Notis Valve adalah penting kerana apa yang terkandung dan apa yang tidak: maklumat pembayaran, kelayakan akaun Steam, dan kata laluan tidak terjejas. Tetapi data yang terdedah sangat bernilai untuk kempen kejuruteraan sosial dan pancingan data, dan Valve secara jelas memberi amaran kepada pelanggan supaya berwaspada .
Serangan siber ke atas sistem CEVA Logistics berlaku antara 29 Julai dan 1 Ogos 2026 . Valve mengetahui tentang kompromi tersebut pada 7 Ogos 2026 dan segera mula menghubungi pelanggan yang terjejas yang telah membeli hardware Steam — termasuk Steam Deck, Steam Machine, dan Steam Controller — untuk penghantaran di Eropah .
CEVA Logistics, sebuah syarikat perkapalan dan logistik global, menyimpan maklumat penghantaran pelanggan sehingga 90 hari selepas pesanan dibuat. Ini bermakna mana-mana pelanggan Eropah yang memesan hardware Steam dari sekitar akhir April 2026 dan seterusnya berada dalam tempoh pendedahan .
Menurut notis keselamatan Valve, penyerang mungkin telah mengakses pelayan CEVA dan mencuri kategori maklumat berikut untuk pesanan hardware yang terjejas :
Valve secara jelas menyatakan bahawa kebocoran itu tidak mendedahkan yang berikut, yang tidak pernah dikongsi dengan rakan kongsi penghantaran :
Valve memberitahu pelanggan yang terjejas bahawa tidak perlu menukar kata laluan atau tetapan akaun akibat daripada insiden ini .
Kebocoran CEVA Logistics tidak terhad kepada Valve. Menurut laporan dari TechCrunch, serangan siber yang sama juga memberi kesan kepada pelbagai peruncit dan bank Eropah yang bergantung kepada CEVA untuk perkhidmatan logistik . CEVA adalah gergasi perkapalan dan logistik global, dan insiden ini digambarkan sebagai serangan rantai bekalan kesan riak yang menjejaskan organisasi merentas beberapa sektor .
Notis Valve termasuk amaran khusus tentang risiko serangan pancingan data susulan. Data yang dicuri — nama, alamat, nombor telefon, alamat e-mel, dan butiran pesanan — memberi penyerang segala yang mereka perlukan untuk mencipta mesej penipuan yang meyakinkan yang kelihatan seperti berasal dari Valve, syarikat penghantaran, atau entiti lain yang dipercayai .
Valve menasihatkan pelanggan untuk mengambil langkah berjaga-jaga berikut :
Jika anda membeli hardware Steam untuk penghantaran di Eropah antara akhir April dan awal Ogos 2026, maklumat anda mungkin berada di tangan penyerang. Selain mengikuti panduan pancingan data Valve, pakar keselamatan mengesyorkan:
Skop penuh kebocoran masih dalam siasatan oleh pasukan keselamatan siber CEVA . Valve telah menyatakan bahawa ia akan terus memaklumkan kepada pelanggan yang terjejas sebaik sahaja lebih banyak maklumat tersedia .