Технологии / Кибербезопасность / На русском

У клиентов Steam в Европе украли адреса и данные о заказах оборудования

Valve предупредила европейских покупателей оборудования Steam об утечке данных у логистического партнёра CEVA. Злоумышленники получили имена, адреса, телефоны, электронную почту, тип и стоимость заказанных устройств.

Атака на серверы CEVA Logistics продолжалась с 29 июля по 1 августа. Компания хранит сведения, необходимые для доставки, до 90 дней, поэтому Valve уведомляет всех клиентов, чьи заказы могли попасть в затронутый период.

Пароли Steam, коды Steam Guard, платёжные данные и сведения о других покупках не были доступны CEVA и, по данным Valve, не пострадали. Менять пароль только из-за этого инцидента не требуется.

Главный риск — убедительный фишинг. Мошенники могут назвать реальный адрес и сведения о заказе, а затем потребовать оплатить небольшую таможенную пошлину, повторную доставку или войти на поддельную страницу. Valve советует считать подобные сообщения, звонки и SMS мошенническими и ничего не оплачивать по присланным ссылкам.

CEVA отключила затронутые системы и привлекла внешних специалистов. Valve уведомляет органы защиты данных европейских стран и требует от партнёра уточнить полный масштаб утечки.
Источник: Valve