Valve предупредила европейских покупателей оборудования Steam об утечке данных у логистического партнёра CEVA. Злоумышленники получили имена, адреса, телефоны, электронную почту, тип и стоимость заказанных устройств.
Атака на серверы CEVA Logistics продолжалась с 29 июля по 1 августа. Компания хранит сведения, необходимые для доставки, до 90 дней, поэтому Valve уведомляет всех клиентов, чьи заказы могли попасть в затронутый период.
Пароли Steam, коды Steam Guard, платёжные данные и сведения о других покупках не были доступны CEVA и, по данным Valve, не пострадали. Менять пароль только из-за этого инцидента не требуется.
Главный риск — убедительный фишинг. Мошенники могут назвать реальный адрес и сведения о заказе, а затем потребовать оплатить небольшую таможенную пошлину, повторную доставку или войти на поддельную страницу. Valve советует считать подобные сообщения, звонки и SMS мошенническими и ничего не оплачивать по присланным ссылкам.
CEVA отключила затронутые системы и привлекла внешних специалистов. Valve уведомляет органы защиты данных европейских стран и требует от партнёра уточнить полный масштаб утечки.
У клиентов Steam в Европе украли адреса и данные о заказах оборудования
Источник: Valve