Valve की सूचना में एक बड़ी राहत की बात यह है कि पेमेंट जानकारी, Steam अकाउंट क्रेडेंशियल्स और पासवर्ड से कोई समझौता नहीं हुआ है। लेकिन चोरी हुई जानकारी सोशल इंजीनियरिंग और फिशिंग अभियानों के लिए बेहद कीमती है, और Valve ने स्पष्ट रूप से ग्राहकों को सतर्क रहने की चेतावनी दी है ।
CEVA Logistics के सिस्टम पर साइबरअटैक 29 जुलाई से 1 अगस्त 2026 के बीच हुआ । Valve को इस समझौते की जानकारी 7 अगस्त 2026 को मिली और उसने तुरंत उन यूरोपीय ग्राहकों से संपर्क करना शुरू कर दिया जिन्होंने Steam हार्डवेयर - जैसे Steam Deck, Steam Machine और Steam Controller - की डिलीवरी ली थी ।
CEVA Logistics, जो एक वैश्विक शिपिंग और लॉजिस्टिक्स कंपनी है, ऑर्डर देने के बाद 90 दिनों तक ग्राहकों की डिलीवरी जानकारी रखती है। इसका मतलब है कि अप्रैल 2026 के अंत से लेकर अगस्त 2026 की शुरुआत तक Steam हार्डवेयर ऑर्डर करने वाले सभी यूरोपीय ग्राहक इस चपेट में आ गए ।
Valve की सुरक्षा सूचना के अनुसार, हमलावरों ने CEVA के सर्वर तक पहुँच बनाई और प्रभावित हार्डवेयर ऑर्डरों की निम्नलिखित जानकारी चुरा ली :
Valve ने स्पष्ट किया कि उल्लंघन में निम्नलिखित जानकारी उजागर नहीं हुई, क्योंकि यह कभी भी शिपिंग पार्टनर्स के साथ साझा नहीं की जाती :
Valle ने प्रभावित ग्राहकों को बताया कि इस घटना के कारण पासवर्ड या अकाउंट सेटिंग्स बदलने की कोई ज़रूरत नहीं है ।
CEVA Logistics का उल्लंघन केवल Valve तक सीमित नहीं है। TechCrunch की रिपोर्ट के अनुसार, उसी साइबरअटैक ने यूरोप के कई रिटेलर्स और बैंकों को भी प्रभावित किया है जो CEVA पर निर्भर थे । CEVA एक वैश्विक शिपिंग और लॉजिस्टिक्स दिग्गज है, और यह घटना एक व्यापक सप्लाई चेन हमले के रूप में सामने आई है जिसने कई क्षेत्रों के संगठनों को प्रभावित किया है ।
Valle की सूचना में फिशिंग हमलों के जोखिम के बारे में विशेष चेतावनी शामिल थी। चोरी हुई जानकारी - नाम, पते, फोन नंबर, ईमेल पते और ऑर्डर विवरण - हमलावरों को भरोसेमंद दिखने वाले फर्जी संदेश बनाने की पूरी क्षमता देती है जो Valve, किसी डिलीवरी कंपनी या किसी अन्य विश्वसनीय संस्था से आए प्रतीत हो सकते हैं ।
Valle ने ग्राहकों को निम्नलिखित सावधानियाँ बरतने की सलाह दी :
यदि आपने अप्रैल 2026 के अंत से अगस्त 2026 की शुरुआत के बीच यूरोप में Steam हार्डवेयर की डिलीवरी का ऑर्डर दिया था, तो आपकी जानकारी हमलावरों के हाथ लग सकती है। Valve के फिशिंग दिशानिर्देशों का पालन करने के अलावा, सुरक्षा विशेषज्ञ निम्नलिखित सुझाव देते हैं:
उल्लंघन की पूरी सीमा अभी भी CEVA की साइबर सुरक्षा टीम द्वारा जांच के अधीन है । Valve ने कहा है कि वह अधिक जानकारी उपलब्ध होने पर प्रभावित ग्राहकों को अपडेट करता रहेगा ।