Valve, Avrupa'daki Steam donanım müşterilerine, lojistik ortağı CEVA Logistics'in sunucularına yapılan siber saldırı sonucu kişisel verilerinin ihlal edildiğini bildirdi. Saldırı, 29 Temmuz 2026 ile 1 Ağustos 2026 tarihleri arasında gerçekleşti ve müşterilerin isimleri, adresleri, telefon numaraları, e-posta adresleri ve sipariş edilen ürünlerin türü ve fiyatı gibi bilgilerin ihlal edildiği belirtildi.
Valve, CEVA Logistics'in Steam'den aldığı teslimat bilgilerinin saldırganlar tarafından alındığını ve bu bilgilerin 90 gün boyunca saklandığı için tüm etkilenmiş müşterilere bildirim gönderildiğini açıkladı. Ancak, Steam hesabı veya diğer alışverişlerle ilgili bilgilerin ihlal edilmediği, çünkü CEVA'nın ödeme bilgilerine, şifrelere, Steam Guard kodlarına veya diğer hassas verilere erişimi olmadığı belirtildi.
Valve, müşterilerin e-posta, SMS veya sesli phishing mesajlarına maruz kalabileceğini ve saldırganların adreslerini tekrar ederek kendilerini gerçek gibi gösterebileceğini uyarıyor. Müşterilerin herhangi bir teslimat onayı, küçük gümrük ücreti ödemesi veya sipariş onaylaması taleplerini sahte olarak görmeleri ve herhangi bir işlem yapmamaları öneriliyor.
