Cyberatak na dane klientów Valve

Paweł Rudy
2026/08/10 18:30
2
0

Firma ostrzega klientów przed atakami phishingowymi.

Firma Valve powiadamia europejskich klientów, kupujących sprzęt Steam, o cyberataku na firmę CEVA Logistics, która zajmuje się jego wysyłką w Europie.

Atak miał miejsce między 29 lipca a 1 sierpnia 2026 r., a Valve podało, że 7 sierpnia dowiedziało się o prawdopodobnym wycieku danych klientów.

CEVA otrzymuje dane klientów niezbędne do dostarczania fizycznego sprzętu Steam. Valve wyjaśnia, że firma logistyczna przechowywała dane do 90 dni po złożeniu zamówienia, dlatego powiadomienia ostrzegawcze są wysyłane do klientów, których dane mogły być przechowywane w opisanym okresie.

Cyberatak na dane klientów Valve

Zgłoszenia użytkowników pokazują, że ostrzeżenie otrzymali zarówno nabywcy Steam Machine, jak i Steam Controllera. Valve informuje, że naruszenie mogło dotyczyć następujących informacji związanych z zakupem sprzętu: imię, nazwisko, adres zamieszkania, kod pocztowy, miejscowość, kraj, numer telefonu, adres e-mail, mail konta steam, typ i cena zamówionego produktu.

Valve podkreśla, że CEVA nie miała dostępu do informacji o płatnościach, haseł do kont Steam ani kodów Steam Guard. Inne dane konta Steam oraz niezwiązane z tym zakupy również nie ucierpiały.

W związku z tym Valve informuje, że użytkownicy nie muszą zmieniać hasła do konta Steam z powodu tego incydentu. Ujawnione informacje pozwalają napastnikom na tworzenie wiarygodnych prób phishingu.

GramTV przedstawia:

Valve w szczególności ostrzega klientów przed wiadomościami e-mail, SMS-ami oraz połączeniami telefonicznymi nawiązującymi do ich zamówienia sprzętu lub adresu.

Oszuści mogą podszywać się pod Valve, Steam lub firmę kurierską i żądać opłaty celnej, płatności za ponowną dostawę lub zalogowania się do konta.

Valve podaje, że naciska na CEVA w celu uzyskania szczegółów dotyczących tego, jakie dane zostały wykradzione oraz jak doszło do naruszenia bezpieczeństwa.

CEVA odizolowała dotknięte systemy i zaangażowała zewnętrznych śledczych, podczas gdy Valve zgłasza sprawę organom ochrony danych w poszkodowanych krajach.

Dokładna liczba poszkodowanych klientów nie została jeszce ujawniona.

Komentarze
2
Niakadan
Gramowicz
11/08/2026 02:31
dariuszp napisał:

Tytuł jest mylący. Atak był na firmę CEVA Logistics. Po prostu wśród wykradzionych danych są dane wysyłkowe ludzi którzy kupowali sprzęt od Valve. 

Przykładowo od lat nie kupiłem nic od Valve co wymagało fizycznej wysyłki więc moich danych tak nie ma.

Zwracałem Wam uwagę wielokrotnie że tworzycie okropne tytuły ale to jest po prostu mistrzostwo. 

To tak jakby ktoś się włamał do InPost w Wy stworzylibyście news np. "Cyberatak na dane klientów CD Projekt" bo CDP użyło InPost do wysyłki czegoś. 

Oni zawsze takie robią i mają wywalone tylko po to żeby się klikało a czegoś porządnego nie zrobią nawet do tej pory nie dali że Croc 2 remaster jest zapowiedziany

dariuszp
Gramowicz
10/08/2026 21:43

Tytuł jest mylący. Atak był na firmę CEVA Logistics. Po prostu wśród wykradzionych danych są dane wysyłkowe ludzi którzy kupowali sprzęt od Valve. 

Przykładowo od lat nie kupiłem nic od Valve co wymagało fizycznej wysyłki więc moich danych tak nie ma.

Zwracałem Wam uwagę wielokrotnie że tworzycie okropne tytuły ale to jest po prostu mistrzostwo. 

To tak jakby ktoś się włamał do InPost w Wy stworzylibyście news np. "Cyberatak na dane klientów CD Projekt" bo CDP użyło InPost do wysyłki czegoś.