Большинство из нас хорошо распознают фишинговые письма, не содержащие много личной информации. Обычные сообщения типа «ваш аккаунт заблокирован» обычно сразу же удаляются. Но как быть с фишинговыми письмами, в которых используются ваше настоящее имя и адрес, а также упоминается конкретный продукт, который вы купили в прошлом месяце? Даже для самых подозрительных людей это может показаться убедительным.
Аналогичную ситуацию на этой неделе получили и европейские покупатели оборудования Steam. 10 августа компания Valve, владеющая игровой платформой Steam и оборудованием Steam, предупредила клиентов о том, что в результате кибератаки были раскрыты имена, домашние адреса, номера телефонов, адреса электронной почты Steam и данные об их заказах оборудования.
Взлому подверглась не сама компания Valve, а её партнёр по доставке, компания CEVA Logistics, которая занимается доставкой оборудования из игрового магазина. Пароли и платежная информация остались нетронутыми.
Что было украдено
Период атаки длился с 29 июля по 1 августа 2026 года. Компания Valve узнала об этом 7 августа и начала уведомлять клиентов через три дня. CEVA хранит данные о доставке примерно 90 дней после отправки, а это значит, что любой, кто получил Steam Deck, Steam Controller или Steam Machine в Европе за последние три месяца, мог пострадать.
Раскрытая информация может включать в себя:
- Имя
- Адрес, почтовый индекс и город
- Страна
- Номер телефона
- Адрес электронной почты, привязанный к учетной записи Steam клиента.
- Тип и цена заказанного оборудования
Точные цифры пока не подтверждены. Ни Valve, ни CEVA не сообщили, сколько клиентских записей было затронуто. Сообщается, что голландские ритейлеры Bol и De Bijenkorf были проинформированы об аналогичном инциденте с CEVA 1 августа и предупредили своих клиентов.
Почему данные о доставке представляют ценность для мошенников
Мошенник может отправить электронное письмо, SMS-сообщение или даже позвонить, упомянув ваш настоящий заказ и адрес доставки, а затем попросить вас оплатить небольшую таможенную пошлину или сбор за повторную доставку, подтвердить доставку или войти в систему для «проверки» заказа.
Мошенничество или честный бизнес? Scam Guard знает.
Подобные данные уже широко продаются в интернете. Malwarebytes Исследователи обнаружили более 7500 скомпрометированных наборов данных, содержащих более 8,4 миллиарда записей, в даркнете за первые шесть месяцев 2026 года.
Это не первый инцидент, связанный с безопасностью, в компании Valve.
Хотя собственные системы Valve не были скомпрометированы, это не означает, что последствия не могут быть серьезными.
В мае 2025 года злоумышленник под ником Machine1337 попытался продать за 5000 долларов набор данных, похожий на 89 миллионов записей пользователей Steam. Однако оказалось, что это старые SMS-сообщения с просроченными кодами двухфакторной аутентификации, перенаправленные через стороннего посредника, с которым, по словам Valve, компания никогда не сотрудничала.
Однако компания Valve и раньше сталкивалась с прямыми утечками данных. В ноябре 2011 года произошла утечка, в результате которой были раскрыты данные 35 миллионов пользователей, включая имена пользователей, электронные адреса и зашифрованные данные кредитных карт.
Что должны сделать покупатели, которых это касается?
В электронном письме клиентам Valve советует считать любое сообщение, касающееся их недавнего заказа оборудования Steam, поддельным. Это относится к электронным письмам, SMS и телефонным звонкам, даже к тем, в которых правильно указан ваш адрес.
Служба поддержки Steam никогда не связывается с пользователями по электронной почте, в чате Steam или в Discord, и решает проблемы с учетными записями только через свою страницу помощи.
Поэтому не стоит спешить со сбросом пароля, хотя никогда не помешает использовать надежный, уникальный пароль и включить двухфакторную аутентификацию Steam Guard. Вместо этого, с недоверием относитесь к любым незапрошенным электронным письмам, сообщениям или звонкам, касающимся недавней доставки оборудования Steam, даже если в них содержатся подробности, известные только реальному покупателю.
Что-то не так? Проверьте, прежде чем нажимать.
Malwarebytes Guardпоможет вам мгновенно анализировать подозрительные ссылки, тексты и скриншоты.
Доступно в составеMalwarebytes Premium для всех ваших устройств, а также вMalwarebytes для iOS Android.




