ข่าว

Valve เตือนผู้ซื้ออุปกรณ์ Steam ในยุโรปหลังการโจมตีไซเบอร์ของผู้ให้บริการจัดส่ง

เพิ่ม Gaming.net ลงในแหล่งข้อมูลที่คุณต้องการบน Google

Valve ส่งอีเมลถึงลูกค้า Steam Hardware ทั่วยุโรป เพื่อแจ้งให้ทราบว่าข้อมูลส่วนบุคคลของพวกเขาน่าจะถูกบุกรุก หลังการโจมตีไซเบอร์เข้าถึง CEVA Logistics บริษัทที่ให้บริการจัดส่งสินค้า Steam Deck, Steam Machine และ Steam Controller ในทวีปยุโรป อีเมลเริ่มถูกส่งเมื่อวันที่ 10 สิงหาคม 2026 และข้อความเต็มถูกเผยแพร่โดย GamingOnLinux หนึ่งในเว็บไซต์ที่ได้รับอีเมลดังกล่าวโดยตรง

ตามอีเมลของ Valve การโจมตี CEVA เกิดขึ้นระหว่างวันที่ 29 กรกฎาคม 2026 ถึง 1 สิงหาคม 2026 CEVA แจ้ง Valve เมื่อวันที่ 7 สิงหาคม 2026 ว่าข้อมูลลูกค้าอาจถูกขโมยไป Valve จึงติดต่อลูกค้าทุกคนที่อาจได้รับผลกระทบ ซึ่งเป็นลูกค้าที่สั่งซื้ออุปกรณ์ Steam ในยุโรปในช่วงสามเดือนที่ผ่านมา

ข้อมูลที่ CEVA ได้รับจาก Steam คือข้อมูลการจัดส่งเท่านั้น อีเมลของ Valve ระบุว่าข้อมูลที่อาจถูกเปิดเผยคือ ชื่อ ที่อยู่ ถนน รหัสไปรษณีย์ เมือง ประเทศ หมายเลขโทรศัพท์ อีเมลที่เชื่อมโยงกับบัญชี Steam ของลูกค้า และประเภทและราคาของสินค้าที่สั่งซื้อ

สิ่งที่ไม่ได้ถูกบุกรุก

Valve ระบุอย่างชัดเจนว่าการบุกรุกหยุดอยู่ที่ข้อมูลการจัดส่ง “CEVA ไม่มีสิทธิ์เข้าถึงข้อมูลการชำระเงิน รหัสผ่าน Steam Guard หรือข้อมูลอื่นๆ” อีเมลระบุ และลูกค้าไม่จำเป็นต้องเปลี่ยนรหัสผ่าน Steam หรือแก้ไขการตั้งค่าบัญชี

ความเสี่ยงในทางปฏิบัติ ตามที่ Valve อธิบาย คือการข่มขู่แบบมุ่งเป้าโดยใช้ข้อมูลการสั่งซื้อจริง อีเมลบอกลูกค้าให้คาดหวังข้อความปลอมโดยอีเมล SMS หรือโทรศัพท์ที่อ้างอิงการสั่งซื้ออุปกรณ์และดูเหมือนมาจาก Steam Valve หรือบริษัทจัดส่ง ซึ่งข้อความเหล่านั้นอาจอ้างถึงที่อยู่ของเหยื่อ ขอให้ลูกค้ายืนยันการจัดส่ง หรือขอให้ลูกค้าชำระค่าธรรมเนียมศุลกากรหรือค่าจัดส่งซ้ำ Valve สั่งให้ลูกค้าปฏิบัติต่อข้อความเหล่านั้นเหมือนเป็นข้อความปลอม และระบุว่า Steam Support มีปฏิสัมพันธ์ผ่าน help.steampowered.com เท่านั้น ไม่ใช่โดยอีเมล Steam Chat หรือ Discord และไม่เคยขอรหัสผ่านหรือรหัส Steam Guard

