У Valve взломали европейского партнера — утекли данные части клиентов
Утечка оказалась довольно богатой на слитую информацию.
Valve предупредила покупателей в Европе об утечке персональных данных после кибератаки на CEVA Logistics, своего партнера по доставке устройств. Атака произошла не позднее 1 августа, об утечке информации клиентов Valve узнала 7 августа.
Взломщики могли получить данные клиентов Valve, переданные CEVA для доставки физических товаров. В список попали имена покупателей, адреса, почтовые индексы, города и страны проживания, номера телефонов и адреса электронной почты, привязанные к Steam.
Кроме того, утечка могла затронуть сведения о типе приобретенного устройства и его цене. CEVA хранит такую информацию до 90 дней после заказа, поэтому Valve уведомляет всех клиентов, потенциально попавших под действие атаки.
Пароли, платежные данные, коды Steam Guard и другая информация об аккаунтах Steam в утечку не попали. Valve не рекомендует менять пароль или настройки учетной записи из-за взлома партнера.
Главным риском компания называет целевой фишинг. Мошенники могут отправлять письма и SMS или звонить от имени Valve либо курьерской службы, так что покупателям надо быть несколько осторожнее.
Количество пострадавших клиентов Valve не раскрывается, сама атака на CEVA Logistics расследуется.

