Данные покупателей Steam Machine и Steam Controller могли утечь после кибератаки
Данные европейских покупателей устройств Valve могли попасть к злоумышленникам после кибератаки на логистического партнёра компании CEVA Logistics. Атака на CEVA Logistics произошла 7 августа. Об этом сообщает «Код Дурова».
«В результате атаки могли быть скомпрометированы имена покупателей, домашние адреса, почтовые индексы и города, страны проживания, номера телефонов и адреса электронной почты, привязанные к аккаунтам Steam», — сообщает «Код Дурова».
Злоумышленники также могли получить сведения о типе и стоимости заказанного устройства. Речь идёт о тех, кто оформил предзаказы Steam Machine и о покупателях нового Steam Controller в Европе. При этом Valve подчёркивает, что платёжные данные, пароли, коды Steam Guard и другая информация об аккаунтах Steam не пострадали. Компания не рекомендует менять пароль или настройки учётной записи.
Valve предупредила пользователей, что утёкшие сведения могут использоваться для фишинга. Злоумышленники способны отправлять электронные письма и СМС или звонить покупателям, упоминая их реальный заказ и выдавая себя за Steam, Valve или службу доставки. Компания рекомендует считать подозрительными любые подобные обращения с просьбой заплатить или предоставить дополнительные сведения.
Скомпрометированную систему CEVA Logistics уже отключили и изолировали. Valve пока выясняет у партнёра полный масштаб утечки и обстоятельства атаки, а также уведомляет органы по защите данных в затронутых странах. Точное число пострадавших клиентов пока неизвестно.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.