Notebookcheck Logo

Avrupa Valve müşterilerinin kişisel verileri, nakliye ortağının siber saldırısı sonucu ifşa oldu

Sızıntı, 29 Temmuz ile 1 Ağustos 2026 tarihleri arasında meydana geldi; Valve, olası güvenlik ihlalinden 7 Ağustos'ta haberdar olduğunu açıkladı.
ⓘ Valve
Sızıntı, 29 Temmuz ile 1 Ağustos 2026 tarihleri arasında meydana geldi; Valve, olası güvenlik ihlalinden 7 Ağustos'ta haberdar olduğunu açıkladı.
Valve, Steam donanımı satın alan Avrupalı müşterilerine, nakliye ortağı CEVA Logistics’e yönelik bir siber saldırı sonucu teslimat bilgilerinin sızdırılmış olabileceğini bildirdi. Saldırı, 29 Temmuz ile 1 Ağustos 2026 tarihleri arasında gerçekleşti ve Valve, bu güvenlik ihlalini 7 Ağustos’ta öğrendiğini açıkladı.

Valve, Steam donanımı satın alan Avrupalı müşterilerle iletişime geçmeye başladı ve bölgesel nakliye ortağı CEVA Logistics'e yönelik bir siber saldırı nedeniyle kişisel teslimat bilgilerinin ifşa olmuş olabileceği konusunda onları uyardı. Etkilenen kullanıcılar tarafından Reddit'te paylaşılan e-postalarda Valve, CEVA Logistics'e yönelik saldırının 29 Temmuz ile 1 Ağustos 2026 tarihleri arasında gerçekleştiğini belirtti. Şirket, olası veri sızıntısını 7 Ağustos'ta öğrendiğini belirtti.

CEVA Logistics, Valve adına Steam Machines, Steam Controllers ve Steam Deck üniteleri dahil olmak üzere Steam donanımlarını Avrupa genelindeki müşterilere gönderen, merkezi Fransa'da bulunan bir şirkettir. Valve’e göre, CEVA, sipariş verildikten sonra teslimatla ilgili müşteri bilgilerini 90 güne kadar saklamaktadır; bu da, söz konusu süre içinde Avrupa’da Steam donanımı satın alan herkesin bu durumdan etkilenebileceği anlamına gelmektedir.

Sızan bilgiler arasında müşteri isimleri, adresleri, ülkeleri, telefon numaraları, Steam hesap e-posta adresleri ve satın alınan donanımların detayları yer alıyor. Valve, şifrelerin, Steam Guard kodlarının ve ödeme bilgilerinin CEVA tarafından saklanmadığını ve bu sızıntının kapsamına girmediğini belirtti.

Valve, etkilenen müşterilere, donanım siparişlerine atıfta bulunan ve Steam, Valve veya bir teslimat şirketinden geliyormuş gibi görünen sahte e-posta, SMS veya telefon mesajları beklemeleri gerektiğini bildirdi. Şirket, dolandırıcıların meşru görünmek için müşterinin gerçek adresini tekrarlayabileceğini, ardından gümrük veya yeniden teslimat ücreti talep edebileceğini ya da siparişi "doğrulamak" için oturum açma bilgilerini isteyebileceğini belirtti.

Valve, bu tür tüm mesajların dolandırıcılık olarak değerlendirilmesi gerektiğini ve CEVA Logistics'ten hangi verilerin çalındığı ve ihlalin nasıl gerçekleştiği konusunda tam bilgi talep ettiğini belirtti.

Birçok haber kaynağı tarafından alıntılanan FreightWaves raporuna göre, siber saldırı sekiz CEVA depo merkezini etkiledi ve Hollandalı perakendeciler De Bijenkorf ve Bol dahil olmak üzere lojistik firmasının birçok perakende müşterisi için Avrupa genelinde sevkiyat gecikmelerine neden oldu. CEVA Logistics, geçen yıl 18,3 milyar dolarlık gelir bildirdi ve 170 ülkede yaklaşık 1.700 lokasyonda faaliyet göstererek Valve dışındaki müşterilere de hizmet veriyor.

CEVA, saldırının kapsamını hâlâ araştırdığını ve etkilenen sistemleri izole ettiğini belirtti. Valve ise soruşturma devam ederken ilgili Avrupa ülkelerindeki veri koruma yetkililerini bilgilendirmeyi planladığını açıkladı. Valve, ihlalden kaç müşterinin etkilendiğini açıklamadı.

Kaynak(lar)

Google LogoAdd as a preferred source on Google
Mail Logo
> Notebooklar Hakkında Aradığınız Herşey > Haberler > Haber Arşivi > Haber arşivi 2026 08 > Avrupa Valve müşterilerinin kişisel verileri, nakliye ortağının siber saldırısı sonucu ifşa oldu
Antony Muchiri, 2026-08-11 (Update: 2026-08-11)