สิ่งที่น่าสนใจคือ ข้อมูลทางการเงิน บัญชี Steam และรหัสผ่าน ไม่ได้รับผลกระทบ แต่อย่างไรก็ตาม ข้อมูลที่รั่วไหลออกมานั้นมีมูลค่าสูงสำหรับการโจมตีแบบวิศวกรรมสังคมและฟิชชิ่ง วาล์วจึงได้เตือนให้ลูกค้าระมัดระวังเป็นพิเศษ
การโจมตีทางไซเบอร์ที่ระบบของ CEVA Logistics เกิดขึ้นระหว่าง วันที่ 29 กรกฎาคม ถึง 1 สิงหาคม 2026 วาล์วทราบถึงเหตุการณ์นี้ใน วันที่ 7 สิงหาคม 2026 และเริ่มติดต่อลูกค้าที่ได้รับผลกระทบที่ซื้อฮาร์ดแวร์ Steam ซึ่งรวมถึง Steam Deck, Steam Machine และ Steam Controller เพื่อจัดส่งในยุโรปทันที
CEVA Logistics บริษัทโลจิสติกส์และการขนส่งระดับโลก จะเก็บข้อมูลการจัดส่งของลูกค้าไว้สูงสุด 90 วันหลังจากที่มีการสั่งซื้อ ซึ่งหมายความว่าลูกค้าในยุโรปที่สั่งซื้อฮาร์ดแวร์ Steam ตั้งแต่ประมาณปลายเดือนเมษายน 2026 เป็นต้นไป จะตกอยู่ในช่วงเวลาที่มีความเสี่ยง
จากการแจ้งเตือนของวาล์ว ผู้โจมตีสามารถเข้าถึงเซิร์ฟเวอร์ของ CEVA และขโมยข้อมูลดังต่อไปนี้สำหรับคำสั่งซื้อฮาร์ดแวร์ที่ได้รับผลกระทบ :
วาล์วย้ำชัดเจนว่าการรั่วไหลครั้งนี้ ไม่ เกี่ยวข้องกับข้อมูลดังต่อไปนี้ ซึ่งวาล์วไม่เคยแบ่งปันให้กับพาร์ทเนอร์ขนส่ง :
วาล์วบอกกับลูกค้าที่ได้รับผลกระทบว่าไม่จำเป็นต้องเปลี่ยนรหัสผ่านหรือการตั้งค่าบัญชีจากเหตุการณ์นี้
การโจมตี CEVA Logistics ครั้งนี้ไม่ได้จำกัดเฉพาะวาล์วเท่านั้น ตามรายงานของ TechCrunch การโจมตีทางไซเบอร์ครั้งเดียวกันยังส่งผลกระทบต่อ ร้านค้าปลีกและธนาคารในยุโรปหลายแห่ง ที่ใช้บริการของ CEVA เช่นกัน CEVA เป็นบริษัทขนส่งและโลจิสติกส์ระดับโลก เหตุการณ์นี้ถูกอธิบายว่าเป็นการโจมตีห่วงโซ่อุปทานแบบลูกโซ่ที่ส่งผลกระทบต่อองค์กรในหลายภาคส่วน
การแจ้งเตือนของวาล์วยังรวมถึงคำเตือนเฉพาะเกี่ยวกับความเสี่ยงจากการโจมตีแบบฟิชชิ่งที่อาจตามมา ข้อมูลที่ถูกขโมยไป ไม่ว่าจะเป็นชื่อ ที่อยู่ เบอร์โทร อีเมล และรายละเอียดคำสั่งซื้อ ล้วนเป็นสิ่งที่ผู้โจมตีต้องการเพื่อสร้างข้อความหลอกลวงที่น่าเชื่อถือ ซึ่งอาจแอบอ้างเป็นวาล์ว บริษัทขนส่ง หรือหน่วยงานที่เชื่อถือได้อื่นๆ
วาล์วแนะนำให้ลูกค้าปฏิบัติตามข้อควรระวังดังนี้ :
หากคุณสั่งซื้อฮาร์ดแวร์ Steam เพื่อจัดส่งในยุโรประหว่างปลายเดือนเมษายนถึงต้นเดือนสิงหาคม 2026 ข้อมูลของคุณอาจตกไปอยู่ในมือของผู้โจมตี นอกเหนือจากการปฏิบัติตามคำแนะนำของวาล์วแล้ว ผู้เชี่ยวชาญด้านความปลอดภัยยังแนะนำ:
ขอบเขตทั้งหมดของการรั่วไหลยังอยู่ระหว่างการสอบสวนโดยทีมรักษาความปลอดภัยทางไซเบอร์ของ CEVA วาล์วระบุว่าบริษัทจะยังคงอัปเดตข้อมูลให้ลูกค้าที่ได้รับผลกระทบต่อไปเมื่อมีข้อมูลเพิ่มเติม