Уведомление Valve примечательно как тем, что в нем сообщается, так и тем, что остается за кадром: платежная информация, учетные данные для входа в Steam и пароли не были скомпрометированы. Однако раскрытые данные представляют высокую ценность для социальной инженерии и фишинговых атак, и Valve прямо предупредила клиентов о необходимости быть бдительными .
Кибератака на системы CEVA Logistics произошла в период с 29 июля по 1 августа 2026 года . Valve узнала об инциденте 7 августа 2026 года и немедленно начала уведомлять пострадавших клиентов, которые приобретали оборудование Steam (включая Steam Deck, Steam Machine и Steam Controller) для доставки в Европу .
CEVA Logistics, глобальная транспортно-логистическая компания, хранила данные о доставке клиентов в течение до 90 дней после оформления заказа. Это означает, что любой европейский клиент, заказавший оборудование Steam примерно с конца апреля 2026 года, попадает в период потенциальной утечки .
Согласно уведомлению Valve о безопасности, злоумышленники, вероятно, получили доступ к серверам CEVA и похитили следующие категории информации, касающейся заказов оборудования :
Valve особо подчеркивает, что утечка не затронула следующие данные, которыми компания никогда не делится со своими партнерами по доставке :
Valve сообщила пострадавшим клиентам, что нет необходимости менять пароли или настройки учетной записи в связи с этим инцидентом .
Утечка данных в CEVA Logistics не ограничилась только Valve. Согласно сообщениям TechCrunch, та же самая кибератака также затронула множество европейских розничных сетей и банков, которые полагались на услуги CEVA . CEVA — глобальный логистический гигант, и этот инцидент описывается как эффект домино, затронувший организации в нескольких секторах экономики .
Уведомление Valve содержало особые предупреждения о риске последующих фишинговых атак. Похищенные данные — имена, адреса, номера телефонов, адреса электронной почты и детали заказов — дают злоумышленникам все необходимое для создания убедительных мошеннических сообщений, которые выглядят так, будто они отправлены от имени Valve, службы доставки или другой доверенной организации .
Valve рекомендовала клиентам принять следующие меры предосторожности :
Если вы приобретали оборудование Steam для доставки в Европу в период с конца апреля по начало августа 2026 года, ваша информация может находиться в руках злоумышленников. Помимо следования рекомендациям Valve по защите от фишинга, эксперты по безопасности советуют:
Полный масштаб утечки все еще расследуется командой кибербезопасности CEVA . Valve заявила, что будет продолжать информировать пострадавших клиентов по мере поступления новой информации .