
Valven eurooppalainen kuljetuskumppani CEVA Logistics joutui kyberhyökkäyksen kohteeksi 7. elokuuta. Tapauksessa on saattanut vaarantua Steam-laitteita, kuten Steam MachinE -pelitietokoneen ja uuden Steam Controllerin, tilanneiden eurooppalaisten asiakkaiden henkilötietoja.
Valven mukaan mahdollisesti vuotaneisiin tietoihin kuuluvat nimi, osoite, puhelinnumero, sähköpostiosoite sekä tilatun tuotteen tyyppi ja hinta. Hyökkäys ei kuitenkaan vaikuta Steam-tilien salasanoihin, maksutietoihin tai Steam Guard -koodeihin. Valve kertoo myös, ettei tällä hetkellä ole syytä vaihtaa Steam-tilin salasanaa tai muita asetuksia.
Suurin riski liittyy nyt huijausviesteihin. Valve varoittaa, että vuotaneita tietoja voidaan käyttää aidolta vaikuttavissa sähköposteissa, tekstiviesteissä tai puheluissa, joissa rikolliset voivat esiintyä Valvena, Steamina tai kuljetusyhtiönä. Esimerkiksi toimitusmaksua tai muita tietoja pyytävään viestiin kannattaa suhtautua erityisen epäilevästi.
Valve selvittää parhaillaan CEVA:n kanssa, mitä tietoja hyökkäyksessä tarkalleen vietiin ja kuinka laajasta vuodosta on kyse. Hyökkäyksen kohteena ollut järjestelmä on eristetty, mutta tarkkaa tietoa siitä, ketkä asiakkaista ovat joutuneet vuodon kohteeksi, ei vielä ole.