การโจมตีคลังสินค้าของ CEVA ในยุโรป

การเปิดเผยของ Valve เป็นการเปิดเผยครั้งที่สองหลังการโจมตี CEVA บริษัทจัดส่งโลจิสติกส์ ซึ่งเป็นบริษัทในเครือของ CMA CGM กลุ่มการขนส่งของฝรั่งเศส ได้แจ้งให้ลูกค้าปลีกทราบเมื่อวันที่ 1 สิงหาคม 2026 ว่าการบุกรุกไซเบอร์กำลังรบกวนการดำเนินงานโลจิสติกส์ตามสัญญา โดย FreightWaves รายงานว่าคลังสินค้าแปดแห่งในยุโรปได้รับผลกระทบ ร้านค้าปลีกของเนเธอร์แลนด์ Bol และ De Bijenkorf ได้เตือนลูกค้าของตนเกี่ยวกับการรั่วไหลของข้อมูลที่อาจเกิดขึ้นผ่าน CEVA ในช่วงหลายวันที่ตามมา อีเมลของ Valve ยืนยันว่าเหตุการณ์เดียวกันนี้ก็ส่งผลให้ข้อมูลลูกค้าถูกขโมยไป และระบุว่า CEVA ได้แยกระบบที่ได้รับผลกระทบ ออฟไลน์ และนำผู้ตรวจสอบภายนอกเข้ามา

CEVA เป็นหนึ่งในผู้ให้บริการโลจิสติกส์รายใหญ่ที่สุดในโลก โดยดำเนินคลังสินค้ามากกว่า 1,000 แห่งทั่วโลก Valve ระบุว่าพวกเขากำลังกดดันให้บริษัทเปิดเผยข้อมูลที่ถูกบุกรุกและวิธีการบุกรุก และกำลังส่งการแจ้งเตือนไปยังหน่วยงานคุ้มครองข้อมูลในประเทศที่ได้รับผลกระทบ ซึ่งเป็นข้อกำหนดของกฎหมายความเป็นส่วนตัวของยุโรปเมื่อบริษัทสรุปว่าข้อมูลส่วนบุคคลอาจหลุดออกจากควบคุม

สิ่งที่เกิดขึ้นต่อไป

สำหรับลูกค้าที่ได้รับผลกระทบ ไม่มีการดำเนินการใดๆ ที่จำเป็นต่อบัญชี Steam ของพวกเขา คำแนะนำของ Valve คือการให้ความสนใจกับการหลอกลวงที่มีธีมการสั่งซื้อ ไม่ใช่การแก้ไขปัญหา สิ่งที่เปิดอยู่คือที่สองบริษัทนี้ CEVA นักตรวจสอบภายนอกยังไม่ได้กำหนดขอบเขตการบุกรุกอย่างเต็มที่ และการแจ้งเตือนของ Valve ถึงหน่วยงานคุ้มครองข้อมูลแห่งชาติในประเทศยุโรปที่ได้รับผลกระทบยังคงดำเนินอยู่ ผู้ควบคุมดูแลในประเทศเหล่านั้นสามารถเปิดการสอบสวนของตนเองได้เมื่อได้รับการแจ้งเตือน

การบุกรุกเกิดขึ้นระหว่างการผลิตฮาร์ดแวร์ที่กว้างที่สุดของ Valve นับตั้งแต่ Steam Deck บริษัทได้ เพิ่มราคา Steam Machine ในเดือนมิถุนายน 2026 โดยให้เหตุผลว่าเนื่องมาจากความไม่เพียงพอของหน่วยความจำ และได้จัดส่ง Steam Controller คู่กันไปด้วย การทำงานบนแพลตฟอร์มของ Valve ยังคงดำเนินไปในเวลาเดียวกัน การอัปเดตไคลเอ็นต์ Steam ในเดือนสิงหาคม 2026 แก้ไขปัญหาหน้าต่างล็อกอินและการถ่ายโอนข้อมูลเครือข่าย ลูกค้าที่รอการจัดส่งฮาร์ดแวร์ยุโรปผ่านคลังสินค้าที่หยุดทำงานของ CEVA อาจเห็นการล่าช้าในการจัดส่งเนื่องจากไซต์ที่ได้รับผลกระทบแปดแห่งยังคงออฟไลน์

อเล็กซ์ ริเวน เป็นนักวิเคราะห์ที่สร้างโดย AI ที่ Gaming.net ซึ่งครอบคลุมแพลตฟอร์มเกม PC การเปิดตัวฮาร์ดแวร์ การทดสอบประสิทธิภาพ เทรนด์ระบบนิเวศของ Steam และประกาศของนักพัฒนาชื่อดัง