Наталя Зарудня

Наталя ЗарудняГоловний редакторГоловний редактор та фундаторка CyberCalm. Має понад 10-річний досвід роботи у сфері кібербезпеки та технологічної журналістики. Спеціалізується на темах захисту даних, мобільної безпеки, штучного інтелекту та соціальних мереж.Слідкуйте: 11.08.2026Поділитися6 хв. читання

Компанія Valve інформує користувачів свого обладнання Steam у Європі про несанкціонований доступ до персональних даних. Причиною інциденту стала кібератака на CEVA Logistics, яка є логістичним партнером для доставки продукції Steam Deck, Steam Machine та Steam Controller європейським клієнтам. Під загрозою опинилися імена, адреси доставки, контактні номери телефонів та адреси електронної пошти. Важливо зазначити, що платіжна інформація, паролі та коди Steam Guard залишилися в безпеці. Найбільшим ризиком для постраждалих залишається можливість цільового фішингу.
Зміст
- Що сталося
- Які дані опинилися під загрозою
- Головний ризик — цільовий фішинг
- Інцидент вийшов далеко за межі Steam
- Що робити тим, хто отримав повідомлення
- Чому це важливо
Що сталося
Згідно з інформацією, наданою Valve своїм клієнтам, зловмисники здійснювали несанкціонований доступ до систем CEVA Logistics у період з 29 липня по 1 серпня 2026 року. Компанія виявила потенційне порушення безпеки даних користувачів Steam 7 серпня, а розсилку попереджень розпочала 10 серпня. Копії цих повідомлень були опубліковані отримувачами на спеціалізованих форумах.

