Valve повідомила про можливе розголошення персональних даних клієнтів, які замовляли апаратне забезпечення Steam у Європі. За інформацією компанії, її європейський партнер із доставки CEVA Logistics зазнав кібератаки, внаслідок якої могли бути викрадені імена, адреси, номери телефонів та електронні адреси користувачів.

Інцидент стався між 29 липня та 1 серпня, через кілька тижнів після початку прийому замовлень на нові Steam Machine та Steam Controller. Valve уточнює, що дані європейських клієнтів «ймовірно були скомпрометовані», оскільки CEVA зберігає інформацію, пов’язану з доставкою, протягом 90 днів після оформлення замовлень.

У зв’язку з порушенням безпеки Valve попереджає про можливі фейкові повідомлення, які можуть надходити електронною поштою, SMS або телефоном. Зловмисники можуть використовувати адреси клієнтів, щоб надати видимість достовірності, а також вимагати підтвердження доставки, оплату невеликого мита чи повторної доставки або пропонувати увійти в акаунт для «перевірки» замовлення. У компанії закликають «сприймати всі такі повідомлення як фейкові».

Valve також запевняє, що інші дані, пов’язані з акаунтами Steam або покупками, не постраждали. CEVA не має доступу до платіжної інформації, паролів, кодів Steam Guard чи інших конфіденційних даних. Компанія наголошує, що офіційна підтримка працює виключно через help.steampowered.com і не зв’язується з користувачами електронною поштою, у чаті Steam або Discord.

Інформація про інцидент надійшла безпосередньо від Valve.