Oyun dünyasının devlerinden Valve'ın donanım gönderim ortağı CEVA Logistics, büyük bir siber saldırıyla sarsıldı. Bu saldırı yüzünden Avrupa'daki binlerce Steam kullanıcısının kişisel bilgileri çalınmış olabilir. Özellikle son üç ay içinde Steam'den donanım satın alan Avrupalı kullanıcılar için ciddi bir veri sızıntısı riski söz konusu. Valve, etkilenen kullanıcılara e-posta yoluyla uyarılar gönderiyor.
Veri Sızıntısının Detayları
Valve'ın yayınladığı ve Reddit'te de paylaşılan e-postaya göre, 29 Temmuz 2026 ile 1 Ağustos 2026 tarihleri arasında CEVA Logistics bir siber saldırıya uğradı. Valve, durumu 7 Ağustos'ta öğrendi. Saldırıda, Steam donanımı sipariş eden müşterilerin isimleri, telefon numaraları, e-posta adresleri ve posta adresleri gibi teslimat bilgileri ele geçirildi. CEVA, sipariş bilgilerini 90 güne kadar saklıyor.
Neyse ki kullanıcıların kredi kartı bilgileri, şifreleri veya Steam Guard kodları gibi hassas finansal ve hesap güvenlik verileri sızdırılmadı. Çünkü CEVA'nın bu bilgilere erişimi bulunmuyor. Şirket, saldırının ardından etkilenen sistemleri izole etti, çevrimdışı hale getirdi ve dışarıdan müfettişlerle çalışmaya başladı.
Kullanıcılar İçin Uyarılar ve Önlemler
Valve, veri sızıntısından etkilenmiş olabileceğini düşündüğü tüm kullanıcılara bildirim gönderiyor. Bu durum, özellikle kimlik avı (phishing) saldırılarına karşı tetikte olmayı gerektiriyor. Kullanıcıların, Steam, Valve veya bir kargo şirketinden geliyormuş gibi görünen sahte e-postalar, SMS'ler veya telefon aramalarına karşı dikkatli olması gerekiyor.
Saldırganlar, siparişinizden bahsedip adresinizi bile söyleyerek inandırıcı olmaya çalışabilir. Teslimatı onaylama, küçük bir gümrük veya yeniden teslimat ücreti ödeme ya da siparişinizi "doğrulamak" için bir yere giriş yapmanızı isteyebilirler. Bu tür tüm mesajlara şüpheyle yaklaşmak büyük önem taşıyor. Steam Destek ekibinin e-posta, Steam sohbeti veya Discord üzerinden sorunları asla çözmediğini unutmayın. Şüpheli e-postalardaki hiçbir bağlantıya tıklamayın, Steam mağaza adresini kendiniz yazarak ulaşın ve kimseye şifrenizi veya Steam Guard kodunuzu vermeyin.
Valve'dan Gelen Açıklama
Valve, CEVA Logistics'ten çalınan verilerin tam kapsamını öğrenmek için baskı yapmaya devam ediyor. Ayrıca, etkilenen ülkelerdeki veri koruma otoritelerini de bilgilendiriyorlar. Bu tür bir siber saldırı, sadece bireysel kullanıcıları değil, tüm teknoloji ekosistemini etkileyen ciddi bir sorun olarak öne çıkıyor. Güvenlik önlemlerinin ve kullanıcı bilinçlendirmesinin ne kadar önemli olduğunu bir kez daha gösteriyor.