Компания Valve сообщила об утечке данных клиентов, которая произошла у CEVA Logistics, её европейского партнёра по доставке оборудования Steam. Кибератака продолжалась с 29 июля по 1 августа, а о возможной компрометации данных Valve узнала 7 августа.
CEVA получает от Valve информацию, необходимую для доставки заказов по Европе. В результате атаки могли быть скомпрометированы имя клиента, адрес, страна проживания, номер телефона, электронная почта и сведения о заказанных товарах. Компания хранит эти данные до 90 дней после подтверждения заказа, поэтому утечка может затронуть значительное число покупателей.
Платёжные данные, информация об аккаунтах Steam и коды аутентификации в системах CEVA не хранятся, поэтому они не были затронуты инцидентом. Valve также заявила, что клиентам не требуется менять пароли или предпринимать другие действия для защиты аккаунта.
При этом пользователям рекомендуют соблюдать осторожность из-за возможных мошеннических сообщений. Получив доступ к персональным данным, злоумышленники могут попытаться выдать себя за сотрудников курьерской службы и запросить дополнительную информацию. Valve отдельно предупредила, что нельзя передавать данные учётной записи людям, которые представляются сотрудниками службы доставки.
CEVA уже локализовала инцидент и отключила затронутые системы. Сейчас компания продолжает расследование вместе с внешними специалистами, а Valve потребовала установить причину утечки и определить, какие именно данные были похищены.
Источник: trashbox.ru