遊戲發行商Valve受物流夥伴CEVA遭駭波及,導致歐洲客户資料外洩

歐洲Steam遊戲平台硬體客户近日在Reddit論壇上, 貼出收到平台發行商Valve的資料外洩通知 ,表示由於其物流合作夥伴CEVA Logistics遭到網路入侵,導致部分Steam客户資料可能外洩。Valve指出,負責向歐洲客户運送Steam硬體的CEVA公司,在7月29日至8月1日間遭到駭客攻擊,Valve於8月7日獲悉部分Steam客户資料可能因此遭竊,外洩資料包括姓名、地址、電話、電子郵件,以及訂購產品種類與價格;但Steam帳號、密碼、Steam Guard驗證碼及付款資訊均未受影響,用户無需更改Steam密碼或調整帳號設定。

Valve並未説明如何入侵CEVA的系統,只表示CEVA已隔離受影響系統並將其全部離線,並偕同外部調查人員進行調查。Valve也正陸續向受影響國家的資料保護主管機關通報此事件,並提醒客户留意駭客可能利用外洩的訂單資料,發動電子郵件、簡訊或電話釣魚攻擊。