Ειδήσεις
Η Valve Προειδοποιεί τους Αγοραστές Υλικού Steam στην Ευρώπη Μετά την Κυβερνοεπίθεση στον Εταίρο Μεταφορών
Valve στέλνει email στους πελάτες υλικού Steam σε όλη την Ευρώπη για να τους ενημερώσει ότι τα προσωπικά τους στοιχεία “πιθανότατα παραβιάστηκαν” μετά από μια κυβερνοεπίθεση που χτύπησε την CEVA Logistics, την εταιρεία τρίτου μέρους που διαχειρίζεται τις παραγγελίες Steam Deck, Steam Machine και Steam Controller στην ήπειρο. Τα email ξεκίνησαν να φτάνουν στις 10 Αυγούστου 2026 και ο πλήρης κείμενος αναπαράχθηκε από το GamingOnLinux, یکی από τις ιστοσελίδες των οποίων το προσωπικό έλαβε απευθείας.
Σύμφωνα με το email της Valve, η επίθεση στην CEVA διήρκεσε από τις 29 Ιουλίου 2026 έως την 1η Αυγούστου 2026. Η CEVA ενημέρωσε την Valve στις 7 Αυγούστου 2026 ότι τα στοιχεία των πελατών πιθανότατα είχαν αφαιρεθεί. Επειδή η CEVA διατηρεί δεδομένα παράδοσης για έως και 90 ημέρες μετά από μια παραγγελία, η Valve λέει ότι επικοινωνεί με κάθε πελάτη που μπορεί να υποθέσει ότι επηρεάστηκε: όποιος παρήγγειλε υλικό Steam στην Ευρώπη περίπου τους τελευταίους τρεις μήνες.
Τα δεδομένα που λαμβάνει η CEVA από την Steam είναι μόνο πληροφορίες παράδοσης και το email της Valve αναφέρει ακριβώς τι μπορεί να έχει εκτεθεί: όνομα, διεύθυνση, ταχυδρομικός κώδικας, πόλη, χώρα, αριθμός τηλεφώνου, η διεύθυνση email που συνδέεται με το λογαριασμό Steam του πελάτη και ο τύπος και η τιμή του προϊόντος που παραγγέλθηκε.
Τι δεν πάρθηκε
Η Valve είναι ρητή ότι η παραβίαση σταματά στα δεδομένα παράδοσης. “Η CEVA δεν έχει πρόσβαση στις πληροφορίες πληρωμής, τους κωδικούς πρόσβασης, τους κωδικούς Steam Guard ή άλλες πληροφορίες”, αναφέρει το email και οι πελάτες δεν χρειάζεται να αλλάξουν τον κωδικό πρόσβασης Steam ή να αγγίξουν τις ρυθμίσεις του λογαριασμού τους.
Ο πρακτικός κίνδυνος, όπως τον περιγράφει η Valve, είναι η στοχευμένη φισινγκ που βασίζεται σε πραγματικές λεπτομέρειες παραγγελίας. Το email λέει στους πελάτες να περιμένουν ψευδή μηνύματα με email, SMS ή τηλέφωνο που αναφέρονται στην παραγγελία υλικού και φαίνονται να προέρχονται από την Steam, την Valve ή μια εταιρεία παράδοσης — μηνύματα που μπορούν να αναφέρουν τη διεύθυνση του θύματος πίσω σε αυτόν, να ζητούν επιβεβαίωση παράδοσης, να ζητούν μια μικρή τελωνειακή ή χρέωση επαναπαράδοσης ή να τον προτρέψουν να συνδεθεί κάπου για “επιβεβαίωση” παραγγελίας. Η οδηγία της Valve είναι να αντιμετωπίζουν όλα αυτά ως ψευδή και σημειώνει ότι η υποστήριξη Steam λειτουργεί μόνο μέσω του help.steampowered.com, ποτέ μέσω email, Steam Chat ή Discord και ποτέ δεν ζητά κωδικό πρόσβασης ή κωδικό Steam Guard.
