Jos olet ostanut Steam-laitteen Euroopassa viime kuukausina, sähköpostilaatikkoosi on saattanut kolahtaa ikävä viesti. Valve on alkanut ilmoittaa Steam-laitteita ostaneille eurooppalaisasiakkaille, että heidän henkilötietonsa ovat todennäköisesti vaarantuneet kyberhyökkäyksessä. Viestejä on jaettu laajemmin muun muassa Redditissä ja ResetErassa.

Vika ei ollut Valvessa itsessään, vaan CEVA Logisticsissa, joka vastaa Steam Deckin, Steam Machinen ja Steam Controllerin toimituksista Euroopassa. Valven mukaan CEVA joutui hyökkäyksen kohteeksi 29. heinäkuuta ja 1. elokuuta välisenä aikana. Tiedon hyökkäyksestä Valve kertoo saaneensa 7. elokuuta, jolloin sille ilmoitettiin tiettyjen Steam-asiakkaiden tietojen todennäköisestä vaarantumisesta.

Valve toimittaa CEVAlle toimitustietoja laitteiden lähettämistä varten, ja juuri näitä hyökkääjä yhtiön mukaan todennäköisesti vei. Vaarantuneita tietoja voivat olla nimi, katuosoite, postinumero, kaupunki ja maa, puhelinnumero, Steam-tiliin liitetty sähköpostiosoite sekä tilatun tuotteen tyyppi ja kokonaishinta. CEVA säilyttää tietoja jopa 90 päivää tilauksen jälkeen, joten hyökkäys voi koskettaa ketä tahansa, joka on ostanut Steam-laitteen Euroopassa viimeisen kolmen kuukauden aikana. Salasanat, maksutiedot ja Steam Guard -koodit pysyivät turvassa, koska CEVAlla ei ole niihin pääsyä.

Valve varoittaa asiakkaita valmistautumaan huijausyrityksiin. "Odota vääriä viestejä sähköpostitse, tekstiviestitse tai puhelimitse, jotka mainitsevat laitetilauksesi ja näyttävät tulevan Steamilta, Valvelta tai toimitusyhtiöltä", yhtiö kirjoitti. Viesteissä saatetaan pyytää vahvistamaan toimitus, maksamaan pieni tulli- tai uudelleentoimitusmaksu tai kirjautumaan sisään tilauksen vahvistamiseksi. Kaikkia tällaisia viestejä tulee Valven mukaan pitää huijauksina.

Valve kertoo painostavansa CEVAa selvittämään tapauksen laajuuden ja ilmoittaneensa asiasta tietosuojaviranomaisille. CEVA on eristänyt hyökkäyksen kohteeksi joutuneet järjestelmät, ottanut ne pois käytöstä ja kutsunut paikalle ulkopuolisia tutkijoita. Toistaiseksi ei ole vahvistettu, kuinka monen asiakkaan tiedot ovat vuotaneet.