Valve начала рассылать уведомления о краже персональных данных после взлома логистического партнера CEVA Logistics. Под удар попали покупатели Steam Hardware в Европе. Рассказываем, что делать.
Valve начала уведомлять европейских покупателей Steam Hardware о возможной утечке персональных данных. Причина — кибератака на серверы CEVA Logistics, партнера Valve по доставке физических заказов.
По данным Valve, злоумышленники имели доступ к серверам CEVA с 29 июля по 1 августа. Могли быть похищены имена, адреса, номера телефонов, адреса электронной почты, а также тип и цена заказанных товаров.
CEVA не имела доступа к паролям, платежным данным и кодам Steam Guard, поэтому эти сведения не пострадали. Valve узнала об инциденте 7 августа, первые уведомления клиенты начали получать 10 августа.
Valve предупреждает о возможных фишинговых атаках: мошенники могут звонить, отправлять SMS или электронные письма, представляясь сотрудниками Valve, Steam или служб доставки. Они могут цитировать ваш адрес или номер заказа, а затем просить подтвердить доставку, оплатить сбор или перейти по ссылке для «проверки заказа».
Компания советует игнорировать такие обращения. Менять пароль Steam или настройки учетной записи не нужно. Valve уведомляет органы по защите данных в затронутых странах и запрашивает у CEVA полные детали расследования.
CEVA изолировала и отключила затронутые системы, привлекла внешних экспертов. Оператор входит в группу CMA CGM и управляет более чем 1000 складов.
Если вы покупали Steam Hardware в Европе в конце июля или начале августа, проверьте почту. Настоящие уведомления от Valve не запрашивают пароли и не требуют оплаты.