Η επίθεση στις ευρωπαϊκές αποθήκες της CEVA
Η ανακοίνωση της Valve είναι το δεύτερο βήμα που ακολουθεί από την επίθεση στην CEVA. Η εταιρεία logistiki, θυγατρική της γαλλικής εταιρείας ναυτιλίας CMA CGM, ενημέρωσε τους λιανοπωλητές στις 1 Αυγούστου 2026 ότι μια κυβερνοεπίθεση διαταράσσει μέρος της λειτουργίας contract-logistics, με το FreightWaves να αναφέρει ότι οκτώ από τις ευρωπαϊκές αποθήκες της επηρεάστηκαν. Οι ολλανδικές εταιρείες λιανικής Bol και De Bijenkorf προειδοποίησαν τους πελάτες τους για μια πιθανή διαρροή δεδομένων μέσω της CEVA τις ημέρες που ακολούθησαν. Το email της Valve επιβεβαιώνει την ίδια επίθεση που επίσης πήρε δεδομένα πελατών και λέει ότι η CEVA έχει απομονώσει τα επηρεασμένα συστήματα, τα έχει βγάλει εκτός λειτουργίας και έχει φέρει εξωτερικούς ερευνητές.
Η CEVA είναι ένας από τους μεγαλύτερους παγκόσμιους παρόχους logistiki τρίτου μέρους, λειτουργώντας περισσότερες από 1.000 αποθήκες παγκοσμίως. Η Valve λέει ότι εξακολουθεί να πιέζει την εταιρεία για το πλήρες εύρος του τι πάρθηκε και πώς, και ότι ενημερώνει τις αρχές προστασίας δεδομένων στις επηρεασμένες χώρες — το είδος της ανακοίνωσης που απαιτεί ο ευρωπαϊκός νόμος περί προστασίας δεδομένων όταν μια εταιρεία συνειδητοποιεί ότι προσωπικά δεδομένα πιθανότατα εξήλθαν από τον έλεγχό της.
Τι συμβαίνει επόμενο
Για τους επηρεασθέντες πελάτες, δεν χρειάζεται να κάνουν τίποτα στα λογαριασμούς Steam τους — η οδηγία της Valve είναι επιφυλακή ενάντια σε απάτες με θέμα παραγγελίες, όχι επιδιόρθωση. Τα ανοιχτά θέματα βρίσκονται στις δύο εταιρείες: οι εξωτερικοί ερευνητές της CEVA δεν έχουν ακόμη καθορίσει το πλήρες εύρος της εισβολής και οι ειδοποιήσεις της Valve στις εθνικές αρχές προστασίας δεδομένων στις επηρεασμένες ευρωπαϊκές χώρες βρίσκονται σε εξέλιξη. Οι ρυθμιστές στις χώρες αυτές μπορούν να ανοίξουν τις δικές τους έρευνες μια φορά που ειδοποιηθούν.
Η παραβίαση δεδομένων συμβαίνει στη μέση της ευρύτερης προσπάθειας υλικού της Valve από τότε που κυκλοφόρησε το Steam Deck. Η εταιρεία αύξησε την τιμή του Steam Machine τον Ιούνιο του 2026, κατηγορώντας την έλλειψη μνήμης, και έχει στείλει τον Steam Controller μαζί του. Η εργασία της πλατφόρμας της συνεχίστηκε παράλληλα. Μια ενημέρωση του πελάτη Steam νωρίτερα τον Αύγουστο του 2026 διόρθωσε το διάλογο σύνδεσης εκκίνησης και τις μεταφορές δικτύου. Οι πελάτες που περιμένουν ευρωπαϊκές παραδόσεις υλικού μέσω των διαταραγμένων αποθηκών της CEVA μπορεί επίσης να δουν καθυστερήσεις στην αποστολή ενώ οι οκτώ επηρεασμένες τοποθεσίες παραμένουν εκτός λειτουργίας.











