A Valve tájékoztatta az európai ügyfeleit, hogy egy kibertámadás során illetéktelenek férhettek hozzá a Steam európai hardverszállításait végző CEVA Logistics rendszereihez, és ennek során veszélybe kerülhettek bizonyos vásárlói adatok is.
Hirdetés
A támadás július 29. és augusztus 1. között zajlott, a Valve pedig augusztus 7-én szerzett tudomást arról, hogy a CEVA-nál tárolt, Steam eszközök kiszállításához szükséges ügyféladatokhoz illetéktelenek is hozzáférhettek. A logisztikai vállalat ezeket az információkat az érintett rendelések teljesítését követően legfeljebb 90 napig őrzi meg.
A Valve szerint az érintett adatok között szerepelhetett a vásárló neve, címe, telefonszáma és e-mail-címe, továbbá a megrendelt termék típusa, illetve annak ára. A vállalat külön kiemelte, hogy a CEVA nem rendelkezik hozzáféréssel a Steam felhasználói fiókokhoz kapcsolódó jelszavakhoz, fizetési adatokhoz vagy Steam Guard belépési kódokhoz, illetve a Steamen történő vásárlási adatok sem érintettek az ügyben.
A probléma egyébként elsősorban azért jelenthet kockázatokat, mert a megszerzett információk felhasználásával hitelesnek tűnő adathalászatra van lehetőség. A csalók például a pontos szállítási címet vagy a megrendelt termékeket ismerve próbálhatják meggyőzni a felhasználókat arról, hogy valóban a Valve, a Steam vagy a megbízott futárszolgálat nevében keresik őket. Emiatt a Valve arra kéri az ügyfeleit, hogy mindenképpen odafigyeléssel kezeljék az üzenetek. Többek között különösen gyanúsak lehetnek azok az e-mailek, amelyek a szállítás megerősítésére, további kisebb díjak kifizetésére, illetve valamilyen oldalra való bejelentkezésre kérik a vásárlót.
A Valve azt tanácsolja az ügyfeleinek, hogy az ilyen megkereséseket minden esetben kezeljék potenciális csalási kísérletként. A Steam fiókokkal azonban nem kell mit kezdeni, még a jelszó megváltoztatása sem szükséges, ugyanis azok biztonságban vannak.
Az érintettek egyébként aktívan vizsgálják a támadást, amihez a CEVA külső szakembereket is bevont. A jövőben valószínűleg meg tudják mondani, hogy pontosan milyen adatok kerültek illetéktelen kezekbe, illetve milyen módon történt az illetéktelen hozzáférés. A vállalatok emellett megkezdték az adatvédelmi hatóságok értesítését az érintett országokban.
