Valve gibt an, dass Angreifer während eines Cyberangriffs auf CEVA Logistics nicht auf das System zugreifen konnten, das europäische Bestellungen von Steam-Hardware verarbeitete. Das Unternehmen warnt Kunden jedoch weiterhin vor überzeugenden Lieferbetrugsversuchen.
Valve zieht frühere Warnung vor Datenexposition zurück
Valve informierte europäische Kunden von Steam-Hardware zuvor darüber, dass der Cyberangriff auf CEVA Logistics möglicherweise ihre persönlichen Daten offengelegt hatte.
Zu den potenziell betroffenen Daten gehörten Namen, Adressen, Kontaktdaten und Bestellverläufe der Kunden. Passwörter, Zahlungsinformationen und Steam Guard-Codes waren jedoch zu keinem Zeitpunkt Teil der vermuteten Datenexposition.
Valve hat nun eine weitere Mitteilung veröffentlicht, nachdem das Unternehmen zusätzliche Informationen von CEVA erhalten hatte.
Das Logistikunternehmen hat seine vollständige Untersuchung noch nicht abgeschlossen. Es stellte jedoch fest, dass der Angriff nur eine begrenzte Gruppe interner Systeme betraf.
Entscheidend ist, dass das System zur Verarbeitung von Bestellungen für Steam-Hardware nicht dazugehörte. Valve gibt an, derzeit keine Hinweise darauf zu haben, dass Angreifer zu irgendeinem Zeitpunkt auf die relevanten Kundendaten zugreifen konnten.
Das Unternehmen entschuldigte sich außerdem für die Verzögerung und für mögliche Sorgen, die durch die ursprüngliche Warnung entstanden waren.
Kunden sollten weiterhin mit Phishing-Versuchen rechnen
Trotz der beruhigenden Aktualisierung rät Valve seinen Kunden weiterhin zur Vorsicht bei Nachrichten zu Hardwarebestellungen.
Betrüger könnten E-Mails oder Textnachrichten versenden, die scheinbar von Valve, Steam oder einem Lieferunternehmen stammen. Sie könnten Kunden auch telefonisch kontaktieren.
Betrügerische Nachrichten könnten den Empfänger auffordern, eine Lieferung zu bestätigen oder eine geringe Zoll- oder Nachlieferungsgebühr zu bezahlen. Einige könnten Nutzer auf eine gefälschte Anmeldeseite weiterleiten, die angeblich eine Bestellung verifizieren soll.
Valve warnt davor, dass Betrüger die Adresse eines Kunden nennen könnten, um die Kommunikation glaubwürdig erscheinen zu lassen. Das Unternehmen empfiehlt, alle unerwarteten Nachrichten zu Bestellungen als Betrugsversuche zu behandeln.
Kunden sollten verdächtige Links nicht öffnen und keine Zugangsdaten angeben. Außerdem sollten sie Lieferinformationen über offizielle Dienste überprüfen, anstatt direkt auf eine unaufgeforderte Nachricht zu antworten.
CEVA-Angriff betraf weitere Organisationen
CEVA Logistics betreibt weltweit mehr als 1.300 Standorte und beschäftigt über 110.000 Menschen. Das globale Logistik- und Lieferkettenunternehmen erzielte im vergangenen Jahr einen Umsatz von mehr als 18,3 Milliarden US-Dollar.
Mehrere Unternehmen warnten ihre Kunden nach dem Vorfall im August vor einem möglichen Datendiebstahl.
Zu den betroffenen Organisationen gehörten das niederländische Kaufhaus De Bijenkorf und der Onlinehändler bol. Auch der Fußballverein Ajax, das Finanzinstitut ING und die Optikerkette Ace & Tate veröffentlichten Warnungen.
Das Pokémon Center meldete ebenfalls eine mögliche Datenexposition im Zusammenhang mit demselben Logistikanbieter.
CEVA bestätigte später, dass Angreifer persönliche Daten von aktuellen und ehemaligen Mitarbeitern gestohlen hatten. Dazu gehörten Ausweisdokumente, Social-Security-Nummern und Bankdaten.
Die kompromittierten Mitarbeiterdaten enthielten außerdem Gehaltsinformationen, Angaben zu Familienangehörigen und Abwesenheitsdaten.
Keine Hinweise auf Zugriff auf Valves Kundendaten
Die jüngste Aktualisierung deutet darauf hin, dass Käufer von Steam-Hardware nicht von der bestätigten Datenexposition betroffen waren. Die umfassendere Untersuchung von CEVA läuft jedoch weiterhin.
Bei Valves Kundendaten wie Passwörtern und Zahlungsinformationen wurde zu keinem Zeitpunkt davon ausgegangen, dass sie betroffen waren. Das Unternehmen gibt nun an, dass auch das System mit den Bestelldaten außerhalb der betroffenen Umgebung blieb.
Europäische Steam-Kunden können daher mit größerer Sicherheit davon ausgehen, dass die Angreifer nicht auf ihre Bestelldaten zugreifen konnten. Valves Phishing-Warnung bleibt dennoch relevant, da Kriminelle öffentliche Berichte über Datenschutzverletzungen häufig nutzen, um glaubwürdige Betrugsversuche zu erstellen.


0 Kommentare zu „Valve sagt, dass Kundendaten beim Cyberangriff auf CEVA sicher waren“