Кибератака на дистрибьютора Steam раскрыла данные европейских покупателей
Valve предупредила клиентов о возможных фишинговых письмах и звонках после взлома логистического партнёра CEVA.

Европейский логистический партнёр Valve, компания CEVA Logistics, сообщил о кибератаке, после которой злоумышленники получили доступ к данным заказов Steam Hardware. Valve отдельно предупредила покупателей Steam Deck и Steam Machine о возможных поддельных письмах, SMS и звонках. Ситуация показывает, что утечка в цепочке поставок может использоваться для очень убедительного фишинга даже без доступа к учётной записи Steam.
Какие данные могли попасть к злоумышленникам
По информации Valve, атака произошла между 29 июля и 1 августа, а о компрометации стало известно 7 августа. В распоряжении логистической компании были имена, адреса доставки, номера телефонов, электронная почта, сведения о типе и цене заказанного устройства. Эти данные нужны для выполнения доставки и обычно хранятся ограниченное время.
Платёжные реквизиты, пароли и коды Steam Guard, по заявлению Valve, не входили в затронутый набор. Это снижает риск прямого захвата аккаунта, но не устраняет опасность социальной инженерии. Мошенник, знающий модель устройства и цену заказа, может написать правдоподобное сообщение о таможенной оплате или переносе доставки.
Как распознать поддельное сообщение
Valve советует не переходить по ссылкам из неожиданных писем и вручную вводить адрес официального сайта. Для входа Steam использует домены store.steampowered.com, www.steampowered.com, steamcommunity.com и help.steampowered.com. Steam Support и курьер не должны запрашивать пароль или код Steam Guard.
Если сообщение просит доплатить за доставку, открыть вложение или подтвердить карту, его лучше закрыть и проверить заказ через приложение Steam. Смена пароля не требуется только из-за этой утечки, если он уникален и двухфакторная защита включена, но повторно используемые пароли стоит заменить. Такой подход полезен для любых покупок техники, а не только для Steam.


