Кибербезопасность Aug 10, 2026В закладки

Поставщик из Европы, работающий с Valve, подвергся кибератаке, в результате которой были exposed данные покупателей Steam Machine и Steam Controller. Valve уведомляет своих клиентов напрямую — в самый неподходящий момент перед своим громким возвращением на рынок hardware.
Поставщик Valve из Европы — CEVA Logistics, компания, специализирующаяся на международной логистике и транспортировке, — подверглась кибератаке, в результате которой были скомпрометированы личные данные покупателей оборудования Steam Hardware, в основном владельцев Steam Machine или Steam Controller. Valve подтвердила инцидент, уведомив своих клиентов напрямую по электронной почте. Как сообщают Kotaku и BleepingComputer, уязвимость находится у субподрядчика, а не у Valve: серверы Steam не затронуты в рамках объявленного инцидента.
Пользователи, которые приобрели оборудование Steam (Steam Machine, Steam Controller) у пострадавшего поставщика. Точная природа exposed данных — адреса доставки, история покупок, контактная информация — пока не уточняется Valve. Уведомления клиентам рассылаются в данный момент.
Атаки через цепочку поставок (supply chain vendor attack) остаются одним из самых сложных для предотвращения векторов угроз с точки зрения конечного пользователя. У вас нет возможности отслеживать практики безопасности субподрядчиков вашего любимого поставщика. Это тот же вектор, который использовали злоумышленники в недавних крупных утечках (Ticketmaster через Snowflake или несколько телеком-операторов через логистических партнёров).
Что это означает на практике: даже если ваш аккаунт Steam защищён надёжным паролем и двухфакторной аутентификацией, данные о вас как клиенте у третьих лиц могут быть exposed без вашей возможности что-либо предотвратить.
Эта утечка данных пришлась на худшее время для Valve. Компания Gabe Newell ведёт активную аппаратную кампанию с Steam Machine 2 и Steam Frame, анонсы и предзаказы которых вот уже несколько недель привлекают внимание сообщества PC-геймеров. Утечка данных покупателей оборудования, даже через третьих лиц, напрямую бьёт по репутации надёжности, которую Valve пытается восстановить в рамках возвращения на рынок.
Оригинальная программа Steam Machine (2015–2018) уже оставила неприятный осадок у своих покупателей. Этот инцидент открывает старую рану.
Атаки на третьих поставщиков (supply chain vendor attacks) фиксируются как растущая угроза с 2022 года в отчётах ведущих аналитиков по кибербезопасности (CrowdStrike, Mandiant, ENISA). Увеличение цифровизации цепочек поставок умножает точки входа — CEVA Logistics управляет логистикой десятков технологических компаний в Европе.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
L'offensive hardware Valve 2026 : Steam Machine et Steam Frame