
Valve подтвердила масштабный слив данных из-за взлома службы доставки
Компания Valve начала массово уведомлять пользователей Steam о том, что их конфиденциальная информация оказалась в руках злоумышленников. Виновником утечки стала не сама корпорация, а ее европейский логистический партнер — компания CEVA, отвечавшая за обработку и физическую доставку заказов. Взлом затронул архивы данных службы доставки, поставив под удар широкую базу геймеров, которые когда-либо покупали фирменное оборудование напрямую в магазине, включая Steam Controller, Steam Link и Steam Machines.
Внутренние серверы Valve не пострадали, поэтому пароли, платежные реквизиты и данные учетных записей остались в безопасности, так как логистический подрядчик никогда не имел к ним доступа. Однако добыча преступников все равно выглядит внушительно: в скомпрометированной базе оператора содержатся полные имена клиентов, их физические адреса доставки, электронные почты, номера телефонов, а также детальная история заказов с артикулами купленных устройств.
Главная угроза для геймеров теперь кроется не в прямой краже аккаунтов, а в использовании слитой базы для социальной инженерии. Valve выпустила строгое предупреждение: в ближайшее время ожидается мощная волна целенаправленных фишинговых атак. Обладая реальными данными о покупках и адресах жертв, мошенники могут рассылать максимально правдоподобные SMS и письма от лица курьерских служб (FedEx, UPS, DHL) или даже маскироваться под техническую поддержку Steam с целью выманить у пользователей пароли и деньги.
0 Комментариев