Valve, CEVA Logistics’te Avrupa’da Bilgi İhlali Uyarısı Yaptı
Valve, CEVA Logistics’te yaşanan siber saldırı sonrası Avrupa’da bazı Steam müşterilerinin kişisel verilerinin ele geçirilebileceğini duyurdu. 1 Ağustos’ta gerçekleştirilen bu saldırıda, saldırganların müşterilerin isimleri, adresleri, telefon numaraları ve e‑postalarını topladı. CEVA’nın fiziksel Steam paketlerini Avrupa’daki müşterilere gönderebilmek için kullandığı sistemlerde bu verilerin çalındığı bildiriliyor. Valve’in açıklamasına göre, şifreler, Steam Guard kodları veya diğer hassas hesap bilgilerine erişim yok.
Şirket, kullanıcıların hesap şifrelerini değiştirmelerini gerektirmediğini söylüyor. Ancak, Valve, ele geçirilen bilgilerle gelecekteki kimlik avı saldırılarına dikkat çekti. Saldırganlar, e‑posta, SMS veya telefon üzerinden sahte dolandırıcılık girişimleri yapabilir. Kişilere “Steam, Valve veya teslimat şirketlerinden biri” gibi davranarak gerçek adreslerini sorabilirler. Ardından teslimat doğrulama, gümrük veya yeniden teslimat ücreti talep edebilirler. Valve, bu taleplerin sahte kabul edilmesi gerektiğini vurguluyor.
CEVA Logistics, etkilenen sistemleri izole ederek çevrimdışı duruma getirdi. Olayın araştırılması için dışarıdan uzmanlar sürece dahil edildi. BleepingComputer raporuna göre, bu açıklama, CEVA’nın 1 Ağustos’ta Avrupa’daki birçok perakendeciye siber saldırının sekiz Avrupa deposundaki operasyonları aksattığını bildirmesinin ardından geldi.
Bakalım, bu uyarı sonrası Valve ve CEVA, müşterilerin güvenliğini sağlamada ne adımlar atacak?
Kaynak: Orijinal Haber

