Valvelta varoitus eurooppalaisille laiteostajille: Logistiikkakumppaniin iskettiin, varo kalasteluviestejä

Janne Yli-Korhonen
10. elokuuta, 2026 18:05

Valve on lähettänyt eurooppalaisille laiteasiakkailleen sähköpostitse varoitusviestin. Yhtiön mukaan sen Euroopan-jakelusta vastaava logistiikkakumppani CEVA Logistics on joutunut kyberhyökkäyksen kohteeksi, kertoo Neowin.
Tietomurto tapahtui 29. heinäkuuta ja 1. elokuuta 2026 välisenä aikana, ja Valve sai tiedon asiakastietojen vaarantumisesta 7. elokuuta. CEVA käsittelee ja toimittaa Steam-laitteita Euroopassa, ja yhtiö säilyttää toimitustietoja järjestelmissään enintään 90 päivää tilauksen käsittelystä.

Hyökkääjien käsiin päätyneet henkilötiedot sisältävät asiakkaan nimen, katuosoitteen, postinumeron, kaupungin, maan, puhelinnumeron sekä Steam-tiliin liitetyn sähköpostiosoitteen. Lisäksi vuotaneisiin tietoihin kuuluu yksityiskohtia tilatusta tuotteesta, kuten laitteen tyyppi ja hinta.
Valven mukaan (linkki Reddit) asiakkaiden maksutiedot, Steam-tilien salasanat, Steam Guard -tunnistuskoodit tai muut tilitiedot eivät ole vaarantuneet, sillä niitä ei säilytetä logistiikkakumppanin järjestelmissä.

Laitteiden ostajilta ei vaadita salasanojen vaihtamista, mutta Valve kehottaa käyttäjiä erityiseen varovaisuuteen. Hyökkääjät voivat hyödyntää käsiinsä saamiaan aitoja tilaus- ja osoitetietoja luodakseen erittäin uskottavia tietokalasteluviestejä tekeytyäkseen aidoiksi toimijoiksi. Käyttäjiä varoitetaan jakamasta tilinsä tietoja kenellekään, joka ottaa yhteyttä esimerkiksi kuriiripalvelun nimissä.

CEVA on rajannut hyökkäystä ottamalla järjestelmiään pois verkosta, ja ulkopuoliset tietoturvatutkijat auditointikumppaneineen selvittävät parhaillaan tapausta. Valve kertoo vaativansa kumppaniltaan tarkkaa selvitystä hyökkäyksen kulusta ja kaapattujen tietojen täydestä laajuudesta.

Lue myös nämä
Tägit
tietomurto Valve
Käytämme evästeitä sivuillamme. Näin parannamme palveluamme.