Valve 嘅通知好值得留意,佢有講清楚洩漏咗啲乜,亦講明冇洩漏啲乜:付款資料、Steam 帳戶密碼同 Steam Guard 驗證碼都冇事。不過,外洩嘅資料對釣魚攻擊同社交工程嚟講好有用,Valve 特別警告顧客要提高警覺 。
CEVA Logistics 嘅系統喺 2026 年 7 月 29 日至 8 月 1 日 期間受到網絡攻擊 。Valve 喺 8 月 7 日 得知呢單嘢,隨即開始聯絡受影響嘅歐洲 Steam 硬件顧客,包括買過 Steam Deck、Steam Machine 同 Steam Controller 嘅人 。
CEVA Logistics 係一間環球物流公司,佢哋會保留顧客嘅送貨資料最多 落單後 90 日。換句話講,任何大約喺 2026 年 4 月底之後喺歐洲訂購 Steam 硬件嘅顧客,都喺曝露風險嘅範圍之內 。
根據 Valve 嘅保安通知,黑客好可能進入咗 CEVA 嘅伺服器,偷取咗以下幾類同硬件訂單相關嘅資料 :
Valve 明確表示,以下資料完全冇外洩,因為 Valve 一向唔會將呢啲資料交畀物流夥伴 :
Valve 話受影響嘅顧客唔需要為咗呢次事件更改密碼或帳戶設定 。
CEVA Logistics 嘅洩露事件唔止影響 Valve 一家。根據 TechCrunch 嘅報道,同一宗網絡攻擊仲影響咗 多間歐洲零售商同銀行,佢哋都係用 CEVA 嚟做物流服務 。CEVA 係一間全球性嘅物流巨頭,呢次事件係一場漣漪效應式嘅供應鏈攻擊,橫跨唔同行業 。
Valve 喺通知入面特別提醒顧客要留意釣魚攻擊。外洩嘅資料——姓名、地址、電話、電郵同訂單詳情——令黑客可以炮製出好逼真嘅詐騙訊息,假扮成 Valve、快遞公司或者其他可信嘅機構 。
Valve 建議顧客採取以下預防措施 :
如果你喺 2026 年 4 月底至 8 月初之間,喺歐洲訂購過 Steam 硬件,你嘅資料可能已經落入黑客手中。除咗跟從 Valve 嘅釣魚防範建議之外,保安專家仲建議:
CEVA 嘅網絡安全團隊仍在調查今次事件嘅完整影響範圍 。Valve 話會繼續向受影響顧戶提供最新資訊 。