Хакерські атаки на європейського дистриб'ютора обладнання Steam: Valve випустила попередження про шахрайські схеми.
Катерина Левицька — журналістка, яка працює в редакції "Межа". У сфері медіа з 2015 року, спеціалізується на темах програмного забезпечення, інформаційних технологій та кіномистецтва.
Група хакерів здобула особисту інформацію європейських споживачів обладнання Valve внаслідок кібератаки на одного з їхніх логістичних партнерів. Користувачів застерігають про можливі фішингові електронні листи, SMS-повідомлення та телефонні дзвінки, під час яких злочинці можуть видавати себе за співробітників компанії або кур'єрських служб. Про це повідомляє Tom's Hardware.
Атаки зафіксували у системах CEVA Logistics, яка займається доставкою обладнання Valve європейським покупцям. Доступ до даних зловмисники отримали у період з 29 липня до 1 серпня, тоді як сама компанія дізналася про інцидент 7 серпня.
Згідно з даними, наданими компанією Valve, серед вкраденої інформації могли бути такі дані, як імена клієнтів, їх електронні адреси, телефони, адреси доставки, а також деталі про товари і їх ціни. CEVA зберігає цю інформацію протягом 90 днів, щоб забезпечити виконання замовлень на обладнання. Водночас паролі Steam, платіжні реквізити та коди Steam Guard залишилися в безпеці і не були під загрозою.
Компанія звертає увагу клієнтів, які нещодавно придбали обладнання Steam, зокрема Steam Deck або Steam Machine, в Європі. Вони повинні бути особливо обережними щодо будь-яких повідомлень чи телефонних дзвінків, які стосуються їх замовлень і можуть виглядати як відправлені від Steam, Valve або служб доставки, оскільки існує ризик шахрайства. У таких фальшивих комунікаціях можуть просити сплатити додаткові митні збори або витрати на доставку, або ж перейти за посиланням на сторонні ресурси. Всі ці запити слід ігнорувати.
Не менш важливо звертати увагу на URL-адреси: служба підтримки Steam обробляє запити щодо облікових записів виключно на help.steampowered.com. Для авторизації в обліковому записі Steam слід використовувати лише такі адреси: store.steampowered.com, www.steampowered.com, steamcommunity.com або help.steampowered.com.
У Valve рекомендують вводити ці адреси безпосередньо в браузері, а не переходити за посиланнями з електронної пошти. Крім того, користувачі можуть використовувати офіційний додаток Steam на своїх комп'ютерах, який у багатьох випадках запускається автоматично разом із системою. На завершення компанія підкреслила, що підтримка Steam ніколи не буде запитувати у користувачів їхній пароль або код Steam Guard, так само як і кур'єри.
Щодо CEVA, то нині компанія ізолювала уражені системи, повідомила органи захисту даних про злам, а також залучили зовнішніх слідчих.