Витік даних у CEVA Logistics: Valve застерігає європейських покупців обладнання Steam | CyberCalm

Наталя Зарудня

Від Наталії ЗарудніГоловна редакторкаГоловна редакторка та засновниця CyberCalm. Має понад 10-річний досвід роботи у сфері кібербезпеки та технологічної журналістики. Спеціалізується на темах захисту даних, мобільної безпеки, штучного інтелекту та соціальних мереж.Стежити: 11.08.2026 Поділитися 6 хвилин на читання

Компанія Valve розсилає повідомлення європейським клієнтам, які придбали продукцію Steam, щодо інциденту з витоком персональних даних. Причиною стало кібервторгнення до систем CEVA Logistics, логістичного партнера, що займається доставкою Steam Deck, Steam Machine та Steam Controller покупцям у Європі. Під загрозою опинилися імена, адреси доставки, контактні номери телефонів та електронні адреси; фінансові дані, паролі та коди Steam Guard залишилися в безпеці. Основний ризик для постраждалих полягає у цільовому фішингу.

Зміст

  • Що сталося
  • Які дані опинилися під загрозою
  • Головний ризик — цільовий фішинг
  • Інцидент вийшов далеко за межі Steam
  • Що робити тим, хто отримав повідомлення
  • Чому це важливо

Що сталося

Згідно з повідомленнями, які Valve надіслала своїм клієнтам, зловмисники мали доступ до інформаційних систем CEVA Logistics в період з 29 липня по 1 серпня 2026 року. Компанія дізналася про потенційну компрометацію даних користувачів Steam 7 серпня, а розсилку попереджень розпочала 10 серпня. Отримані користувачами листи були опубліковані на тематичних форумах.

CEVA Logistics отримує від Steam обмежену кількість інформації, необхідної для доставки фізичних пристроїв європейським покупцям. Саме ці відомості, за заявою підрядника, стали здобиччю зловмисників. Оскільки логістична компанія зберігає ці дані протягом 90 днів після оформлення замовлення, Valve поінформувала всіх клієнтів, які потенційно могли бути зачеплені, — точна кількість осіб не уточнюється.

Які дані опинилися під загрозою

До числа скомпрометованої інформації належать:

  • ім’я та прізвище одержувача
  • адреса доставки, поштовий індекс, місто та країна
  • номер телефону
  • електронна адреса, пов’язана з обліковим записом Steam
  • тип та вартість придбаного обладнання

Водночас Valve підкреслює, що дані самого облікового запису Steam та історія покупок не зазнали впливу: CEVA Logistics не мала доступу до платіжної інформації, паролів, кодів Steam Guard або інших конфіденційних відомостей. Користувачам не потрібно змінювати паролі або налаштування своїх акаунтів.

Головний ризик — цільовий фішинг

Компанія окремо застерігає, що викрадені дані, ймовірно, будуть використані для шахрайських розсилок. Постраждалі можуть отримувати електронні листи, SMS-повідомлення або телефонні дзвінки нібито від Steam, Valve або служби доставки, де згадуватиметься реальне замовлення. Для створення видимості правдоподібності зловмисники можуть використовувати справжні адреси доставки.

Типові сценарії, описані в попередженні Valve, включають: запит на підтвердження доставки, вимога сплатити невелике «митне» або «збір за повторну доставку», а також пропозиція авторизуватися на сторонньому вебсайті для «підтвердження» замовлення. Усі подібні звернення слід розцінювати як спробу обману.

Valve також нагадує про три основні правила: служба підтримки Steam працює виключно через help.steampowered.com і ніколи не зв’язується з користувачами електронною поштою, через Steam Chat або Discord; легітимні вебсторінки сервісу розташовані тільки на доменах store.steampowered.com, www.steampowered.com, steamcommunity.com та help.steampowered.com; ані служба підтримки Steam, ані кур’єрські служби ніколи не вимагають пароль або код Steam Guard.

Інцидент вийшов далеко за межі Steam

Valve — не єдиний і не перший клієнт CEVA Logistics, який постраждав від цієї атаки. Компанія підтвердила, що 1 серпня повідомила своїх клієнтів про кіберінцидент, який торкнувся частини її операцій з контрактної логістики в Європі. За заявою CEVA, операційний вплив обмежився вісьмома складськими приміщеннями, інші глобальні системи компанії не постраждали, а розслідування триває за участю зовнішніх експертів.

