Valve oplyser, at angribere ikke fik adgang til det system, der behandlede europæiske bestillinger af Steam-hardware under et cyberangreb mod CEVA Logistics. Virksomheden advarer dog fortsat kunder om at være opmærksomme på overbevisende leveringssvindel.
Valve trækker tidligere advarsel om dataeksponering tilbage
Valve informerede tidligere europæiske kunder, der havde bestilt Steam-hardware, om, at cyberangrebet mod CEVA Logistics muligvis havde eksponeret deres personlige oplysninger.
De potentielt berørte oplysninger omfattede kundernes navne, adresser, kontaktoplysninger og ordrehistorik. Adgangskoder, betalingsoplysninger og Steam Guard-koder var dog aldrig en del af den formodede eksponering.
Valve har nu udsendt en opfølgende meddelelse efter at have modtaget yderligere oplysninger fra CEVA.
Logistikvirksomheden har endnu ikke afsluttet sin fulde undersøgelse. Den har dog fastslået, at angrebet kun påvirkede en begrænset gruppe interne systemer.
Det afgørende er, at systemet, der bruges til at behandle bestillinger af Steam-hardware, ikke var blandt dem. Valve oplyser, at virksomheden på nuværende tidspunkt ikke har nogen indikationer på, at angriberne på noget tidspunkt kunne få adgang til de relevante kundeoplysninger.
Virksomheden undskyldte også for forsinkelsen og for enhver bekymring, som den oprindelige advarsel måtte have forårsaget.
Kunder bør stadig forvente phishing-forsøg
Trods den beroligende opdatering opfordrer Valve fortsat kunder til at være forsigtige med beskeder om hardwarebestillinger.
Svindlere kan sende e-mails eller sms’er, der ser ud til at komme fra Valve, Steam eller et leveringsfirma. De kan også kontakte kunder via telefon.
Svindelbeskeder kan bede modtageren om at bekræfte en levering eller betale et mindre told- eller genleveringsgebyr. Nogle kan dirigere brugere til en falsk login-side, der hævder at skulle verificere en bestilling.
Valve advarer om, at svindlere kan angive kundens adresse for at få kommunikationen til at fremstå legitim. Virksomheden anbefaler, at alle uventede beskeder om bestillinger behandles som svindelforsøg.
Kunder bør undgå at åbne mistænkelige links eller oplyse loginoplysninger. De bør også kontrollere leveringsoplysninger gennem officielle tjenester i stedet for at svare direkte på en uopfordret besked.
CEVA-angrebet påvirkede andre organisationer
CEVA Logistics driver mere end 1.300 lokationer verden over og beskæftiger over 110.000 mennesker. Den globale logistik- og forsyningskædevirksomhed genererede mere end 18,3 milliarder dollars i omsætning sidste år.
Flere virksomheder advarede kunder om muligt datatyveri efter hændelsen i august.
De berørte organisationer omfattede det hollandske stormagasin De Bijenkorf og onlineforhandleren bol. Fodboldklubben Ajax, finansinstitutionen ING og optikerkæden Ace & Tate udsendte også advarsler.
Pokémon Center rapporterede ligeledes om potentiel dataeksponering knyttet til den samme logistikleverandør.
CEVA bekræftede senere, at angribere havde stjålet personlige oplysninger tilhørende nuværende og tidligere medarbejdere. Disse data omfattede identifikationsdokumenter, Social Security-numre og bankoplysninger.
De kompromitterede medarbejderoplysninger indeholdt også lønoplysninger, familieoplysninger og fraværsregistreringer.
Ingen beviser for, at Valves kundedata var tilgængelige
Den seneste opdatering indikerer, at købere af Steam-hardware ikke var en del af den bekræftede dataeksponering. CEVAs bredere undersøgelse er dog stadig i gang.
Valves kundedata såsom adgangskoder og betalingsoplysninger blev aldrig antaget at være berørt. Virksomheden oplyser nu, at systemet med ordreoplysninger også forblev uden for det berørte miljø.
Europæiske Steam-kunder kan derfor være mere sikre på, at angriberne ikke fik adgang til deres ordreoplysninger. Valves phishing-advarsel er dog fortsat relevant, fordi kriminelle ofte udnytter offentlige rapporter om databrud til at skabe troværdige svindelforsøg.


0 svar til “Valve siger, at kundedata var sikker efter cyberangrebet mod CEVA”