Valve informerar europeiska Steam Hardware-kunder om ett dataintrång hos sin fraktpartner CEVA Logistics.
Intrånget exponerade kunddata kopplade till leveranser. Däremot exponerades inga Steam-lösenord, betalkortsuppgifter eller Steam Guard-koder.
Dataintrånget som berör Valve kan ändå hjälpa kriminella att skapa övertygande nätfiskebedrägerier. Berörda kunder bör vara försiktiga med oväntade meddelanden om leveranser.
Attack drabbade Steams fraktpartner
CEVA Logistics levererar Steam-hårdvarubeställningar till kunder runt om i Europa. Valve uppgav att angripare hade tillgång till CEVA:s system mellan den 29 juli och 1 augusti.
Valve fick kännedom om intrånget den 7 augusti. Företaget har börjat informera kunder som kan ha påverkats.
CEVA får begränsad orderinformation från Steam för att kunna genomföra leveranser. Informationen sparas i upp till 90 dagar efter en beställning.
Företaget ingår i CMA CGM Group. Det driver omkring 1 000 lager och hanterade 15 miljoner försändelser förra året.
Kundernas leveransuppgifter exponerades
De stulna uppgifterna kan omfatta namn, postadresser, telefonnummer och e-postadresser. De kan även innehålla typ och pris på beställd Steam-hårdvara.
Valve uppgav att CEVA inte har tillgång till betalningsuppgifter eller lösenord till Steam-konton. Företaget har inte heller tillgång till Steam Guard-koder eller andra känsliga kontouppgifter.
Berörda kunder behöver därför inte återställa sina Steam-lösenord. De behöver inte heller ändra sina kontoinställningar enbart på grund av den här incidenten.
Dataintrånget som berör Valve innebär dock fortfarande en risk för nätfiske. Stulna orderuppgifter kan få bedrägliga meddelanden att verka mer trovärdiga.
Valve varnar för nätfiskemeddelanden
Valve varnade för att kunder kan få falska mejl, sms eller telefonsamtal. Meddelandena kan påstå sig komma från Steam, Valve eller ett leveransföretag.
Bedragare kan hänvisa till en adress eller orderuppgift för att framstå som trovärdiga. De kan också be kunder att bekräfta en leverans eller betala en mindre avgift.
Andra meddelanden kan leda kunder till en falsk inloggningssida. Valve uppgav att kunder bör betrakta sådana förfrågningar som misstänkta.
Användare bör undvika oombedda länkar och betalningsförfrågningar. De bör också undvika att lämna ut kontouppgifter via e-post, sms eller telefon.
CEVA isolerar drabbade system
CEVA har isolerat de berörda systemen och tagit dem offline. Företaget har även anlitat externa utredare.
Valve uppgav att företaget försöker få mer information om attacken. Det informerar även dataskyddsmyndigheter i de berörda länderna.
Incidenten följer på en separat cyberattack som CEVA offentliggjorde den 1 augusti. Den tidigare attacken störde verksamheten vid åtta europeiska lager.
Dataintrånget som berör Valve belyser säkerhetsriskerna i leveranskedjan. Ett intrång hos en leveranspartner kan fortfarande exponera kundinformation.


0 svar till ”Valve informerar Steam Hardware-kunder om dataintrång”