والو به خریداران اروپایی سختافزار استیم درباره نشت داده در شریک حملونقل CEVA Logistics هشدار میدهد

والو از 10 اوت شروع به اطلاعرسانی به مشتریان اروپایی کرد که یک حمله سایبری به شریک حملونقلش، CEVA Logistics، اطلاعات شخصی تحویل مرتبط با سفارشهای سختافزار استیم را افشا کرده است. این نشت به سیستمهای خود والو، رمزهای عبور یا اطلاعات پرداخت آسیبی نرساند — دادههای به خطر افتاده کاملاً از CEVA بود، که حمل فیزیکی سفارشهای Steam Deck، Steam Controller و Steam Machine را برای مشتریان اروپایی مدیریت میکند.
طبق اطلاعیه والو، اطلاعات افشاشده شامل نام مشتریان، آدرسهای خیابانی، کدهای پستی، شهرها، کشورها، شماره تلفنها، ایمیل مرتبط با حساب استیم آنها، و نوع و قیمت سختافزار سفارشدادهشده است. رمزهای عبور و جزئیات کارت پرداخت بخشی از این افشاگری نبودند.
جدول زمانی نشت داده
بازه حمله از 29 ژوئیه تا 1 اوت 2026 بود. والو میگوید در 7 اوت از این حادثه مطلع شده و سه روز بعد، در 10 اوت، اطلاعرسانی به مشتریان تحت تاثیر را آغاز کرده است. از آنجا که CEVA دادههای تحویل را حدود 90 روز پس از ارسال نگه میدارد، هر کسی که در سه ماه گذشته سختافزار استیم در اروپا دریافت کرده ممکن است تحت تاثیر قرار گرفته باشد. نه والو و نه CEVA ارقام دقیق سوابق مشتریان تحت تاثیر را افشا نکردهاند. به فروشندگان هلندی Bol و De Bijenkorf گزارش شده که در 1 اوت از همان حادثه CEVA مطلع شده و به طور جداگانه به مشتریان خود هشدار دادهاند.
چرا دادههای حملونقل معدن طلایی برای کلاهبرداران است
محققان امنیتی اشاره میکنند که دادههای تحویل به طور خاص برای کلاهبرداران ارزشمند هستند چون تلاشهای فیشینگ را بسیار قانعکنندهتر از پیامهای عمومی میکنند. یک ایمیل، پیامک یا تماس تلفنی که به درستی نام واقعی مشتری، آدرس او و سختافزار خاصی که سفارش داده را ذکر کند، احتمال موفقیت بسیار بیشتری نسبت به یک پیام عمومی مانند حساب شما تعلیق شده دارد، چون نوعی ارتباط مشروع را تقلید میکند که یک شرکت حملونقل واقعی ارسال میکند.
محققان Malwarebytes گزارش دادند که تنها در نیمه اول 2026 بیش از 7,500 مجموعه داده بهخطرافتاده حاوی بیش از 8.4 میلیارد رکورد در دارک وب در گردش یافتهاند، که نشان میدهد این نوع داده پس از افشا چقدر آسان مورد معامله و استفاده مجدد برای کلاهبرداریهای بعدی قرار میگیرد.
سابقه امنیتی والو
این اولین برخورد والو با یک حادثه امنیتی نیست، هرچند سیستمهای اصلی شرکت این بار مستقیماً به خطر نیفتادند. در مه 2025، یک عامل تهدید به نام Machine1337 تلاش کرد آنچه ادعا میشد مجموعه دادهای از 89 میلیون رکورد کاربر استیم است را بفروشد، هرچند بعداً مشخص شد این دادهها پیامکهای قدیمی حاوی کدهای احراز هویت دو مرحلهای منقضیشده بودند که از طریق یک واسطه شخص ثالث که والو میگوید هرگز با آن همکاری نکرده مسیریابی شده بودند. جدیترین نشت مستقیم والو در نوامبر 2011 رخ داد، زمانی که حادثهای سوابق 35 میلیون کاربر شامل نام کاربری، ایمیل و جزئیات کارت اعتباری رمزگذاریشده را افشا کرد.
مشتریان تحت تاثیر چه باید بکنند
والو به مشتریان توصیه میکند هر پیامی که به سفارش اخیر سختافزار استیم اشاره میکند — ایمیل، پیامک یا تماس تلفنی — را جعلی در نظر بگیرند، حتی اگر آدرس یا جزئیات سفارش آنها را به درستی ذکر کند. این شرکت اشاره میکند که پشتیبانی استیم هرگز از طریق ایمیل، Steam Chat یا Discord با کاربران تماس نمیگیرد و مسائل حساب را فقط از طریق صفحه راهنمای رسمی خود مدیریت میکند. اگرچه بازنشانی رمز عبور کاملاً ضروری نیست چون اعتبارنامههای ورود افشا نشدهاند، والو توصیه میکند احراز هویت دو مرحلهای Steam Guard را فعال کنید و در هفتههای آینده نسبت به ارتباطات ناخواسته مرتبط با تحویل بدبین بمانید.
در ابتدا توسط Malwarebytes گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی