Данные покупателей Steam Machine, Deck и Controller из Европы ушли хакерам — они нагнули CEVA Logistics

Европейские покупатели железа от Valve — Steam Machine, Deck и Controller — попали в число потенциальных жертв хакерской атаки на CEVA Logistics, занимавшуюся доставкой устройств.
Компания Гейба Ньюэлла в числе прочих разослала электронные письма с предупреждениями тем, чьи персональные данные могли попасть не в те руки. Взлом произошел между 29 июля и 1 августа 2026 года, до Valve информация дошла 7 августа.
CEVA Logistics хранит сведения о клиентах в течение 90 дней, в том числе имя, почтовый адрес, номер телефона, e-mail (тот же, что в учетной записи Steam, но на ее безопасность утечка никак не повлияла — предпринимать какие-либо меры не требуется), а также состав заказа и его стоимость.
Используя эти данные как источник контактов и доказательство своей принадлежности к Valve или CEVA Logistics, преступники могут по телефону, через SMS или e-mail связаться с покупателями в попытке под ложным предлогом выудить дополнительный платеж или вынудить предоставить иные сведения о себе.
CEVA Logistics изолировала затронутые системы, отключила их от сети и привлекла сторонних следователей. Valve со своей стороны потребовала от партнера полного расклада по украденной информации и уведомила компетентные органы разных стран.