ニュース
Valve、Steamハードウェアのヨーロッパの購入者に警告を発令、出荷パートナーのサイバー攻撃を受けて
Valveは、Steamハードウェアのヨーロッパの顧客に、第三者会社のCEVA LogisticsがSteam Deck、Steam Machine、Steam Controllerの注文を出荷する際にサイバー攻撃を受けたため、個人情報が「 вероятно」漏洩した可能性があることを通知するメールを送信しています。メールは2026年8月10日から届き始め、GamingOnLinuxによって全文が公開されました。
Valveのメールによると、CEVAへの攻撃は2026年7月29日から8月1日にかけて行われたもので、CEVAは8月7日にValveに顧客情報が漏洩した可能性があることを通知しました。CEVAは出荷データを最大90日間保持するため、Valveは過去約3ヶ月間にヨーロッパでSteamハードウェアを注文したすべての顧客に連絡しています。
CEVAがSteamから受け取るデータは出荷情報のみで、Valveのメールでは漏洩した可能性のある情報が具体的に列挙されています:名前、住所、郵便番号、市、国、電話番号、Steamアカウントに紐づくメールアドレス、注文した製品の種類と価格。
漏洩しなかったもの
Valveは、漏洩は出荷データに留まると強調しています。「CEVAには、お客様の支払い情報、パスワード、Steam Guardコード、その他の情報へのアクセス権がありません」というメールの内容で、顧客はSteamパスワードやアカウント設定の変更は必要ないとされています。
実際的なリスクとして、Valveはターゲットを絞ったフィッシング詐欺を挙げています。メールでは、顧客はSteam、Valve、または配送会社から見えるが実は偽のメッセージに注意するように指示されています。偽メッセージでは、注文の詳細が引用されたり、配送の確認や小額の関税または再配送料金の支払いが求められたり、注文の「確認」ためにどこかでサインインするよう促されたりすることがあります。Valveの指示では、これらのメッセージはすべて偽物と見なすこと、またSteamサポートはhelp.steampowered.comを通じてしか連絡してこない(メール、Steam Chat、Discordでは連絡してこない)し、パスワードやSteam Guardコードを求めることもないと述べられています。
CEVAのヨーロッパ倉庫への攻撃
Valveの開示は、CEVAへの攻撃から生じた第二の問題です。物流会社であるCEVAは、フランスのshippingグループCMA CGMの傘下会社で、2026年8月1日に一部の倉庫がサイバー攻撃を受けたことを顧客に通知しました。FreightWavesによると、ヨーロッパの8つの倉庫が影響を受けたという。オランダの小売業者BolとDe Bijenkorfも、CEVAを通じて顧客データが漏洩した可能性があることを顧客に警告しました。Valveのメールでは同じ事件が顧客データを奪ったことも確認されており、CEVAは影響を受けたシステムを分離してオフラインにし、外部の調査員を呼び込んだと述べています。
CEVAは世界最大級の第三者物流プロバイダーで、1,000以上の倉庫を世界中で運営しています。Valveによると、同社はまだCEVAに、奪われたデータの全容とその方法について詳しく問い合わせており、影響を受けた国々のデータ保護当局にも通知しています。これはヨーロッパのプライバシー法が要求する、個人データが会社の管理外に出た可能性がある場合の開示です。
次に何が起こるか
影響を受けた顧客にとって、Steamアカウントに対して何もする必要はありません。Valveの指示は、注文テーマの詐欺に対する注意vigilanceであり、修復ではありません。未解決の問題は2社に残っています:CEVAの外部調査員はまだ侵入の全容を確定できていませんし、Valveの通知も影響を受けたヨーロッパ諸国へのデータ保護当局への通知が進行中です。規制当局は通知を受けると独自の調査を開始できます。
漏洩は、ValveがSteam Deckの発売以来で最も大規模なハードウェア展開の最中に発生しています。同社は2026年6月にSteam Machineの価格を上げ、メモリ不足を理由に挙げていました。また、Steam Controllerも出荷しています。プラットフォームの作業は並行して続いています。2026年8月のSteamクライアントのアップデートでは、起動時のログインダイアログとネットワーク転送が修正されました。CEVAの混乱した倉庫を通じてヨーロッパへのハードウェア出荷を待っている顧客も、8つの影響を受けたサイトがオフラインのままである間、遅延を経験する可能性があります。











