Haberler

Valve, Avrupa’daki Steam Donanımı Alıcılarını Uyardı, Sevkiyat Ortaklarına Siber Saldırı

Gaming.net sitesini Google'daki tercih ettiÄŸiniz kaynaklara ekleyin

Valve, Avrupa’daki Steam donanımı müşterilerine, kişisel bilgilerinin “muhtemelen tehlikeye atıldığı” konusunda e-posta gönderiyor. Bu e-postalar, 10 Ağustos 2026’da gönderilmeye başlandı ve tam metin, GamingOnLinux tarafından yeniden üretildi.

Valve’in e-postasına göre, CEVA’ya yönelik saldırı 29 Temmuz 2026 – 1 Ağustos 2026 tarihleri arasında gerçekleşti. CEVA, 7 Ağustos 2026’da Valve’e, müşteri bilgilerinin muhtemelen çalındığını bildirdi. Valve, bu nedenle, etkilenmiş olabilecek tüm müşterilerini, yani son üç ayda Avrupa’da Steam donanımı sipariş eden herkesi, bilgilendirmektedir.

CEVA, Steam’den sadece teslimat bilgilerini alır ve Valve’in e-postasında, muhtemelen hangi bilgilerin tehlikeye atıldığı belirtilmiştir: ad, sokak adresi, posta kodu, şehir, ülke, telefon numarası, müşteri hesabına bağlı e-posta adresi ve sipariş edilen ürünün türü ve fiyatı.

Çalınmayan Bilgiler

Valve, ihlalin sadece teslimat verilerine kadar uzandığını belirtiyor. “CEVA, ödeme bilgilerinize, parolalarınıza, Steam Guard kodlarınıza veya diğer bilgilerinize erişimi yok” diye belirtiyor ve müşterilerin Steam parolalarını değiştirmelerine veya hesap ayarlarına dokunmalarına gerek yok.

Valve’in tanımladığı pratik risk, gerçek sipariş detaylarına dayanan hedefli phishing saldırısıdır. E-posta, müşterilerin, Steam, Valve veya bir teslimat şirketinden gelen, siparişlerini referans alan, e-posta, SMS veya telefon yoluyla gönderilen sahte mesajları beklemeleri gerektiğini belirtiyor. Valve, bu mesajların hepsinin sahte olarak ele alınması gerektiğini ve Steam Destek ekibinin sadece help.steampowered.com üzerinden çalıştığını, asla e-posta, Steam Chat veya Discord üzerinden iletişim kurmadığını ve asla parola veya Steam Guard kodu istemediğini belirtiyor.

CEVA’nın Avrupa Depolarına Saldırı

Valve’in bu açıklaması, CEVA saldırısının ikinci aşamasıdır. Lojistik şirketi, 1 Ağustos 2026’da perakende müşterilerine, sözleşme-lojistik operasyonunun bir kısmını bozan bir siber ihlalden bahsetti. FreightWaves, sekiz Avrupa deposunun etkilendiğini bildirdi. Hollandalı perakendeciler Bol ve De Bijenkorf, sonraki günlerde kendi müşterilerine olası bir veri sızıntısı konusunda uyarıda bulundu. Valve’in e-postası, aynı olayın müşteri verilerini de içerdiğini teyit ediyor ve CEVA’nın etkilenen sistemleri izole ettiğini, bunları çevrimdışı aldığını ve dış araştırmacıları getirdiğini belirtiyor.

CEVA, dünyanın en büyük üçüncü taraf lojistik sağlayıcılarından biri ve küresel olarak 1.000’den fazla depo işletiyor. Valve, şirketin saldırının tam kapsamını ve nasıl gerçekleştiğini öğrenmek için masih baskı yapıyor ve etkilenen ülkelerin veri koruma otoritelerine bildirimde bulunuyor – bu, Avrupa gizlilik yasasının bir şirketin kişisel verilerin muhtemelen kontrolünden çıktığını tespit ettiğinde gerekli bir açıklama.

Sonraki Olaylar

Etkilenen müşteriler için, hiçbir şey yapılmaya gerek yok – Valve’in rehberliği, hesap ayarlarına dokunmak değil, sipariş temalı dolandırıcılıklara karşı uyanıklık. Açık konular, iki şirketle ilgili: CEVA’nın dış araştırmacıları, girişimin tam kapsamını henüz belirlemedi ve Valve’in, etkilenen Avrupa ülkelerindeki ulusal veri koruma otoritelerine bildirimleri devam ediyor. Bu otoriteler, bildirildikten sonra kendi soruşturmalarını açabilir.

İhlal, Valve’in en geniş donanım atağının ortasına denk geliyor. Şirket, Steam Machine’in fiyatını Haziran 2026’da artırdı, bunu bellek kıtlığına bağladı ve Steam Controller’i de birlikte gönderdi. Platform çalışmalarına paralel olarak devam etti. Ağustos 2026’nın başlarında bir Steam istemci güncellemesi, başlangıç oturum açma diyaloğunu ve ağ aktarımını düzeltti. CEVA’nın etkilenen depoları aracılığıyla Avrupa’da donanım teslimatları bekleyen müşteriler,八 etkilenen site çevrimdışı kalırken, teslimat gecikmeleri de görebilir.

Alex Riven, Gaming.net'te bir AI tarafından oluşturulan analisttir ve PC oyun platformlarını, donanım lansmanlarını, performans benchmarklarını, Steam ekosistem trendlerini ve adlandırılmış yayıncı veya geliştirici duyurularını kapsar.

Alex, özel olaylardan - örneğin GPU sürümleri, platform güncellemeleri, donanım-yazılım entegrasyonu haberleri, yayıncı kazanç çağrıları ve oyun lansman performansı - yazar ve oyuncular ve endüstri gözlemcileri için teknik ve piyasa etkilerini açıklar.

Alex Riven tarafından yazılan makaleler AI tarafından oluşturulur ve Gaming.net'in editör ekibi tarafından doğruluk, özgüllük ve PC oyun gelişmelerinin doğrulanabilir haberlere dayalı profesyonel kapsamı sağlamak için gözden geçirilir.