Przejdź do treści

Poważny atak hakerski na dostawcę sprzętu Valve w Europie. Sprawdź, czy twoje dane są bezpieczne

3 minuty czytania

Cieszysz się właśnie ze swojego nowego Steam Machine? Na wszelki wypadek przygotuj się na otrzymanie fałszywych wiadomości o twoim zamówieniu.

Firma Valve poinformowała właśnie użytkowników platformy Steam o naruszeniu protokołów bezpieczeństwa i ataku hakerskim na firmę CEVA Logistics – głównego dostawcę sprzętu Steam Hardware w Europie. Choć nie jest to bezpośrednie naruszenie platformy Steam i dobra cyfrowe większości graczy powinny pozostać bezpieczne, to ze względu na niedawne premiery Steam Controllera, czy głośnego Steam Machine, wyciekowi mogły ulec dane ogromnej liczby użytkowników platformy.

Valve rozsyła wiadomości e-mail z informacją

Zgodnie z otrzymanymi od firmy Valve informacjami, w okresie od 29 lipca 2026 r. do 1 sierpnia 2026 r. firma CEVA Logistics, zajmująca się wysyłką sprzętu Steam do klientów w Europie, padła ofiarą cyberataku. CEVA nadal prowadzi dochodzenie w sprawie tego ataku, jednak jak dowiedziało się Valve 7 sierpnia, pewne informacje dotyczące klientów Steam prawdopodobnie zostały ujawnione.

Firma CEVA otrzymuje od serwisu Steam konkretne informacje związane z dostawą, aby móc wysyłać sprzęt fizyczny do klientów w Europie i właśnie poinformowała Valve, że to właśnie te dane prawdopodobnie zostały wykradzione z powodu ataku. Ponieważ firma CEVA przechowuje te informacje przez okres do 90 dni od daty złożenia zamówienia, dotknięci mogą być wszyscy klienci Valve, którzy w tym okresie złożyli zamówienia na produkty Steam Hardware.

Ujawnione mogły zostać następujące informacje związane z zakupem sprzętu:

  • twoje imię i nazwisko,
  • twój adres, kod pocztowy i miasto,
  • twój kraj,
  • twój numer telefonu,
  • twój adres e-mail – ten sam, którego używasz na koncie Steam,
  • rodzaj i cena zamówionego przez ciebie produktu.

Valve zaznacza, że atak hakerski nie miał wpływu na żadne dodatkowe informacje związane z kontami Steam ani innymi zakupami. Firma CEVA nie ma dostępu do danych płatniczych, haseł, kodów Steam Guard ani istotnych innych informacji.

Co robić, jeśli twoje dane mogły zostać wykradzione?

Valve prosi swoich klientów dotkniętych atakiem, o spodziewanie się fałszywych wiadomości – e-maili, SMS-ów lub telefonów – dotyczących zamówienia sprzętu, które wydają się pochodzić od serwisu Steam, firmy Valve lub firmy kurierskiej. Nadawcy mogą podać użyty przez ciebie adres, aby udowodnić, że wiadomość jest autentyczna. Mogą poprosić cię o potwierdzenie dostawy, uiszczenie niewielkiej opłaty celnej lub opłaty za ponowną dostawę, albo o zalogowanie się w jakimś serwisie w celu „weryfikacji” zamówienia. Traktuj wszystkie takie wiadomości jako fałszywe.

Nie musisz jednak zmieniać hasła do serwisu Steam ani wprowadzać żadnych zmian w ustawieniach konta. Ponownie – te dane nie zostały dotknięte atakiem.

Valve podejmie dalsze kroki w celu wyjaśnienia sytuacji

Firma zapowiada dalszą współpracę z firmą CEVA, aby uzyskać pełne informacje na temat zakresu i sposobu kradzieży danych, a także jest w trakcie powiadamiania organów ochrony danych w krajach, których dotyczy cała sprawa, także Polski. Firma CEVA odizolowała systemy, których dotyczy incydent, wyłączyła je wszystkie i zaangażowała zewnętrznych śledczych w celu przeprowadzenia szczegółowego dochodzenia.

W razie dalszych pytań dotyczących incydentu Valve prosi o skontaktowanie się z ich pomocą techniczną pod adresem help.steampowered.com. My zachęcamy was do szczególnej ostrożności – zwłaszcza jeśli w ciągu ostatnich miesięcy skusiliście się na zakup jakiegoś sprzętu z rosnącej oferty Steam Hardware. Zachowajcie uwagę w kontaktach z obcymi numerami lub adresami mailowymi. Nie podawajcie nikomu swojego hasła do platformy Steam ani swojego kodu Steam Guard.

0 komentarzy

Zostaw komentarz