Утечка данных Steam Machine: европейский поставщик Valve взломан, покупатели hardware уведомлены

Продолжение истории : L'offensive hardware Valve 2026 : Steam Machine et Steam Frame· Часть 6/8

Кибербезопасность Aug 10, 2026В закладки

Утечка данных Steam Machine: европейский поставщик Valve взломан, покупатели hardware уведомлены

Поставщик из Европы, работающий с Valve, подвергся кибератаке, в результате которой были exposed данные покупателей Steam Machine и Steam Controller. Valve уведомляет своих клиентов напрямую — в самый неподходящий момент перед своим громким возвращением на рынок hardware.

Что произошло

Поставщик Valve из Европы — CEVA Logistics, компания, специализирующаяся на международной логистике и транспортировке, — подверглась кибератаке, в результате которой были скомпрометированы личные данные покупателей оборудования Steam Hardware, в основном владельцев Steam Machine или Steam Controller. Valve подтвердила инцидент, уведомив своих клиентов напрямую по электронной почте. Как сообщают Kotaku и BleepingComputer, уязвимость находится у субподрядчика, а не у Valve: серверы Steam не затронуты в рамках объявленного инцидента.

Кого это касается

Пользователи, которые приобрели оборудование Steam (Steam Machine, Steam Controller) у пострадавшего поставщика. Точная природа exposed данных — адреса доставки, история покупок, контактная информация — пока не уточняется Valve. Уведомления клиентам рассылаются в данный момент.

Анализ: атака через доверенного посредника — невидимый вектор угроз

Атаки через цепочку поставок (supply chain vendor attack) остаются одним из самых сложных для предотвращения векторов угроз с точки зрения конечного пользователя. У вас нет возможности отслеживать практики безопасности субподрядчиков вашего любимого поставщика. Это тот же вектор, который использовали злоумышленники в недавних крупных утечках (Ticketmaster через Snowflake или несколько телеком-операторов через логистических партнёров).

Что это означает на практике: даже если ваш аккаунт Steam защищён надёжным паролем и двухфакторной аутентификацией, данные о вас как клиенте у третьих лиц могут быть exposed без вашей возможности что-либо предотвратить.

Контекст: неудачный момент для Valve Hardware

Эта утечка данных пришлась на худшее время для Valve. Компания Gabe Newell ведёт активную аппаратную кампанию с Steam Machine 2 и Steam Frame, анонсы и предзаказы которых вот уже несколько недель привлекают внимание сообщества PC-геймеров. Утечка данных покупателей оборудования, даже через третьих лиц, напрямую бьёт по репутации надёжности, которую Valve пытается восстановить в рамках возвращения на рынок.

Оригинальная программа Steam Machine (2015–2018) уже оставила неприятный осадок у своих покупателей. Этот инцидент открывает старую рану.

Атаки на цепочки поставок: вектор, находящийся на подъёме

Атаки на третьих поставщиков (supply chain vendor attacks) фиксируются как растущая угроза с 2022 года в отчётах ведущих аналитиков по кибербезопасности (CrowdStrike, Mandiant, ENISA). Увеличение цифровизации цепочек поставок умножает точки входа — CEVA Logistics управляет логистикой десятков технологических компаний в Европе.

Что делать сейчас

  • Если вы покупали Steam Machine или Steam Controller: проверьте почту на наличие уведомления от Valve.
  • Смените пароль Steam, если вы используете его где-либо ещё (элементарная мера предосторожности).
  • Остерегайтесь фишинговых писем, нацеленных на покупателей оборудования Steam — именно такие списки злоумышленники monetize.
  • Включите Steam Guard (2FA), если это ещё не сделано: двухфакторная аутентификация защищает ваш аккаунт даже в случае exposed контактных данных.
Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
Была ли статья полезной?

8 чел. оценили эту статью

Нравится
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Поделиться:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация