Valve avertizează utilizatorii Steam despre o breșă de securitate apărută la partenerul european responsabil cu distribuiția consolelor Steam Deck și recent lansata Steam Machine.
Vestea bună ar fi că jocurile tale de Steam și datele conturilor bancare par să fie în siguranță. Însă dacă ai comandat recent unul dintre produsele Valve de natură hardware, ar putea fi o idee bună să blochezi asocierea cardului tău bancar cu partenerul CEVA Logistics, căutând setările relevante în aplicația de homebanking. Eventual, dacă nu poți face asta personal ar putea fi o idee bună să iei legătura cu banca emitentă pentru o solitare care ți-ar putea scuti multe bătăi de cap mai târziu.
Valve a trimis deja e-mailuri clienților de hardware informându-i că CEVA Logistics, partenerul său de distribuție în Europa, a fost vizat de un atac cibernetic între 29 iulie și 1 august. Așa că dacă nu ai primit deja un astfel de email, ești probabil în siguranță. Deși CEVA încă investighează amploarea breșei de securitate, Valve a aflat încă din 7 august că datele clienților sunt potențial compromise în urma acestui atac.
Valve precizează că împarte partenerul CEVA a avut acces doar la anumite informații esențiale pentru livrarea comenzilor în Europa și se pare că aceste date personale au fost furate. Printre datele extrase de hackeri avem numele în clar, adresa completă, țara de origine și numărul de telefon, adresa de e-mail și detaliile produselor comandate. Altfel spus, suficient de multe date personale pentru a viza acele persoane și cu alte scheme de înșelătorie, eventual, vără legătură cu Valve. Iar odată tranzacționate pe dark web, aceste date vor fi cu siguranță „valorificate” mai târziu.
CEVA stochează datele clienților timp de până la 90 de zile după ce o comandă le este atribuită, ceea ce înseamnă că numai clienților din ultimele 3 luni anterioare producerii breșei ar fi fost compromise.
Din nou, informațiile de plată, detaliile contului Steam, codurile de autentificare și multe altele nu sunt stocate de CEVA Logistics. Clienții nu trebuie să își schimbe parolele, dar cu siguranță ar trebui să refuze orice interacțiune care ridică suspiciuni (ex. nesolicitată), prin telefon sau alte mijloace informatice, chiar dacă persoana de la celălalt capăt pare de încredere.

