ВТОРНИК, 11 АВГУСТАUSD: 82.61EUR: 95.29

Клиенты Valve столкнулись с утечкой данных из-за кибератаки

Кибератака на пользователей Valve.
© Ridlife Кибератака на пользователей Valve.

Скомпрометированная информация включает имена, физические адреса, номера телефонов и адреса электронной почты.

Компания Valve начала массовую рассылку уведомлений европейским пользователям, покупавшим оборудование бренда — включая Steam Deck и аксессуары. Причиной тревоги стала масштабная кибератака на регионального логистического партнера Valve, компанию CEVA Logistics. По данным компании, хакерский взлом произошёл в период с 29 июля по 1 августа 2026 года и затронул восемь ключевых складских центров во Франции и других странах Европы.

В руки злоумышленников попали персональные данные, необходимые для оформления и отправки заказов, которые CEVA хранит до 90 дней. Скомпрометированная информация включает имена, физические адреса, номера телефонов, адреса электронной почты и подробности о самих заказах. О масштабах проблемы Valve узнала 7 августа и, собрав предварительные списки, сразу предупредила клиентов о возможных рисках.

Самым слабым звеном оказалась логистическая компания.
Самым слабым звеном оказалась логистическая компания.© Ceva Logistics

Несмотря на неприятный характер утечки, Valve заверила, что критически важная информация осталась в безопасности. Логистические партнёры не получают доступа к платёжным реквизитам, банковским картам или паролям от аккаунтов Steam, поэтому менять данные для входа в систему пользователям не требуется. На данный момент CEVA Logistics продолжает расследование совместно с экспертами по кибербезопасности, чтобы установить точный объём украденных сведений.

Тем не менее, компания настоятельно просит европейских покупателей проявлять повышенную бдительность. Главная угроза сейчас кроется в целевом фишинге: мошенники могут использовать реальные данные о недавно купленных устройствах и адресах, чтобы рассылать убедительные фейковые письма от лица Valve с целью обмана пользователей. Эта ситуация — классический и очень наглядный пример того, что в современной кибербезопасности самым слабым звеном часто оказывается не сам IT-гигант, а его сторонние подрядчики.