Valve向欧洲《Steam》硬件买家发出警告,称他们的联系信息可能因物流合作伙伴CEVA Logistics遭受网络攻击而泄露。
Valve通过邮件告知欧洲客户,负责在欧洲运送《Steam》硬件的第三方公司CEVA Logistics,在2026年7月29日至8月1日期间遭受了网络攻击。Valve表示,他们在8月7日(上周五)得知客户数据可能因此泄露。
泄露的信息包括:
- 全名
- 街道地址、邮政编码和城市
- 国家
- 电话号码
- 电子邮件地址(与客户的《Steam》账户关联的同一个)
- 所订购产品的类型和价格
Valve强调,账户级别的信息并未受到影响。CEVA从未接触过支付详情、《Steam》密码、《Steam》保护码或任何其他《Steam》账户数据。只有在过去大约90天内下过硬件订单的客户(这是CEVA的数据保留窗口)受到影响。
Valve提醒受影响的用户,要警惕通过电子邮件、短信或电话出现的钓鱼尝试,这些尝试可能会引用他们的硬件订单以显得合法,甚至可能引用受害者自己的地址。这些信息可能会要求“确认”、支付少量的送货或海关费用,或登录以“验证”订单。Valve表示,所有此类信息都应被视为欺诈行为。
重要的是,Valve声明客户不需要更改密码或调整任何账户设置,因为登录凭证并未包含在此次泄露中。
Valve重申了三个永久性的安全事实给用户:
- 《Steam》支持仅通过help.steampowered.com操作,绝不通过电子邮件、《Steam》聊天或Discord。
- 合法的《Steam》页面仅存在于store.steampowered.com、www.steampowered.com、steamcommunity.com或help.steampowered.com。用户应该手动输入这些网址,而不是点击链接。
- 《Steam》支持(和快递公司)永远不会索要密码或《Steam》保护码。
Valve表示,他们正在向CEVA施压,要求了解此次泄露的全部范围和方法,并正在通知所有受影响国家的数据保护机构。据报道,CEVA已经隔离了被泄露的系统,将其下线,并引入了外部调查员协助响应。


