Recenzja Assassin’s Creed Black Flag ResyncedInteraktywna mapa Gothic RemakeRecenzja Halo: Campaign EvolvedGTA 6 prawdopodobnie pobije rekordy i sprzeda konsole
Szukaj...

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl
1

Steam nie został zhakowany, ale dane części klientów Valve mogły wypłynąć przez partnera

Valve zaczęło ostrzegać europejskich klientów po cyberataku na firmę odpowiedzialną za wysyłkę sprzętu Steam. W ręce napastników mogły trafić nie tylko adresy e-mail i numery telefonów, ale także adresy zamieszkania oraz informacje o tym, co i za ile kupili gracze.

futurebeat.pl
Steam nie został zhakowany, ale dane części klientów Valve mogły wypłynąć przez partnera, źródło grafiki: Valve.
Steam nie został zhakowany, ale dane części klientów Valve mogły wypłynąć przez partnera Źródło: Valve.

Dane adresowe, numery telefonów i informacje o zakupionym sprzęcie mogły trafić w ręce cyberprzestępców po ataku na partnera logistycznego Valve. Firma ostrzega europejskich klientów, że przejęte informacje mogą zostać wykorzystane do wyjątkowo wiarygodnych prób phishingu.

Pierwsze ostrzeżenia zaczęli publikować użytkownicy Reddita. Jeden z nich udostępnił treść wiadomości otrzymanej od Valve, z której wynika, że między 29 lipca a 1 sierpnia 2026 roku celem cyberataku padła firma CEVA Logistics. To zewnętrzny partner obsługujący dostawy fizycznego sprzętu Valve do klientów w Europie. Valve miało dowiedzieć się 7 sierpnia, że wśród przejętych informacji prawdopodobnie znalazły się również dane klientów Steam.

To istotne rozróżnienie: nie doszło do włamania do samego Steam ani infrastruktury Valve. Problem pojawił się po stronie przedsiębiorstwa logistycznego, któremu Valve przekazywało informacje potrzebne do realizacji wysyłek.

Hakerzy mogli dostać wyjątkowo użyteczny zestaw danych

CEVA przechowuje dane związane z dostawami przez okres do 90 dni po realizacji zamówienia. Dlatego Valve wysyła ostrzeżenia do klientów, w przypadku których zakłada, że informacje mogły znajdować się w zaatakowanych systemach.

Zakres potencjalnie przejętych informacji jest dość szeroki. Obejmuje imię i nazwisko, pełny adres wraz z kodem pocztowym i miastem, kraj, numer telefonu, adres e-mail używany również na koncie Steam, a także rodzaj zamówionego sprzętu oraz jego cenę.

Ta ostatnia informacja może okazać się szczególnie problematyczna. Oszust nie musi bowiem wysyłać przypadkowej wiadomości o „problemie z kontem Steam”. Może znać nazwisko ofiary, jej adres, numer telefonu oraz wiedzieć, że niedawno kupiła konkretny sprzęt Valve za określoną kwotę.

Samo Valve właśnie przed takim scenariuszem ostrzega. Firma spodziewa się prób phishingu prowadzonego przez e-mail, SMS-y oraz telefon. Przestępcy mogą podszywać się pod Valve albo firmę kurierską, przywoływać prawdziwy adres klienta i żądać np. niewielkiej dopłaty za ponowną dostawę lub opłatę celną.

Fakty vs. mity odnośnie wycieku danych ze Steam/ Źródło: Własne

Hasła i dane kart nie wyciekły

Jest też dobra wiadomość. CEVA nie miała dostępu do danych płatniczych klientów, haseł do Steam, kodów Steam Guard ani pozostałych informacji związanych bezpośrednio z zabezpieczeniami kont. Valve podkreśla więc, że osoby, które otrzymały ostrzeżenie, nie muszą zmieniać hasła ani ustawień konta z powodu tego incydentu.

Firma przypomina jednocześnie, że Steam Support nie kontaktuje się z użytkownikami przez Discord, Steam Chat czy zwykłe wiadomości e-mail w celu rozwiązywania problemów z kontem i nigdy nie prosi o przekazanie hasła lub kodu Steam Guard.

Skala całego ataku może zresztą wykraczać poza klientów Valve. CEVA Logistics współpracuje z wieloma europejskimi przedsiębiorstwami. W Holandii o potencjalnym wycieku danych klientów informowały wcześniej m.in. Bol i De Bijenkorf. Według RTL Nieuws incydent dotknął systemów związanych z ośmioma europejskimi centrami dystrybucyjnymi CEVA.

CEVA odizolowała zaatakowane systemy i zaangażowała zewnętrznych specjalistów do zbadania incydentu. Valve naciska natomiast na swojego partnera w sprawie ustalenia pełnego zakresu przejętych danych oraz rozpoczęło proces informowania odpowiednich organów ochrony danych w dotkniętych państwach.

Na Reddicie pojawiają się już liczne relacje osób, które otrzymały wiadomość. Część z nich kupowała Steam Controllery, inni Steam Machine. Największy niepokój wzbudza właśnie połączenie danych kontaktowych z informacją o kosztownym zakupie sprzętu – zestaw, który może ułatwić przygotowanie znacznie bardziej przekonujących oszustw niż typowy masowy spam.

1

Adam Kusiak

Autor: Adam Kusiak

Współpracę z GRYOnline.pl rozpoczął w 2011 roku jako redaktor w działach Newsroom i Encyklopedia; obecnie senior SEO specialist wspierający serwisy grupy Webedia Poland. Uwielbia symulatory lotnicze i gry strategiczne, w które zagrywał się jeszcze w latach 90. na Amidze 500; naturalnie jego ulubionym studiem jest MicroProse, zaś ulubionym twórcą – Sid Meier. Stanowi także chodzącą encyklopedię sprzętu wojskowego. Ukończył specjalizację amerykanistyka na Wydziale Stosunków Międzynarodowych na Krakowskiej Akademii im. Andrzeja Frycza Modrzewskiego. Na portalu X pisze o strategiach jako tbonewargames.

„Mały klejnot” został bestsellerem Amazona! Ten mini odkurzacz z mocą ssania 22 000 Pa wyczyści komputer i samochód

Poprzedni
„Mały klejnot” został bestsellerem Amazona! Ten mini odkurzacz z mocą ssania 22 000 Pa wyczyści komputer i samochód

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl