समाचार
वाल्व यूरोप में स्टीम हार्डवेयर खरीदारों को साइबर हमले के बाद चेतावनी देता है
वाल्व यूरोप भर में स्टीम हार्डवेयर ग्राहकों को ईमेल कर रहा है उन्हें बताने के लिए कि उनकी व्यक्तिगत जानकारी “संभवतः समझौता” हो गई है एक साइबर हमले के बाद जिसने सीईवीए लॉजिस्टिक्स, तीसरे पक्ष की कंपनी को मारा जो महाद्वीप में स्टीम डेक, स्टीम मशीन और स्टीम कंट्रोलर ऑर्डर की शिपिंग करती है। ईमेल 10 अगस्त, 2026 को आने शुरू हुए, और पूरा पाठ गेमिंगऑनलिनक्स द्वारा पुनरुत्पादित किया गया था, जो उन आउटलेट्स में से एक था जिसके कर्मचारियों ने इसे सीधे प्राप्त किया था।
वाल्व के ईमेल के अनुसार, सीईवीए पर हमला 29 जुलाई, 2026 से 1 अगस्त, 2026 तक चला। सीईवीए ने वाल्व को 7 अगस्त, 2026 को बताया कि ग्राहक की जानकारी संभवतः ले ली गई थी। चूंकि सीईवीए को स्टीम से वितरण डेटा मिलता है, वाल्व कहता है कि यह उन सभी ग्राहकों से संपर्क कर रहा है जो प्रभावित हो सकते हैं: जिन्होंने यूरोप में पिछले तीन महीनों में स्टीम हार्डवेयर ऑर्डर किया है।
सीईवीए को स्टीम से जो डेटा मिलता है वह केवल वितरण जानकारी है, और वाल्व के ईमेल में सूचीबद्ध है कि क्या उजागर किया जा सकता है: नाम, स्ट्रीट पता, पोस्टल कोड, शहर, देश, फोन नंबर, ग्राहक के स्टीम खाते से जुड़ा ईमेल पता, और ऑर्डर किए गए उत्पाद का प्रकार और मूल्य।
क्या नहीं लिया गया
वाल्व स्पष्ट रूप से कहता है कि उल्लंघन शिपिंग डेटा पर रुक जाता है। “सीईवीए के पास आपकी भुगतान जानकारी, पासवर्ड, स्टीम गार्ड कोड या अन्य जानकारी तक पहुंच नहीं है,” ईमेल में कहा गया है, और ग्राहकों को अपना स्टीम पासवर्ड बदलने या अपनी खाता सेटिंग्स को छूने की आवश्यकता नहीं है।
व्यावहारिक जोखिम, जैसा कि वाल्व इसे फ्रेम करता है, वास्तविक ऑर्डर विवरण पर निर्मित लक्षित फ़िशिंग है। ईमेल ग्राहकों को बताता है कि वे ईमेल, एसएमएस या फोन द्वारा नकली संदेशों की अपेक्षा कर सकते हैं जो उनके हार्डवेयर ऑर्डर का उल्लेख करते हैं और स्टीम, वाल्व या एक डिलीवरी कंपनी से आने का दिखावा करते हैं — संदेश जो पीड़ित के अपने पते को वापस बता सकते हैं, उन्हें एक डिलीवरी की पुष्टि करने के लिए कहते हैं, एक छोटी सी कस्टम या रेडिलीवरी शुल्क का अनुरोध करते हैं, या उन्हें कहीं “पुष्टि” करने के लिए साइन इन करने के लिए कहते हैं। वाल्व का निर्देश उन सभी को नकली के रूप में मानने के लिए है, और यह ध्यान देता है कि स्टीम समर्थन केवल help.steampowered.com के माध्यम से काम करता है, कभी भी ईमेल, स्टीम चैट या डिस्कॉर्ड के माध्यम से नहीं, और कभी भी पासवर्ड या स्टीम गार्ड कोड के लिए नहीं पूछता है।
सीईवीए के यूरोपीय गोदामों पर हमला
वाल्व का खुलासा सीईवीए हमले से गिरने वाला दूसरा जूता है। लॉजिस्टिक्स कंपनी, फ्रेंच शिपिंग समूह सीएमए सीजीएम की एक सहायक कंपनी, ने 1 अगस्त, 2026 को खुदरा ग्राहकों को सूचित किया कि एक साइबर घुसपैठ उसके कॉन्ट्रैक्ट-लॉजिस्टिक्स ऑपरेशन के एक हिस्से को बाधित कर रही थी, फ्रेटवेव्स रिपोर्टिंग कि आठ यूरोपीय गोदाम प्रभावित हुए थे। डच रिटेलर बोल और डे बीजेनकोर्फ ने अपने ग्राहकों को सीईवीए के माध्यम से संभावित डेटा लीक की चेतावनी दी इसके बाद के दिनों में। वाल्व का ईमेल इसी घटना की पुष्टि करता है और कहता है कि सीईवीए ने प्रभावित प्रणालियों को अलग किया है, उन्हें ऑफलाइन ले लिया है और बाहरी जांचकर्ताओं को लाया है।
सीईवीए दुनिया की सबसे बड़ी तीसरे पक्ष की लॉजिस्टिक्स प्रदाताओं में से एक है, जो वैश्विक स्तर पर 1,000 से अधिक गोदामों का संचालन करती है। वाल्व कहता है कि यह अभी भी कंपनी से पूरी तरह से क्या लिया गया और कैसे लिया गया, इसके लिए दबाव डाल रहा है, और यह प्रभावित देशों में डेटा संरक्षण प्राधिकरणों को सूचित कर रहा है — जो कि यूरोपीय गोपनीयता कानून के अनुसार एक कंपनी को एक बार जब यह निष्कर्ष निकाला जाता है कि व्यक्तिगत डेटा संभवतः इसके नियंत्रण से बाहर हो गया है।
आगे क्या होता है
प्रभावित ग्राहकों के लिए, उनके स्टीम खातों पर कुछ भी करने की आवश्यकता नहीं है — वाल्व का मार्गदर्शन ऑर्डर-थीम वाले स्कैम के खिलाफ सावधानी बरतने के लिए है, न कि उपचार के लिए। खुले आइटम दो कंपनियों के साथ बैठे हैं: सीईवीए के बाहरी जांचकर्ताओं ने अभी तक उल्लंघन के पूर्ण दायरे की स्थापना नहीं की है, और वाल्व के प्रभावित यूरोपीय देशों में राष्ट्रीय डेटा संरक्षण प्राधिकरणों को सूचना देने की प्रक्रिया जारी है। उन देशों के नियामक अपनी जांच शुरू कर सकते हैं जब उन्हें सूचित किया जाता है।
उल्लंघन वाल्व के सबसे व्यापक हार्डवेयर पुश के बीच में आता है जो स्टीम डेक के बाद से है। कंपनी ने जून 2026 में स्टीम मशीन की कीमत बढ़ा दी, मेमोरी की कमी का दोष देते हुए, और स्टीम कंट्रोलर के साथ इसकी शिपिंग कर रही है। इसका प्लेटफ़ॉर्म काम समानांतर में जारी रहा है। एक स्टीम क्लाइंट अपडेट अगस्त 2026 की शुरुआत में स्टार्टअप लॉगिन डायलॉग और नेटवर्क ट्रांसफ़र को पैच किया। सीईवीए के विघटित गोदामों के माध्यम से यूरोपीय हार्डवेयर डिलीवरी की प्रतीक्षा कर रहे ग्राहकों को भी आठ प्रभावित साइटें ऑफलाइन रहते हुए शिपिंग में देरी का सामना करना पड़ सकता है।











