Kupowałeś na Steamie w Europie? No to Twoje dane właśnie wyciekły

Każdemu zdarzają się wpadki. Tym jednak razem trudno winić twórców platformy Steam, bo ciała dał jeden z ich partnerów.

Przemysław Banasiak (Yokai)
0
Udostępnij na fb
Udostępnij na X
Kupowałeś na Steamie w Europie? No to Twoje dane właśnie wyciekły

Valve poinformowało europejskich klientów o poważnym incydencie bezpieczeństwa. Cyberatak wymierzony w firmę odpowiedzialną za wysyłkę sprzętu sprzedawanego na Steam "mógł" doprowadzić do wycieku danych osób, które w ostatnich miesiącach zamawiały urządzenia producenta takie jak Steam Machine, Steam Controller, Steam Deck czy Valve Index.

Dalsza część tekstu pod wideo

Zmiana hasła lub ustawień zabezpieczeń nie jest konieczna

Problem dotyczy CEVA Logistics, zewnętrznego operatora zajmującego się dostarczaniem sprzętu Valve na terenie Europy. Atak miał miejsce między 29 lipca a 1 sierpnia 2026 roku, a Valve dowiedziało się 7 sierpnia, że napastnicy prawdopodobnie uzyskali dostęp do danych klientów.

Przejęte informację to imiona i nazwiska, pełne adresy dostawy, kraj, numery telefonów, adresy e-mail przypisany do konta Steam, a także rodzaj oraz cena zamówionego produktu. Incydent obejmuje przede wszystkim klientów składających zamówienia na sprzęt w ciągu ostatnich ~90 dni.

Jest jednak również dobra wiadomość. Firma logistyczna nie miała dostępu do haseł Steam, danych płatniczych, kodów Steam Guard ani innych informacji pozwalających bezpośrednio przejąć konto. Valve podkreśla więc, że zmiana hasła lub ustawień zabezpieczeń nie jest konieczna.

Znacznie większym problemem mogą okazać się próby phishingu. Przestępcy dysponują wystarczającą ilością informacji, by przygotować wiarygodnie wyglądające wiadomości dotyczące przesyłki. Mogą np. podać prawdziwy adres ofiary i poprosić o dopłatę do dostawy, opłatę celną, potwierdzenie zamówienia albo zalogowanie się na fałszywej stronie.

Właśnie dlatego Valve przypomina, że Steam Support działa wyłącznie za pośrednictwem help.steampowered.com i nigdy nie prosi użytkowników o podanie hasła ani kodu Steam Guard. Firma pracuje obecnie nad ustaleniem pełnej skali incydentu i informuje odpowiednie organy ochrony danych w krajach objętych wyciekiem.