Valveは2026年8月7日、欧州のSteamハードウェア顧客に対し、出荷パートナーCEVA Logisticsへのサイバー攻撃(2026年7月29日~8月1日に発生)により、氏名、住所、電話番号、メールアドレス、注文詳細などの個人情報が流出した可能性を通知した[1][3][5]。 Valveは、パスワードやクレジットカード情報などの決済情報、Steamアカウントのログイン情報への影響は一切ないと明言し、影響を受けた顧客に対してはパスワードやアカウント設定の変更は不要としている[5][9][16]。

Create a landscape editorial hero image for this Studio Global article: What were the details of the Valve data breach notification regarding a cyberattack on its shipping partner CEVA Logistics, including the ti. Article summary: Here are the key details from Valve's data breach notification regarding the cyberattack on its shipping partner CEVA Logistics:. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visua
Valveは2026年8月7日、欧州のSteamハードウェア顧客に対し、出荷パートナーであるCEVA Logisticsへのサイバー攻撃により、個人情報が流出した可能性があることを通知しました。この攻撃により、氏名、住所、電話番号、メールアドレス、購入したハードウェアの種類や価格などの注文詳細が流出した可能性があります。このインシデントは、他の欧州の小売企業や銀行にも影響を及ぼしている、より広範なサプライチェーン攻撃の一部です
。
Valveの通知で注目すべき点は、何が流出したかだけでなく、何が流出しなかったかにもあります。決済情報、Steamアカウントのログイン情報、パスワードは一切流出していません。しかし、流出した情報はソーシャルエンジニアリングやフィッシングキャンペーンに極めて悪用されやすく、Valveは顧客に対して警戒を強めるよう明示的に警告しています。
CEVA Logisticsのシステムへのサイバー攻撃は、2026年7月29日から8月1日の間に発生しました。Valveは2026年8月7日にこの侵害を把握し、直ちに影響を受けた可能性のある顧客への連絡を開始しました。対象となったのは、Steam Deck、Steam Machine、Steam ControllerなどのValve製ハードウェアを欧州で購入した顧客です
。
CEVA Logisticsは、注文から最大90日間、顧客の配送情報を保持していました。つまり、2026年4月下旬以降にSteamハードウェアを注文した欧州の顧客は、この情報流出の対象範囲に含まれることになります。
Valveのセキュリティ通知によると、攻撃者はCEVAのサーバーにアクセスし、影響を受けたハードウェア注文に関して、以下の情報を入手した可能性があります。
Valveは、以下の情報は一切流出していないと明言しています。これらの情報はValveが出荷パートナーと共有することはありません。
Valveは影響を受けた顧客に対し、今回のインシデントに関連してパスワードやアカウント設定を変更する必要はないと伝えています。
CEVA Logisticsへの攻撃はValveだけに留まりません。TechCrunchの報道によれば、同じサイバー攻撃は、CEVAの物流サービスを利用していた複数の欧州の小売企業や銀行にも影響を及ぼしています。CEVAは世界的な物流大手であり、今回のインシデントは複数のセクターにまたがる「波及効果」型のサプライチェーン攻撃と表現されています
。
Valveの通知には、二次的なフィッシング攻撃のリスクに関する具体的な警告が含まれていました。氏名、住所、電話番号、メールアドレス、注文詳細といった流出した情報は、攻撃者にとってValveや配送会社、あるいは他の信頼できる組織を装った説得力のある詐欺メッセージを作成するための材料を全て提供することになります。
2026年4月下旬から8月上旬にかけて、欧州でSteamハードウェアを購入した場合は、あなたの情報が攻撃者の手に渡っている可能性があります。Valveのフィッシング対策ガイダンスに従うことに加えて、セキュリティ専門家は以下の対策を推奨しています。
本件の全容は現在もCEVAのサイバーセキュリティチームによって調査中です。Valveは、さらなる情報が入手可能になり次第、影響を受けた顧客に引き続き更新情報を提供するとしています
。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Valveは2026年8月7日、欧州のSteamハードウェア顧客に対し、出荷パートナーCEVA Logisticsへのサイバー攻撃(2026年7月29日~8月1日に発生)により、氏名、住所、電話番号、メールアドレス、注文詳細などの個人情報が流出した可能性を通知した[1][3][5]。
Valveは2026年8月7日、欧州のSteamハードウェア顧客に対し、出荷パートナーCEVA Logisticsへのサイバー攻撃(2026年7月29日~8月1日に発生)により、氏名、住所、電話番号、メールアドレス、注文詳細などの個人情報が流出した可能性を通知した[1][3][5]。 Valveは、パスワードやクレジットカード情報などの決済情報、Steamアカウントのログイン情報への影響は一切ないと明言し、影響を受けた顧客に対してはパスワードやアカウント設定の変更は不要としている[5][9][16]。
本件はCEVA Logisticsへのサプライチェーン攻撃の一環であり、Valve以外にも複数の欧州の小売企業や銀行に影響が及んでいる[1]。Valveは、漏洩した情報を悪用したフィッシング詐欺に警戒するよう強く呼びかけている[5][16]。