O cyberataku poinformowali sami przedstawiciele Valve zainteresowanych za pośrednictwem swoich kanałów przekazywania informacji. Hakerzy mieli wykradać dane CEVA Logistics w dniach od 29 lipca do 1 sierpnia. Podmiot, który padł ofiarą hakerów, to partner Valve pośredniczący w dostawie sprzętu w Europie.
Wyjątkowo narażone na wyciek danych personalnych są osoby, które w ostatnich miesiącach zamawiały m.in. Steam Machine, Steam Decka czy Steam Controller - po prostu gamingowy sprzęt z asortymentu Valve. "Ponieważ CEVA przechowuje te informacje do 90 dni od złożenia zamówienia, wysyłamy tę wiadomość do wszystkich klientów, którzy naszym zdaniem mogli ucierpieć" - czytamy.
Pracownicy Valve przekazali, że wyciekom mogły ulec: imiona i nazwiska klientów wraz z adresami zamieszkania, kraje pochodzenia, numery telefonu oraz adresy e-mail przypisane do konta Steam. Niewykluczone, że wśród tych danych są również informacje z rodzajami i cenami zamawianych produktów.
Hakerzy mogli faktycznie wejść w posiadanie części wrażliwych danych, jednak Valve zapewnia, że inne cenne informacje nie trafiły w ręce cyberprzestępców, a więc konta użytkowników Steama powinny być bezpieczne. "CEVA nie ma dostępu do Twoich danych płatniczych, haseł, kodów Steam Guard ani innych informacji".
Valve ostrzega klientów, by zachować szczególną ostrożność w najbliższych dniach, bowiem nieuprawnione jednostki mogą próbować na różne sposoby wykorzystać choćby adresy e-mail czy numery telefonów do niecnych celów. Aktualnie CEVA Logistics dogłębniej bada ten problem.