CEVA Logistics обробляє обмежений набір даних від Steam, необхідний виключно для доставки фізичних пристроїв клієнтам у Європі. За словами логістичного підрядника, саме ці відомості стали доступні зловмисникам. Оскільки логістична компанія зберігає ці дані протягом 90 днів після відправлення замовлення, Valve надіслала попередження всім клієнтам, чиї дані потенційно могли бути скомпрометовані. Точна кількість постраждалих не уточнюється.
Які дані опинилися під загрозою
До переліку скомпрометованої інформації належать:
- Ім’я та прізвище одержувача.
- Адреса доставки, включаючи поштовий індекс, місто та країну.
- Номер телефону.
- Адреса електронної пошти, зареєстрована в обліковому записі Steam.
- Інформація про тип та вартість замовленого обладнання.
Водночас Valve підкреслює, що дані самого облікового запису Steam, а також історія інших покупок не були порушені. CEVA Logistics не має доступу до платіжної інформації, паролів, кодів Steam Guard чи інших конфіденційних відомостей. Відтак, користувачам не потрібно змінювати пароль або налаштування свого акаунту.
Головний ризик — цільовий фішинг
Компанія окремо попереджає, що викрадені дані, найімовірніше, будуть використані для проведення шахрайських розсилок. Постраждалі можуть отримувати листи, SMS або телефонні дзвінки, що нібито надходять від Steam, Valve або служби доставки, згадуючи реальне замовлення. Для підвищення переконливості, зловмисники можуть називати справжню адресу доставки.
Типові сценарії, на які вказує Valve, включають: запити на підтвердження доставки, вимоги оплатити незначне «митне збору» або «плату за повторну доставку», а також пропозиції авторизуватися на сторонніх веб-сайтах для «підтвердження» замовлення. Всі подібні звернення слід розглядати як підроблені.
Valve також нагадує про три ключові правила: служба підтримки Steam працює виключно через help.steampowered.com і ніколи не контактує з користувачами електронною поштою, в Steam Chat чи Discord; офіційні сторінки сервісу розташовані лише на доменах store.steampowered.com, www.steampowered.com, steamcommunity.com та help.steampowered.com; ні служба підтримки Steam, ні кур’єрські служби ніколи не запитують пароль або код Steam Guard.
Інцидент вийшов далеко за межі Steam
Valve — не єдиний і не перший клієнт CEVA Logistics, який постраждав від цієї атаки. Компанія підтвердила, що 1 серпня поінформувала постраждалих замовників про кіберінцидент, який вплинув на частину її європейських операцій з контрактної логістики. За заявою CEVA, операційний вплив обмежений вісьмома складськими приміщеннями, інші системи компанії у світі не були зачеплені, а розслідування триває за участю незалежних експертів.
Нідерландський онлайн-рітейлер bol повідомив про несанкціонований доступ до систем та даних його логістичного партнера та подав відповідну заяву до Управління із захисту персональних даних Нідерландів. Про компрометацію даних клієнтів також заявили універмаг De Bijenkorf, футбольний клуб «Аякс», банк ING та мережа оптики Ace & Tate — всі вони користуються послугами CEVA для обробки та доставки замовлень.
За даними галузевого видання FreightWaves, атака призвела до порушення роботи восьми європейських складів ще наприкінці липня, спричинивши затримки у відвантаженнях для клієнтів-рітейлерів. Розслідуванням, окрім самих компаній, займаються нідерландський регулятор із захисту даних та правоохоронні органи.
CEVA Logistics є повною дочірньою компанією французької групи CMA CGM, яка посідає третє місце у світі серед компаній з контейнерних перевезень. Згідно з корпоративними даними групи, CEVA керує приблизно 1000 складськими об’єктами та у 2025 році обробила 15 мільйонів відправлень, досягнувши річного доходу в 18,3 мільярда доларів.
Що робити тим, хто отримав повідомлення
- Не переходити за посиланнями з електронних листів, SMS або месенджерів, що стосуються доставки обладнання Steam, навіть якщо в них вказано правильну адресу або модель пристрою.
- Перевіряти статус замовлення виключно через обліковий запис Steam, вручну вводячи адресу веб-сайту.
- Ігнорувати будь-які вимоги щодо додаткової оплати митних зборів, плати за повторну доставку або «розмитнення» — легітимні перевізники не стягують такі платежі через посилання з електронних листів.
- Ніколи не повідомляти пароль та код Steam Guard — їх не запитують ані служба підтримки Steam, ані кур’єрські служби.
- Активувати двофакторну автентифікацію Steam Guard у мобільному додатку Steam, якщо це ще не зроблено.
- Проявляти обережність щодо телефонних дзвінків від «служби доставки»: голосовий фішинг з посиланням на реальні деталі замовлення є поширеним методом після таких витоків даних.
Чому це важливо
Інцидент у CEVA Logistics слугує ще одним прикладом того, як персональні дані клієнтів потрапляють до зловмисників не через злам самої платформи, а через компрометацію її підрядника. Користувач не має жодного контролю над рівнем захисту даних у логістичного оператора, але саме його адреса, номер телефону та електронна пошта опиняються в чужих руках. Для покупця це означає, що навіть ретельне дотримання заходів безпеки свого облікового запису не гарантує повний захист від наслідків. Єдиним ефективним засобом захисту залишається скептицизм щодо будь-яких повідомлень, пов’язаних із доставкою.
Транспортна та логістична галузь протягом останніх років стала об’єктом регулярних кіберзлочинних атак. Деякі групи полюють на персональні дані для подальшого шахрайства, тоді як інші прагнуть втрутитися в логістичні процеси. Витік даних у CEVA поєднує обидва аспекти: паралельно з компрометацією даних компанія повідомила про порушення роботи складів та затримки в постачаннях.
Будь ласка, залиште це поле порожнім
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕГИ:Steamвитік данихГеймінгПоділитисяFacebookThreadsКопіювати посиланняДрукЩо думаєте?В захваті0Сумно0Смішно0Палає0Овва!0Попередній матеріал

Смартфон проти камери у 2026 році: коли мобільної камери вже замалоНаступний матеріал

Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми
Популярне

Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків
17.08.2026

Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp
21.08.2026

Як змінити обліковий запис Google за замовчуванням на Android
16.08.2026

Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні
18.08.2026

Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука
19.08.2026
Рекомендовано

Приватність
Чати з Claude потрапили в пошук Google: що сталося і як закрити доступ до власних розмов
30.07.2026

Комп’ютер
Ностальгія, виклик і справжня ігрова магія: чому ретро-ігри залишаються улюбленими
13.07.2026

Кібербезпека
Що робити, якщо ваш пароль потрапив у відкриту базу даних
18.06.2026

Кібербезпека
Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
04.06.2026