Valve предупредила часть пользователей Steam в Европе о возможной утечке личных данных после кибератаки на компанию-партнёра, отвечавшую за доставку железа.
Steam сообщил, что под удар попала CEVA Logistics — компания, которая занималась отправкой железа Steam в Европе от имени Valve. Атака произошла в период с 29 июля 2026 года по 1 августа 2026 года, а Valve узнала о ней 7 августа.
В письмах пользователям говорится, что злоумышленники, вероятно, получили данные, связанные с доставкой физического оборудования. Речь идёт только о тех, кто заказывал устройства Steam в Европе в последние месяцы, включая Steam Machine и Steam Controller.
По предварительной оценке, компрометированы могли быть следующие данные:
- имя;
- улица, почтовый индекс и город;
- страна;
- номер телефона;
- электронная почта — та же, что используется в аккаунте Steam;
- тип и цена заказанного продукта.
При этом пароли аккаунтов Steam не пострадали, как и Steam Guard-коды. Платёжные данные CEVA Logistics не хранит, поэтому они тоже остались в безопасности.
Valve отдельно уточнила, что инцидент затронул только Европу, а все те, кого компания считает пострадавшими, уже должны были получить письмо на почту. Пользователям советуют опасаться подозрительных писем и сообщений, особенно с просьбами подтвердить заказ или обещаниями компенсации, а также проверять, что связь идёт только через официальные каналы Steam и Valve.
Пользователям также рекомендуют убедиться, что включена двухфакторная аутентификация, и следить за попытками выдавать себя за Steam или Valve.
















