网络安全 Aug 10, 2026加入收藏

欧洲的一家Valve供应商遭遇网络攻击,导致Steam Machine和Steam Controller购买者的数据泄露。Valve正在直接通知其客户——这对其在硬件领域的重大回归来说,可谓是最糟糕的时机。
欧洲的一家Valve供应商——专门从事国际物流和运输的CEVA Logistics遭遇网络攻击,导致Steam硬件购买者(主要是Steam Machine或Steam Controller持有者)的个人数据泄露。Valve已通过邮件直接通知受影响客户,确认此次事件。据Kotaku和BleepingComputer报道,漏洞出现在分包商处,Steam服务器不在此次事件的范围内。
从受影响供应商处购买过Steam硬件(Steam Machine、Steam Controller)的用户。Valve尚未公开说明具体泄露的数据类型(如送货地址、购买记录、联系信息)。客户通知邮件正在发送中。
通过供应链(supply chain vendor attack)发起的攻击,是终端用户最难预防的暴露向量之一。你无法看到自己偏好的供应商分包商的安全实践。攻击者在近期的重大泄露中也使用了相同的向量(如Ticketmaster通过Snowflake,或多家电信运营商通过物流合作伙伴)。
具体来说:即使你的Steam账户使用强密码和双重认证(2FA)保护,你在第三方处的客户数据仍可能被泄露,而你无法从预防角度做任何改变。
此次数据泄露对Valve而言来得极为不是时候。Gabe Newell的公司正在大力推进硬件业务,包括Steam Machine 2和Steam Frame,其发布和预售活动数周来持续吸引PC游戏玩家社区的关注。即使通过第三方泄露硬件购买者的数据,也直接影响Valve试图重建的可靠性形象。
原版Steam Machine(2015-2018)的购买者早已对其留下不好的印象。此次事件再次揭开了这一伤疤。
针对第三方供应商的攻击(supply chain vendor attacks)在2022年后持续增长,已被主要威胁情报报告(CrowdStrike、Mandiant、ENISA)记录在案。数字供应链的日益整合增加了入口点——CEVA Logistics在欧洲为数十家科技企业提供物流服务。
本文由人工智能撰写,并经人工编辑审核。
L'offensive hardware Valve 2026 : Steam Machine et Steam Frame