今天,Valve已通过电子邮件通知欧洲客户(首次披露于ResetEra论坛),负责在欧洲配送Steam硬件的第三方公司CEVA Logistics在2026年7月29日至8月1日期间遭受了网络攻击。Valve表示,其于8月7日(上周五)获悉,客户数据可能因此遭到泄露。

Steam-Machine-European-Union-scaled.jpeg

由于CEVA需要配送信息来发货实体硬件,攻击者可能获取了与硬件订单相关的特定信息,包括:

  • 全名

  • 街道地址、邮政编码和城市

  • 国家

  • 电话号码

  • 电子邮箱(与客户Steam账户关联的同一邮箱)

  • 所订购产品的类型和价格

Valve强调,账户层面的信息未受影响。CEVA从未接触过支付详情、Steam密码、Steam Guard验证码或任何其他Steam账户数据。只有过去约90天内(即CEVA的数据保留窗口期)下过硬件订单的客户受到影响。

不过,Valve仍提醒受影响用户警惕通过电子邮件、短信或电话发起的钓鱼攻击,诈骗者可能会引用客户的硬件订单以显得真实可信,甚至可能将受害者自己的地址复述给他们。这些信息可能会要求“确认”、支付一笔小额配送费或清关费,或要求登录以“验证”订单。Valve表示,所有此类信息均应视为欺诈行为。

重要的是,Valve明确表示,客户无需修改密码或调整任何账户设置,因为登录凭据并未包含在此次泄露中。

Valve重申了三条永久性的安全事实:

  • Steam客服仅通过help.steampowered.com运作,绝不会通过电子邮件、Steam聊天或Discord联系用户。

  • 合法的Steam页面仅存在于store.steampowered.com、www.steampowered.com、steamcommunity.com或help.steampowered.com。用户应手动输入这些网址,而非点击链接。

  • Steam客服(及快递公司)绝不会索要密码或Steam Guard验证码。

Valve表示,其正在推动CEVA全面厘清泄露的范围和方式,并正在向所有受影响国家的数据保护机构进行通报。据报道,CEVA已隔离受影响的系统,将其下线,并引入外部调查人员协助应对。


文章标签: #网络安全 #Valve #硬件订单 #用户数据 #钓鱼攻击

负责编辑

  菠萝老师先生 

  让你的每一个瞬间都充满意义地生活,因为在生命的尽头,衡量的不是你活了多少年,而是你如何度过这些年。