Компания Valve начала рассылку уведомлений пользователям Steam в Европе о возможной утечке персональной информации из-за кибератаки на CEVA Logistics, логистическую компанию, занимающуюся доставкой оборудования для Steam.
Инцидент произошёл в период с 29 июля по 1 августа 2026 года. В Valve заявили, что CEVA сообщила о случившемся 7 августа. Данная компания хранит данные о доставках в течение 90 дней после оформления заказа, поэтому уведомления получают те пользователи, чьи заказы могло затронуть это взлом.
В результате атаки злоумышленники, вероятно, получили доступ к следующей информации: имя клиента, адрес, город, почтовый индекс, страна, номер телефона и электронная почта, связанная с аккаунтом Steam. Также могли быть раскрыты тип и стоимость приобретённого оборудования.
Однако следует отметить, что данные самих аккаунтов Steam не пострадали. На безопасность платёжной информации, паролей, кодов Steam Guard и других важных сведений нет угрозы, так как CEVA не имела к ним доступа.
Наибольшая угроза для пользователей заключается в возможных фишинговых атаках. Злоумышленники могут использовать полученные данные для вида на Valve или Steam и обманом пытаться выманить деньги, например, предлагая оплатить несуществующую таможенную пошлину или переходить на поддельные страницы для подтверждения заказа.
Valve подчеркивает, что менять пароль или настраивать аккаунт в связи с этим инцидентом не требуется. Компания также напоминает, что служба поддержки никогда не запрашивает пароли или коды Steam Guard и предлагает обращаться в поддержку только через официальный сайт Steam.
CEVA предприняла меры по изоляции затронутых систем и привлекла экспертов для расследования ситуации. Valve требует от своего логистического партнёра предоставить полную информацию о произошедшем и уведомляет о данном инциденте соответствующие органы по защите данных в затронутых странах.