Хто потрапив під удар

Кіберзлочинці атакували компанію CEVA Logistics, яка забезпечує доставку продуктів Valve на території Європи. Хакери отримали доступ до систем у період між 29 липня та 1 серпня. Про інцидент Valve дізналася лише 7 серпня, після чого розпочала власне розслідування, пише VGC.

Під загрозою опинилися ті, хто замовляв Steam Deck, Steam Machine або Steam Controller протягом останніх 90 днів. Саме стільки часу логістичний оператор зберігає інформацію про замовлення. У розпорядженні нападників, імовірно, опинилися імена, повні адреси проживання, поштові індекси, номери телефонів та електронні скриньки користувачів. Також зловмисники тепер знають тип придбаного пристрою та його повну вартість.

Очікуйте на фейкові повідомлення – електронні листи, SMS або дзвінки – у яких згадуватимуть ваше замовлення обладнання і які на вигляд будуть від Steam, Valve або служби доставки,
– прокоментував офіційний представник компанії Valve.

Чи в безпеці банківські картки?

Попри серйозність ситуації, критична інформація залишилася захищеною. Оскільки CEVA Logistics не має доступу до паролів Steam, платіжних реквізитів або кодів Steam Guard, ці дані не потрапили до рук хакерів. Valve наголошує, що користувачам не потрібно змінювати паролі чи скидати налаштування акаунтів.

Google Не покладайтесь на випадок у стрічці Додайте 24 Канал у вибрані в Google Додати

Головна небезпека зараз полягає у фішингу. Шахраї можуть використовувати викрадені адреси, щоб втертися в довіру до жертв. Вони можуть вимагати сплатити неіснуюче мито за доставку або перейти за посиланням для нібито верифікації замовлення.

Вони можуть цитувати вашу адресу, щоб довести свою справжність. Сприймайте всі такі повідомлення як фейкові,
– додали в компанії Valve.

Наразі CEVA Logistics ізолювала уражені системи та залучила сторонніх експертів для оцінки масштабів збитку. Valve продовжує тиснути на партнера, щоб отримати повну інформацію про те, як саме відбувся злам і які дані вдалося врятувати. Гравцям радять ігнорувати будь-які підозрілі запити щодо їхніх нещодавніх покупок та не вводити дані акаунтів на сторонніх ресурсах.