуем от CEVA полной информации о том, что было украдено и как, и мы находимся в процессе уведомления органов по защите данных в пострадавших странах, в том числе вашу. CEVA изолировала затронутые системы, отключила их от сети и привлекла сторонних следователей», — добавила компания.

Заявление Valve последовало за сообщением CEVA Logistics, которая 1 августа уведомила нескольких европейских ритейлеров о кибератаке, нарушившей работу восьми её европейских складов.

Ранее ветеран игровой индустрии Сюхей Ёсида, экс‑президент SIE Worldwide Studios, протестировал Steam Machine и рассказал о плюсах и минусах консоли. Он отметил, что из‑за недостатков она не подойдёт широкому кругу пользователей.

Читают сейчас

Исследователи из JFrog забраковали 54 из 55 ИИ‑отчётов об уязвимостях в SQLite

4 часа назад

Исследователи из JFrog забраковали 54 из 55 ИИ‑отчётов об уязвимостях в SQLite

Исследователи из компании JFrog провели аналитика 55 сгенерированных ИИ отчётов об уязвимостях в SQLite. Он представил, что 54 из них, в том числе критическую проблему, практически вызваны галлюцинаци

В PowerToys добавили ​​поддержку ещё одной локальной модели ИИ

5 часов назад

В PowerToys добавили ​​поддержку ещё одной локальной модели ИИ

В последней предварительной версии PowerToys, 0.101.2211.0, появилось множество новых функций. Самым значительным нововведением стал встроенный поставщик ИИ для функции Advanced Paste. Ознакомиться да

Google начала распространять сторонние магазины приложений через Google Play

5 часов назад

Google начала распространять сторонние магазины приложений через Google Play

Google открыла доступ к приложениям сторонних разработчиков через Play Store в США. Первым доступным вариантом стал Aptoide Games. Ознакомиться далее

Потребитель сделал хомяку систему учёта пробежек в клетке по колесу с загрузкой этих данных в Strava

6 часов назад

Потребитель сделал хомяку систему учёта пробежек в клетке по колесу с загрузкой этих данных в Strava

Медицинский физик Тейс де Бак установил своему хомяку Молли систему, которая считывает пробежки в клетке по беговому колесу и автоматически загружает эти информация в соцсеть для спортсменов Strava. М

Qwen релизнули мультимодальный tool layer для ИИ‑агентов

6 часов назад

Qwen релизнули мультимодальный tool layer для ИИ‑агентов

Команда Qwen выпустила Qwen-MM-Plugins — публичный мультимодальный tool layer, который позволяет подключать зрение, OCR, обработку видео и аудио к любому агентному окружению в виде отдельных плагинов.