فالف تحذر مشتري أجهزة Steam في أوروبا من تسريب بيانات لدى شريك الشحن CEVA Logistics

بدأت فالف في 10 أغسطس إخطار العملاء الأوروبيين بأن هجوماً إلكترونياً على شريك الشحن الخاص بها، CEVA Logistics، كشف معلومات تسليم شخصية مرتبطة بطلبات أجهزة Steam. لم يمس التسريب أنظمة فالف الخاصة أو كلمات المرور أو معلومات الدفع — جاءت البيانات المخترقة بالكامل من CEVA، التي تتولى الشحن الفعلي لطلبات Steam Deck وSteam Controller وSteam Machine للعملاء الأوروبيين.
وفقاً لإخطار فالف، تشمل المعلومات المكشوفة أسماء العملاء وعناوينهم البريدية والرموز البريدية والمدن والدول وأرقام الهواتف وعنوان البريد الإلكتروني المرتبط بحساب Steam الخاص بهم، ونوع وسعر الأجهزة التي طلبوها. لم تكن كلمات المرور وتفاصيل بطاقات الدفع جزءاً من التسريب.
الجدول الزمني للتسريب
امتدت فترة الهجوم من 29 يوليو إلى 1 أغسطس 2026. تقول فالف إنها علمت بالحادث في 7 أغسطس وبدأت إخطار العملاء المتأثرين بعد ثلاثة أيام، في 10 أغسطس. ولأن CEVA تحتفظ ببيانات التسليم لنحو 90 يوماً بعد الشحن، فقد يتأثر أي شخص تلقى أجهزة Steam في أوروبا خلال الأشهر الثلاثة الماضية. لم تكشف فالف ولا CEVA عن أعداد دقيقة لسجلات العملاء المتأثرين. أُبلغت شركتا البيع بالتجزئة الهولنديتان Bol وDe Bijenkorf بنفس حادث CEVA في 1 أغسطس وحذّرتا عملاءهما بشكل منفصل.
لماذا تُعد بيانات الشحن كنزاً للمحتالين
يشير باحثو الأمن إلى أن بيانات التسليم قيّمة بشكل خاص للمحتالين لأنها تجعل محاولات التصيد أكثر إقناعاً بكثير من الرسائل العامة. رسالة بريد إلكتروني أو نص أو مكالمة هاتفية تذكر بشكل صحيح الاسم الحقيقي للعميل وعنوانه والجهاز المحدد الذي طلبه لديها فرصة نجاح أكبر بكثير من رسالة عامة مثل حسابك معلّق، لأنها تحاكي نوع الاتصال المشروع الذي قد ترسله شركة شحن حقيقية.
أفاد باحثو Malwarebytes بالعثور على أكثر من 7,500 مجموعة بيانات مخترقة تحتوي على أكثر من 8.4 مليار سجل تُتداول على الويب المظلم خلال النصف الأول من عام 2026 وحده، مما يؤكد مدى سهولة تداول هذا النوع من البيانات وإعادة استخدامه في عمليات احتيال لاحقة بمجرد كشفه.
سجل فالف الأمني
هذا ليس أول احتكاك لفالف بحادث أمني، رغم أن الأنظمة الأساسية للشركة لم تتعرض للاختراق المباشر هذه المرة. في مايو 2025، حاول جهة تهديد تُدعى Machine1337 بيع ما زُعم أنه مجموعة بيانات تضم 89 مليون سجل مستخدم لـ Steam، رغم أن البيانات تبيّن لاحقاً أنها رسائل نصية قديمة تحتوي على رموز مصادقة ثنائية منتهية الصلاحية، مُوجَّهة عبر وسيط خارجي تقول فالف إنها لم تتشارك معه قط. وقع أخطر تسريب مباشر لفالف في نوفمبر 2011، عندما كشف حادث عن سجلات 35 مليون مستخدم، بما في ذلك أسماء المستخدمين وعناوين البريد الإلكتروني وتفاصيل بطاقات الائتمان المشفرة.
ما يجب على العملاء المتأثرين فعله
تنصح فالف العملاء بالتعامل مع أي رسالة تشير إلى طلب حديث لأجهزة Steam — بريد إلكتروني أو رسالة نصية أو مكالمة هاتفية — على أنها مزيفة، حتى لو ذكرت عنوانهم أو تفاصيل طلبهم بدقة. تشير الشركة إلى أن دعم Steam لا يتصل أبداً بالمستخدمين عبر البريد الإلكتروني أو Steam Chat أو Discord، ولا يتعامل مع مشكلات الحساب إلا عبر صفحة المساعدة الرسمية. ورغم أن إعادة تعيين كلمة المرور ليست ضرورية تماماً لأن بيانات تسجيل الدخول لم تُكشف، توصي فالف بتفعيل المصادقة الثنائية Steam Guard والبقاء متشككين تجاه أي اتصالات غير مرغوبة متعلقة بالتسليم في الأسابيع المقبلة.
وردت في الأصل عن Malwarebytes. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي