Steam felhasználók adatait lopták el
A Valve egy súlyos adatbiztonsági incidensről számolt be, amely azokat az európai Steam felhasználókat érinti, akik az utóbbi időben hardvereszközöket rendeltek.
A Valve hivatalos tájékoztatása szerint nem a saját rendszereit érte kibertámadás, hanem azt a logisztikai partnerét, amely a Steamen rendelt hardvereszközök kiszállítását végzi. Egészen pontosan a CEVA Logistics nevű cégről van szó, amelynek egyik rendszerét 2026. július 29. és 2026. augusztus 1. között érte támadás.
Noha a vizsgálatok jelenleg is folyamatban vannak, az már tudható, hogy pontosan milyen adatok kerültek veszélybe. Mivel a Valve a CEVA számára kizárólag olyan adatokat továbbít, amik a logisztikai feladatok ellátásához, vagyis a kiszállításokhoz feltétlenül szükségesek, ezért a kiszivárgott adatok köre némileg szűkebb. Az elkövetők nevekhez, szállítási címekhez, telefonszámokhoz, e-mail címekhez és rendelésekkel kapcsolatos információkhoz (rendelt hardverek típusa és ára) fértek hozzá.
A Valve hangsúlyozta, hogy az incidens következtében a támadók nem jutottak hozzá olyan érzékeny adatokhoz, mint például Steam fiókokkal kapcsolatos adatok, jelszavak, fizetési és bankkártya információk, Steam Guard kódok stb.
Az egyelőre nem derült ki, hogy a kibertámadás hány felhasználót érint. Annyit lehet tudni, hogy a CEVA a rendelések leadását követően maximum 90 napig őrzi az adatokat, majd törli azokat, így elsősorban azon vásárlók lehetnek érintettek, akik az utóbbi negyedévben vettek valamilyen hardvereszközt a Steamen keresztül. Az ő kiértesítésüket a Valve már megkezdte.
A vállalat a történtek miatt minden érintett felhasználót arra kér, hogy a következő időszakban különösen körültekintően kezelje a Valve, a Steam vagy a CEVA nevében érkező üzeneteket, telefonhívásokat, mivel jelentősen megnőtt az adathalász támadások kockázata. Különösen résen kell lenni akkor, ha valaki olyan üzenetet kap, amiben rendelések megerősítésére felszólító kérések, szállításokkal kapcsolatos problémák, illetve további vám és szállítási költségekkel kapcsolatos mondvacsinált információk szerepelnek.
-
A Netty hét biztonsági frissítéssel gyarapodott.
-
11 biztonsági hiba feltárása történt meg a ClamAV kapcsán.
-
A Django négy biztonsági hiba miatt kapott frissítést.
-
A PowerDNS fejlesztői egy biztonsági hibáról számoltak be.
-
A Discourse-hoz három biztonsági javítás vált elérhetővé.
-
Az Amazon AWS CLI egy biztonsági hibát tartalmaz.
-
A Cisco kiadta az IOS legújabb biztonsági frissítéseit.
-
A PHP-hez négy biztonsági frissítés érkezett.
-
A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.
-
A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









