Valve, Avrupa'daki Steam donanım alıcılarını, sevkiyat ortağı CEVA Logistics'in bir siber saldırıya uğraması sonucu kişisel bilgilerinin tehlikeye girebileceği konusunda bilgilendirdi. Saldırının 29 Temmuz ile 1 Ağustos 2026 tarihleri arasında gerçekleştiği ve Valve'ın 7 Ağustos'ta müşteri verilerinin etkilendiğini öğrendiği belirtildi.
Neler Sızdı?
CEVA Logistics'in fiziksel donanım sevkiyatı için ihtiyaç duyduğu teslimat bilgileri nedeniyle saldırganların, donanım siparişleriyle ilgili aşağıdaki bilgileri ele geçirmiş olabileceği düşünülüyor:
- Ad Soyad
- Sokak adresi, posta kodu ve şehir
- Ülke
- Telefon numarası
- E-posta adresi (Steam hesabıyla ilişkili olan)
- Sipariş edilen ürünün türü ve fiyatı
Valve, hesap düzeyindeki bilgilerin etkilenmediğini vurguladı. CEVA'nın ödeme detaylarına, Steam şifrelerine, Steam Guard kodlarına veya herhangi bir diğer Steam hesap verisine erişimi bulunmuyordu. Sadece son yaklaşık 90 gün içinde donanım siparişi veren ve CEVA'nın veri saklama süresi içindeki müşteriler etkilendi.
Güvenlik Hatırlatmaları
Bu durumun ardından Valve, etkilenen kullanıcılara, kimliklerini doğrulamak amacıyla siparişleriyle ilgili referans veren e-posta, SMS veya telefon mesajlarına karşı dikkatli olmaları konusunda uyarıda bulundu. Bu mesajlarda kullanıcıdan bir onay, küçük bir teslimat veya gümrük ücreti talep edilebilir veya siparişin doğrulanması için giriş yapması istenebilir. Valve, bu tür tüm mesajların sahte olarak değerlendirilmesi gerektiğini belirtti.
Önemle belirtmek gerekir ki, şifreler veya hesap ayarlarında herhangi bir değişiklik yapmaya gerek yok, çünkü giriş bilgileri bu ihlalin bir parçası değildi.
Valve, kullanıcılara yönelik kalıcı üç güvenlik hatırlatmasını yineledi:
- Steam Destek yalnızca help.steampowered.com üzerinden hizmet vermektedir; e-posta, Steam Sohbet veya Discord aracılığıyla asla iletişim kurulmaz.
- Resmi Steam sayfaları yalnızca store.steampowered.com, www.steampowered.com, steamcommunity.com veya help.steampowered.com adreslerinde bulunur. Kullanıcıların bağlantılara tıklamak yerine bu adresleri manuel olarak yazmaları önerilir.
- Steam Destek (ve kuryeler) asla şifre veya Steam Guard kodu istemeyecektir.
Valve, CEVA'dan saldırının kapsamı ve yöntemi hakkında tam bir bilgi almak için çalıştığını ve etkilenen tüm ülkelerdeki veri koruma yetkililerini bilgilendirme sürecinde olduğunu bildirdi. CEVA'nın, etkilenen sistemleri izole ettiği, çevrimdışı hale getirdiği ve müdahale sürecine yardımcı olmaları için dış soruşturmacılar görevlendirdiği bildirildi.