والو به خریداران اروپایی سخت‌افزار استیم درباره نشت داده در شریک حمل‌ونقل CEVA Logistics هشدار می‌دهد

Malwarebytes
اشتراک‌گذاری:
والو به خریداران اروپایی سخت‌افزار استیم درباره نشت داده در شریک حمل‌ونقل CEVA Logistics هشدار می‌دهد

والو از 10 اوت شروع به اطلاع‌رسانی به مشتریان اروپایی کرد که یک حمله سایبری به شریک حمل‌ونقلش، CEVA Logistics، اطلاعات شخصی تحویل مرتبط با سفارش‌های سخت‌افزار استیم را افشا کرده است. این نشت به سیستم‌های خود والو، رمزهای عبور یا اطلاعات پرداخت آسیبی نرساند — داده‌های به خطر افتاده کاملاً از CEVA بود، که حمل فیزیکی سفارش‌های Steam Deck، Steam Controller و Steam Machine را برای مشتریان اروپایی مدیریت می‌کند.

طبق اطلاعیه والو، اطلاعات افشاشده شامل نام مشتریان، آدرس‌های خیابانی، کدهای پستی، شهرها، کشورها، شماره تلفن‌ها، ایمیل مرتبط با حساب استیم آن‌ها، و نوع و قیمت سخت‌افزار سفارش‌داده‌شده است. رمزهای عبور و جزئیات کارت پرداخت بخشی از این افشاگری نبودند.

جدول زمانی نشت داده

بازه حمله از 29 ژوئیه تا 1 اوت 2026 بود. والو می‌گوید در 7 اوت از این حادثه مطلع شده و سه روز بعد، در 10 اوت، اطلاع‌رسانی به مشتریان تحت تاثیر را آغاز کرده است. از آنجا که CEVA داده‌های تحویل را حدود 90 روز پس از ارسال نگه می‌دارد، هر کسی که در سه ماه گذشته سخت‌افزار استیم در اروپا دریافت کرده ممکن است تحت تاثیر قرار گرفته باشد. نه والو و نه CEVA ارقام دقیق سوابق مشتریان تحت تاثیر را افشا نکرده‌اند. به فروشندگان هلندی Bol و De Bijenkorf گزارش شده که در 1 اوت از همان حادثه CEVA مطلع شده و به طور جداگانه به مشتریان خود هشدار داده‌اند.

چرا داده‌های حمل‌ونقل معدن طلایی برای کلاهبرداران است

محققان امنیتی اشاره می‌کنند که داده‌های تحویل به طور خاص برای کلاهبرداران ارزشمند هستند چون تلاش‌های فیشینگ را بسیار قانع‌کننده‌تر از پیام‌های عمومی می‌کنند. یک ایمیل، پیامک یا تماس تلفنی که به درستی نام واقعی مشتری، آدرس او و سخت‌افزار خاصی که سفارش داده را ذکر کند، احتمال موفقیت بسیار بیشتری نسبت به یک پیام عمومی مانند حساب شما تعلیق شده دارد، چون نوعی ارتباط مشروع را تقلید می‌کند که یک شرکت حمل‌ونقل واقعی ارسال می‌کند.

محققان Malwarebytes گزارش دادند که تنها در نیمه اول 2026 بیش از 7,500 مجموعه داده به‌خطرافتاده حاوی بیش از 8.4 میلیارد رکورد در دارک وب در گردش یافته‌اند، که نشان می‌دهد این نوع داده پس از افشا چقدر آسان مورد معامله و استفاده مجدد برای کلاهبرداری‌های بعدی قرار می‌گیرد.

سابقه امنیتی والو

این اولین برخورد والو با یک حادثه امنیتی نیست، هرچند سیستم‌های اصلی شرکت این بار مستقیماً به خطر نیفتادند. در مه 2025، یک عامل تهدید به نام Machine1337 تلاش کرد آنچه ادعا می‌شد مجموعه داده‌ای از 89 میلیون رکورد کاربر استیم است را بفروشد، هرچند بعداً مشخص شد این داده‌ها پیامک‌های قدیمی حاوی کدهای احراز هویت دو مرحله‌ای منقضی‌شده بودند که از طریق یک واسطه شخص ثالث که والو می‌گوید هرگز با آن همکاری نکرده مسیریابی شده بودند. جدی‌ترین نشت مستقیم والو در نوامبر 2011 رخ داد، زمانی که حادثه‌ای سوابق 35 میلیون کاربر شامل نام کاربری، ایمیل و جزئیات کارت اعتباری رمزگذاری‌شده را افشا کرد.

مشتریان تحت تاثیر چه باید بکنند

والو به مشتریان توصیه می‌کند هر پیامی که به سفارش اخیر سخت‌افزار استیم اشاره می‌کند — ایمیل، پیامک یا تماس تلفنی — را جعلی در نظر بگیرند، حتی اگر آدرس یا جزئیات سفارش آن‌ها را به درستی ذکر کند. این شرکت اشاره می‌کند که پشتیبانی استیم هرگز از طریق ایمیل، Steam Chat یا Discord با کاربران تماس نمی‌گیرد و مسائل حساب را فقط از طریق صفحه راهنمای رسمی خود مدیریت می‌کند. اگرچه بازنشانی رمز عبور کاملاً ضروری نیست چون اعتبارنامه‌های ورود افشا نشده‌اند، والو توصیه می‌کند احراز هویت دو مرحله‌ای Steam Guard را فعال کنید و در هفته‌های آینده نسبت به ارتباطات ناخواسته مرتبط با تحویل بدبین بمانید.

در ابتدا توسط Malwarebytes گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: