„Valve“ pranešė apie galimą asmens duomenų nutekėjimą, susijusį su įmone CEVA Logistics, kuri Europoje padeda organizuoti „Valve“ įrangos pristatymą. Pasak bendrovės, incidentas galėjo paveikti dalį klientų, kurie neseniai užsakė „Valve“ gaminius.
Nurodoma, kad įsilaužėliai galėjo pasisavinti CEVA Logistics tvarkomus užsakymų duomenis per laikotarpį nuo liepos 29 dienos iki rugpjūčio 1 dienos. „Valve“ teigimu, CEVA Logistics užsakymo informaciją paprastai saugo iki 90 dienų, todėl įspėjimas išsiųstas platesniam klientų ratui.
Kokie duomenys galėjo nutekėti?
„Valve“ informuoja, kad nutekėjimas galėjo apimti klientų vardus ir pavardes, gyvenamosios vietos adresus, šalis, telefono numerius ir el. pašto adresus, susietus su „Steam“ paskyra. Taip pat neatmetama, kad tarp duomenų galėjo būti informacija apie užsakytų prekių rūšis ir jų kainas.
Tokio tipo duomenys dažniausiai išnaudojami sukčiavimui: nuo įtikinamų fiktyvių pranešimų apie siuntas iki bandymų išvilioti prisijungimus ar papildomus asmens duomenis. Padidėjusi rizika kyla dėl to, kad užpuolikai gali taikytis į konkrečius žmones, pritaikydami žinutes pagal jų pirkinius.
Kas, pasak „Valve“, liko saugu?
„Valve“ pabrėžia, kad CEVA Logistics neturi prieigos prie mokėjimų duomenų, slaptažodžių, „Steam Guard“ kodų ar kitų paskyros apsaugos elementų. Tai reiškia, kad pats „Steam“ prisijungimas neturėjo būti tiesiogiai atskleistas per šį incidentą.
„CEVA neturi prieigos prie jūsų mokėjimų duomenų, slaptažodžių, Steam Guard kodų ar kitos tokio tipo informacijos“, – sakė „Valve“.
Vis dėlto bendrovė ragina artimiausiomis dienomis būti itin budriems, nes net ir be slaptažodžių nutekėję kontaktiniai duomenys gali paskatinti tikslines apgaules. CEVA Logistics, anot „Valve“, toliau tiria incidentą ir vertina jo mastą.
Ką daryti žaidėjams dabar?
Praktikoje svarbiausia nepasitikėti netikėtais el. laiškais ar žinutėmis, kurios prašo skubiai patvirtinti siuntą, apmokėti papildomą mokestį ar pateikti prisijungimo kodus. Jei pranešimas atrodo įtartinas, saugiausia informaciją pasitikrinti tik prisijungus prie „Steam“ arba susisiekus su oficialiu aptarnavimu per „Valve“ kanalus.
Taip pat verta atnaujinti paskyros saugumą: naudoti unikalų slaptažodį ir įjungti dviejų veiksnių patvirtinimą, jei jis dar neįjungtas. Nors „Valve“ teigia, kad slaptažodžiai nenutekėjo, sukčiai gali bandyti juos išvilioti socialinės inžinerijos metodais.

Leave a Reply