Steam hat Verbraucher kontaktiert, nachdem bei einem Cyberangriff auf ein Partnerunternehmen die persönlichen Daten vieler gefährdet waren.
An betroffene Verbraucher in Europa wurde eine E-Mail gesendet, die sich nur auf diejenigen bezieht, die möglicherweise Hardware bestellt haben, darunter Artikel wie die Dampfmaschine und den Steam Controller.
CEVA Logistics, das Unternehmen, das im Auftrag von Valve mit dem Versand von Steam-Hardware innerhalb Europas beauftragt ist, wurde von einem Cyberangriff getroffen.
Der Angriff fand zwischen dem 29. Juli 2026 und dem 1. August 2026 statt, Valve weist jedoch darauf hin, dass es erst am 7. August von dem Angriff erfahren habe.
„Bestimmte Informationen über Steam-Kunden, einschließlich Ihnen, wurden wahrscheinlich kompromittiert“, heißt es in einer E-Mail an Benutzer, die vom Reddit-Benutzer nelsonflagship geteilt wurde.
„CEVA hat von Steam spezifische lieferungsbezogene Informationen erhalten, um physische Hardware an Kunden in Europa kaufen zu können, und uns mitgeteilt, dass dies die Details sind, die der Angreifer wahrscheinlich mitgenommen hat“, heißt es in der E-Mail weiter.
„Da CEVA diese Informationen bis zu 90 Tage nach dieser Bestellung speichert, senden wir diese Nachricht an alle Kunden, von denen wir annehmen können, dass sie betroffen sind.“
Steam erläutert weiterhin die genauen Informationen, von denen es erwartet, dass sie dem Angreifer verloren gehen:
- Name
- Straße, Postleitzahl und Stadt
- Land
- Telefonnummer
- E-Mail-Adresse – „die gleiche, die Ihr Steam-Konto verwendet“
- Art und Preis des bestellten Produkts
Steam stellt weiterhin fest, dass keine anderen Informationen zu Steam-Konten – wie etwa Passwörter – verloren gegangen sind und auch keine anderen Käufe betroffen waren.
CEVA speichert keine Zahlungsinformationen, daher wurden diese neben den Steam Guard-Codes auch sicher aufbewahrt.
Woher weiß ich, ob ich betroffen bin?
Auch hier betrifft dieser Cyberangriff nur diejenigen, die in den letzten Monaten in der Region Europa Hardware bei Steam/Valve bestellt haben.
Andere Gebiete waren nicht betroffen, und Steam scheint offenbar allen Betroffenen E-Mails geschickt zu haben. Es lohnt sich also, Ihre E-Mails zu überprüfen.
Was soll ich tun, wenn meine Daten kompromittiert werden?
Da die Passwörter nicht verloren gingen, hätte keines Ihrer persönlichen Konten gehackt werden dürfen, aber es ist vielleicht immer sicherer, sicherzustellen, dass die Zwei-Faktor-Authentifizierung aktiviert ist.
Das Wichtigste, was Benutzer jetzt tun können, ist, nach verdächtigen Aktivitäten Ausschau zu halten.
Die verlorenen Informationen können dazu verwendet werden, betroffenen Benutzern E-Mails oder SMS zu senden, wobei sich der Angreifer unter dem Deckmantel von Steam/Valve verbirgt.
Seien Sie vorsichtig, wenn Sie so etwas erhalten, etwa indem Sie mit einer gefälschten Entschädigung angelockt werden oder Sie aufgefordert werden, Bestellungen zu „überprüfen“.
Stellen Sie sicher, dass Sie nur Mitteilungen von Steam und den offiziellen bekannten Kanälen und E-Mail-Adressen von Valve erhalten.
Verständlicherweise sind die Benutzer nach der E-Mail-Einführung besorgt.
„Wupp. Der Schutz vor Spam-Anrufen muss Überstunden machen“, sagte Msasti.
„Ich habe das gerade selbst bekommen … Ich habe tatsächlich aufgehört zu zählen, wie oft meine Daten in einen Datenverstoß wie diesen verwickelt waren“, fügte Lo_jak hinzu.
„Die einzige Möglichkeit, es wieder gut zu machen, besteht darin, von der Warteliste auf die Reservierung zu wechseln und es einfach so zu sagen“, fügte ein verärgerter Content_Composer_671 hinzu, in der Hoffnung, sich mehr Hardware zu sichern.
Es ist eine besorgniserregende Zeit für betroffene Benutzer, aber alle wichtigen Ratschläge sind in der E-Mail von Steam enthalten.