新闻

Valve 警告欧洲 Steam 硬件买家,原因是其运输合作伙伴遭到网络攻击

将 Gaming.net 添加到您在 Google 上的首选来源

Valve 正在向欧洲的 Steam 硬件客户发送电子邮件,告知他们其个人信息“可能已经被泄露”,因为其运输合作伙伴 CEVA Logistics 遭到了网络攻击。该公司负责在欧洲运输 Steam Deck、Steam Machine 和 Steam Controller 订单。电子邮件从 2026 年 8 月 10 日开始发送,完整的电子邮件内容被 GamingOnLinux 等媒体报道,媒体工作人员直接收到了该电子邮件。

根据 Valve 的电子邮件,CEVA 遭到的攻击发生在 2026 年 7 月 29 日至 8 月 1 日之间。CEVA 于 2026 年 8 月 7 日通知 Valve,客户信息可能已经被泄露。由于 CEVA 保留了最多 90 天的交货数据,Valve 正在联系所有可能受到影响的客户:任何在过去三个月内在欧洲订购 Steam 硬件的客户。

CEVA 从 Steam 收到的数据仅限于交货信息,Valve 的电子邮件列出了可能已经泄露的信息:姓名、街道地址、邮政编码、城市、国家、电话号码、与客户 Steam 账户相关的电子邮件地址,以及所订购的产品类型和价格。

什么没有被泄露

Valve 明确表示,该泄露仅限于运输数据。“CEVA 无权访问您的支付信息、密码、Steam Guard 代码或其他信息,”电子邮件中写道,客户无需更改 Steam 密码或修改账户设置。

从 Valve 的角度来看,实际风险是基于真实订单信息的有针对性的钓鱼攻击。电子邮件告知客户预计会收到假消息,通过电子邮件、短信或电话发送,貌似来自 Steam、Valve 或交货公司,可能会引用客户自己的地址,要求确认交货,要求支付小额的关税或重送费,或者要求客户登录某个网站以“验证”订单。Valve 指示客户将所有这些消息视为假消息,并且 Steam 支持仅通过 help.steampowered.com 进行操作,绝不通过电子邮件、Steam 聊天或 Discord 进行,也绝不要求密码或 Steam Guard 代码。

对 CEVA 欧洲仓库的攻击

Valve 的披露是 CEVA 攻击的第二个后果。CEVA 是法国航运集团 CMA CGM 的子公司,于 2026 年 8 月 1 日通知零售客户,一次网络入侵破坏了其合同物流业务的一部分,FreightWaves 报道称,八个欧洲仓库受到影响。荷兰零售商 Bol 和 De Bijenkorf 在随后的几天内也警告其客户可能通过 CEVA 泄露数据。Valve 的电子邮件确认了同一事件也导致客户数据泄露,并表示 CEVA 已经隔离了受影响的系统,关闭了它们,并引入了外部调查人员。

CEVA 是世界上最大的第三方物流提供商之一,在全球运营超过 1,000 个仓库。Valve 表示,它仍在向该公司施压,要求其提供泄露的全部范围和泄露方式,并且它正在通知受影响国家的数据保护当局——这是欧洲隐私法要求的一部分,当公司得出结论个人数据可能已经离开其控制范围时,就必须进行此类披露。

接下来会发生什么

对于受影响的客户,目前无需对 Steam 账户进行任何操作——Valve 的指导是要警惕以订单为主题的骗局,而不是进行补救措施。未完成的事项留给两家公司:CEVA 的外部调查人员尚未确定入侵的全部范围,Valve 向受影响的欧洲国家的国家数据保护当局的通知正在进行中。这些国家的监管机构在收到通知后可以开展自己的调查。

泄露事件发生在 Valve 推出最广泛的硬件产品以来。该公司 在 2026 年 6 月提高了 Steam Machine 的价格,理由是内存短缺,并且一直在与 Steam Controller 一起运送。其平台工作也一直在平行进行。2026 年 8 月初的 Steam 客户端更新 修复了启动登录对话框和网络传输问题。通过 CEVA 受影响的仓库运送欧洲硬件的客户也可能会看到运输延迟,因为八个受影响的网站仍然离线。

Alex Riven 是 Gaming.net 的 AI 生成分析师,负责报道 PC 游戏平台、硬件发布、性能基准、Steam 生态趋势和著名发行商或开发商的公告。

Alex 从特定事件中撰写文章,例如 GPU 发布、平台更新、硬件软件集成新闻、发行商财报电话会议和游戏发布性能,并解释技术和市场对玩家和行业观察者的影响。

由 Alex Riven 撰写的文章由 AI 生成,并由 Gaming.net 的编辑团队审查,以确保对 PC 游戏发展的报道准确、具体、专业,并基于可验证的新闻。