如果你一直在犹豫是否购买Valve那款价格不菲的家用游戏主机,也许这次事件会让你庆幸自己的迟疑。曾经订购过Steam主机或Steam手柄的欧洲用户,可能已成为个人信息数据泄露的受害者——Valve旗下一家硬件物流合作伙伴遭遇了网络攻击。
此次受害的公司是CEVA物流,负责协调Valve在欧洲地区的供应链运营。CEVA于8月7日向Valve通报了数据泄露事件。Valve发言人告诉CNET,公司在周末期间整理出了受影响客户的名单,并于周一上午通过电子邮件向相关用户发出了安全警示。
"尽管CEVA目前仍在调查此次攻击,但我们希望尽快向所有我们认为可能受到影响的客户发出通知。"该发言人表示。
就目前所知,本次网络攻击泄露的个人信息主要与物流配送相关,包括客户姓名、国家、街道地址、电话号码和电子邮件地址。Valve表示,由于CEVA并不持有用户的支付信息、密码及Steam Guard验证码,这些数据目前仍处于安全状态。
然而,由于与Steam账户绑定的电话号码和电子邮件地址已可能外泄,Valve特别提醒用户警惕接下来可能出现的网络钓鱼攻击。
Valve在发送给受影响用户的邮件中写道:"请提高警惕,可能会有伪装成Steam、Valve或快递公司的虚假信息通过电子邮件、短信或电话方式联系您,并且还可能会报出您的地址以显示真实性。这些信息可能要求您确认配送、支付小额关税或重新投递费用,或引导您登录某个网站'验证'订单。请将所有此类信息视为诈骗。"
Valve同时提醒,Steam官方客服团队只通过官方帮助页面处理问题,绝不会通过Steam聊天或第三方平台发送消息,公司员工也绝不会索要用户的密码或Steam Guard验证码。
目前,此次攻击的详细情况尚不明朗,包括受影响的用户总数、被盗数据规模以及黑客如何入侵CEVA物流系统等关键信息均未得到官方证实。Valve表示,正在"向CEVA施压,要求全面披露"泄露事件的完整范围。
与此同时,荷兰当局也已介入调查。荷兰数据保护机构发言人向TechCrunch透露,该机构已收到至少10家企业与此次攻击相关的数据泄露报告。
除数据泄露外,据FreightWaves报道,此次网络攻击还波及CEVA旗下8个仓库的正常运营,可能导致部分客户订单在未来数日内出现延迟或取消。
CEVA物流方面目前尚未就此事作出回应。
Q&A
Q1:CEVA物流数据泄露具体泄露了哪些用户信息?
A:根据Valve披露的信息,此次CEVA物流遭受网络攻击后,泄露的个人信息主要与物流配送相关,包括用户的姓名、所在国家、街道地址、电话号码以及电子邮件地址。由于CEVA本身不持有用户的支付信息、账户密码及Steam Guard验证码,这些敏感数据目前仍处于安全状态,用户无需担心财务或账户安全受到直接威胁。
Q2:Steam用户收到可疑信息该怎么办?
A:Valve明确提示,任何声称来自Steam、Valve或快递公司、要求确认订单、支付费用或验证账户的信息,都应视为诈骗。Steam官方客服只通过官方帮助页面处理问题,不会通过Steam聊天或第三方平台联系用户,也不会索取密码或Steam Guard验证码。一旦收到可疑信息,请勿点击任何链接或提供个人信息。
Q3:CEVA物流遭受网络攻击对订单配送有什么影响?
A:根据FreightWaves的报道,此次网络攻击已波及CEVA旗下8个仓库的正常运营,可能导致部分客户的订单在未来数日内出现延迟甚至取消。Valve表示目前正在向CEVA施压,要求其全面披露泄露事件的完整范围,但目前具体受影响的用户人数及数据被盗规模等细节仍不明朗。