Нідерландський онлайн-рітейлер bol повідомив про несанкціонований доступ до систем та даних його логістичного партнера та подав відповідне звернення до Управління із захисту персональних даних Нідерландів. Про компрометацію клієнтських даних також заявили універмаг De Bijenkorf, футбольний клуб «Аякс», банк ING та мережа оптик Ace & Tate — усі вони користуються послугами CEVA для обробки та доставки замовлень.

За інформацією галузевого видання FreightWaves, атака спричинила порушення роботи восьми європейських складів ще на вихідних у кінці липня, що призвело до затримок у відправленні товарів для клієнтів-рітейлерів. Розслідуванням, окрім самих компаній, займаються нідерландський регулятор із захисту даних та правоохоронні органи.

CEVA Logistics є повною дочірньою компанією французької групи CMA CGM, третьої за величиною контейнерної судноплавної компанії у світі. Згідно з корпоративними даними групи, CEVA управляє приблизно 1000 складами і в 2025 році обробила 15 мільйонів відправлень; її річний дохід за 2025 рік склав 18,3 мільярда доларів.

Що робити тим, хто отримав повідомлення

  • Не переходити за посиланнями з електронних листів, SMS або повідомлень у месенджерах, які стосуються доставки продукції Steam, навіть якщо в них правильно вказано адресу або модель пристрою.
  • Перевіряти статус замовлення виключно через обліковий запис Steam, вручну вводячи адресу вебсайту.
  • Ігнорувати будь-які вимоги щодо сплати мита, збору за повторну доставку або «розмитнення» — легітимні перевізники не вимагають подібних платежів через посилання в листах.
  • Ніколи не надавати свій пароль та код Steam Guard — їх не запитують ані служба підтримки Steam, ані кур’єрські служби.
  • Активувати двофакторну автентифікацію Steam Guard у мобільному застосунку Steam, якщо вона ще не увімкнена.
  • Бути пильними щодо телефонних дзвінків від «служби доставки»: голосовий фішинг з посиланням на реальні деталі замовлення є типовим продовженням подібних витоків даних.

Чому це важливо

Інцидент у CEVA Logistics є черговим свідченням того, як персональні дані клієнтів витікають не з зламаної платформи, а через дії її підрядника. Користувач не має жодного контролю над рівнем захисту даних у логістичного оператора, але саме його адреса, номер телефону та електронна пошта опиняються в чужих руках. Для покупця це означає, що навіть бездоганна безпека власного облікового запису не гарантує захисту від наслідків. Єдиним ефективним засобом залишається скептичне ставлення до будь-яких повідомлень, що стосуються доставки.

Транспортно-логістична галузь останніми роками стала постійною ціллю кіберзлочинців: одні угруповання полюють на персональні дані для подальшого шахрайства, інші — на можливість втручатися в рух вантажів. Витік даних у CEVA поєднує обидва аспекти: паралельно з компрометацією даних компанія повідомила про порушення роботи складів і затримки відвантажень.

Будь ласка, залиште це поле порожнім

О, привіт
Приємно познайомитися!

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Steamвитік данихГеймінг Поділитися Facebook Threads Копіювати посилання Друк Що думаєте?В захваті0Сумно0Смішно0Палає0Овва!0 Попередня стаття

Смартфон проти камери у 2026 році: коли мобільної камери вже замало Наступна стаття

Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми В тренді

Шпигунське ПЗ: що це таке, які види існують і як воно потрапляє на телефон 09.08.2026

Браузери на Chromium замість Chrome: що ви втрачаєте разом із Google 11.08.2026

Серпневий Patch Tuesday: Microsoft закрила 421 вразливість, зокрема 0-day для атак Lazarus 12.08.2026

Шифрування повідомлень у месенджерах: як налаштувати? 14.08.2026

WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування 14.08.2026

ПриватністьЧати з Claude потрапили в пошук Google: що сталося і як закрити доступ до власних розмов 30.07.2026

Комп’ютерНостальгія, виклик і справжня ігрова магія: чому ретро-ігри залишаються улюбленими 13.07.2026

КібербезпекаЩо робити, якщо ваш пароль потрапив у відкриту базу даних 18.06.2026

КібербезпекаПонад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack 04.06.2026

Джерело: kp.ua

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *