Персональные данные клиентов компании European Valve стали достоянием общественности в результате взлома системы партнера по доставке

Компания Valve начала связываться с европейскими клиентами, приобретшими оборудование Steam, предупреждая их о том, что в результате кибератаки на её регионального партнёра по доставке, компанию CEVA Logistics, вероятно, была раскрыта их личная информация о доставке. В электронных письмах, опубликованных затронутыми пользователями на Reddit, Valve сообщила, что атака на CEVA Logistics произошла в период с 29 июля по 1 августа 2026 года. Компания сообщила, что узнала о вероятной утечке данных 7 августа.
CEVA Logistics — компания со штаб-квартирой во Франции, которая от имени Valve осуществляет доставку оборудования Steam, включая устройства Steam Machines, контроллеры Steam и консоли Steam Deck, клиентам по всей Европе. По данным Valve, CEVA хранит информацию о клиентах, связанную с доставкой, в течение 90 дней после оформления заказа, что означает: уязвимостью могли подвергнуться все, кто приобретал оборудование Steam в Европе в течение этого периода.
Среди утечённой информации — имена клиентов, адреса, страны проживания, номера телефонов, адреса электронной почты учетных записей Steam, а также сведения о приобретённом оборудовании. Компания Valve уточнила, что пароли, коды Steam Guard и платежная информация не хранились компанией CEVA и не стали предметом утечки.
Компания Valve предупредила затронутых клиентов о том, что им могут поступать поддельные сообщения по электронной почте, в виде SMS или по телефону, касающиеся их заказа оборудования и якобы отправленные от имени Steam, Valve или компании-перевозчика. Компания сообщила, что мошенники могут назвать клиенту его реальный адрес, чтобы выглядеть достоверно, а затем потребовать оплату таможенных сборов или повторной доставки либо запросить данные для входа в систему с целью «подтверждения» заказа.
Компания Valve подчеркнула, что все подобные сообщения следует рассматривать как мошеннические, и что она требует от CEVA Logistics предоставить полную информацию о том, какие именно данные были похищены и как произошла утечка.
Согласно отчёту FreightWaves, на который ссылаются многие СМИ, кибератака затронула восемь складских центров CEVA и привела к задержкам доставки по всей Европе для ряда розничных клиентов этой логистической компании, в том числе голландских ритейлеров De Bijenkorf и Bol. В прошлом году выручка CEVA Logistics составила 18,3 млрд долларов; компания управляет примерно 1 700 объектами в 170 странах и обслуживает не только Valve, но и других клиентов.
CEVA сообщила, что продолжает расследование масштабов атаки и изолировала затронутые системы. Компания Valve заявила, что планирует уведомить органы по защите данных в соответствующих европейских странах по мере продолжения расследования. Valve не раскрыла, сколько клиентов пострадало в результате утечки данных.




