Valve uppger att angripare inte fick åtkomst till systemet som hanterade europeiska beställningar av Steam-hårdvara under en cyberattack mot CEVA Logistics. Företaget varnar dock fortfarande kunder för att vara uppmärksamma på övertygande leveransbedrägerier.

Valve drar tillbaka tidigare varning om dataexponering

Valve meddelade tidigare europeiska kunder som beställt Steam-hårdvara att cyberattacken mot CEVA Logistics kan ha exponerat deras personuppgifter.

De potentiellt berörda uppgifterna omfattade kundernas namn, adresser, kontaktuppgifter och orderhistorik. Lösenord, betalningsinformation och Steam Guard-koder ingick dock aldrig i den misstänkta exponeringen.

Valve har nu skickat ut ett uppföljande meddelande efter att ha fått ytterligare information från CEVA.

Logistikföretaget har ännu inte slutfört sin fullständiga utredning. Det har dock fastställt att attacken endast påverkade en begränsad grupp interna system.

Avgörande är att systemet som används för att hantera beställningar av Steam-hårdvara inte fanns bland dem. Valve uppger att företaget för närvarande inte har några indikationer på att angripare vid något tillfälle kunde komma åt den relevanta kundinformationen.

Företaget bad också om ursäkt för förseningen och för den oro som den ursprungliga varningen kan ha orsakat.

Kunder bör fortfarande räkna med nätfiskeförsök

Trots den lugnande uppdateringen fortsätter Valve att uppmana kunder att vara försiktiga med meddelanden som rör beställningar av hårdvara.

Bedragare kan skicka e-postmeddelanden eller sms som ser ut att komma från Valve, Steam eller ett leveransföretag. De kan också kontakta kunder via telefon.

Bedrägliga meddelanden kan be mottagaren att bekräfta en leverans eller betala en mindre tull- eller omleveransavgift. Vissa kan leda användare till en falsk inloggningssida som påstår sig verifiera en beställning.

Valve varnar för att bedragare kan ange kundens adress för att få kommunikationen att framstå som legitim. Företaget rekommenderar att alla oväntade meddelanden om beställningar behandlas som bedrägeriförsök.

Kunder bör undvika att öppna misstänkta länkar eller lämna ut kontouppgifter. De bör också verifiera leveransinformation via officiella tjänster i stället för att svara direkt på ett oombett meddelande.

CEVA-attacken påverkade andra organisationer

CEVA Logistics driver mer än 1 300 anläggningar världen över och har över 110 000 anställda. Det globala logistik- och leveranskedjeföretaget genererade mer än 18,3 miljarder dollar i


0 svar till ”Valve säger att kunddata var säker efter cyberattacken mot CEVA”