Steam Donanım Dağıtıcısı CEVA Logistics Siber Saldırıya Uğradı

Video oyunu yayıncısı Valve, Avrupa'daki Steam donanım gönderilerini yöneten lojistik ortağı CEVA Logistics bünyesinde gerçekleşen bir veri ihlali nedeniyle müşterilerini uyardı. Şirket tarafından gönderilen bilgilendirme e-postalarına göre, saldırı 29 Temmuz 2026 ile 1 Ağustos 2026 tarihleri arasında meydana geldi.
Söz konusu lojistik firması, fiziksel donanım teslimatlarını gerçekleştirebilmek adına Valve'den aldığı müşteri verilerini sipariş sonrası 90 gün boyunca saklıyor. Bu süre zarfında verileri sızdırılan tüm kullanıcılara ulaşan Valve, ele geçirilen bilgiler arasında isim, açık adres, posta kodu, şehir, ülke, telefon numarası ve e-posta adresi bulunduğunu belirtti. Ayrıca sipariş edilen donanımın türü ve fiyat bilgisi de saldırganların eline geçmiş durumda.
Yetkililer, Steam hesabı ile ilişkili şifrelerin, ödeme bilgilerinin veya Steam Guard kodlarının bu ihlalden etkilenmediğini vurguladı. Kullanıcıların herhangi bir şifre değişikliği yapmasına gerek bulunmuyor. Ancak Valve, sızan adres ve sipariş bilgileriyle yapılabilecek oltalama (phishing) girişimlerine karşı dikkatli olunması gerektiğini hatırlattı.
Saldırganların, gerçek bir teslimat süreci gibi davranarak kullanıcılardan gümrük ücreti veya yeniden teslimat bedeli adı altında ödeme talep edebileceği belirtiliyor. CEVA Logistics, saldırı sonrası ilgili sistemleri çevrimdışı konuma getirerek dışarıdan güvenlik uzmanlarıyla soruşturma başlattı. Valve ise lojistik ortağından ihlalin detaylarına dair daha fazla bilgi talep ettiğini ve ilgili ülkelerdeki veri koruma otoritelerinin bilgilendirildiğini ifade etti.

